19年前,驗證碼正式出現(xiàn)在人們眼中,起初驗證碼的目的是為難機器人,這些機器人本質(zhì)上是一行行自動運行的計算機代碼。這些代碼可以在不同的網(wǎng)站注冊海量賬戶。之后,機器人賬戶便可以四處發(fā)布垃圾信息、自動刷票、甚至攻擊網(wǎng)站。
人工審核很難能快過重復(fù)運行的代碼,所以網(wǎng)站需要一個有效的方法來識別機器人和真人。驗證碼成了一個理想方案。
(資料圖片)
隨著科技的發(fā)展,驗證碼的驗證方式也在不斷迭代,從最初的文本驗證碼到知識型驗證碼到行為軌跡驗證碼,驗證碼的復(fù)雜程度不斷提升,攻防效果也不斷提升,但用戶面對日益復(fù)雜的驗證碼也開始質(zhì)疑驗證碼的合理性——“驗證碼的出現(xiàn)其實不僅僅想為難機器人,更想為難人類吧”。
此外,2012年的一項調(diào)查報告顯示,超過90%的人都認(rèn)為使用這些驗證碼有點困難或是非常困難,雖然能理解驗證碼的出現(xiàn)是為了對抗機器流量,但奇奇怪怪的驗證碼讓不少用戶血壓飆升,且對于老年人而言,驗證碼更是一道無法逾越的“坎兒”。
不僅用戶反感,網(wǎng)站也對驗證碼非常頭痛。一項研究邀請了210位參與者,超過一半的人需要輸入兩次甚至兩次以上驗證碼才能輸入正確。
為了解決引起眾怒的驗證碼,驗證碼廠商們也在不斷摸索更安全、更便捷的驗證碼方式。于是,智能無感驗證出現(xiàn)了。
然而,當(dāng)驗證碼變得更智能的同時,黑灰產(chǎn)也在AI技術(shù)的加持下掌握了更多圍繞驗證碼的識別破解辦法。
因此,這也在倒逼驗證碼廠商探索更為智能、更為人性化的驗證碼服務(wù),頂象第五代驗證碼的出現(xiàn)正是為了解決這一難題。
頂象第五代驗證碼的“先見”
談及為何選擇此時推出第五代驗證碼,頂象產(chǎn)品經(jīng)理沈嘉迪表示出于以下兩方面的考慮:
第一是數(shù)字時代業(yè)務(wù)安全需求。
數(shù)字化轉(zhuǎn)型已經(jīng)成為國家推動經(jīng)濟(jì)社會發(fā)展的重要戰(zhàn)略手段,亦成為數(shù)字經(jīng)濟(jì)時代社會基座的重要組成。而各行業(yè)企業(yè)紛紛從底層的IT基礎(chǔ)設(shè)施數(shù)字化轉(zhuǎn)型入手,構(gòu)建以云計算技術(shù)為承載,融合大數(shù)據(jù)、人工智能、區(qū)塊鏈等新一代數(shù)字技術(shù)于一體的云平臺底座。各企業(yè)紛紛引入新技術(shù)、新流程來突破傳統(tǒng)業(yè)務(wù)領(lǐng)域的瓶頸,以迎合當(dāng)前數(shù)字經(jīng)濟(jì)時代背景下的市場環(huán)境。但與此同時,惡意數(shù)據(jù)爬蟲、自動化垃圾注冊、自動化撞庫掃號、營銷活動腳本作弊等業(yè)務(wù)安全問題已嚴(yán)重威脅到企業(yè)及用戶的利益。
第二是黑灰產(chǎn)破解手段不斷升級,攻防對抗難度增加。
黑灰產(chǎn)造成的惡意數(shù)據(jù)爬蟲、自動化垃圾注冊、自動化撞庫掃號、營銷活動腳本作弊等業(yè)務(wù)安全問題也已嚴(yán)重威脅到企業(yè)及用戶的利益,當(dāng)前各類驗證碼工具的防控能力也隨著黑灰產(chǎn)對此研究的深入而逐步下降,這就對驗證碼的防控能力升級的效率提出了更高的要求。
沈嘉迪也指出,此次第五代驗證碼一個突出的特性是加入了行業(yè)風(fēng)險全面感知能力和實時風(fēng)險對抗能力,恰好能有效地解決這些問題。
這兩大特性則來自于頂象自身能力的沉淀——頂象防御云。
頂象防御云基于多年實戰(zhàn)經(jīng)驗和技術(shù)產(chǎn)品,擁有豐富的技術(shù)工具、數(shù)萬個安全策略及數(shù)百個業(yè)務(wù)場景解決方案,具有情報、感知、分析、策略、防護(hù)、處置的能力,提供模塊化配置和彈性擴容,助企業(yè)快速、高效、低成本構(gòu)建自主可控的業(yè)務(wù)安全體系。
“云”作為業(yè)務(wù)安全經(jīng)驗的沉淀和決策依據(jù)的大腦,提供實時更新的業(yè)務(wù)安全情報、反欺詐相關(guān)的風(fēng)險數(shù)據(jù)、具體業(yè)務(wù)場景的防御策略;“端”主要是在全鏈路多環(huán)節(jié)的業(yè)務(wù)交互中,提供安全工具和平臺,利用云上的經(jīng)驗,實時識別到業(yè)務(wù)風(fēng)險,并及時進(jìn)行防御和處置。
“相比第四代驗證碼,第五代驗證碼集成了防御云的云端感知能力,打通上下游防控鏈路,鏈接各行業(yè)的“信息孤島",從而賦予了新一代驗證碼根據(jù)風(fēng)險動態(tài)實現(xiàn)自我升級迭代的能力,具備在線對抗能力?!鄙蚣蔚媳硎尽?/p>
同時,第五代驗證碼也延續(xù)了第四代驗證碼的適老化需求。不僅對視覺驗證碼進(jìn)行了大幅視覺優(yōu)化,并提供語音驗證碼供選擇,還支持鍵盤快捷鍵實現(xiàn)語音驗證碼的重新播放、切換等操作。同時,無感驗證還提供視覺驗證與短信驗證的組合呈現(xiàn),讓操作者選擇適合的驗證方式。
除此之外,頂象還為用戶定制了專屬皮膚,內(nèi)容涉及電商、航空、出行、互聯(lián)網(wǎng)、二次元等,用戶在使用頂象第五代驗證碼服務(wù)時,可根據(jù)需要定制專屬個性化皮膚,提升用戶使用體驗。
無感驗證是未來趨勢
“至少在很長一段時間內(nèi),無感驗證將是大勢所趨”。提到驗證碼的未來發(fā)展趨勢時,沈嘉迪如是說。
在他看來,未來驗證碼的核心目標(biāo)不會變,防控能力和用戶能力依舊是驗證碼廠商們需要重點關(guān)注的內(nèi)容之一,信息獲取會向云端進(jìn)行延展,更多的通過同行業(yè)或跨行業(yè)的協(xié)同對抗能力,進(jìn)一步提升防控能力,增強攻防對抗的靈活性。
在用戶體驗層面,則會繼續(xù)在無感驗證方向不斷優(yōu)化提升,降低對正常用戶的打擾。
在無感驗證的產(chǎn)品設(shè)計層面,需擴充更多的無感判斷要素,包括設(shè)備環(huán)境、網(wǎng)絡(luò)信息、歷史驗證行為等等,同時,無感驗證既可以在驗證碼內(nèi)作為內(nèi)部判斷模式,也可以與決策引擎進(jìn)行聯(lián)動。
而不久前,蘋果官宣iOS 16 將加入自動驗證功能,也力證了無感驗證將是未來趨勢這一觀點。
【廣告】
(免責(zé)聲明:此文內(nèi)容為廣告,相關(guān)素材由廣告主提供,廣告主對本廣告內(nèi)容的真實性負(fù)責(zé)。本網(wǎng)發(fā)布目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負(fù)責(zé),請自行核實相關(guān)內(nèi)容。廣告內(nèi)容僅供讀者參考。)
關(guān)鍵詞: