专访阿里云MVP黄胜蓝:90 后 CTO花了6年,改变了你日常生活里的这件事
【黄胜蓝:现任武汉极意网络科技有限公司CTO。高中时期NOIP一等奖保送至武汉大学,大学期间曾指导团队获得世界数学建模大赛金奖,同时负责武汉大学学生校园门户网站的运维工作。于2013年加入武汉极意网络科技有限公司,带领团队实现“行为式验证”安全模型,同时构建了高效、稳定的服务架构承载每天十亿请求。】
2018年12月28日,25岁的黄胜蓝接到了阿里云MVP(最有价值专家)认证通过的邮件。这位90后的CTO,成为最年轻的阿里云MVP之一。
黄胜蓝的创业经历堪称精彩:高中期间凭借全国信息学奥赛的出色成绩被保送武汉大学,大二一度中断学业开始投入创业。六年后的今天,他的公司已经为20多万家免费客户、近500家付费客户提供服务。从航空公司,到肯德基、小米、微博,都成了他们的客户。
而他所提供的服务,你几乎天天都会用到。那就是——
验证码。
滑动验证:小改变后面的大创新
你有没有发现,不知从什么时候开始,一种新的验证码出现了。
当你上微博、买快餐、登录网站、使用各种会员账号时,你不再需要输入图中的字母,也不用点击符合描述的图片,而是只需轻轻一滑,完成一幅完整的照片,就可以登录。
看起来,这似乎是一个小改变。
但小改变的背后,正是黄胜蓝和他的团队做出一次独特的创新。
验证码的存在,是为了应对当时黑客通过机器模拟人的行为在互联网上窃取各种资源。
“之前我们常使用的是图形验证码,它的背后逻辑是人和机器图像识别的差异,换言之,它认为人可以图像识别,而机器不能,显然在现在的技术条件下,这并不成立。”黄胜蓝说:“当我们看到这一点,思路就变了。”
2012 年底,还在上大二的他,和两位创始人共同创业,成为了公司的第三号员工。这个年轻的创业团队,看到了验证码背后的机会。他们创新研发了“行为式验证”,重点并不仅仅在于是否拖到指定位置,而在于这个拖动轨迹是否像人。“人的行为受制于肌肉结构等等,是有一定边界的,简单来说,有些行为是人无法做到的,比如不可能无限制地快、不可能完全匀速等等,我们利用神经网络拟合人和机器的行为边界,这样就可以分辨出来哪些是人的行为,哪些只是脚本攻击行为。”
这还只是一层防御,实际上,他们还针对更极端的破解者准备了不同的“围墙”。“有些破解者,他可能录几百条几千条人的痕迹来循环播放,以‘人’的方式来进行破解,但我们可以做到把数个小时内的轨迹进行对比,哪怕仅有两条轨迹相似,我们也能识别出来。”
创业初期结缘阿里云 20万花了一整年
2011年,黄胜蓝保送进入武汉大学。那时,国内云计算方兴未艾,还在学校的他已经知道了国内有一个公司在做云计算——那就是阿里云。
2012年,刚刚创业的黄胜蓝,选择了阿里云。那时阿里云产品还在慢慢成熟,使用一段时间后,他们转向了另一家友商公司。但没过多久,他们遭到了大流量DDos攻击,最严重的时候,服务器被一天打崩两次。这时,为他们提供服务的厂商主动提出:不然,你们找阿里云吧。
就这样,黄胜蓝重新开始使用阿里云,当时紧急购买了DDos高防IP产品,抵御住了那段时间的攻击。现在,他们使用了云服务器ECS、对象存储OSS、CDN、DDoS高防IP、负载均衡SLB、云数据库Redis、云数据库、专用网络VPC等等阿里云产品,他们的公司总计服务20多万家客户,每天可以承载10亿请求。
“最开始使用阿里云的时候,产品列表一页就能写完,现在阿里云今非昔比,产品越来越丰富,越来越成熟,给我们的选择也就更多。”黄胜蓝说:“这其实就带来了一个新的挑战,如何用好阿里云所提供的能力,如何把阿里云的产品更好地嫁接到自己的业务场景里。我想,这也正是阿里云MVP可以发挥价值的地方。”
从大学起就开始创业,黄胜蓝自认自己踩了许多坑。第一年创业的时候,他们窝在学校旁边的一间宿舍大小的房子里,一个公司一整年紧紧巴巴地花了20万。也正因为这些经历,他更愿意把自己走过的路分享给正在创业的人,同时,也特别希望从阿里云MVP这个群体中,学习别人的技术经历。
问起创业6年,有什么样的心得,黄胜蓝给了两个关键词:专和沉。
“我们专注做验证码这件事情做了6年,只有真正专注才能找到那个发力点;同时,要沉下去,在模式跑通前不要急着扩张。”黄胜蓝说:“在寒风下坚持自己、专注练内功,在春天来的时候,你就是第一个起跑的人。”
专访阿里云MVP黄胜蓝:90 后 CTO花了6年,改变了你日常生活里的这件事的更多相关文章
- 专访阿里云MVP王俊杰:开发者的超能力是用技术让世界更美好
[王俊杰:阿里云MVP,陕西创博网络科技有限公司总经理.大数据与物联网的爱好者与实践者. 8年以上互联网从业经验,曾从事军工相关仿真分析软件研发与集成.4年以上大数据系统开发经验.目前正与天水市秦州区 ...
