科技魔方

数美科技全新智能验证码上线 防御效果提升3倍

科技热点

2019年12月10日

  在所有对抗黑产的手段中,验证码是行之有效的一种。验证码构成了网站、APP在注册、登录、支付场景中防范黑产入侵、短信机刷等恶意行为的一道重要的屏障。

  但据数美科技天网产品负责人崔子翊透露,黑产破解证码的速度很快,以普通滑动验证码为例,通过现今非常成熟的智能图像处理技术和黑产的协议破解能力,可远程生成坐标位置,本地执行自动滑动操作,有的还可以直接破解协议打接口进行“秒破”。

  为有效提升破解难度,降低破解率,数美科技基于大数据、人工智能技术,结合环境风险检测、生物特征识别等技术,构建了机器轨迹识别等多种复杂模型,对基础验证码进行了全面的升级,构建了多维防破解安全机制,防御效果可提升3倍。

  一、协议速升,令打接口黑产望尘莫及

  全新智能验证码对前端协议进行加密,破解难度极大提升,同时,升级协议的时间成本远低于黑产破解协议所需要的时间成本。协议的定时升级,可以完全防止打接口攻击的黑产。

  二、智能环境感知引擎,令自动化黑产难以遁形

  自动检测环境风险,对高危工具、自动化脚本等异常环境风险进行有效识别,多维防破解部署,大幅提升识别准确率。

  三、操作过程生物特征分析,看结果更重过程

  除了对滑动结果进行判断,全新智能验证码还对滑动轨迹进行生物特征分析,多维度判断是否真人操作,对机器滑动进行精准识别。

  四、多缺口混淆,让打码平台难辨真假

  滑动验证码单缺口升级为多缺口,机器滑动验证难度显著提高,传统破解套路失效,验证码拦截能力大幅提升,可有效降低打码平台的破解率。

  五、自定义图库,持续强化品牌认知

  客户可进行底图图库自定义设定,采用产品及品牌相关素材图片,确保品牌调性统一与细节的完善,提升用户体验,强化品牌形象。

  六、历史信用评级,智能切换验证难度

  基于天网数据挖掘模型,精确识别黑账号/黑设备/黑IP,通过创建标签库对风险等级进行标记,并依据风险等级智能匹配相应难度的验证码。

  升级之后的全新智能验证码,可进行多场景接入,能够有效识别和防御批量机器注册;短信、邮箱验证码刷量;黄牛党抢票、秒杀;恶意爬虫爬取高价值信息,以及机器批量发帖、私信引流等恶意行为,为业务风控建立一道牢固的防线。

  当然,由于黑产团伙路径变化多端,手段多种多样,验证码作为单点布控手段,并不能完全解决所有风控问题。

  想要全面防御业务风险,需要依靠全栈式业务风控引擎进行纵深防御与分级处置,才能对各类黑产入侵与恶意行为起到更好的压制效果,为客户业务提供强有力的风险防御保障,为用户带来极致体验。

+1

来源:科技魔方

推荐文章