999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

無密碼身份驗證技術

2023-03-28 01:04:16沈臻懿
檢察風云 2023年6期
關鍵詞:用戶信息

文·圖/沈臻懿

傳統密碼驗證技術的弊端

“互聯網+”時代,用戶身份驗證是一種極為普遍的應用場景。無論是網站登錄、App注冊,抑或網銀操作等,幾乎都依賴于賬號密碼的驗證。但對于用戶體驗而言,密碼管理無疑讓人有些“抓狂”。面對各種平臺、賬戶的密碼要求——有的須加入特殊符號,有的須同時有數字、字母和符號存在,有的要求區分大小寫,有的還不允許連續數字存在……用戶往往會因密碼過多且難以記憶而倍感苦惱!倘若為了好記,設置的密碼過于單一、簡單,則可能因其防御能力弱而導致陷入“撞庫”“釣魚”“暴力破解”等網絡攻擊的風險。

基于移動生物識別等技術對登錄者予以強身份信息驗證,可確認正在使用該賬號的登錄者即為用戶本人

當前主要的幾類密碼驗證方式中,最為常見的就是作為靜態方式的傳統賬號密碼驗證。由于此類密碼均可自行進行設定,用戶通常會選擇方便記憶的密碼,如采用出生年月、電話號碼等。但這一模式下的密碼安全性較低,非常容易被不法分子暴力破解。有的用戶為了使用方便,往往會在多個網站、平臺之間,使用同一套密碼。這一方式看似便于記憶,一旦被不法分子竊取,即可用于“撞庫”(黑客通過收集互聯網已泄露的用戶和密碼信息,生成對應的字典表,嘗試批量登錄其他網站后,得到一系列可以登錄的用戶)。

除靜態密碼外,諸如驗證碼、動態口令等皆屬于動態密碼驗證方式。就驗證碼來說,若用戶手機被惡意應用軟件操控而獲取權限或短信后,即可在用戶不知情的狀況下讀取動態驗證碼,進而導致用戶身份被盜用。由于不同機構之間都有著自身專屬的一套動態口令設備,機構與機構之間的工具并不通用,這就令用戶往往需要同時攜帶多個口令設備,給使用帶來不便。

威瑞森通信公司(Verizon)發布的《2022年數據泄露調查報告》(DBIR)顯示,當前82%的數據泄露都與人為失誤或網絡釣魚、被盜憑證等有關。作為登錄憑證的密碼已然成為絕大部分數據安全事件的“導火索”。究其根源,密碼驗證本質上是不安全的。解決問題的關鍵,還是要通過使用更為安全且便捷的替代技術以實現去密碼化。

何為無密碼身份驗證技術

無密碼身份驗證(Password-less Authentication),即:無須密碼亦能對用戶身份進行證明。需要注意的是,“無密碼”與“沒有密碼”之間并不能畫上等號。“無密碼”強調的是用戶不再使用密碼方式來登錄網站、App或電子設備,而是換用安全系數遠高于密碼驗證的操作方式進行登錄。理想狀態下,無密碼身份驗證技術能利用全新的身份驗證方式,來全面替代現有的密碼驗證模式。

人工智能時代,用戶自身即是密鑰。這種無密碼身份驗證技術可以看成是一種點對點的認證。用戶設備發起身份驗證的請求,App等平臺、程序收到請求后,用戶設備支持多種方式的身份驗證并核驗通過。基于移動生物識別等技術對登錄者予以強身份信息驗證,以確認正在使用該賬號的登錄者即為用戶本人,從而規避傳統密碼所存在的安全隱患。相較于傳統密碼身份驗證而言,無密碼身份驗證技術“自身即密鑰”的特點,不僅管理成本低廉,且不會出現遺失或遺忘的狀況。同時,不可復制的自身密鑰信息,也使得造假難度大幅提升,密碼管理中的安全性能尤為凸顯。

多重保護的驗證技術,進一步壓縮了不法之徒的違法犯罪空間

無密碼身份驗證技術不僅管理成本低廉,且不會出現遺失或遺忘的狀況

人工智能時代,用戶自身即密鑰,這種無密碼身份驗證技術可以看成是一種點對點的認證

正因這一技術的普及,使得用戶不再需要記憶冗長、復雜的密碼來驗證身份;通過身體的生物特征要素,或通過身份驗證器發送到自身設備或應用程序上的魔術鏈接(Magic links)、一次性訪問密碼等占有要素進行驗證便可順利登錄系統。由于沒有密碼可供竊取或者破解,不法分子也很難再利用密碼來獲取其想要的網絡數據。原先因密碼泄露而導致的網絡安全事件等問題,同樣會因密碼的消失而不復存在。

