密码死了吗?网络与移动身份认证的未来在哪里?发布时间:2016年01月05日 作者:济南网站建设 来源:济南做网站 上一篇 返回 下一篇

济南网站建设


    密码将在2016年过时?当看到这个疑问的时候你是会笑还是沉默呢?

    密码已经大约很长一段时间,从最原始的暗号到后来的行军口令到如今的文字组合,从简单到复杂。但今天,普通消费者使用25个或更多的网站和应用程序依赖于密码。强大的密码是数组或更多字符的字母,数字和标点符号。在数据泄露,如发生在易趣,摩根大通(7600万用户)和其他许多人,密码是经常被别有用心的人惦记的目标。

    尽管良好的安全系统需要的网站来存储密码只能在“散列”形式(密码转换,所以他们可以确认当用户登录,但不能直接读取),攻击者通常会获得一个包含哈希密码的数据库。如果哈希过程是由网站运营商完成的,重建密码是困难和耗时的-但这不是不可能的。不幸的是,我们发现,没有正确的散列的主要场所,使得密码检索方便快捷。成功的攻击者在重建用户的密码可能会尝试在其他流行的网站和应用程序。所以使用相同的密码或简单的变化是不安全的。

    为什么我们仍然使用密码?生物识别传感器正变得越来越主流,越来越多的设备被发现,不幸的是,他们没有能够完全取代自己的密码。这些“更好”的替代品,如指纹识别,面部识别,虹膜扫描,语音识别等-可以在每个设备,在所有照明条件下,在安静和嘈杂的环境中,当你的手是自由而且充分的。一个完整的更换密码也必须能够扩展和下降为方便与安全-快速和容易为低风险的情况下。但是,如果你能把所有的或所有的这些认证因素结合在你的控制之下呢?你可以选择工作环境因素,无论你在一个给定的时间,并取得安全和便利的权利平衡,不管你是做什么的。

    更好的是,如果你能把这些生物特征鉴定人与“被动”的因素,不需要努力,就像识别哪些Wi-Fi网络,你在哪个城市,或是你或是你的蓝牙可穿戴式连接-再次,在自己的控制和尊重你的个人喜好?可能会有一些低风险的情况下你想使用的被动因素,而仅仅是自动登录,不用动一根手指。当风险更高,消极因素会增加额外的安全和信心超越更活跃的生物鉴定人你使用。这是“多因素认证,“如果它听起来就像一个强大的解决方案,有可能取代密码,然后考虑如何更好的将它如果它也可以强烈锁定您的个人设备,所以,即使攻击者可以欺骗你的脸和你的指纹和使用你的无线Wi-Fi网络,他们仍然会受阻,因为他们没有使用你的笔记本电脑。

    在济南网站建设看来在今天这是很有可能的,由于硬件为基础的“设备验证”,这可以使您的笔记本电脑或你的手机证明其身份使用内置的功能,在同一时间,你证明你的指纹或其他生物。就像刚才谈到的消极因素,设备认证可以添加更安全的安全性,而不影响速度和方便。但要真正的价值,这样的解决方案必须立即工作,在网站和应用程序,你已经使用,而不等待运营商的所有这些应用程序和网站,以更新到一个新的技术。

    要做到这一点,它还必须能够围绕着你所有的当前密码和管理他们的痛苦直到他们可以完全消除。为了方便和方便,它需要了解的网站和应用程序的结构,您使用,所以它可以节省您的密码(在安全的加密存储)当您使用它们,并从他们上,每次您重新访问这些网站,它可以自动输入您的密码进入登录形式对您的代表。最后,如果我们还可以消除容易猜测的“帐户重置问题”,这是许多系统的致命弱点。

标签:
分享到 分享到微信 分享到新浪微博 分享到QQ空间 分享到腾讯微博
相关阅读
Copyright © 2013.济南远畅科技 All rights reserved. 地址:山东省济南市天桥区堤口路名泉春晓1-1-803 电话:0531-58762510