驗(yàn)證碼從設(shè)計(jì)之初,是為了解決區(qū)分用戶(hù)是人類(lèi)還是計(jì)算機(jī)的難題,驗(yàn)證問(wèn)題必須只有人類(lèi)才能解答。當(dāng)時(shí)的計(jì)算機(jī)辨識(shí)技術(shù)還很落后,對(duì)于在圖片中被扭曲過(guò)、污染過(guò)的文字計(jì)算機(jī)無(wú)法辨識(shí),而人類(lèi)只需要稍微思考下就可以識(shí)別出來(lái)。
但是隨著圖像識(shí)別技術(shù)的發(fā)展,圖形驗(yàn)證碼漸漸失去了防護(hù)作用。以現(xiàn)狀而言,機(jī)器識(shí)別可能比人識(shí)別的還快還準(zhǔn)。很多廠(chǎng)家便在驗(yàn)證碼的難度上下功夫,能在一定程度上緩解問(wèn)題,但隨之而來(lái)的是用戶(hù)體驗(yàn)下降,好多奇葩的驗(yàn)證碼機(jī)器不一定能攔住,反而把人攔住了。
人工智能的發(fā)展讓黑灰產(chǎn)也從中獲益,傳統(tǒng)的基于識(shí)別和知識(shí)的驗(yàn)證碼在具有人工智能的機(jī)器面前已不能起到很好的防護(hù)作用了,新一代的驗(yàn)證碼應(yīng)運(yùn)而生。
筆者抽空整理了國(guó)內(nèi)驗(yàn)證碼口碑比較好的廠(chǎng)商,對(duì)其中6家進(jìn)行分析對(duì)比,通過(guò)對(duì)產(chǎn)品類(lèi)型、體驗(yàn)對(duì)比、收費(fèi)策略等指標(biāo)進(jìn)行評(píng)測(cè)比較。
一、六家驗(yàn)證碼平臺(tái)一覽
1. 阿里驗(yàn)證碼
https://jaq.alibaba.com
2. 天御驗(yàn)證碼(騰訊云)
https://cloud.tencent.com/product/yy
3. 極驗(yàn)
http://www.geetest.com/
4. 頂象技術(shù)
https://www.dingxiang-inc.com/
5. 網(wǎng)易易盾
https://www.163yun.com/product/captcha
6. 點(diǎn)觸
https://www.touclick.com/
二、產(chǎn)品對(duì)比
1. 產(chǎn)品類(lèi)型
天御、極驗(yàn)、易盾、點(diǎn)觸有3種驗(yàn)證碼類(lèi)型可以選擇:滑動(dòng)驗(yàn)證碼、點(diǎn)選驗(yàn)證碼、智能驗(yàn)證碼。這幾家的滑動(dòng)和點(diǎn)選驗(yàn)證碼都是普通驗(yàn)證碼,但在智能驗(yàn)證碼加入了風(fēng)控模型,驗(yàn)證策略是點(diǎn)擊識(shí)別,正常用戶(hù)直接通過(guò),可疑用戶(hù)需要滑動(dòng)或點(diǎn)選進(jìn)行二次驗(yàn)證。
阿里聚安全和頂象只有滑動(dòng)驗(yàn)證碼,阿里的驗(yàn)證碼就是普通驗(yàn)證碼,如果需要強(qiáng)度更高的識(shí)別能力,要額外部署風(fēng)控產(chǎn)品。頂象的滑動(dòng)驗(yàn)證碼和阿里的不同,叫做無(wú)感驗(yàn)證,擁有前置攔截能力,驗(yàn)證策略是正常用戶(hù)只需驗(yàn)證一次,可疑用戶(hù)需要再次驗(yàn)證。
對(duì)于驗(yàn)證碼類(lèi)型需求比較強(qiáng)的,可以選擇天御、極驗(yàn)、易盾、點(diǎn)觸這四家。
2. 試用策略
對(duì)于滑動(dòng)和點(diǎn)選驗(yàn)證碼產(chǎn)品,阿里、極驗(yàn)、點(diǎn)觸試用是沒(méi)有時(shí)間限制,只限制調(diào)用次數(shù)上限。天御和網(wǎng)易只能試用7天,頂象沒(méi)有次數(shù)和時(shí)間的限制。