- 阿里云MVP:开发者的超能力,用技术创造更好世界
阿里云MVP:开发者的超能力,用技术创造更好世界 2019年3月,第8期阿里云MVP(最有价值专家)完成终审,截至目前,全球已有27个国家和地区.近500位云计算专家和优秀开发者成为阿里云MVP.阿里 ...
- 阿里云MVP 第十期全球发布:让天下没有难做的技术
简介: MVPs与阿里云一起探索前路,用技术改变世界! 在云的世界中,从来没有“简单”二字,想成为一个优秀的开发者,也没有“简单”二字,而阿里云MVP就一直是云计算中最为顶尖的专家.现在,阿里云MVP ...
- 阿里云MVP北京闭门会圆满落幕 多把“利剑”助力开发者破阵蜕变
摘要: 从传统制造业到新零售,从人工智能到新金融,阿里云MVP正在成为中国乃至全球各行各业数字化转型的中坚力量.当这群技术先锋者与阿里核心技术力量汇聚在一起,一场无与伦比的思想碰撞就此展开. 3月21 ...
- “不是不需要运维工程师,是人人皆是运维”|对话阿里云MVP蒋烁淼(上)
摘要: 与湖畔大学首期学员.阿里云MVP.驻云创始人蒋烁淼面对面 [三位阿里云MVP(驻云CEO.首席架构师.大数据总监)<MVP时间>首次同台授课,“湖畔第一大脑” 蒋烁淼领头线上精讲, ...
- 阿里云EMR集群初始化后的开发准备工作
前言:EMR的集群使用越来越普遍,但是每一次的集群释放到集群的重新创建,期间总有一些反复的工作需要查询与配置.为方便后续工作查阅,现在对集群初始化后的工作进行大概的梳理如下. ...
- 专访阿里云资深技术专家黄省江:中国SaaS公司的成功之路
笔者采访中国SaaS厂商10多年,深感面对获客成本巨大.产品技术与功能成熟度不足.项目经营模式难以大规模复制.客户观念有待转变等诸多挑战,很多中国SaaS公司的经营状况都不容乐观. 7月26日,阿里云 ...
- 本地 vs. 云:大数据厮杀的最终幸存者会是谁?— InfoQ专访阿里云智能通用计算平台负责人关涛
摘要: 本地大数据服务是否进入消失倒计时?云平台大数据服务最终到底会趋向多云.混合云还是单一公有云?集群规模增大,上云成本将难以承受是误区还是事实?InfoQ 将就上述问题对阿里云智能通用计算平台负责 ...
- 关于阿里云服务器Linux安装Tomcat后,外网不能访问解决方案
这里需要提及三个方面的问题 第一个方面:Linux上启动防火墙的问题 当下比较流行的Linux镜像是CentOS,所以防火墙也随之变成了firewall,那么怎么操作这个防火墙呢? #停止fi ...
随机推荐
- 读书笔记---《Docker 技术入门与实践》---其一
一.镜像1.1.搜索 搜索所有nginx镜像 $ docker search nginx NAME DESCRIPTION STARS OFFICIAL AUTOMATED nginx Officia ...
- CentOS7.6编译安装openssl-1.1.1c
卸载旧版本OpenSSL # which openssl/usr/bin/openssl# mv openssl openssl.oldrm -rf /etc/ssl #删除配置文件 CentOS7. ...
- CentOS7.6下安装MySQL
注:本教程使用XShell ssh到CentOS服务器,并使用root用户登录,如使用其他普通用户登录,请在命令前加sudo 1).在/usr/local/目录下(看个人情况)新建文件夹mysql用来 ...
- AN之文献综述
1.在北京工业大学的<Prediction of effluent Ammonia Nitrogen using FNN-based CBR>这篇文章中,它将温度.pH.ORP.NO3-N ...
- BCZM : 2.1
1.问题描述 实现一个函数,输入一个无符号整数,输出该数二进制中的1的个数.例如把9表示成二进制是1001,有2位是1,因此如果输入9,该函数输出2 2.分析与解法 解法1:利用十进制和二进制相互转化 ...
- CSS选择器,层叠
CSS选择器 .class .intro 选择 class="intro" 的所有元素. 1 #id #firstname 选择 id="firstname" ...
- dubbo入门之异步调用
dubbo默认使用同步的方式调用.但在有些特殊的场景下,我们可能希望异步调用dubbo接口,从而避免不必要的等待时间,这时候我们就需要用到异步.那么dubbo的异步是如何实现的呢?下面就来看看这个问题 ...
- Web API 接口参考
Web API 接口参考:https://developer.mozilla.org/zh-CN/docs/Web/API
- poi之Excel上传
poi之Excel上传 @RequestMapping(value = "/import", method = RequestMethod.POST) public String ...
- DELPHI读取网页源文件和获取字符串
说到网页采集,通常大家以为到网上偷数据,然后把到收集到的数据挂到自己网上去.其实也可以将采集到的数据做为公司的参考,或把收集的数据跟自己公司的业务做对比等.目前网页采集多为3P代码为多(3P即ASP. ...