Anti-Bot丨YUNDUN 云WAF集成式行为验证码
验证码是阻挡机器人攻击的有效实践,但同时也波及正常的用户体验。如何通过用户的"行为特征",简化人的验证操作,是提升用户访问体验的关键所在。 传统验证码所激化的矛盾主要表现集中在: 01 安全性低 几乎任何的传统验证码都可以通过字符字库识别、深度学习识别技术轻松破解; 02 用户体验差 为了提高安全性,需要加大验证码图形的识别难度,必然会牺牲用户体验,这是传统验证码技术的概念造成的; 为适应当前“提倡交互”的互联网发展趋势,优化用户体验,行为式验证技术应运而生,有效改良传统验证码 用户体验不佳、安全性低、迭代性差难以升级 等矛盾点。 01 基于行为的用户体验 传统验证码依赖用户键入计算机展示的图形内容以实现人机验证,尤其影响移动端用户的访问体验。YUNDUN行为式验证码以用户产生的行为轨迹为依据,进行机器学习建模,结合访问频率、地理位置、历史记录等多个维度信息综合判断,快速、准确的返回人机判定结果,最大程度简化用户的操作。 通过点触校验,避免繁琐的“码字”过程; 图片由后端服务器预生成,加快响应速率; 后端部署至边缘云节点,由集中式验证改为分布式验证,就近验证,优化海外用户体验; 加强用户行为校验,拦截极端非正常行为; 加强环境检测,根据评分动态返回验证结果; 02 联动WAF的坚固防御 依托“ 安全加速,智能守护 ”的产品服务理念,YUNDUN-WAF加注行为式验证码