對(duì)于智能驗(yàn)證碼產(chǎn)品,阿里沒(méi)有這項(xiàng)產(chǎn)品,天御、極驗(yàn)、網(wǎng)易、點(diǎn)觸都是收費(fèi)的。頂象的可以用滑動(dòng)驗(yàn)證碼免費(fèi)代替。
3. 接入體驗(yàn)
天御、極驗(yàn)、頂象、易盾、點(diǎn)觸這5家平臺(tái)都有可視化數(shù)據(jù)后臺(tái),但是阿里沒(méi)有……
數(shù)據(jù)標(biāo)簽分別有請(qǐng)求量、驗(yàn)證量、驗(yàn)證通過(guò)量,成功率等指標(biāo),各平臺(tái)大同小異。時(shí)間標(biāo)簽可以查看當(dāng)天、7天、30天。極驗(yàn)不能查看當(dāng)天數(shù)據(jù),只能看昨日的,30天的需要付費(fèi)版才能查看。
對(duì)于功能自定義這塊,極驗(yàn)、頂象、點(diǎn)觸可以自定義設(shè)置驗(yàn)證碼類(lèi)型、圖片、語(yǔ)言等。并且極驗(yàn)還可以對(duì)安全策略進(jìn)行設(shè)置,這是其他家都沒(méi)有的。
三、價(jià)格策略對(duì)比
阿里的收費(fèi)價(jià)格:
天御(騰訊云)的收費(fèi)價(jià)格:
網(wǎng)易易盾的收費(fèi)價(jià)格:
點(diǎn)觸的收費(fèi)價(jià)格:
極驗(yàn)和頂象技術(shù)的報(bào)價(jià)暫時(shí)未公開(kāi)。
我們選取每個(gè)廠(chǎng)商最低檔的付費(fèi)套餐來(lái)簡(jiǎn)單對(duì)比下:
每家廠(chǎng)商的收費(fèi)策略都不一樣,阿里的最貴,因?yàn)樗南蘖鞑呗允前丛掠?jì)算。天御價(jià)格次之,比阿里便宜了76%,但限流策略是按日計(jì)算。預(yù)算充裕,并使用這兩家云服務(wù)的用戶(hù)可以去試試。
網(wǎng)易易盾和點(diǎn)觸收費(fèi)策略接近,價(jià)格便宜,限流策略是按小時(shí)計(jì)算,適合需求流量小,每小時(shí)波動(dòng)幅度小的用戶(hù)。
極驗(yàn)也是每小時(shí)限流的策略,但價(jià)格未公開(kāi)。頂象技術(shù)目前是免費(fèi),并且沒(méi)有流量限制,也可能是筆者沒(méi)有用到極限,他們的無(wú)感驗(yàn)證用戶(hù)體驗(yàn)比較好。對(duì)于沒(méi)有預(yù)算或想先了解智能驗(yàn)證碼的用戶(hù),可以先去體驗(yàn)下。
總結(jié)
以上是各家廠(chǎng)商免費(fèi)版驗(yàn)證碼功能的初步評(píng)測(cè)。
阿里、騰訊、網(wǎng)易作為大廠(chǎng),產(chǎn)品不用多說(shuō)。極驗(yàn)的市場(chǎng)占有率比較高,很多企業(yè)都在用他家的。點(diǎn)觸的代表作是12306驗(yàn)證碼。頂象用免費(fèi)的智能驗(yàn)證碼來(lái)打破市場(chǎng)。目前市面上普通的驗(yàn)證碼破解成本在100元破解2-4萬(wàn)次,而智能帶風(fēng)控能力的驗(yàn)證碼破解成本是普通驗(yàn)證碼的100倍。
在攻防技術(shù)交替上升的時(shí)代,傳統(tǒng)的驗(yàn)證碼已經(jīng)招架不住,選擇強(qiáng)度更高的驗(yàn)證碼是將是必要的選擇。
相關(guān)閱讀
谷歌reCaptcha驗(yàn)證碼服務(wù)再被攻破
文本驗(yàn)證已經(jīng)過(guò)時(shí) 神經(jīng)網(wǎng)絡(luò)是驗(yàn)證碼的大敵
作者:黑洞實(shí)驗(yàn)室