揭秘未來8項安全技術新想法:密碼或從世界消失
對于信息安全,更多人采用設置密碼的方式來保護數據,但繁多的密碼讓人們苦于記憶。近日,InfoWorld網站列舉,從電子藥丸到數字紋身,這8項創新意在確保系統登陸和身份驗證的安全性,讓人們不必再記住各種各樣的密碼。它們有的已經投入使用,有的處于使用初期,有的則可能只是瘋狂但難以推行的想法。(圖片來源:InfoWorld網站)
生物識別
想法:在智能手機上,通過第三方軟件登錄網站甚至進入PC系統。例子:用戶想要在某個地方登錄時,系統會給他們的智能手機發送一個一次性的標符;點擊該標符即可驗證登錄。優點:操作上很簡單,且可以結合其它以智能手機為中心的方法(如PIN碼)使用,加強安全性。缺點:如果這種方案只是以第三方產品形式提供,那說服企業采用可能會很困難。要是足夠重視企業使用場景,蘋果有可能會在iPhone推行這種服務。如果旗下的智能手機產品取得一定的進展,微軟也有可能這么做。
支持生物識別的智能手機
想法:同時使用智能手機及其內置的生物識別傳感器來進行身份驗證。例子:與iPhone 5s或以上機型一樣,三星Galaxy S5和HTC One Max均配有指紋傳感器。優點:智能手機和指紋識別器無處不在,且易于使用;它們不需要對終端用戶進行培訓,用戶保存指紋后即可使用。缺點:入侵指紋掃描器沒有表面看來那么困難。
手機標符
想法:在智能手機上,通過第三方軟件登錄網站甚至進入PC系統。例子:用戶想要在某個地方登錄時,系統會給他們的智能手機發送一個一次性的標符;點擊該標符即可驗證登錄。優點:操作上很簡單,且可以結合其它以智能手機為中心的方法(如PIN碼)使用,加強安全性。缺點:如果這種方案只是以第三方產品形式提供,那說服企業采用可能會很困難。要是足夠重視企業使用場景,蘋果有可能會在iPhone推行這種服務。如果旗下的智能手機產品取得一定的進展,微軟也有可能這么做。
密碼藥丸
想法:這種驗證技術需要攝入某種東西到體內——一種可通過皮膚發送一些數字信號的數字“藥丸”。例子:摩托羅拉去年展示過這種藥丸,它由Proteus Digital Health公司出品,通常用于收集生物計量信息用于病人照護。優點:數字藥丸讓驗證流程變得完全被動化。缺點:誰能接受咽下一種數字技術產品呢?跟數字紋身一樣,這應該不會是人們愿意定期使用的東西,它更有可能被用作“日行證”或者臨時的身份證。
腦波驗證
想法:光想下你的密碼,你就可以完成登陸。這是一種只需用到腦波的驗證系統。例子:加州大學伯克利分校信息學院展示這類系統的一種原型版本,它是一個含有EEG(腦電圖)傳感器的藍牙頭盔。優點:消費級EEG硬件比較便宜。加州大學伯克利分校信息學院進行的測試說明,精準檢測人們在想的密碼是可行的。缺點:戴著頭盔登陸似乎很麻煩——而且你也得能夠接受自己的想法被計算機識別。
數字紋身
想法:通過直接在皮膚上貼上看似假紋身柔性電子設備,基于NFC近場通信技術進行身份驗證。例子:摩托羅拉針對Moto X智能手機推出了這種數字紋身,一包(含10片)的價格為10美元,一片可使用5天左右。優點:理論上,它很好用,不需要輸入,不需要觸控。人即是密碼。缺點:目前,這是一種成本相對高昂的技術(一周要1美元左右)。相比輸入密碼,人們也不一定更愿意在身上貼這么一塊塑料貼片來跳過密碼輸入步驟。有的人覺得創可貼貼幾個小時都覺得不舒服,更何況那樣的數字紋身。
語音打印
想法:使用語音識別來驗證身份,具體通過說出系統生成的口令短語或者文本。例子:創業公司Porticus開發了一項這樣的技術(名為“VoiceKeyID”),應用于數個移動平臺和嵌入式平臺。優點:用于識別你的短語并不重要,重要的是語音本身。另外,口令短語可以輕易更改;說話的速度通常都快過輸入和其它的識別方式;這種解決方案甚至適用于免手持環境。麥克風現在也成了硬件設備的標配。缺點:跟應用于專有的第三方實施的技術一樣,難就難在說服人們采用。
NFC
想法:使用智能手機,借助NFC(近場通信)或者SMS登陸網站和提供認證信息。例子:谷歌基于NFC的滑動解鎖概念基于這一理念。PC通過用戶手機的NFC技術進行身份驗證,而無需用戶輸入密碼。優點:簡單易用,除了或用于確保手機本身安全的PIN碼外,用戶不需要進行交互。缺點:讓網站參與進來是件困難的事情,因為要確保該系統的安全,它們必須要完全摒棄原有的密碼登陸系統。現有的驗證系統(如Facebook或者谷歌登陸)或許可以牽線搭橋:在你的手機上登陸其中的一款服務,然后使用該服務本身來登陸網站。