首页 > 传媒 > 关键词  > 网络安全最新资讯  > 正文

阿里云通信上线图形认证服务,升级企业安全防线

2024-08-20 09:47 · 稿源: 站长之家用户

数字化时代网络安全已成为企业与个人用户共同关注的焦点。随着数字服务的广泛普及,用户账户的安全验证变得尤为重要。传统的验证码虽然在一定程度上起到了安全防护作用,但随着技术的进步和恶意攻击手段的不断演化,其局限性也日益凸显。

阿里云通信作为先进可信的全球云通信服务商,近日推出图形认证服务,瞄准黑灰产通过 bot 爬虫给企业造成数据失窃、短信成本骤升、盗号攻击等损害的痛点,提供全新的解决方案,帮助企业在注册/抢购/查询等业务运营过程中通过图形交互识别并防御各种机器虚拟流量,理清人机请求边界并抵御机器异常请求,让企业聚焦高价值流量服务,减少虚假流量运营。

一、图形认证,有效区分人类用户与自动化攻击

图形认证是一款通过图形交互来区分人与机器,阻止机器脚本程序滥用攻击业务和网络资源的验证码产品。它超越了传统验证码的局限,采用图形界面和交互式挑战,有效区分人类用户与自动化攻击,从而抵御脚本攻击和撞库行为。

这种认证方式的优势在于其用户友好性、安全性和适应性。

用户通过简单的图形界面操作即可完成验证,享受流畅的体验;同时,它通过分析用户的行为模式,为每一次验证交互生成行为轨迹,并通过行为轨迹模型识别是否为机器行为。此外,图形认证产品还可以根据B端客户对用户体验的要求,设置不同种类的验证形式,提供个性化的安全验证方案。

阿里云通信图形认证服务具备三大核心产品能力:

1.人机校验

可研判请求行为特征,识别 api 协议破解、web 模拟器自动化等 bot 请求,理清人机流量区分。

2.动态交互

支持滑动、文字、字序、九宫格、图标五种产品形态,根据不同场景,支持客户多样化选择。

3.bot 拦截

对 bot 机器请求特征针对性通过图形交互拦截 bot 流量,可减少虚假 bot 流量攻击,降低企业运营成本。

二、5种产品交互形态,安全防御能力升级

为满足企业将认证服务用于注册、登录、短信验证码、下单抢购、查询等业务环节的多种场景中,阿里云通信图形认证服务提供了5种产品交互形态,通过不同的方式,增加破解难度,从而提升安全性。

滑块验证

拖动滑块到缺口位置,完成拼图认证。这种方式通常具有直观的操作界面,用户只需拖动滑块至正确位置即可。操作简便,因为需要用户实际的鼠标操作,能有效防止自动化脚本攻击。

图标点选

依次按照图标顺序,在图片中完成相对应的图标点击并提交。这种验证方式通常结合视觉识别和模式识别,需要用户具备一定的视觉辨识能力。一方面增加了验证的趣味性,提高了用户参与度;同时,通过要求选择多个图标,增加自动化工具模拟的难度。

文字点选

依次按照文字顺序,在图片中完成相对应的图标点击并提交。这种验证码依赖于用户的阅读和识别能力,有时还会加入干扰元素。由于需要用户理解文字内容并进行选择,可以有效防止自动化软件的识别。

字序点选

在图片中按照相对应的语序点击文字并提交。这种验证方式需要用户记住特定的顺序,并按顺序进行选择。因为需要模拟人类的记忆和顺序识别能力,提高了自动化工具破解的难度。

九宫格验证

在九张图片中,选择三张符合图标样式的实景图片。这种验证码以网格形式出现,用户的选择可以是随机的,也可以是按特定逻辑进行。通过分割图片或文字,增加了破解难度;同时,九宫格的形式为用户提供了较大的点击区域,改善了用户体验。

同时,阿里云通信图形认证服务还具备以下优势:

