当顶象无感验证遇上工商联人才交流服务中心
随着经济转型升级、经济发展方式转变、产业结构调整、技术革新步伐和城镇化进程加快,人才技能水平与岗位需求不匹配的就业结构性矛盾将会越来越突出。企业发展过程中,普遍存在职业技能人才紧缺,尤其是高级技能人才严重短缺的现象,企业对于各类专业人才的需求十分迫切。
全国工商联人才交流服务中心,积极探索新时代服务,建设创新发展的途径和方法,瞄准经济社会发展急需紧缺职业人才,大力开展各类技能人才培训,至2019年已为民营企业输送了30多万人才。
网站是重要的服务平台
网站是全国工商联人才交流服务中心联系企业、服务人才的重要平台。网站提升了公共服务均等化、普惠化、便捷化水平,构建全流程一体化在线服务平台,让人才少跑腿、数据多跑路,良好决企业的人才需求。而验证码作为网站交互界面经常出现的关键要素,是身份核验、防范风险的重要组成部分。尤其越来越多的公共服务从线下搬到线上,全国工商联人才交流服务中心对于网站验证码的操作体验提出更高要求。
顶象此前发布的《验证码“适老化”白皮书》显示,网站验证码给操作者带来三重困扰:
图文字体小、操作不方便。多验证码是歪斜的字母汉字、复杂的图形、转瞬即变内容,很多操作者看不清、记不住,经常而且无法拖到指定位置、无法点中目标区域。
设计复杂,识别艰难。为了防止被机器绕过或破解,很多平台和服务采用了非常复杂的验证码。以12306为例,图形验证码多达接近600种。再经过排列组合,总共有多达300000种。一次性输入准确的比例仅仅是8%,两次输入准确比例27%,三次以上输入准确的比例才勉强超过60%。
频繁弹出,干扰正常操作。网站为了保障信息安全、账户安全,会不断在各种应用场景下行安全验证。注册登录需要输入验证码,浏览查阅需要输入验证码,审核确认需要输入验证码,甚至,在屏幕上停留几十秒后再活动后也需要输入验证码。每一步操作验证一次,频繁弹出的验证码,严重干扰正常操作。
技术赋能,让网站服务更加便利。全国工商联人才交流服务中心引入顶象无感验证,为企业和人才提供便捷又安全的交互体验。
无感验证提供便捷与安全的双重体验
顶象无感验证是一个以智能验证码服务、验证决策引擎服务、设备指纹服务、人机模型服务为一体的云端交互安全验证系统。无感验证将网站操作者细分为正常、疑似风险和风险三个等级:正常操作者在100毫秒内可无感通过,普通操作者只需完成首次认证,5秒内也可无感通过,疑似风险操作者则需进行二次验证,风险操作者则会被直接拒绝。
分秒必争,第五代验证码黑灰产对抗手段实时升级
同时,顶象无感验证对视觉验证码进行了大幅视觉优化,并提供语音验证码供选择,还支持键盘快捷键实现语音验证码的重新播放、切换等操作。同时,无感验证还提供视觉验证与短信验证的组合呈现,让操作者选择适合的验证方式,为老年群体和特殊群体提供无打扰、无障碍的防护体验。
这可能是最具个性化的验证码主题皮肤!
作为顶象防御云的一部分,无感验证独有安全情报、云策略和AI建模的特性,在安全验证和自身防护性上更进一步。基于操作者行为、环境等数据信息,结合模型和风控分析,提供多维风险识别,分析与预先判定操操作者是合法用户还是仿冒者。其集成多种攻防对抗组合,具有13+种不同难度的验证方式,实现了云端感知情报共享、具备自我更迭及演进的能力和更强的攻防对抗,并为用户提供更便捷的无感体验,能够有效有效防范拦截冒名登录、恶意盗取数据等风险。
截至目前,数千家政务网站、金融机构、企业、高校及互联网公司的网站和App部署了顶象的无感验证。其中,无感验证为100多家金融机构提供服务,行业占有率排第一位。
网络验证码的四大功效
作为人机交互界面经常出现的关键要素,验证码是身份核验、防范风险的重要组成,也是用户交互体验的第一关口,广泛应用网站、App上。综合来看,主要有四个作用:
真人识别。真人识别的应用主要出现在网站平台或App的注册、登录界面,用于判断操作者是真人还是机器程序。主要是通过识别、输入区分出操作者的真伪。真人识别是验证码出现的初衷,也是验证码的首要价值。
解读第五代验证码——端云互联,风险全面感知
身份核验。身份核验的应用主要出现在账户登录状态下,操作者在服务申请、重要信息发送、隐私信息修改、服务等界面,用于核实账号是否是操作者是否账户持有者。主要是基于账户预留信息与操作者提交信息比对,从而实现操作者的身份进行二次核验或确认。
安全预警。安全预警的应用主要出现在账号遭遇风险时,例如账号异地登录、更换登录设备、遭遇暴力破解、遭遇陌生人登录时。主要是基于操作者既往的行为、环境、设备等信息,与最新的操作行为进行比对,从而核验该敏感操作是否账户持有人所为。
网络爬虫与平台反爬的三个阶段
防范爬虫。网站和App上拥有大量个人隐私、企业商业秘密,数据开放性需求带来其附加价值高,很容易遭遇恶意爬取。验证码能够阻挡恶意爬虫盗用、盗取数据行为。并能够在注册、登录、查询时,对恶意账号、恶意爬取行为进行实时的核验、判定和拦截。
——————
业务安全产品:[免费试用]https://user.dingxiang-inc.co...