神刀安全网

让黑客和羊毛党一筹莫展的行为验证码技术

2002年,卡内基梅隆大学的计算机天才路易斯·冯·安提出了反图灵测试——验证码,以帮助雅虎邮箱解决大规模的垃圾邮件。

从那以后,在互联网发展历程中长达15年的时间里,围绕着验证码的争斗从未间断。

也许你一直都在困惑,验证码到底有什么作用?

很多人对于验证码最深刻的印象恐怕就是在抢票的时候总是会出现验证码,而每次都抢不到。我们就会有一种错觉,没买到票都是验证码的错。

其实不然,普通人买票都是用自己的账号,手动抢票。而黄牛不一样,几千上万个账号,利用机器程序自动抢票,而验证码的设计恰恰就是为了阻止机器程序自动抢票以及任何想要通过机器程序作弊,薅取互联网资源的行为。

最开始,验证码是字符形式的。

让黑客和羊毛党一筹莫展的行为验证码技术

那时候计算机技术相对落后的情况下,机器想要识别这样的验证码很不容易,而人类则是轻而易举。

验证码成功的解决了雅虎垃圾邮件问题,继而被大规模的应用于各个网站的登录,注册,发帖等等场景中。一时之间,一个小小的验证码仿佛把从事于黑灰产业的人逼向绝境。

但是很快,黑客们就找到了破解验证码的方法,一场你追我赶的验证码拉锯战就在黑客和各大企业之间打响,各式各样的验证码层出不穷。

让黑客和羊毛党一筹莫展的行为验证码技术

除了让字符扭曲,变形,旋转,粘连更加难以进行识别,验证码还有了更多形式上的变化。

让黑客和羊毛党一筹莫展的行为验证码技术

但是形式上无论如何改变,其基于图像识别的技术原理并没有改变。这种换汤不换药的验证码导致了机器很容易识别,而人类却难以识别了,这与当初设计验证码的初衷南辕北辙,相去甚远。

2012年,极验验证首创行为式验证码,第一次颠覆传统图像识别验证码。基于行为式验证技术即分析验证中的行为轨迹来区别人与机器程序,用户只需要拖动滑块完成验证即可。

让黑客和羊毛党一筹莫展的行为验证码技术

行为式验证码的诞生将验证码推向变革,更好的用户体验和安全性使其成为应用最为广泛的验证。很多网站开始效仿行为式验证码拖动滑块的形式,相继开发了自己的滑动验证码。

让黑客和羊毛党一筹莫展的行为验证码技术

人工智能新兴技术的兴起同极验验证规划的发展方向不谋而合,利用深度学习构建行为分析模型不断的升级验证码的安全策略,极验意识到验证码还将会迎来更加伟大的变革。经过5年时间的数据积累,产品打磨,技术改进,极验终于推出自己的验证码3.0服务。

让黑客和羊毛党一筹莫展的行为验证码技术

验证于无形是从极验开始做验证码时就想要实现的目标,一点即过的验证形式让我们向这个目标又前进了一大步。基于极验强大风险感知引擎的行为验证3.0仅仅只需要0.4秒就能够验证通过。

其实验证码的诞生是很了不起的一件事情,你看见它只是一个小小的验证码,讨厌的家伙,你看不见它曾经如何四两拨千斤,在网络中抵挡着黑产的千军万马。如今,它在众多人的欢呼雀跃中消失了。

在人类文明的长河中,许许多多的东西从无到有,再从有到无。

但是,你看不见它,并不代表着没有,极验将更加繁冗复杂的系统藏匿在简单的外表之下,以期能够润物而无声。

验证码已经不再是当年的那个丑八怪,它成为了更好的自己。

让黑客和羊毛党一筹莫展的行为验证码技术

作者:极致验证

转载本站任何文章请注明:转载至神刀安全网,谢谢神刀安全网 » 让黑客和羊毛党一筹莫展的行为验证码技术

分享到:更多 ()

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址