中文科技资讯
业界资讯 互联网 手机资讯 电脑硬件 数码产品 家电产品 APP应用 手机游戏 PC游戏

网易易盾行为式验证码:引领安全验证新篇章

2024-03-08来源:互联网编辑:瑞雪

在数字化飞速发展的今天,网络服务已经成为我们生活和工作中不可或缺的一部分。然而,网络安全问题也日益突出,其中验证码技术作为防止恶意行为的重要手段,其作用不容忽视。网易易盾作为业界领先的验证码服务提供商,近日发布了新版行为式验证码,为解决安全验证问题提供了全新的解决方案。

行为式验证码,也称为动态验证码,是一种基于用户行为的验证码系统。它要求用户完成一项简单的操作,例如拖动滑块、点选文字等,以证明其人类身份,防止机器人或恶意软件的操作。这种验证码方式在提供安全防护的同时,也极大地提升了用户体验。

但是,“道高一尺魔高一丈”,在互联网安全领域,随着安全技术的不断升级,黑灰产也在不断地破解安全技术,试图通过低价高效地方式劫取用户的合法利益。当前,常见的滑动拼图验证码可以很容易被第三方平台以廉价的方式识别,黑灰产通过图片二值化获取滑动距离,或通过原图库对比获取滑动距离,都是验证码破解难度和成本较低的方式。

(第三方破解)

滑动拼图验证码:

老一代行为式验证码技术已经逐渐失去了防护能力。恶意软件和机器人可以通过图像识别技术和机器学习算法来识别和破解验证码,导致账户被盗用、隐私泄露等严重后果。一旦识别失败还需要重新加载和尝试,大大降低了平台的可用性和用户体验。

网易易盾最新版验证码,基于黑灰产验证码破解方案,反向推导机器的算法及行为,在当前滑动拼图验证码的基础上创新:

1、滑块样式随机,增加答案缺口个数,黑产通过缺口形状相似度比对难度增加;

2、拖动滑块过程中,滑块旋转且曲线路径,黑产无法判断最终滑块所匹配的缺口位置;

3、增强版轨迹算法,不仅仅关注验证答案校验,更关注背后滑动轨迹的行为数据异常;

新版滑动拼图验证码在不影响用户体验的前提下,提升验证码被黑灰产破解的难度。用户只需完成简单的滑动操作,无需识别复杂的图像,大大提高了网站的安全性和用户体验。

文字点选验证码:

当前市面上老版本的文字点选验证码,可以很容易被第三方平台以廉价方式破解。由于文字点选验证码是用户选择正确的文字,所以存在被机器学习模型或自动化工具识别的风险,攻击者有可能通过训练模型来绕过这种验证码。

(第三方破解)

网易易盾新版文字点选验证码,通过引入黑灰产验证码破解方案的思路,进一步提升了其安全性能。在机器识别方面,该验证码增加了文字干扰,例如将两个字叠加,在底部字被遮盖50%的场景下,识别底部的文字。这种叠字设计在保证真人用户较容易识别底部文字的同时,显著提高了OCR对抗的难度,从而提高了验证码的安全系数。

(新版文字点选验证码)

这种创新的验证码形式,不仅增强了账户的安全防护,也有效地避免了自动化工具和机器学习模型的攻击。对于企业和用户来说,这意味着更高级别的数据安全保障,特别是在涉及敏感信息或重要资产的情况下。

障碍躲避验证码:

相比于文字点选验证码,轨迹类验证码更为直观,用户只需按照指示拖动一个滑块到正确的位置即可,操作简单易懂。轨迹类验证码的图形识别技术使其不易被机器或自动化工具识别,提高了账户的安全性。尽管轨迹类验证码相对较难被机器识别,但随着机器学习和人工智能技术的不断发展,一些攻击者可能通过训练模型来绕过这种验证码。

网易易盾新型障碍躲避验证码在轨迹类验证码基础上创新,通过拖动左下白球,躲避障碍物击中指定的目标物体,来完成人机识别的验证。轨迹类的验证码的防控不仅仅依赖于题目和答案是否正确,该验证码底层的安全策略结合轨迹类算法建模的优势能力,智能识别机器的操作。