此后,無密碼身份驗證技術中,有一種名為多因素身份驗證(Multi-factor Authentication,MFA)的數字身份認證系統受到了大家的關注。其利用了用戶的相應特征及要素,通過多個身份認證的查驗點來實現安全保護。簡單來說,我們可以將其視為一道同時帶有鎖具、虹膜掃描以及一次性訪問密碼的“防盜門”。如果單單只有鎖具,其就如同傳統密碼一般容易被“撬”。而對于虹膜掃描的信息復制以及一次性訪問密碼的攔截和破解,其難度就大得多。這種多重保護的驗證技術,也進一步壓縮了不法之徒的違法犯罪空間。

技術迭代中的物聯網應用場景

無密碼身份驗證技術的發展,為企業、用戶等帶來了更高級別的安全體驗,其自身也一直處于發展變化中,從最初的1∶1認證,逐漸發展至1∶N認證,并隨之進入數字—物理身份的無縫銜接時代。

無密碼身份驗證技術所需的特征信息采集,隨著三維重建、AI技術、圖像增強等手段的介入,已從最初接觸式的采集識別方式,轉型為了非接觸模式。用戶只需在設備前伸出自己的手,即可完成包括單指、全指、掌紋、指靜脈、掌靜脈等在內的多種特征信息的秒級采集和毫秒級的準確識別。

此外,隱私信息保護也是無密碼身份驗證技術發展過程中的一大被關注的問題。當前,主流的信息應用都是在平臺上保留原始信息或保存模板。這一方式對于隱私保護而言并不友好。為此,就需要將信息識別與密碼學工具予以深度融合,從而實現不可逆、可撤銷、非關聯的強隱私安全性能。

當前,新一代的無密碼身份驗證技術已較為成熟,可在十數億的庫容下實現高精度、高性能的信息識別。為了更好地實現該技術的場景應用,在物聯網的加持下,將數字世界和物理世界的身份予以鏈接,便可提供更為安全、便捷的身份驗證服務。

猜你喜歡
用戶信息
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
信息
建筑創作(2001年3期)2001-08-22 18:48:14
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: lhav亚洲精品| 欧美人人干| 黄色成年视频| 丝袜亚洲综合| 久久久亚洲色| 成人在线第一页| 欧美三级不卡在线观看视频| 美女被躁出白浆视频播放| 亚洲天堂精品视频| 91精品久久久久久无码人妻| 免费激情网址| 国产精品hd在线播放| 国产91线观看| 国产欧美精品一区aⅴ影院| 亚洲第一福利视频导航| 二级特黄绝大片免费视频大片| 91精品久久久无码中文字幕vr| 91啪在线| 亚洲无限乱码| 自拍亚洲欧美精品| 久久青青草原亚洲av无码| 亚洲高清免费在线观看| 日韩天堂网| 欧美亚洲一二三区| 亚洲一区二区三区中文字幕5566| 九色在线视频导航91| 亚洲无码在线午夜电影| 日本免费一区视频| 国产精品精品视频| 国产亚洲成AⅤ人片在线观看| 亚洲第一在线播放| 久久精品国产在热久久2019| 成年A级毛片| 精品综合久久久久久97超人| 女人爽到高潮免费视频大全| 久久特级毛片| 亚洲久悠悠色悠在线播放| 日韩免费毛片| 91无码人妻精品一区| 亚洲国产欧美国产综合久久| 亚洲天堂日韩在线| 国产玖玖玖精品视频| 中文字幕在线视频免费| 色欲国产一区二区日韩欧美| 亚洲午夜国产片在线观看| 国产美女精品一区二区| 国产97区一区二区三区无码| 毛片免费在线视频| 久久国产亚洲欧美日韩精品| 国产精品hd在线播放| 国产亚洲视频中文字幕视频| 国产乱视频网站| 亚洲综合婷婷激情| 国产91全国探花系列在线播放 | 欧美日韩在线观看一区二区三区| 国产精品分类视频分类一区| 国产无遮挡猛进猛出免费软件| 精品福利网| 一区二区三区国产精品视频| 国产综合另类小说色区色噜噜| 免费在线色| 麻豆国产原创视频在线播放| 久久久久亚洲Av片无码观看| 日韩欧美国产区| 亚洲另类第一页| 中文字幕丝袜一区二区| 欧美 亚洲 日韩 国产| 国产18在线播放| 免费人成在线观看视频色| 国产精品永久不卡免费视频| 久热中文字幕在线| 无码中文字幕乱码免费2| 亚洲午夜福利在线| 午夜高清国产拍精品| 91色国产在线| 黄色在线网| 午夜国产在线观看| 亚洲日韩高清在线亚洲专区| 欧美亚洲欧美区| 亚洲AV电影不卡在线观看| 久久精品视频亚洲| 久久人与动人物A级毛片|