验证码“作为人机交互界面经常出现的元素,其本质是为了防止用户利用机器人程序自动注册、登录、恶意投票、发送垃圾邮件、恶意尝试密码等登陆尝试,保证网络安全。”

据统计,全球所有人每天需要填写2亿个验证码。而输入一次验证码大概10秒,那全人类每天在验证码上花费50多万个小时。顶象智能无感验证,11种验证方式不仅省钱还可以省时。

技术推动验证码不断变革

2000年之前,验证码并不存在。随着垃圾邮件、批量评论、恶意信息以及脚本的出现,当时最大的电子邮箱和新闻网站雅虎深受其害,于是联系到了卡内基梅隆大学的计算机科学系来寻求帮助,希望能够“有效分清真人用户和机器”。

卡内基梅隆大学一名21岁的学生路易斯·冯·安恩(Luis Von Ahn)针对这个目的有了思路:要让注册的用户提供“证据”来证明自己是一个人类,例如做一些只有人类能做,而机器做不到的事情。什么事情是在当时只有人类能做而机器做不到的?答案是阅读图片。人类可以很轻松的读出图片中的信息,但当时的机器并没有这样的能力。如果通过程序来提供一些稍加扭曲的图片,然后让注册者回答图片中的内容,便能很轻易地将机器拒之门外。

这正是即使在现在我们也很常看到的验证码形式之一。

2002年左右,这名学生路易斯·冯·安恩发明了验证码这一概念,他将其命名为CAPTCHA。

CAPTCHA是Completely Automated Public Turing test to tell Computers and Humans Apart的简写,意为“全自动区分计算机和人类的图灵测试”。也是从这一刻开始,一场持续数十年的,人与机器之间,围绕着图灵测试的对抗也开始了。

早期的验证码就是网站提出一些图文,随着安全防护与破解入侵两方面的抗衡日益升级,验证码的难度在增加,形式也在多样化。从简单的字母数字、算术题,到扭曲的字符、模糊的图片。

随着人工智能技术的发展,特别是大数据推动下的人工智能技术的发展,已经使得机器的感知能力达到甚至超越了人类的水平,这个技术趋势的直接结果就是基于感知能力的人机验证的方式已然失效。机器在某些方面的感知能力方面已经达到甚至超越了人类水平。比如微软在图像识别方面的准确率达到 96.43%,高于人类 94.9%的识别度。攻击者在利用人工智能技术自动化破解验证码,由此给企业带来新的风险挑战。

验证码的设立很大程度上是为了对抗高频的暴力破解,阻挡非法的操作,所以验证码自身的安全性非常必要的。以顶象无感验证为代表的产品,充分考虑了验证码安全性和操作便捷性需求,不再依赖单一维度进行验证,而是根据操作者环境进行智能分析与综合判断,不仅保障验证码的安全性,更提升了用户的体验,实现了易用性与安全性的平衡。

顶象无感验证11种验证方式

顶象无感验证支持Android、iOS、Web(H5)、微信小程序等,满足业务多平台需要。通过数据分析和人工智能判断,降低验证码遭破解的可能,保障业务的安全;通过提高免验群体,免去正常用户辨别验证码、操作验证码的苦恼,提升用户体验。

当操作者进入服务后,顶象无感验证首先对设备、行为、频率、网络环境等综合分析,然后给出综合结果判定,如果判定是合法用户则免验证,直接放行;如果判定为异常用户,则根据风险出现相应验证内容,要求操作者进行二次验证。

具体来看,顶象无感验证拥有11种验证方式:

智能随机验证 根据操作者可疑程度,调用对应难度的验证方式。安全用户无感知通过,提升体验,降低流失。

滑动拼图验证智能人机识别,轻轻一滑即可完成验证。

文字点选验证安全用户依序点击文字即可完成验证。

图标点选验证按照指定顺序点击正确的图标,即可完成验证。

语序点选验证需按照常用语的顺序点击正确的文字,即可完成验证。

刮刮卡验证需刮开完整指定图案,即可可通过验证。

空间语义验证需按照提示信息点击正确的内容,即可完成验证。

乱序拼图验证需拖动图块将乱序的图片还原为正确,即可完成验证。

旋转验证拖动图块将图片旋转还原为正确,即可完成验证。

面积验证需点击面积最大的区域,即可完成验证。

差异点击验证需点击与其他同类型具有差异的文字或图案,即可完成验证。

验证码常见的四类应用场景

随着通信行业以及智能化时代的发展,移动应用正在呈现爆发式增长。而根据中国互联网络信息中心发布的第四十八次《中国互联网络发展状况统计报告》显示,截至今年6月,我国网民规模达10.11亿。“验证码”被广泛应用在移动社交、移动支付以及日常生活类、工具类等各种移动应用及互联网产品中,不仅用于注册、登录,还是账户安全、数据保护的关键技术,是身份核验、风险防控的第一关口。

账号保护:验证码能够有效抵御自动机恶意注册(如利用注册机批量注册小号),防范机器注册、垃圾注册、抵御撞库登录、暴力破解、验证账号敏感信息的修改,保障正常用户的注册、登录。

某银行企业网银此前频繁遭到恶意网络爬虫,试图爬取网银隐私信息和重要数据。部署顶象智能无感验证码后,批量登陆、机器登陆降低 67%,安全性进一步增强。

营销反欺诈:营销活动是企业重要的运营手段。“羊毛党”频繁刷取奖励,导致真实用户无法获取奖励,业务方运营活动效果下降、经济利益受损。顶象无感验证适用于抢购、秒杀、优惠券等活动场景,有效抵御“羊毛党”疯抢原本属于用户的福利和优惠,保障营销活动价值。

例如,某电商遭遇到羊毛党和垃圾注册骚扰,部署顶象无感验证后,不仅支持多个不同场景的统一风控接入和动态拓展,并能够根据客户需求为客户规划自动化建模,提高风险识别效果。

防止刷帖刷票:恶意用户用小号在 UGC 社区恶意发帖、刷票,使运营方无法获得真实用户反馈,影响活动开展。顶象无感验证用于论坛、投票等场景,有效抵御自动机刷赞和水军刷帖,解决批量垃圾内容、广告导流、批量刷榜单、投票、点赞、恶意爬取核心数据与内容。

某投票服务托管平台,为了解决扰乱正常运营秩序的“刷票”问题,一直在寻找和调优平台防刷票手段。通过顶象无感验证码专业的防刷票解决方案,有效防止不良投票、刷票、薅羊毛现象的出现,最大限度的保证平台活动的公平公正,保障营销活动健康运行和客户体验。

防止数据泄露:文章、图片、音频、视频、报告、课件、商品、评价、用户信息等数据是企业重要资产,网络爬虫的爬取盗用,不仅造成信息泄露,更给企业巨大业务损失。验证码能够有效防范网络爬虫的恶意爬取行为,保证企业数字安全。

在某高流量内容平台,短时间内被上传大量垃圾广告,更有甚者借此传播黄赌毒等有害信息。依托顶象无感验证码,该内容平台有效拦截各类垃圾广告和违禁信息的发布。

除此外,顶象无感验证还可以用于防止电商刷单炒信、防止虚假账户注册、防止航空机票虚假占座、防止水军刷榜刷评论等应用场景,有效预防各类欺诈行为,保障企业的业务安全。

分析|拥有11种验证方式的顶象无感验证,不仅省钱,还省时相关推荐

  1. 政务网站适老化,看顶象无感验证

    媒体报道,广东肇庆的七旬独居老人方爷爷,因行动不便想要网购,但又不懂电脑和智能手机,便用座机打电话向客服求助.三年多以来,方爷爷和客服通话6000多分钟,最长一次超过2个小时,在客服团队的助力下成功网 ...

  2. 顶象无感验证为十八数藏“加固城墙”

    2022 的热词榜上,数字藏品与NFT 绝对有一席之地. 所谓"数字藏品",本身是指使用区块链技术,对应特定的作品.艺术品生成的唯一数字凭证,在保护其数字版权的基础上,实现真实可信 ...

