服务电话:133921763
当前位置: 主页 > 企业文化 > 正文

GeeTech 反黑三验之「适应型」行为验深度解读

发表时间: 2021-11-22

  www.bj9j2.com.cn知名人力资源联系方式,验证码自诞生之日起,就在更安全与更便捷的道路上不断突破。从最初的文本型验证码,诸如扭曲字符、单词等,到图片型验证码,比如识别图中特定物体,再到看似平平无奇的勾选框,到最后用户甚至察觉不到验证码的存在。(详见极验:验证码在黑灰产对抗中的角色和实践)

  在与黑灰产的持续博弈中,验证码的安全性得到一次次强化,在用户体验的改善中,验证码的便捷性得到一次次提升,用户从最初需要手动输入字符,到鼠标点选图片,再到一次简单的鼠标勾选,最后到纯净的无感体验,验证码厂商们一次又一次地为用户减负增防。

  从2012年开始,极验验证首创人工智能验证的理论及验证安全思路,极验用了九年的时间,一次又一次引领验证码朝着更安全与更便捷的方向不断革新,一次又一次给互联网带来更加极致的安全标准与用户体验。

  2013年,极验推出第一代验证——行为式验证,通过创新的轨迹数据构建行为判别算法,彻底颠覆了在传统字符验证码时代安全和体验此消彼长的困境。

  2015年,极验推出第二代验证——智能型验证,通过智能AI构建防模拟、防伪造、防暴力的三角防御体系,带来更加全面系统的验证安全标准。

  2017年,极验推出第三代验证——无感型验证,通过全页面的行为数据分析判别算法,使用验证过程彻底无感,带来极致的用户交互体验。

  在更安全与更便捷的革新道路上,极验只为提供当下最好的验证码方案与服务而不断探索与努力。

  极验在交互安全领域九年,三千多个日夜不间断地与黑灰产过招,我们深知网络黑灰产技术发展之迅猛。黑灰产已从10年前的小作坊式发展为产业链,从业者已超200万人,黑产每年给企业带来超千亿的损失。交互安全守护者与黑灰产间的对抗也日渐焦灼。人工智能式验证码迎来新的挑战,其被动、静态的对抗,在黑产攻击后,通过事后分析,进行针对性的防御对抗,防御相对被动,且滞后。极验推出第四代验证码——适应型验证,通过动态变化以适应成熟黑产的不同攻击方式。

  保障业务安全毋庸置疑是验证码产品的首要能力,但企业对一个与其业务深度融合的产品需求绝不止于此。未来企业的业务场景和交互环境呈多样化发展,企业对验证码产品也将从更多维度考量,验证码需要具有更灵活的能力,敏捷贴合不同场景业务。极验赋予「适应型验证码」动态贴合客户业务的能力,通过模块化的动态变化,适应不同行业的不同企业在不同生命周期下对安全与体验的平衡诉求,并通过人机行为数据分析,为企业提供当前安全态势的深度分析,在业务体验上进行了又一次革新。

  极验验证码在每次迭代中,都在朝着更安全、更便捷、更具智慧的方向革新。极验第四代验证码来临,验证将进入「适应型」时代。

  在安全上,「适应型验证码」通过无时无刻的动态变化,适应不同的攻击方式,大幅提升黑产攻击成本,较上一代产品,黑产绝对攻击成本最高上升 3.714倍。

  在体验上,「适应型验证码」通过模块化的动态贴合,适应不同的交互环境,与企业的业务场景进行深度融合,适应不同行业不同企业在不同生命周期下对安全与体验的平衡诉求。

  相较于其他人工智能验证码的被动、静态安全防御,极验第四代适应型验证码采用主动、动态对抗,提供七层动态安全防护:

  七层防护快速变换,单位周期内多达 4374 种变化,使黑产攻击脚本失效,大幅提升黑产攻击成本,绝对攻击成本最高上升 3.714倍。

  第四代验证码提供「极验智能」、「风控融合」、和「无感探针」三种模式,根据客户不同业务和细分场景,可搭配出最贴合业务诉求的验证矩阵和验证难度,灵活定制客户的安全能力。

  采用极验智能分析能力,根据每个请求的行为特征、设备环境等条件综合判定当前请求风险,推送适合的验证形式和验证难度,安全和体验兼备。

  将「适应型验证码」与客户原有风控体系融合使用,企业可依据业务特性对流量进行风险判断,定制更细颗粒度的安全能力,例如针对特定时段、设备、用户等,采取不同的验证形式,使业务效果更优。

  在正常防御不可信流量的前提下,为减少对真实用户的打扰,只检测不弹出任何验证码形式,实现对C端客户零打扰,将风险请求报告至企业后端,根据企业风控系统做业务限制。

  极验「适应型验证码」利用ALL IN ONE的设计理念,重构客户体验与前端架构, 拥有扩展性极强的界面,兼容所有平台,呈现流畅自然的动态视觉效果,并提供:

  此外,还提供全球集群就近响应,在国内、海外分别设置服务器和服务集群,为C端用户就近分配,较上一代产品,极大优化用户的验证响应速度。