验证码哪家强?六大验证平台评测
作者: 日期:2017年11月17日 阅:37,108

验证码从设计之初,是为了解决区分用户是人类还是计算机的难题,验证问题必须只有人类才能解答。当时的计算机辨识技术还很落后,对于在图片中被扭曲过、污染过的文字计算机无法辨识,而人类只需要稍微思考下就可以识别出来。

但是随着图像识别技术的发展,图形验证码渐渐失去了防护作用。以现状而言,机器识别可能比人识别的还快还准。很多厂家便在验证码的难度上下功夫,能在一定程度上缓解问题,但随之而来的是用户体验下降,好多奇葩的验证码机器不一定能拦住,反而把人拦住了。

人工智能的发展让黑灰产也从中获益,传统的基于识别和知识的验证码在具有人工智能的机器面前已不能起到很好的防护作用了,新一代的验证码应运而生。

笔者抽空整理了国内验证码口碑比较好的厂商,对其中6家进行分析对比,通过对产品类型体验对比收费策略等指标进行评测比较。

一、六家验证码平台一览

1. 阿里验证码

https://jaq.alibaba.com

2. 天御验证码(腾讯云)

https://cloud.tencent.com/product/yy

3. 极验

http://www.geetest.com/

4. 顶象技术

https://www.dingxiang-inc.com/

5. 网易易盾

https://www.163yun.com/product/captcha

6. 点触

https://www.touclick.com/

二、产品对比

1. 产品类型

天御、极验、易盾、点触有3种验证码类型可以选择:滑动验证码、点选验证码、智能验证码。这几家的滑动和点选验证码都是普通验证码,但在智能验证码加入了风控模型,验证策略是点击识别,正常用户直接通过,可疑用户需要滑动或点选进行二次验证。

阿里聚安全和顶象只有滑动验证码,阿里的验证码就是普通验证码,如果需要强度更高的识别能力,要额外部署风控产品。顶象的滑动验证码和阿里的不同,叫做无感验证,拥有前置拦截能力,验证策略是正常用户只需验证一次,可疑用户需要再次验证。

对于验证码类型需求比较强的,可以选择天御、极验、易盾、点触这四家。

2. 试用策略

对于滑动和点选验证码产品,阿里、极验、点触试用是没有时间限制,只限制调用次数上限。天御和网易只能试用7天,顶象没有次数和时间的限制。

对于智能验证码产品,阿里没有这项产品,天御、极验、网易、点触都是收费的。顶象的可以用滑动验证码免费代替。

3. 接入体验

天御、极验、顶象、易盾、点触这5家平台都有可视化数据后台,但是阿里没有……

数据标签分别有请求量、验证量、验证通过量,成功率等指标,各平台大同小异。时间标签可以查看当天、7天、30天。极验不能查看当天数据,只能看昨日的,30天的需要付费版才能查看。

对于功能自定义这块,极验、顶象、点触可以自定义设置验证码类型、图片、语言等。并且极验还可以对安全策略进行设置,这是其他家都没有的。

三、价格策略对比

阿里的收费价格:

天御(腾讯云)的收费价格:

网易易盾的收费价格:

点触的收费价格:

极验和顶象技术的报价暂时未公开。

我们选取每个厂商最低档的付费套餐来简单对比下:

每家厂商的收费策略都不一样,阿里的最贵,因为他的限流策略是按月计算。天御价格次之,比阿里便宜了76%,但限流策略是按日计算。预算充裕,并使用这两家云服务的用户可以去试试。

网易易盾和点触收费策略接近,价格便宜,限流策略是按小时计算,适合需求流量小,每小时波动幅度小的用户。

极验也是每小时限流的策略,但价格未公开。顶象技术目前是免费,并且没有流量限制,也可能是笔者没有用到极限,他们的无感验证用户体验比较好。对于没有预算或想先了解智能验证码的用户,可以先去体验下。

总结

以上是各家厂商免费版验证码功能的初步评测。

阿里、腾讯、网易作为大厂,产品不用多说。极验的市场占有率比较高,很多企业都在用他家的。点触的代表作是12306验证码。顶象用免费的智能验证码来打破市场。目前市面上普通的验证码破解成本在100元破解2-4万次,而智能带风控能力的验证码破解成本是普通验证码的100倍。

在攻防技术交替上升的时代,传统的验证码已经招架不住,选择强度更高的验证码是将是必要的选择。

相关阅读

谷歌reCaptcha验证码服务再被攻破
文本验证已经过时 神经网络是验证码的大敌

作者:黑洞实验室

 

申明:本文系厂商投稿收录,所涉观点不代表安全牛立场!


相关文章