  3. 分析|无感验证:应用适老化与业务反欺诈的“守门员”

    近日,话题"爷爷用原价给我买了四个蛋挞"登上了热搜.一网友称爷爷去肯德基买蛋挞的时候,店员没有告知其29.9元8个蛋挞的活动,且因为爷爷不太会用智能手机,在现场也没有看到活动介绍, ...

  4. 无感验证案例:工商联人才中心

    随着经济转型升级.经济发展方式转变.产业结构调整.技术革新步伐和城镇化进程加快,人才技能水平与岗位需求不匹配的就业结构性矛盾将会越来越突出.企业发展过程中,普遍存在职业技能人才紧缺,尤其是高级技能人才 ...

  5. 智能无感验证实战案例:神州优车

    对于网约车平台而言,一个可预见的趋势是安全与合规将成为其发展的重要课题. 一方面,从网约车刚起步初期的伪造订单到现在的刷分服务,黑灰产便一直伴随着网约车.从乘客端到司机端,黑灰产几乎无孔不入. 例如, ...

  6. 验证码的前世今生:从图文识别到无感验证

    2017年9月24日,全国硕士研究生招生考试预报名的第一天,成都大学的一名大四女生,在网上报名时,竟出现了"别考"字样的验证码,同时在验证码上边显示一行红字:您输入的用户名或密码有 ...

  7. OPPO发布新机|无感验证护航“黄牛党”退退退!

    3月21日,OPPO发布全新影像旗舰Find X6系列.该系列定义为"全主摄",手机摄像头均采用大底传感器技术与领先行业的光学设计,拥有旗舰级的光线捕捉性能. 暗光长焦体验是OPP ...

  8. CSS垂直居中的11种实现方式

    注:以下demo都只是针对现代浏览器所做,未兼容低版本的IE以及其它非主流浏览器. 11种实现方式分别如下: 1. 使用绝对定位和负外边距对块级元素进行垂直居中 html代码: <div id= ...

  9. 360护心镜脚本分析及N种绕过方式

    0x00 初识"护心镜" 官方介绍: 通过Hook XSS的常用函数,并监控DOM元素的创建,从而对整个页面的js行为进行监控.当发现页面中存在XSS攻击行为时,可根据预置的选项, ...

最新文章

  1. 最小割 ---- 二分图最大独立集(集合冲突模型) ---- 骑士共存 方格取数(网络流24题)
  2. 构建微服务时的三大常见错误
  3. Nginx Location配置总结
  4. conda 指定版本python_conda Pyhon版本切换
  5. .net standard 2.0与 .net4.0之间的关系?
  6. Golang 单元测试:有哪些误区和实践?
  7. python hashlib 哈希算法
  8. Nature:全球掠夺性期刊已超过15500种
  9. arm汇编指令集_1. 从0开始学ARM安装Keil MDK uVision集成开发环境
  10. 用hundred造句子_2020朋友圈感恩节祝福语大全:微信感恩节鞠躬的图片文案句子说说[多图]...
  11. easyswoole数据库连接池_easyswoole orm配置数据库连接
  12. getgrgid()函数
  13. 《电子数据取证》读书笔记-第一章
  14. python实现抠图_python和opencv实现抠图
  15. VisualC++6.0如何打开之前的程序
  16. Linux的shell计算下一次生日
  17. Lightroom 2020年2月版新增功能
  18. 忘记了PDF文件密码,找回密码
  19. 无线技术之争谁将胜出 WiFi、蓝牙还是NFC
  20. vue-element-table列内容显示过多隐藏

热门文章

  1. 插件qrcode和ityped
  2. 【独立站运营】一分钟读懂跨境电商运营四大技巧!
  3. linux脚本定时关机命令,写了个shell定时关机/重启指令,望大神怒骂指导
  4. 婚礼照片现场自动打印软件 即拍即有摄影打印软件 非常合拍打印
  5. redis数据库--RDB和ROF
  6. SaaSBase:英诺森ProcessGo是什么?
  7. C# Winform 无弹窗打印实例
  8. Micro focus ITOM
  9. 菜鸟补给站 - -Java 常见笔试题
  10. 科学算命以及全基因组选择的讨论