無(wú)須記住密碼 這才是用戶登錄的未來(lái)
發(fā)表日期:2014.08.26 訪問(wèn)人數(shù):719
8月25日消息,據(jù)國(guó)外媒體報(bào)道,如今世界各地的研究者正致力于一系列能讓未來(lái)的人們少用密碼的解決方案。文中談及了幾種取代密碼的途徑,如微型電子設(shè)備Pico、對(duì)密碼輸入方式進(jìn)行記錄和比對(duì)的BehavioSec軟件、零交互認(rèn)證(ZIA)系統(tǒng)。
微型電子設(shè)備Pico
劍橋大學(xué)計(jì)算機(jī)實(shí)驗(yàn)室的弗蘭克-斯塔杰諾(Frank Stajano)表示,“登錄每個(gè)網(wǎng)站都需要設(shè)置不同的密碼。密碼不能是某個(gè)單詞或名字,需要大小寫(xiě)字母、數(shù)字和符號(hào)混合,還要保證足夠的密碼長(zhǎng)度。如果發(fā)生密碼被盜的情況,則會(huì)責(zé)備用戶設(shè)置的密碼不符合上述規(guī)則。”
斯塔杰諾提出的解決辦法是一種微型電子設(shè)備Pico,能夠以用戶的名義記住用戶的身份驗(yàn)證信息。
用戶無(wú)需輸入密碼,而是通過(guò)Pico掃描某一代碼,啟動(dòng)加密協(xié)議,從而允許用戶登錄。
Pico只有在探測(cè)出Picosibling的“安全環(huán)境”中,才能運(yùn)行。Picosibling是更加微小的元件,附著在用戶的人體表面或衣服中。這能保證足夠的安全性,因?yàn)镻ico一旦離開(kāi)這種“安全環(huán)境”就會(huì)自我鎖定。
每次充電時(shí),Pico都能自行備份。這意味著如果用戶丟失硬件設(shè)備,還是能訪問(wèn)需要身份驗(yàn)證的服務(wù)。
斯塔杰諾指出,“Pico使用戶不必費(fèi)心記憶需要登錄的憑證,如PIN碼、口令短語(yǔ)、圖像密碼或手勢(shì)密碼等不同密碼形式。”
斯塔杰諾的設(shè)想并不孤獨(dú),還有許多安全公司都試圖摸索新途徑,讓人們擺脫記憶密碼的苦惱。
數(shù)字“筆跡”的比對(duì)
瑞典的安全公司BehavioSec已研發(fā)出新型軟件,能夠通過(guò)識(shí)別用戶輸入密碼的方式判斷用戶身份。
這個(gè)產(chǎn)品能夠以不引人注目的方式地驗(yàn)證用戶身份是否可信時(shí),因此越來(lái)越受到歐洲銀行的青睞。
BehavioSec的CEO 尼爾-科斯蒂(Neil Costigan)稱,“我們檢測(cè)的是個(gè)人規(guī)律化的密碼輸入方式,而不是密碼內(nèi)容。隨后將用戶的密碼輸入方式同過(guò)去的操作習(xí)慣進(jìn)行比對(duì)。”
若出現(xiàn)任何異常,軟件就會(huì)進(jìn)行標(biāo)記,接下來(lái)需要進(jìn)一步驗(yàn)證用戶的身份真?zhèn)巍?/div>
該系統(tǒng)具有99.7%的準(zhǔn)確率,這使黑客無(wú)法順利使用盜用的密碼。
零交互認(rèn)證(ZIA)系統(tǒng)
零交互認(rèn)證(ZIA)系統(tǒng)是另一種可能的解決方案,顧名思義,用戶無(wú)需同機(jī)器或系統(tǒng)進(jìn)行明顯互動(dòng)。
尼特什-撒克斯納(Nitesh Saxena)是阿拉巴馬大學(xué)計(jì)算機(jī)與信息科學(xué)系的副教授。他帶領(lǐng)著一個(gè)研究團(tuán)隊(duì),希望找到能夠安全而簡(jiǎn)便地使用ZIA系統(tǒng)的途徑,使人們免去密碼之繁瑣。
撒克斯納指出,該系統(tǒng)為用戶提供諸如移動(dòng)電話或汽車鑰匙之類的憑證,通過(guò)短距離無(wú)線通信渠道(如藍(lán)牙)使用認(rèn)證協(xié)議。用戶只需接近要求驗(yàn)證的設(shè)備即可,同樣無(wú)需輸入密碼就能被允許訪問(wèn),并降低可能引發(fā)的安全隱患。
“鑒于ZIA機(jī)制的實(shí)用性和安全優(yōu)勢(shì),我們相信,ZIA機(jī)制可能成為替代傳統(tǒng)密碼驗(yàn)證的有力方案。”