【安全的验证码,不仅有AIGC加持,更集成环境信息检测】具体的是什么情况呢,跟随小编一起来看看!
1、黑灰产经常采用批量撞库方式登录用户账号,然后进行违法违规操作。
2、黑灰产将各种方式窃取账号密码导入批量登录软件,登录软件自动尝试账号登录。邮箱服务器检测到异常登录请求,会下发验证码进行安全验证,但是黑灰产能够自动破解简单验证码,完成撞库登录过程。整个过程完全自动化操作,无需人工干预,就这样,用户的大批账号就被冒名登录了。
(资料图片)
3、为了防止验证码被识别、破解、绕过,很多平台和服务在验证码加入干扰,比如采用了非常复杂的验证码:歪斜的字母汉字、复杂的图形、转瞬即变内容等。以12306为例,提供了多达接近600种图形验证码,再经过排列组合,总共有多达300000种。一次性输入准确的比例仅仅是8%,两次输入准确比例27%,三次以上输入准确的比例才勉强超过60%。
4、原则上验证码是越复杂越好,但是凡事都有张有弛。验证码的本质,是让操作者证明是人而不是机器人,而随着验证码越来越难,用户正常操作的门槛也越来越高。复杂的验证码确实能够降低黑灰产破解,却也增加用户识别难度,将用户也阻挡在外,导致用户纷纷吐槽。
5、知己知彼,黑灰产破解验证码的过程
6、要防止黑灰产破解验证码,必须了解其破解的过程。黑灰产破解验证码主要是基于验证资源的穷举以及识别,也就是通过抓取验证码图库的图片,然后进行标注,由此破解验证码。目前黑灰产运用目前最流行的人工智能技术训练,大大提高了识别验证码的速度。
7、以下是一个描述基于网络爬虫和图像识别技术的验证码破解过程的简要步骤:
8、第一步,制作网络爬虫工具,通过访问各个验证码技术平台,爬取验证码的图片素材。网络爬虫可以快速收集大量的验证码样本,为后续的模型训练和识别提供数据支持。
9、第二步,生成验证码图片素材的模型库。根据不同类型的验证码,如旋转、滑动、拼图等,生成相应的模型库。这些模型库包含有关验证码的特征信息,以便后续的验证码识别过程中进行比对。
10、第三步,识别验证码类型。在遇到需要破解的验证码时,程序迅速分析验证码的特征,确定其属于滑动、拼接、点选、旋转或计算等类型的验证码。这一步骤为后续的处理提供了方向和依据。
11、第四步,使用相似度算法检索之前构建的验证码模型库,快速定位到相似的图片。通过比对目标验证码与模型库中的样本,系统可以找到最相似的图片,并为后续操作提供参考。
12、第五步,模拟人类操作。根据验证码类型和识别结果,程序模拟人类的操作行为,进行旋转、滑动、选择、计算或拼接操作,将图片调整至目标角度。这一步骤需要模拟各种可能的验证码操作,以达到绕过验证码核验的目的。
13、第六步,欺骗验证码核验,获得通过凭证。通过前面几步的处理,系统成功绕过验证码的安全机制,并获得了通过验证的凭证。这使得攻击者可以继续访问受限资源或执行其他恶意操作。
14、AIGC加持,防范黑灰产的破解
15、验证码要做好防守,必须针对黑灰产破解的时效性和高效性特点展开。通过高频率的生产图片保证新的验证图片实时更新,从根源上杜绝打码平台拖库。
16、AIGC,全名“AI generated content”,又称生成式AI,意为人工智能生成内容,具有文本续写,文字转图像、数字主持人等应用。其原理是利用人工智能技术中的自然语言处理、机器学习、深度学习等技术,对大量的语言数据进行分析、学习和模拟,从而实现对自然语言的理解和生成。
17、集成AIGC的顶象无感验证能够无限生产验证图片。通过AIGC能够文本描述快速生成无限量的图像素材,使得基于遍历图库的破解方式失效,大大增强验证码的破解难度。而且AIGC能够根据企业业务场景,生成个性化定制验证码图片。在拼图、旋转、滑动等验证方式下,如果无法得知预先的验证图片,就无法完成破解。
18、此外,利用AIGC,顶象无感验证更创造出一些对用户友好、机器识别难度较高的新型验证码。例如,常见的滑块验证码,由于为了保证有足够识别度,目标缺口的像素与周围的像素需要有一些差异,因而往往非常容易识别,进而轻易判断出滑块的目标位置,因而安全性并不高。利用AIGC,可以设计出没有缺口的滑块验证码,要判断出目标位置需要理解图像的语义,由此增加黑灰产的破解难度。
19、魔高一丈,黑灰产+AIGC突破常规验证码