虽然,黑灰产可以通过机器学习和人工智能技术训练模型,完成拖拽轨迹击中目标物,但是我们算法在识别真人验证还是机器验证,核心不是看验证行为的结果,而是看验证行为的过程。即:真人的验证行为是有瑕疵的,而机器的行为更快更准。真人验证行为过程中躲避障碍,轨迹会有起伏波动的曲线;而机器识别坐标后,其轨迹是数个两点一线链接的折线。真人从拖动光标到击中目标,验证行为需要0.2S,而机器验证行为仅为0.00001S。因此,轨迹类算法建模使用机器学习和数据挖掘技术,能够对大量数据进行高效的处理和分析,从而快速地提取出有用的信息,进行轨迹算法评估,识别人机行为。

新版行为式验证码具有以下显著优势:

1.高安全性:基于用户行为的验证方式,有效防止机器人的批量操作,大大提高了安全防护能力。

2.良好用户体验:相比传统的静态验证码,行为式验证码操作简单直观,无需用户识别复杂图像,极大地提升了用户体验。

3.广泛适用性:支持多种终端和平台,包括Web、H5、移动应用、小程序等,满足各种业务需求。

4.智能自适应:根据用户行为和环境因素,智能调整验证难度,既保证了安全,又不影响正常用户的操作。

5.持续的自我更新:新版验证码并不是一成不变的,网易易盾可以根据黑产的最新动态和攻击手法,持续更新和优化验证码的机制,确保其始终处于行业前沿。

6.易于集成与维护:对于企业而言,新版验证码的集成和维护都相对简单。网易易盾提供了完善的API和文档支持,使得企业可以快速部署并得到及时的维护与更新。

网易易盾新版行为式验证码的发布,标志着验证码技术进入了一个新的发展阶段。它凭借其高安全性、良好的用户体验和广泛适用性等特点,为解决网络安全问题提供了新的解决方案。未来,我们期待网易易盾继续引领行为式验证码技术的发展,为网络安全防护做出更大的贡献。

万物云公布年度成绩单:营收破330亿 核心净利润大幅增长
【中文科技资讯】3月23日消息,万物云于近日发布了其2023年度业绩报告,各项数据均展现出稳健的增长态势。报告显示,公司在过去一年内实现营业收入331.8亿元,同比增幅达到了10.2%。更令人瞩目的是,其核心净利润也实现了显著增长,达到23.4亿元,同比增长率

2024-03-23

预制菜行业迎新规!六部委齐力促进产业健康快速发展
【中文科技资讯】3月22日消息,近日市场监管总局联合教育部、工业和信息化部、农业农村部、商务部及国家卫生健康委共同颁布了《关于加强预制菜食品安全监管 促进产业高质量发展的通知》。该通知旨在确立预制菜行业的食品安全规范,并为其健康、迅速的发展提供

2024-03-22

上海静安寺Apple Store盛大开业 库克亲临现场与果粉共庆
【中文科技资讯】3月22日消息,昨晚7点,上海静安寺迎来了一场科技盛宴。备受瞩目的Apple Store零售店在这里盛大开业,苹果公司的CEO蒂姆·库克亲临现场,为这家全新零售店揭幕。这一时刻,无疑成为了果粉们的狂欢,他们与库克共同见证了这一历史性时刻。这家

2024-03-22

比亚迪与苹果深化合作 王传福库克上海密谈
【中文科技资讯】3月21日消息,近日科技界迎来一场备受瞩目的会面。据澎湃新闻报道,3月20日下午,比亚迪股份有限公司董事长兼总裁王传福现身上海苹果中国总部,与苹果CEO蒂姆·库克进行了一次重要会谈。此次会谈的背景颇为特殊,正值比亚迪电子、蓝思科技、

2024-03-21

顺风车巨头嘀嗒出行第五次递交港交所上市申请
【中文科技资讯】3月20日消息,顺风车行业领军企业嘀嗒出行(Dida Inc.)于3月19日再次向港交所递交了主板上市申请。此前,嘀嗒出行曾先后四次尝试上市,分别在2020年10月8日、2021年4月13日、2023年2月20日和2023年8月30日递交申请,但均未能如愿。此次申请中

2024-03-20

上海七个区域试行!蜜雪冰城饮品价格上涨1元
【中文科技资讯】3月19日消息,近日网络上广泛传播的一则消息指出,上海地区的蜜雪冰城饮品出现了涨价情况,据称每杯饮品的价格都上调了1元。对此,蜜雪冰城总部已作出回应。蜜雪冰城总部的客服人员在3月18日确认,涨价现象确实存在,但并非全上海范围都受到

2024-03-19