常見驗證碼是需要輸入圖中字元的,是因為機器識別字符比較困難,以此來防止機器自動的行為。但是滑動驗證碼只需要滑鼠滑一下就可以了,用機器來模擬這個過程輕而易舉,那滑動驗證碼的意義在哪裡?
回覆列表
-
1 # 墨緣山莊
-
2 # 工業機器人使用者
滑動驗證碼可以顯著優化使用者體驗,這在網際網路時代是非常重要的。滑動驗證碼對機器的判斷,不只是完成拼圖,前端使用者看不見的是——驗證碼後臺針對使用者產生的行為軌跡資料進行機器學習建模,結合訪問頻率、地理位置、歷史記錄等多個維度資訊,快速、準確的返回人機判定結果,故而機器識別+模擬不易通過。滑動驗證碼也不是萬無一失,但對滑動行為的模擬需要比較強的破解能力,畢竟還是大幅提升了攻擊成本,而且技術也會在攻防轉換中不斷進步。
滑動驗證即行為驗證,現在基本上是App、網站、小程式的必備工具。主要目的是:
通過人機識別攔截機器行為。網際網路50%以上的流量都來自機器,行為驗證本質上是利用生物行為特徵模型進行人機識別,用在註冊登入、防刷紅包優惠券、防薅羊毛、資料反爬等各種呼叫介面的場景。而且現在的行為驗證技術已經結合了裝置指紋資訊、IP/手機號風險、訪問頻率、地理位置等等的多維度資訊,判斷更加精準。通過無感驗證提高使用者體驗。所以從使用者的視角看可能只是輕輕一滑,甚至安全使用者是看不到驗證碼的,而風險請求會被攔截,可疑的請求會根據程度出現不同難度的驗證方式(如滑動驗證、點選驗證、語序驗證、旋轉驗證等)。作為目前安全性最高、使用者體驗最好的行為驗證,頂象無感驗證除了可以杜絕機器行為,還可以結合頂象業務安全矩陣(如風險IP/手機號、裝置指紋、風控引擎等),識別真人的風險操作請求,並配合不同行業豐富的風控策略攔截如羊毛黨、刷票刷單等風險行為。