1.安全防御

通过动态热更新验证图片,打击拦截机器脚本破解,阻止爬虫脚本暴力或自动化攻击业务接口,帮助企业减少业务损失。

2.稳定服务

设计全新的业务容灾、数据库容灾、运维容灾,多维度降低异常影响,保障业务连续性。

3.轻量接入

无需服务端SDK,更轻量的客户端SDK,精简客户端与服务端接入步骤与流程,最快1小时/人/端即可完成接入。

三、理想实践

某车企此前遇到批量账号注册问题,耗费大量企业运营资源和短信验证码成本,在部署图形认证服务后,短信消耗成本降低83%。

某平台账号密码登录和重置密码环节长期遭受撞库攻击产生严重客诉影响。部署阿里云通信九宫格验证码后,有效拦截撞库请求,异常拦截90%+。

某游戏行业客户在账号注册环节长期面临批量注册的bot攻击。bot 批量注册造成业务中充斥着许多虚假账号,带来短信成本损失。通过部署阿里云通信图形验证后,bot 在发送短信和注册账号前,需要先成功通过图形验证,通过图形验证对抗,筑立业务护城河,拦截 bot 请求攻击。由此,短信请求下降68%,有效降低了短信成本,并保护企业信息资产安全。

面对“羊毛党”和黑灰产们日益演变的攻击策略,阿里云通信将不断优化产品能力与安全性,准确识别并拦截异常访问,确保服务的稳健运行,减少业务损失。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 大家在看
  • Inbox AI:AI驱动的个人生产力工具

    Inbox AI是一款AI驱动的个人生产力工具,旨在帮助用户通过智能化的方式管理和自动化电子邮件任务。它提供了基于云的AI服务,同时也支持隐私优先的本地AI处理。用户可以根据自己的需求选择使用在线AI或本地AI,以提高日常工作效率,减少重复性任务,专注于更重要的事情。Inbox AI的主要优点包括无需重复订阅费用、支持多种输入方式(如邮件、屏幕截图、语音命令等)、与多种应用(如Notion、Obsidian等)集成,以及提供Apple Mail扩展等。

  • State of AI Report 2024:2024年AI发展状态的权威报告

    State of AI Report 2024是由AI领域投资者Nathan Benaich和Air Street Capital共同制作的年度报告,旨在分析AI领域最有趣的发展,并引发关于AI现状及其对未来影响的知情讨论。报告涵盖了研究、产业、政治、安全等多个维度,提供了对未来AI发展的预测和评估。这份报告是了解AI领域最新进展和趋势的重要资源,对于研究人员、企业家、政策制定者以及对AI感兴趣的公众都具有极高的参考价值。

  • Cheating LLM Benchmarks:研究项目,探索自动语言模型基准测试中的作弊行为。

    Cheating LLM Benchmarks 是一个研究项目,旨在通过构建所谓的“零模型”(null models)来探索在自动语言模型(LLM)基准测试中的作弊行为。该项目通过实验发现,即使是简单的零模型也能在这些基准测试中取得高胜率,这挑战了现有基准测试的有效性和可靠性。该研究对于理解当前语言模型的局限性和改进基准测试方法具有重要意义。

  • Cove:AI协作者,共同探索、规划和工作的新方式。

    Cove是一个新型的AI协作者,它通过共享工作空间、直接编辑内容、学习用户添加的内容,并提供多个可能的方向来推动用户的工作。Cove利用最新的网络数据,加速用户的工作,同时通过并行搜索提高效率。Cove支持多种文件格式,如文本、表格、图像、网页和PDF等,让AI和用户之间共享上下文,从而更好地协作。Cove的产品背景信息包括由红杉资本领投的600万美元种子轮融资,并且提供Chrome扩展,方便用户在不同的网站和应用中使用。

  • Kvistly:AI驱动的互动式测验制作工具

    Kvistly是一个利用人工智能技术创建互动式测验的平台,旨在提升销售培训、团队建设、培训和入职等环节的效率和参与度。它通过实时的互动学习连接真人,增强团队协作和知识传递。产品背景信息显示,Kvistly在教育和商业培训领域具有重要性,通过游戏化学习提高员工的参与度和学习效果。价格方面,Kvistly提供定价信息,但具体细节需访问其定价页面了解。

  • Quetzal:现代国际化平台,快速实现产品多语言支持。

    Quetzal是一个现代国际化平台,旨在帮助用户快速将产品翻译成多种语言,以获得全球新客户。该平台提供工具,支持20多种语言,与Next.js和React兼容,并且拥有快速设置流程,仅需约10分钟。Quetzal利用人工智能技术,结合应用程序的上下文,在几分钟内实现最佳翻译效果。它还提供了一个仪表板,让用户可以在一个地方查看和管理所有的字符串。产品背景信息显示,Quetzal由Quetzal Labs, Inc.在奥克兰精心打造,并且提供了一个慷慨的免费计划,直到用户添加第二种语言。

