geetest_logo

每当新学期开始,随着各大高校陆续发布本学年的课程表,每个学生就会迎来本学期的第一场考验——选课。然而,选课成功与否影响因素有很多,比如网络速度、手速又或者全凭运气,总之“选课”是一门玄学。于是,选课变成了学生口中的“抢课”,“抢课难”又引发了一个个自动化抢课脚本程序的出现,唾手可得的“抢课脚本”让教育资源不自觉地倾向了使用脚本程序的学生。

学生选课显示人数已满


为了保证选课的公平性和教育资源的平均性,减少学生对自动化程序的依赖心理,深圳大学如何解决学生“抢课难”问题?


作为一所富有活力和创造性精神的综合性高校,深圳大学不仅致力于为学生提供优质的教育资源,还积极应对现实挑战。面对学生们抢课过程中可能出现的不公平现象,深圳大学将极验验证码技术引入深圳大学校园网的登录场景,学生在选课的过程中必须先通过验证码对计算机脚本程序的识别才能进行选课操作,确保每位学生在挑选自己心仪的课程时拥有公平的机会和平等的竞争环境。


除了解决选课的实际问题,为深大学子创造良好的学习环境和成长平台,极验验证码技术在一定程度上还避免了因网络爬虫造成的信息泄露问题。由于高校掌握着大量的个人身份信息,通常是黑产人员进行网络爬虫攻击的重点对象。近年来,高校因网络安全防护不力而遭到黑产爬虫攻击,从而导致大量身份信息泄露、非法使用的情况屡见不鲜。


江西某高校3万余条师生个人信息数据遭泄露,在境外网络被公开兜售。事件发生后网安部门按照相关规定,对该校对该校作出责令改正、警告并处80万元人民币罚款的处罚;河南某高校学生信息集体失窃,部分学生学信码泄露,导致这批学生在三个月以内无法使用学生优惠购买苹果系列电子产品;中国人民大学某学生在校期间非法获取学校校园网数据,收集全校学生隐私信息,并公开发布在网站上,供人查看并进行打分,被泄露的个人信息包含照片、姓名、学号、籍贯、生日等......


这些泄露的个人信息以极低的价格售卖,黑产人员将爬到的信息放到外网上出售,平均不到一元钱就能购得约200名学生的个人信息。这些信息的买家往往怀有不合理甚至不合法的意图,他们买到信息后用于电话推销、电信诈骗等活动。对于那些涉世未深并且缺乏法律意识的大学生而言,这几乎就是置羊于虎口。爬虫黑产人员与买家之间相互勾结,各取所需,已经形成了一条完整的非法的黑色产业利益链。


极验如何帮助深圳大学应对上述问题?


1、人工智能技术加持


与传统字符验证码不同的是,此次运用在深圳大学校园网的验证码主要通过人工智能技术实现正常学生用户与计算机脚本程序之间的区别。极验行为验构建了一个精心研究设计的交互场景,学生们除了要完成传统的“回答”,行为验还将收集他们的行为轨迹,从数百种维度建立数据模型,观察特征差异,从而进行正常学生用户与计算机程序的区分。


这种人工智能技术通过机器学习训练数据模型,凭借极验在这项专业领域12年服务36万家客户的经验,积累了大量实战经验和海量数据,因此行为验可以随着时间的变化不断优化识别效果,从而达到安全能力的进一步提升。此外,人工智能技术的创新应用让传统字符验证码用户体验不好的感受不复存在,用户平均仅需1.4秒就能完成验证。


极验第四代行为验证


2、协议破解检测反爬虫


根据极验多年的经验,我们发现当黑产人员意图进行网络爬虫盗取学生个人信息时,一般会采用成本低且效率高的协议破解手段。在协议破解的过程中,黑产人员只需要进入目标页面,模拟最核心的关键参数就能实现对验证码的破解,从而实现网络爬虫的目的。


针对黑产的协议破解手段,极验采用了独有的“异常标记”功能(captcha token,“命中量”)定位黑产破解行为。这项功能通过对比用户请求携带的参数,让极验在人工智能技术的基础上增加区分网络黑产爬虫。如此一来便能十分有效地预防深圳大学出现大量学生及教职工信息泄露的情况。


3、私有化部署,安全能力升级


在以上验证码安全技术能力之上,极验还单独为深圳大学提供了私有化部署服务,通过这项服务,所有验证数据都会经过深圳大学的服务器进行存储,从而确保了数据的隐私性和安全性。除此之外,极验私有化部署服务在“触碰规则难度、动态参数变更、加密算法、视觉模型参数变更、验证码紧急响应、验证规则封禁策略、JS混淆证明、防模拟器破解、防重放破解”九个方面保证验证的安全性,并在一定程度上进行了优化升级。


结语:极验行为验的应用为深圳大学解决了学生利用计算机脚本抢课所带来的不公平现象,有效缓解了校内教育资源的倾斜问题。深圳大学凭借验证码技术可以确保课程选择的公平性和公正性。同时,极验私有化部署和多项安全技术能力,让深圳大学不仅可以防止计算机自动化脚本的滥用,还有效应对了网络爬虫的威胁和攻击。



Start your free trial
Over 320,000 websites and mobile apps worldwide are protected by GeeTest captcha