新技术论坛
搜索
查看: 2190|回复: 0
打印 上一主题 下一主题

[安全运维] 让黑客和羊毛党一筹莫展的行为验证码技术

[复制链接]
  • TA的每日心情
    开心
    2016-12-9 18:18
  • 签到天数: 85 天

    连续签到: 1 天

    [LV.6]常住居民II

    扫一扫,手机访问本帖
    楼主
    跳转到指定楼层
    发表于 2017-4-24 07:17:48 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式

      2002年,卡内基梅隆大学的计算机天才路易斯冯安提出了反图灵测试验证码,以帮助雅虎邮箱解决大规模的垃圾邮件。
      从那以后,在互联网发展历程中长达15年的时间里,围绕着验证码的争斗从未间断。
      也许你一直都在困惑,验证码到底有什么作用?
      很多人对于验证码最深刻的印象恐怕就是在抢票的时候总是会出现验证码,而每次都抢不到。我们就会有一种错觉,没买到票都是验证码的错。
      其实不然,普通人买票都是用自己的账号,手动抢票。而黄牛不一样,几千上万个账号,利用机器程序自动抢票,而验证码的设计恰恰就是为了阻止机器程序自动抢票以及任何想要通过机器程序作弊,薅取互联网资源的行为。
      最开始,验证码是字符形式的。



      那时候计算机技术相对落后的情况下,机器想要识别这样的验证码很不容易,而人类则是轻而易举。
      验证码成功的解决了雅虎垃圾邮件问题,继而被大规模的应用于各个网站的登录,注册,发帖等等场景中。一时之间,一个小小的验证码仿佛把从事于黑灰产业的人逼向绝境。
      但是很快,黑客们就找到了破解验证码的方法,一场你追我赶的验证码拉锯战就在黑客和各大企业之间打响,各式各样的验证码层出不穷。



      除了让字符扭曲,变形,旋转,粘连更加难以进行识别,验证码还有了更多形式上的变化。



      但是形式上无论如何改变,其基于图像识别的技术原理并没有改变。这种换汤不换药的验证码导致了机器很容易识别,而人类却难以识别。这与当初设计验证码的初衷南辕北辙,相去甚远。
      2012年,极验验证创立行为式验证码,第一次颠覆传统图像识别验证码。基于行为式验证技术即分析验证中的行为轨迹来区别人与机器程序,用户只需要拖动滑块完成验证即可。



      行为式验证码的诞生将验证码推向变革,更好的用户体验和安全性使其成为应用最为广泛的验证。很多网站开始效仿行为式验证码拖动滑块的形式,相继开发了自己的滑动验证码。



      人工智能新兴技术的兴起同极验验证规划的发展方向不谋而合,利用深度学习构建行为分析模型不断的升级验证码的安全策略,极验意识到验证码还将会迎来更加伟大的变革。经过5年时间的数据积累,产品打磨,技术改进,极验终于推出自己的验证码3.0服务。
      验证于无形是从极验开始做验证码时就想要实现的目标,一点即过的验证形式让我们向这个目标又前进了一大步。基于极验强大风险感知引擎的行为验证3.0仅仅只需要0.4秒就能够验证通过。
      其实验证码的诞生是很了不起的一件事情,你看见它只是一个小小的验证码,讨厌的家伙,你看不见它曾经如何四两拨千斤,在网络中抵挡着黑产的千军万马。如今,它在众多人的欢呼雀跃中消失了。
      在人类文明的长河中,许许多多的东西从无到有,再从有到无。
      但是,你看不见它,并不代表着没有,极验将更加繁冗复杂的系统藏匿在简单的外表之下,以期能够润物而无声。
      验证码已经不再是当年的那个丑八怪,它成为了更好的自己。


    高级模式
    B Color Image Link Quote Code Smilies

    本版积分规则

    手机版|Archiver|开发者俱乐部 ( ICP/ISP证:辽B-2-4-20110106号 IDC证:辽B-1-2-20070003号 )

    GMT+8, 2024-12-22 23:34 , Processed in 0.122161 second(s), 20 queries .

    X+ Open Developer Network (xodn.com)

    © 2009-2017 沈阳讯网网络科技有限公司

    快速回复 返回顶部 返回列表