  • Aria:多模态原生混合专家模型

    Aria是一个多模态原生混合专家模型,具有强大的多模态、语言和编码任务性能。它在视频和文档理解方面表现出色,支持长达64K的多模态输入,能够在10秒内描述一个256帧的视频。Aria模型的参数量为25.3B,能够在单个A100(80GB)GPU上使用bfloat16精度进行加载。Aria的开发背景是满足对多模态数据理解的需求,特别是在视频和文档处理方面。它是一个开源模型,旨在推动多模态人工智能的发展。

  • Marqo:训练和部署嵌入式模型的AI平台

    Marqo是一个专注于训练和部署嵌入式模型的平台,它提供了一个端到端的解决方案,从模型训练到推理,再到存储。Marqo支持150多种嵌入式模型,并且可以快速原型设计,加速迭代,并无缝部署。该平台支持多模态模型,如CLIP,可以从图像和其他数据类型中提取语义信息,实现文本和图像的无缝搜索,甚至可以将文本和图像组合成一个向量。Marqo还支持100多种语言的搜索,提供最先进的多语言模型,无需手动进行语言配置即可扩展到新的地区。此外,Marqo的可扩展性允许用户在笔记本电脑上的Docker镜像中运行,也可以扩展到云端数十个GPU推理节点,提供低延迟的搜索服务。

  • AMD Instinct MI325X Accelerators:为AI基础设施提供领导性的AI性能

    AMD Instinct MI325X加速器基于AMD CDNA 3架构,专为AI任务设计,包括基础模型训练、微调和推理,提供卓越的性能和效率。这些产品使AMD的客户和合作伙伴能够在系统、机架和数据中心层面创建高性能和优化的AI解决方案。AMD Instinct MI325X加速器提供了行业领先的内存容量和带宽,支持6.0TB/s的256GB HBM3E,比H200多1.8倍的容量和1.3倍的带宽,提供了更高的FP16和FP8计算性能。

  • Ryzen™ AI PRO 300 Series Processors:第三代商用AI移动处理器,为商务用户带来前所未有的AI计算能力和多日电池续航。

    AMD Ryzen™ AI PRO 300系列处理器是专为企业用户设计的第三代商用AI移动处理器。它们通过集成的NPU提供高达50+ TOPS的AI处理能力,是市场上同类产品中性能最强的。这些处理器不仅能够处理日常的工作任务,还特别为满足商务环境中对AI计算能力的需求而设计,如实时字幕、语言翻译和高级AI图像生成等。它们基于4nm工艺制造,并采用创新的电源管理技术,能够提供理想的电池续航能力,非常适合需要在移动状态下保持高性能和生产力的商务人士。

  • Unify Plays:快速构建端到端的营销活动

    Unify Plays是一个商业营销平台,它通过集成AI、自动化和数据验证技术,帮助企业构建和运行能够生成潜在客户并促进销售的营销活动。这个平台的主要优点在于其一体化的解决方案,能够减少企业在营销活动中对多个工具的依赖,提高效率,同时通过AI技术实现个性化营销,提升客户参与度和转化率。Unify Plays的背景信息显示,它是由Unify公司开发,旨在为高增长企业提供一种更高效、更智能的营销方式。关于价格,Unify Plays提供了不同的套餐选项,以满足不同规模企业的需求。

  • Eddie AI:您的AI故事讲述伙伴

    Eddie AI是一个创新的视频编辑平台,它利用人工智能技术帮助用户快速、轻松地编辑视频。这个平台的主要优点是它的用户友好性和高效率,它允许用户像与另一个编辑交谈一样与AI对话,提出他们想要的视频剪辑类型。Eddie AI的背景信息显示,它旨在通过使用自定义的AI编辑/故事模型来扩展视频编辑的规模,这表明它在视频制作领域具有潜在的革命性影响。

  • Cooraft:将自拍变成艺术工作室视频和照片,卡通动画和艺术渲染,只需一键。

    Cooraft是一款利用人工智能技术将普通照片转化为艺术作品的应用程序。它能够将自拍和日常照片转化为具有创意和艺术性的动画和渲染图,提供从3D卡通到经典绘画等多种艺术风格。Cooraft不仅能够美化人像,还能将素描、绘画、线稿等多种输入转化为新的渲染图,实现从2D到3D的转变。此外,Cooraft还提供了订阅服务,用户可以通过订阅获得更多高级功能。

