19年前,驗證碼正式出現在人們眼中,起初驗證碼的目的是為難機器人,這些機器人本質上是一行行自動運行的計算機代碼。這些代碼可以在不同的網站注冊海量賬戶。之后,機器人賬戶便可以四處發布垃圾信息、自動刷票、甚至攻擊網站。
人工審核很難能快過重復運行的代碼,所以網站需要一個有效的方法來識別機器人和真人。驗證碼成了一個理想方案。
(資料圖片)
隨著科技的發展,驗證碼的驗證方式也在不斷迭代,從最初的文本驗證碼到知識型驗證碼到行為軌跡驗證碼,驗證碼的復雜程度不斷提升,攻防效果也不斷提升,但用戶面對日益復雜的驗證碼也開始質疑驗證碼的合理性——“驗證碼的出現其實不僅僅想為難機器人,更想為難人類吧”。
此外,2012年的一項調查報告顯示,超過90%的人都認為使用這些驗證碼有點困難或是非常困難,雖然能理解驗證碼的出現是為了對抗機器流量,但奇奇怪怪的驗證碼讓不少用戶血壓飆升,且對于老年人而言,驗證碼更是一道無法逾越的“坎兒”。
不僅用戶反感,網站也對驗證碼非常頭痛。一項研究邀請了210位參與者,超過一半的人需要輸入兩次甚至兩次以上驗證碼才能輸入正確。
為了解決引起眾怒的驗證碼,驗證碼廠商們也在不斷摸索更安全、更便捷的驗證碼方式。于是,智能無感驗證出現了。
然而,當驗證碼變得更智能的同時,黑灰產也在AI技術的加持下掌握了更多圍繞驗證碼的識別破解辦法。
因此,這也在倒逼驗證碼廠商探索更為智能、更為人性化的驗證碼服務,頂象第五代驗證碼的出現正是為了解決這一難題。
頂象第五代驗證碼的“先見”
談及為何選擇此時推出第五代驗證碼,頂象產品經理沈嘉迪表示出于以下兩方面的考慮:
第一是數字時代業務安全需求。
數字化轉型已經成為國家推動經濟社會發展的重要戰略手段,亦成為數字經濟時代社會基座的重要組成。而各行業企業紛紛從底層的IT基礎設施數字化轉型入手,構建以云計算技術為承載,融合大數據、人工智能、區塊鏈等新一代數字技術于一體的云平臺底座。各企業紛紛引入新技術、新流程來突破傳統業務領域的瓶頸,以迎合當前數字經濟時代背景下的市場環境。但與此同時,惡意數據爬蟲、自動化垃圾注冊、自動化撞庫掃號、營銷活動腳本作弊等業務安全問題已嚴重威脅到企業及用戶的利益。
第二是黑灰產破解手段不斷升級,攻防對抗難度增加。
黑灰產造成的惡意數據爬蟲、自動化垃圾注冊、自動化撞庫掃號、營銷活動腳本作弊等業務安全問題也已嚴重威脅到企業及用戶的利益,當前各類驗證碼工具的防控能力也隨著黑灰產對此研究的深入而逐步下降,這就對驗證碼的防控能力升級的效率提出了更高的要求。
沈嘉迪也指出,此次第五代驗證碼一個突出的特性是加入了行業風險全面感知能力和實時風險對抗能力,恰好能有效地解決這些問題。
這兩大特性則來自于頂象自身能力的沉淀——頂象防御云。
頂象防御云基于多年實戰經驗和技術產品,擁有豐富的技術工具、數萬個安全策略及數百個業務場景解決方案,具有情報、感知、分析、策略、防護、處置的能力,提供模塊化配置和彈性擴容,助企業快速、高效、低成本構建自主可控的業務安全體系。
“云”作為業務安全經驗的沉淀和決策依據的大腦,提供實時更新的業務安全情報、反欺詐相關的風險數據、具體業務場景的防御策略;“端”主要是在全鏈路多環節的業務交互中,提供安全工具和平臺,利用云上的經驗,實時識別到業務風險,并及時進行防御和處置。
“相比第四代驗證碼,第五代驗證碼集成了防御云的云端感知能力,打通上下游防控鏈路,鏈接各行業的“信息孤島",從而賦予了新一代驗證碼根據風險動態實現自我升級迭代的能力,具備在線對抗能力?!鄙蚣蔚媳硎?。
同時,第五代驗證碼也延續了第四代驗證碼的適老化需求。不僅對視覺驗證碼進行了大幅視覺優化,并提供語音驗證碼供選擇,還支持鍵盤快捷鍵實現語音驗證碼的重新播放、切換等操作。同時,無感驗證還提供視覺驗證與短信驗證的組合呈現,讓操作者選擇適合的驗證方式。
除此之外,頂象還為用戶定制了專屬皮膚,內容涉及電商、航空、出行、互聯網、二次元等,用戶在使用頂象第五代驗證碼服務時,可根據需要定制專屬個性化皮膚,提升用戶使用體驗。
無感驗證是未來趨勢
“至少在很長一段時間內,無感驗證將是大勢所趨”。提到驗證碼的未來發展趨勢時,沈嘉迪如是說。
在他看來,未來驗證碼的核心目標不會變,防控能力和用戶能力依舊是驗證碼廠商們需要重點關注的內容之一,信息獲取會向云端進行延展,更多的通過同行業或跨行業的協同對抗能力,進一步提升防控能力,增強攻防對抗的靈活性。
在用戶體驗層面,則會繼續在無感驗證方向不斷優化提升,降低對正常用戶的打擾。
在無感驗證的產品設計層面,需擴充更多的無感判斷要素,包括設備環境、網絡信息、歷史驗證行為等等,同時,無感驗證既可以在驗證碼內作為內部判斷模式,也可以與決策引擎進行聯動。
而不久前,蘋果官宣iOS 16 將加入自動驗證功能,也力證了無感驗證將是未來趨勢這一觀點。
【廣告】
(免責聲明:此文內容為廣告,相關素材由廣告主提供,廣告主對本廣告內容的真實性負責。本網發布目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,請自行核實相關內容。廣告內容僅供讀者參考。)
關鍵詞: