作為確認用戶身份的主要手段,密碼在現實生活中扮演著重要角色。但有意思的是,前不久微軟主席蓋茨又語出驚人,說密碼將很快成為過去!蓋茨認可的密碼時代終結者,正是智能卡和生物識別技術。“外行人看熱鬧,內行人看門道”,到底這兩種技術有何神秘之處?下面就讓我們探個究竟。
讓我們站在理性的角度,分析一下蓋茨是否言之有理。以密碼為主流的驗證方式,人們最害怕的莫過于把密碼弄丟了。輸入密碼的同時,各種各樣的惡意病毒、后門程序、間諜軟件,都有可能讓你的密碼形同虛設。密碼本質上的弱不禁風,決定了以密碼為主流的驗證方式,最終將被“軟硬結合”的方式所取代,依靠某個特殊的硬件設備或者某些獨一無二的識別特征,我們可以讓身份認證更加安全可靠。
最保險的密碼
在案件偵破類影片中,我們經常可以看到這樣一幕:刑偵人員把現場物證收集完畢后,還要送交給科研人員進行實驗鑒定。通過觀察物證上遺留下來的指紋,有時很快就能把犯罪分子鎖定。通過辨認人體上獨一無二的身體特征,從而確認被識別者的身份,就是人們通常所稱的生物識別技術。
鑒于生物識別的可靠性,未來人們在網上購物或交易時,利用指紋或虹膜識別技術進行身份認證,可以保證網絡管理機構有效監督網絡交易的參與者,大大降低不法分子對網絡交易的破壞活動。比起虹膜識別,指紋識別的費用要便宜得多,目前它有逐漸普及的態勢。
●微軟指紋讀取器
前不久微軟公司推出了一款指紋讀取器,采用標準USB接口與個人電腦連接,進行過指紋采樣的手指,只要放到讀取器上,瞬間就能完成身份驗證工作,省時又省力。
●指紋識別手機
指紋識別技術在一些高端手機上也得到了應用。使用者只要用手指觸摸手機的傳感部位,手機就能馬上識別出指紋是否與事先登記的相一致。這類手機可以用來防止盜用,鎖住電話簿、短信、通話記錄、相冊等重要隱私。
使用生物識別技術,你不必另外設置密碼。身體特征本身就是密碼,生物識別技術真正扮演了密碼終結者的角色。使用生物識別技術,你還不用擔心被修改、被盜或被人冒用,真正應驗人們常說的一句話:“只有自己才是最可靠的。”在美國遭受“9·11”恐怖襲擊之后,生物識別被認為是最有應用潛力的技術之一。鑒于生物識別的可靠性和方便性,它的應用前景必然越來越廣闊。
難以扮演終結者角色的智能卡
智能卡的應用,大家一定耳熟能詳了,平時我們經常接觸的銀行卡,就是智能卡的一種類型。隨著Internet的規模化普及,人們普遍認為,智能卡將是未來網絡社會的身份證。
智能卡又稱集成電路卡,它是微電子技術和計算機技術結合的產物。智能卡一般具備兩方面的功能:一是具有一定的邏輯處理功能,能夠識別、響應外部提供的信息和執行指令;二是具有寫入數據和存儲數據的能力,存儲器中的數據可以提供給外部讀取,或者作為內部信息處理。
智能卡內部集成了微處理器、只讀存儲器、讀寫存儲器、重復可擦寫只讀存儲器、安全邏輯電路、密碼運算協處理器等功能部件。根據安全性能的強弱,智能卡可分為普通智能卡、增強智能卡、高級智能卡。普通智能卡僅內置了一些通用標準部件,每一部件的功能較為簡單;增強智能卡除了擁有較高的安全邏輯性能,在制造上也采取了一些硬件保護措施,高級智能卡經過專門設計,擁有高性能的安全邏輯部件。
對于安全性要求很高的站點,通常需要我們安裝數字證書,用以表明瀏覽者身份以及對傳輸信息進行加密處理,但麻煩的問題就在于,每一次更換新的主機,我們都要重新導入數字證書。智能卡的應用就可以避免這個問題,用戶將智能卡插入讀寫器中,就可以安全訪問這些站點了。
雖然智能卡可以讓“無需密碼,安全上網”成為現實,但在一些特殊的安全應用上,我們還要保證智能卡的使用者正是它的真正主人,防止智能卡弄丟后被不懷好意之人盜用。嚴格地說,智能卡只是結束了以用戶名、密碼為主流的驗證方式,還不能扮演密碼完全終結者的角色。
密碼時代會不會很快成為過去?“沒有規矩,不成方圓”,隨著智能卡和生物識別技術的廣泛應用,密碼的作用正在退化之中,但在普遍認可的標準尚未確立之前,密碼的主流地位仍然無法取代。