20、AIGC技术能够生成海量图片,且有一定随机性且不可逆,使攻击者打标训练成本可增加10倍以上,虽然大幅增加机器破解的难度。但是黑灰产也可以基于AI进行破解,只是成本增加。
21、基于AIGC,黑灰产不再需要采集验证码厂商的图库并打标,就能训练模型识别各种艺术字。
22、具体来说,黑灰产可以利用AIGC自动生成大量汉字对应的各种样式的艺术字,作为数据集训练模型,使该模型能够非常鲁棒地识别任何风格的艺术字。也许在不久的将来,艺术字验证码这种验证方式将完全失效。由此,进一步推动验证码企业提升验证方式的安全性和对抗性。
23、双重防护,保障验证码安全
24、除了AIGC的加持,顶象验证码基于验证环境信息进行防御,通过生产无穷的验证图片+对环境信息进行验证,双重保障验证码安全。
25、首先,源源不断得新验证图片,极大增加了黑灰产的识别与破解成本。同时提升验证要素识别难度。基于深度学习和神经网络,生成一些难以被预测和重复的图片、元素,并在验证过程中加入时间戳或者随机数等动态变化的因素,增加破解的难度,有效抵御机器破解。
26、其次,集成实时流计算及场景策略结合机器学习训练的人机模型、历史数据的关联分析,通过图形算法和AI模型,对用户产生的行为轨迹数据进行机器学习建模,结合访问频率、地理位置、历史记录等多个维度信息,快速、准确得返回人机判定结果。在验证码的验证环节采集有辨识度的环境信息,配置规则和策略来,筛选出可能是黑灰产的请求进行二次验证或拦截。例如,判断完成验证时的验证环境信息和token上报时的验证环境信息是否一致,对多次恶意攻击的IP地址进行拦截,限制验证码输入的次数等。
27、验证码作为人机交互界面经常出现的关键要素,是身份核验、防范风险、数据反爬的重要组成部分,广泛应用网站、App上,在注册、登录、交易、交互等各类场景中发挥着巨大作用,具有真人识别、身份核验的功能,在保障账户安全方面也具有重要作用,由此也成为黑灰产攻克破解的重要目标。为了破解验证码,黑灰产利用各种技术和手段快速批量快速破解,以满足批量注册、批量登录、恶意盗取等不法操作的需要。
以上就是关于【安全的验证码,不仅有AIGC加持,更集成环境信息检测 具体是什么情况?】相关内容!
关键词:
安全的验证码不仅有AIGC加持更集成环境信息检测 具体是什么情况? 【安全的验证码,不仅有AIGC加持,更集成环境信息检测】具体的是什么情
奥维通信:公司会不断关注国家政策发展和市场动态,不断寻求并积极开拓有利于自身... 奥维通信(002231)08月09日在投资者关系平台上答复了投资者关心的问题。
老年人全口种植牙好处 "牙齿会随着年龄的增长而慢慢脱落的,小时候也会换牙,乳牙换成恒牙,
生活必需品两倍备货 北京门头沟菜肉蛋药供应充足 生活必需品两倍备货北京门头沟菜肉蛋药供应充足
探访合肥吴复将军墓,朱元璋下令修建,刘伯温亲自选址,太牛了! 探访合肥吴复将军墓,朱元璋下令修建,刘伯温亲自选址,太牛了!在中国
中证转债收跌0.21% 中证转债收跌0 21%,金农转债跌超6%,超达转债跌超5%;冠中转债涨超57%
安全的验证码不仅有AIGC加持更集成环境信息检测 具体是什么情况? 【安全的验证码,不仅有AIGC加持,更集成环境信息检测】具体的是什么情
浮动广告是什么(浮动广告) 来为大家解答以上问题,浮动广告是什么,浮动广告很多人还不知道,现在
100元能炒股吗?? 随着生活水平的不断提高和经济形势的变化,炒股成为了一种风靡全球的投
奥维通信:公司会不断关注国家政策发展和市场动态,不断寻求并积极开拓有利于自身... 奥维通信(002231)08月09日在投资者关系平台上答复了投资者关心的问题。
中国联通上半年5G套餐用户渗透率超过70% 5G应用案例数累计超5万个 中国联通上半年5G套餐用户渗透率超过70%2023年上半年,中国联通大联接
国内婴幼儿配方奶粉行业市场规模分析:婴幼儿配方乳粉新规或促进行业集中度提高 2023年以来,婴幼儿配方乳粉行业迎来政策、行业方面的多重变化。2023年
中国电信:上半年净利润超200亿元 中国智慧家庭产业保持高增长态势 中国电信:上半年净利润超200亿元8月8日,中国电信发布半年业绩:2023
中国移动已建成1000+边缘节点 移动云行业投资价值评估 中国移动已建成1000+边缘节点作为中国移动涉云业务的主入口、主品牌,
2023年中国桥梁钢结构行业发展现状分析 近年来,桥梁钢结构行业虽面临宏观经济下行和转型发展的双重挑战,但迎
成品油价四连涨 92号汽油重回“8元时代” 【成品油价四连涨92号汽油重回“8元时代”】8月9日,国家发改委发布消
全国医药反腐密集展开 上海接连发文强化医疗医药监管影响几何? 【全国医药反腐密集展开上海接连发文强化医疗医药监管影响几何?】近日
中国企业全球化:越来越具象 当站在2023年年中,寻找上半年的关键词时,我们会发现,在全面狂欢的“AI
债市收盘|7月CPI同比下降0.3%,国债期货收盘涨跌不一,“21碧地01”涨超74% 财联社8月9日讯(编辑李响)国债期货收盘涨跌不一。地产债涨跌不一,“
“蒸”战一线,这些温情无不“润心田”! 炎炎夏日默默奉献的他们维护着城市服务着市民是烈日下最可爱的人66条主
北京悉昙酒店:暂时下架官网及OTA房源,目前水电已恢复供应 新京报贝壳财经讯受连续强降雨天气影响,网传“被暴雨冲走”的北京悉昙
最大规模白酒主题基金开放大额申购,白酒板块估值回归理性 近日,招商基金发布公告称,旗下招商中证白酒指数基金即将放开限购。公
24小时开放 各类适老适幼设施一应俱全 广场公园这座公厕“不一般” 改造基本完成,已于7月1日起向市民试开放,随着公园改造一起登场的,还
6月下17部北京电影剧本(梗概)备案、立项 8月9日,据北京市电影局官方微信,《战栗甜乡》《无悔青春》等13部国产
中颖电子:公司大多独立研发芯片,偶尔会与其他企业有些合作 每经AI快讯,有投资者在投资者互动平台提问:老师您好?请问贵司和哪些
TCL科技:预计印刷OLED将于2024年实现小批量量产 上证报中国证券网讯TCL科技8月9日在互动平台回答投资者提问时表示,公
老年人全口种植牙好处 "牙齿会随着年龄的增长而慢慢脱落的,小时候也会换牙,乳牙换成恒牙,
舜宇光学科技:7月手机镜头模组出货量9,566万
2023年8月9日,舜宇光学科技(02382 HK)港交所公告,7月手机镜头模组出
夜暮,陪你到白云鄂博的街头走一走 感受美好生活,夜暮,陪你到包头白云鄂博的街头走一走→神山之巅,清风
2023年中国少儿编程教育行业市场现状分析 少儿编程教育在近年来受到了国家政策的鼓励和支持,以及社会各界的关注
建筑建材行业市场调研:建材行业“洗牌”进行时 绿色建材市场消费潜力逐步释放 今年以来,建材市场需求恢复速度总体较缓、不及预期,供大于求的矛盾依
2018-2022年中国激光切割机行业现状及产业链分析 2018-2022年中国激光切割机行业现状分析第一节中国激光切割机行业产能
上半年前海GDP增长15.8% 前海金融发展再迎利好 上半年前海GDP增长15 8%前海发展要素齐备,拥有1个国际机场、6个港口码
算力需求暴增数百倍 2023算力行业发展现状分析报告 阿里云为妙鸭相机提供算力支持据阿里云消息,日前,AI应用“妙鸭相机”
盘中浮盈近亿 是种什么体验?今天终于get到了 盯盘一天的沉闷,被一只盘中暴涨36倍的新股打破。今天(8月9日),大盘
陈淮:短期货币政策与长期发展有矛盾时,优先前者 2020年起,房地产行业面临着前所未有的大变局。“实际上,并不是在2020
24小时开放 各类适老适幼设施一应俱全 广场公园这座公厕“不一般” 改造基本完成,已于7月1日起向市民...
金卡智能:上半年归母净利润同比增长79.54% 【金卡智能:上半年归母净利润同比...
赣能股份:公司目前未开展氢能源项目 每经AI快讯,有投资者在投资者互动...
鹏鼎控股:上半年净利润同比下降43.08% 鹏鼎控股(002938)8月9日晚间发布半...
怎样保存大米一年不坏?真空大米放了3—4年还能吃么? 怎样保存大米一年不坏?1、用锅煮花...
最新消息:河北省40幅摄影作品参加第三十四届华北摄影艺术展览 近日,第三十四届中国华北摄影艺术...
获奖名单公布!第十三届中国艺术节在河北雄安新区落下帷幕 9月15日晚,第十三届中国艺术节在...
2022北京时装周9月15日至22日将在线上线下举办多场活动 一年一度的北京时装盛典即将拉开帷...