Anti-Bot丨YUNDUN 云WAF集成式行为验证码

验证码是阻挡机器人攻击的有效实践,但同时也波及正常的用户体验。如何通过用户的"行为特征",简化人的验证操作,是提升用户访问体验的关键所在。

传统验证码所激化的矛盾主要表现集中在:

【安全性低】几乎任何的传统验证码都可以通过字符字库识别、深度学习识别技术轻松破解;

【用户体验差】为了提高安全性,需要加大验证码图形的识别难度,必然会牺牲用户体验,这是传统验证码技术的概念造成的;

为适应当前“提倡交互”的互联网发展趋势,优化用户体验,行为式验证技术应运而生,有效改良传统验证码 用户体验不佳、安全性低、迭代性差难以升级 等矛盾点。

基于行为的用户体验

传统验证码依赖用户正确键入计算机展示的图形内容以实现人机验证,尤其影响移动端用户的访问体验。YUNDUN行为式验证码以用户产生的行为轨迹为依据,进行机器学习建模,结合访问频率、地理位置、历史记录等多个维度信息综合判断,快速、准确地返回人机判定结果,最大程度简化用户操作。

1. 通过点触校验,避免繁琐的"码字"过程;

2. 图片由后端服务器预生成,加快响应速率;

3. 后端部署至边缘云节点,由集中式验证改为分布式验证,就近验证,优化海外用户体验;

4. 加强用户行为校验,拦截极端非正常行为;

5. 加强环境检测,根据评分动态返回验证结果;

联动WAF的坚固防御

依托“安全加速,智能守护”的产品服务理念,YUNDUN-WAF加注行为式验证码,用于检测引擎识别后的二次验证,进一步降低误拦率,同时配合精准访问控制模块实现撞库攻击防护,配合Bot行为管理实现恶意爬虫拦截。

YUNDUN行为式验证码助力企业解决自动化工具实施的撞库、CC攻击、页面内容爬取等威胁场景,赋予被保护页面安全防护能力:非法浏览器环境检查,禁止浏览器控制台调试,headless浏览器识别,反爬虫,代理ip检测,浏览器指纹识别,验证行为轨迹识别等。

图1.配合防CC功能
图2.配合精准访问控制功能
图3.配合Bot行为管理功能

同时创新设备环境评分机制,进一步加强人机检测防御能力,针对设备指纹、分辨率、浏览器UA、headless状态、设备类型、系统类型、各浏览器特征是否被伪装、用户操作轨迹及时间等几十项检测内容,对用户访问环境进行检测评分,并根据分值返回对应的策略(阻断、重试、升级验证、通过)。

通过接入Web安全加速产品,可一键开启YUNDUN行为式验证码服务,确保人机验证的同时,为互联网数字业务赋予一站式安全加速保障。

【业务级Web应用防火墙】阻断CC攻击、恶意爬虫、黑客入侵等安全威胁,护航网站业务安全;

【全网动态加速 】400+全球节点加速,AI智能选路,保障网站业务极速访问;

【无计量DDoS防御】30T储备带宽,全力防御,成本可控;

不断创新的持久迭代

YUNDUN行为验证码依托大数据分析和机器学习模型,结合盾眼实验室持续的研究创新技术,保证了行为式验证码的不断迭代升级。

YUNDUN行为式验证码核心技术

1. js多层混淆和多层加密技术,确保验证码安全性,提升响应速度;

2. 前端环境检测收集,后端统一解析分析并打分,验证环节根据风险打分返回对应策略(阻断、重试、升级、通过),通过验证后下发加密后的token,智能化人机验证过程,进一步提升安全性的同时,增强用户体验;

YUNDUN行为式验证码迭代规则

1. 拓展无感验证,简化用户的点触操作,加快验证流程;

2. 整合YUNDUN威胁情报,联动拦截,例如直接拦截高风险客户端ip;

3. 收集用户行为轨迹日志,基于大数据的实时或离线分析,动态拦截非法用户;

4. 集成微信扫码等方式辅助针对非法用户的识别及拦截;


验证码技术的本质是一种鉴别人与机器的图灵测试。基于生物行为特征的捕捉与分析,结合人工智能技术,YUNDUN创新行为式验证码"击破"安全性与用户体验的矛盾点,在确保人机验证高效准确的同时,简化用户操作,提升用户体验。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 215,634评论 6 497
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,951评论 3 391
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 161,427评论 0 351
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,770评论 1 290
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,835评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,799评论 1 294
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,768评论 3 416
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,544评论 0 271
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,979评论 1 308
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,271评论 2 331
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,427评论 1 345
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,121评论 5 340
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,756评论 3 324
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,375评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,579评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,410评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,315评论 2 352