極驗( GeeTest)是一家致力于為企業用戶提供驗證安全的解決方案的公司。極驗通過自主研發的行為安全模型算法,能有效阻止惡意程序對網站的攻擊(垃圾注冊、撞庫登錄、薅羊毛等),為網站構建一套全面的安全體系。目前, 極驗(GeeTest)完成2400萬美元B輪融資,由紅杉資本領投,A輪投資方IDG跟投。

傳統驗證碼就是一個圖片扭曲了一下,它的安全基于一個原理:傳統觀念認為人類可以理解圖像的含義,但機器無法理解,這樣達到區分人還是機器的作用。但是實際上現在機器已經可以理解圖像的含義了,所以傳統的驗證碼就不再安全,極驗驗證的方式很簡單,通過采集--用戶的一段行為,來判斷他到底是人還是機器。
極意網絡CEO吳淵解釋了極驗驗證的工作原理:像解鎖手機一樣,用戶拖動按鈕到適當位置完成拼圖即可完成驗證。不過這簡單的一下拖動,后臺卻能提取超過上百個行為特征,包括拖動位置、拖動速度等顯性特征,和服務器的數據交換等隱性特征,以及一些隨機性特征。通過極驗核心的多重行為特征判別模型,使得后臺能夠區分出“人”與“惡意程序”。相比傳統的驗證方式,這種“行為式驗證”更簡單更安全。而且整個驗證過程對用戶來說,像游戲一樣具有趣味性,平均只需1.82秒即可完成驗證。
驗證碼現在被企業用戶普遍接受了,很多的網站不管是在用戶注冊還是登錄環節都有一種意識,就是一定使用驗證碼這樣的東西。但安全這一塊是一整個鏈條,不光是在應用層,還包括像梆梆安全、安全狗、金山云、多備份,缺了一塊都不成。可能網站不會經常被攻擊,黑客攻擊是很長時間發生一次的,在這方面企業客戶還需要培養,吳淵呼吁媒體一定要想辦法去讓這個社會,包括整個互聯網,讓他們有一種安全的意識。