網(wǎng)易云安全(易盾)推“新一代行為式驗(yàn)證碼”
在如今隨時(shí)隨地都需要登陸、在線、授權(quán)的移動(dòng)互聯(lián)網(wǎng)時(shí)代,普通網(wǎng)民幾乎每天都要輸入幾次驗(yàn)證碼。驗(yàn)證碼,逐漸成了移動(dòng)應(yīng)用的標(biāo)配。但并不是所有人都清楚,我們什么要繁瑣地輸入一串?dāng)?shù)字或字母,以及花時(shí)間辨別看上去很幼稚的圖形。
為此,我們采訪了推出“新一代行為式驗(yàn)證碼”的網(wǎng)易云安全(易盾)技術(shù)團(tuán)隊(duì),據(jù)他們介紹,雖然驗(yàn)證碼在用戶體驗(yàn)上并不好,但卻是一種不得已而為之的安全手段,主要用來防止批量注冊(cè)、撞庫、刷票、論壇灌水等惡意行為。
“驗(yàn)證碼本質(zhì)上是一種區(qū)分計(jì)算機(jī)和人類的圖靈測(cè)試,其原理在于由計(jì)算機(jī)生成只有真實(shí)人類才能解答或操作的問題,從而防止機(jī)器提交和程序識(shí)別,”網(wǎng)易云安全(易盾)技術(shù)團(tuán)隊(duì)介紹,識(shí)別數(shù)字、圖形、顏色等對(duì)于人類意識(shí)來說,是可以瞬間完成的事,但對(duì)于僅擅長(zhǎng)數(shù)據(jù)邏輯計(jì)算的計(jì)算機(jī)卻很困難,“這也是為什么讓計(jì)算機(jī)識(shí)別一只貓,比讓它計(jì)算天文數(shù)字和打敗人類圍棋冠軍還要難的原因”。
不過,在網(wǎng)易云安全(易盾)團(tuán)隊(duì)看來,隨著光學(xué)字符識(shí)別技術(shù)(OCR)的不斷進(jìn)步,以及模仿人類神經(jīng)網(wǎng)絡(luò)的深度學(xué)習(xí)技術(shù)的出現(xiàn),傳統(tǒng)以字符(數(shù)字、字母等)識(shí)別為主的驗(yàn)證碼安全性也在下降,很容易被黑客攻破。在這方面,網(wǎng)易云安全(易盾)團(tuán)隊(duì)還曾利用深度學(xué)習(xí)技術(shù)對(duì)傳統(tǒng)字符型驗(yàn)證碼進(jìn)行破解測(cè)試,顯示識(shí)別的準(zhǔn)確率達(dá)到了98%。
“于是,行為式驗(yàn)證碼開始出現(xiàn)”,上述人士介紹,從字面來理解,“行為式驗(yàn)證碼”就是通過用戶的操作行為來完成驗(yàn)證,而無需去讀懂扭曲的圖片文字。目前網(wǎng)易云安全(易盾)采用即是***一代行為式驗(yàn)證碼,主要有兩種方式:拖動(dòng)式與點(diǎn)選式。

拖動(dòng)式驗(yàn)證碼,類似于手機(jī)的滑動(dòng)解鎖,根據(jù)提示用鼠標(biāo)將滑塊拖動(dòng)到指定的位置完成驗(yàn)證。

點(diǎn)選式驗(yàn)證碼,同樣根據(jù)文字提示,點(diǎn)擊圖片中與文字描述相符的內(nèi)容完成驗(yàn)證。
“相對(duì)于以往識(shí)別字符并輸入,行為式驗(yàn)證碼更為簡(jiǎn)單,且?guī)в行∮螒蛐再|(zhì),不至于那么枯燥,”網(wǎng)易云安全(易盾)團(tuán)隊(duì)表示,行為式驗(yàn)證碼成為趨勢(shì)更在于它的安全性,“驗(yàn)證碼背景圖片添加了很多隨機(jī)效果,能有效防止OCR文字識(shí)別”。此外,拼圖驗(yàn)證區(qū)域還可以完整嵌入網(wǎng)頁,植入廣告,為商家?guī)硪欢ǖ男麄餍Ч?/p>
目前網(wǎng)易云安全(易盾)依托網(wǎng)易產(chǎn)品海量數(shù)據(jù)分析,特征模型實(shí)現(xiàn)實(shí)時(shí)更新,同步共享網(wǎng)易大數(shù)據(jù)分析成果。除此之外,網(wǎng)易云安全在內(nèi)容安全(反垃圾)領(lǐng)域已經(jīng)處于業(yè)界領(lǐng)先,并提供有注冊(cè)保護(hù)、活動(dòng)反作弊、登錄保護(hù)、應(yīng)用加固等服務(wù)。網(wǎng)易云安全屬于網(wǎng)易云旗下云服務(wù)產(chǎn)品,網(wǎng)易云還包括通信與視頻(云信與視頻云)、云計(jì)算基礎(chǔ)服務(wù)(蜂巢)、全智能云客服(七魚)等一系列場(chǎng)景化云服務(wù)和網(wǎng)易猛犸(大數(shù)據(jù)管理與應(yīng)用開發(fā)平臺(tái))、網(wǎng)易有數(shù)(企業(yè)級(jí)大數(shù)據(jù)可視化分析平臺(tái))等大數(shù)據(jù)平臺(tái)。