  • DreamMesh4D:从单目视频生成高质量4D对象的新型框架

    DreamMesh4D是一个结合了网格表示与稀疏控制变形技术的新型框架,能够从单目视频中生成高质量的4D对象。该技术通过结合隐式神经辐射场(NeRF)或显式的高斯绘制作为底层表示,解决了传统方法在空间-时间一致性和表面纹理质量方面的挑战。DreamMesh4D利用现代3D动画流程的灵感,将高斯绘制绑定到三角网格表面,实现了纹理和网格顶点的可微优化。该框架开始于由单图像3D生成方法提供的粗糙网格,通过均匀采样稀疏点来构建变形图,以提高计算效率并提供额外的约束。通过两阶段学习,结合参考视图光度损失、得分蒸馏损失以及其他正则化损失,实现了静态表面高斯和网格顶点以及动态变形网络的学习。DreamMesh4D在渲染质量和空间-时间一致性方面优于以往的视频到4D生成方法,并且其基于网格的表示与现代几何流程兼容,展示了其在3D游戏和电影行业的潜力。

  • Kaption AI:使用AI技术将WhatsApp音频消息转文字并生成摘要

    Kaption AI是一款Chrome浏览器插件,它利用人工智能技术将WhatsApp上的音频消息转换成文字,并提供消息摘要和回复建议。这款插件重视用户隐私和安全性,采用先进的AI技术实现准确的转录和总结。它特别适合那些经常使用WhatsApp且难以听取长音频消息的用户,帮助他们节省时间,只关注重要的信息。

  • CursorCore:开源AI辅助编程模型系列

    CursorCore是一系列开源模型,旨在通过编程指令对齐来协助编程,支持自动化编辑和内联聊天等功能。这些功能模仿了如Cursor这样的闭源AI辅助编程工具的核心能力。该项目通过开源社区的力量,推动了AI在编程领域的应用,使得开发者能够更加高效地编写和编辑代码。目前该项目处于早期阶段,但已经展示了其在提高编程效率和辅助代码生成方面的潜力。

  • WiseWorld:AI驱动的虚拟世界,用于软技能评估和培训

    WiseWorld是一个利用人工智能和游戏化技术来提升员工软技能的平台。它通过模拟真实生活情景,帮助员工在沟通、问题解决、团队合作等方面进行实践和提升。WiseWorld通过角色扮演和模拟练习,为团队领导者和成员提供了一个安全的环境来尝试不同的策略并获取即时反馈。此外,它还提供了一个管理者仪表板,使领导者能够实时了解团队动态、个人表现和整体进展,从而做出数据驱动的决策,提高领导效能和团队凝聚力。

  • Pyramid Flow:高效视频生成建模的金字塔流匹配技术

    Pyramid Flow 是一种高效的视频生成建模技术,它基于流匹配方法,通过自回归视频生成模型来实现。该技术主要优点是训练效率高,能够在开源数据集上以较低的GPU小时数进行训练,生成高质量的视频内容。Pyramid Flow 的背景信息包括由北京大学、快手科技和北京邮电大学共同研发,并且已经在多个平台上发布了相关的论文、代码和模型。

  • MLE-bench:机器学习工程能力的AI代理评估基准

    MLE-bench是由OpenAI推出的一个基准测试,旨在衡量AI代理在机器学习工程方面的表现。该基准测试汇集了75个来自Kaggle的机器学习工程相关竞赛,形成了一套多样化的挑战性任务,测试了训练模型、准备数据集和运行实验等现实世界中的机器学习工程技能。通过Kaggle公开的排行榜数据,为每项竞赛建立了人类基准。使用开源代理框架评估了多个前沿语言模型在该基准上的表现,发现表现最佳的设置——OpenAI的o1-preview配合AIDE框架——在16.9%的竞赛中至少达到了Kaggle铜牌的水平。此外,还研究了AI代理的各种资源扩展形式以及预训练污染的影响。MLE-bench的基准代码已经开源,以促进未来对AI代理机器学习工程能力的理解。

  • Momo XL:动漫风格图像生成模型

    Momo XL是一个基于SDXL的动漫风格模型,经过微调,能够生成高质量、细节丰富、色彩鲜艳的动漫风格图像。它特别适合艺术家和动漫爱好者使用,并且支持基于标签的提示,确保输出结果的准确性和相关性。此外,Momo XL还兼容大多数LoRA模型,允许用户进行多样化的定制和风格转换。

今日大家都在搜的词: