999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

沒有密碼的未來是怎樣的

2022-05-30 11:27:52宗禾
風流一代·經典文摘 2022年11期
關鍵詞:用戶信息

宗禾

在一個叫“PasswordMonster”的網站上可以測試人們常用的密碼是否安全,輸入“123456”,網站顯示這個密碼被破解的時間是0秒。“88888888”則是0.01秒。

現在,你很容易就能找到類似“如何設置一個無法破解的密碼”的教程,花一點心思就可以創建一個十分復雜、難以破解的密碼。但問題是,你很有可能記不住,然后陷入“忘記密碼—重置密碼—忘記密碼”的循環。

如果互聯網干脆不用密碼呢?我們是不是就可以不記密碼,也不怕數據泄露?

密碼這個“老東西”,有不少問題

20世紀60年代,“口令”這一概念伴隨初代互聯網誕生,最初的理念是通過用戶定制化的密碼設計,讓使用者本身成為這個安全系統中一道重要防線。

這套系統在之后幾十年里一直行之有效,甚至可以說,正是基于這套口令驗證系統,互聯網才得以有了用戶登錄的入口,才得以繁榮發展。

理論上,密碼對于抵御常見的黑客破譯仍然行之有效。當你設置了一個非常復雜的密碼,即使黑客用的破譯設備是超級計算機,也要花很長時間才能破解。

但進入21世紀,移動互聯網時代高速發展,大多數人會擁有數百個需要設置密碼的互聯網賬戶,在多個平臺使用相同的密碼幾乎變成無法避免的事。更讓人害怕的是,存放這些賬戶信息的數據庫也有泄露風險。

對信息已被泄露的用戶來說,更致命的是,暴露一個平臺的賬號密碼等信息,等同于暴露多個平臺的信息,因為很多用戶在不同平臺上使用的是同一密碼。

如今規模龐大的黑客組織,通常會用各種渠道收集已經泄露的數據庫,并通過整合,描繪出一個人在互聯網中的各種足跡,然后歸檔到一起,搭建“社工庫”。你可能就在這個過程中,被大致推斷出你在其他平臺的密碼。

還有成本更低的騙局。不法分子會利用現有的泄露信息,通過網絡釣魚,直接向真人騙取更多信息,最常見的是山寨登錄網站以及詐騙電話。即使你設置了由各種隨機數字、字母、符號組成的超高強度密碼,但在幾乎1:1復刻官方登錄頁面的詐騙網站面前,也很容易掉坑里。

由此可見,現行的這套口令機制,很多時候反而成了信息泄露的幫兇。

現有的密碼系統就像是一個早已不堪重負的老式蒸汽輪機,問題頻發,卻不得不繼續驅動著整個互聯網航行。但業內也開始意識到這些歷史遺留問題,他們打算直接另起爐灶,打造一套可以完全取代密碼的驗證機制。

“無密碼”的關鍵

蘋果公司在今年的蘋果全球開發者大會上,介紹了一個無需用戶手打繁瑣密碼的新功能——“通行密鑰”。有了它,用戶不用再輸入密碼,直接使用面部識別或者指紋識別等方式,授權使用“通行密鑰”,這時候用戶在本地就生成了一個私鑰。與此同時,平臺服務器端也保留著一個用于驗證的公鑰,一旦這兩者匹配,就能實現無密碼登錄。用戶在這個過程中,只需要通過生物特征識別。

支持以上這些體驗的底層技術,都來自一個致力于推動“無密碼”進程的組織——FIDO(線上快速身份驗證)聯盟。FIDO制定了相關的技術標準,并推廣到了各大互聯網巨頭那里。現在,FIDO 的成員不僅包括蘋果、谷歌、微軟這些主流的操作系統廠商,也包括高通、博通這些芯片硬件供應商,以及 PayPal 這樣的支付應用巨頭。

需要注意的是,無密碼并不是真的沒有密碼。在這種模式下,用戶將手機等硬件作為主要驗證設備,注冊賬戶時系統會檢測硬件信息并與之綁定。之后,用戶使用指紋、面部識別或設備密碼鎖等方式解鎖硬件設備,都將成為默認動作,用于之后的賬戶登錄,而無需輸入密碼。

實際上,這種無密碼的操作我們并不陌生。微信平臺的登錄就是一個例子,微信為了做到賬戶的強安全保障,在電腦端的登錄并不需要輸入密碼,而只能使用手機確認身份登錄。

除了提升用戶體驗以及保護個人賬戶信息安全外,這種方法還能讓服務提供商提供FIDO憑據,用于賬戶意外丟失后的恢復。另外,這種方式也被認為對殘障人士和老年人用戶更為友好。

“消滅密碼”還有多遠

從用戶體驗來看,FIDO 與現在的指紋識別、人臉識別驗證登錄并無太大區別,甚至與主流的密碼自動填寫服務也相差無幾。最重要的區別被隱藏在了登錄頁面之下:FIDO 技術并非是由系統生成一個隨機密碼,而是借助“公鑰+私鑰”的驗證方式,在設備本地生成一個私鑰,同時賬號服務器端保留公鑰。只有私鑰搭配公鑰進行登錄驗證時,才能完成。

對于那些用戶無法輕易辨認的釣魚網站,已經在注冊中使用了FIDO技術的賬號,檢測到本地的私鑰無法與正確的網頁公鑰匹配,也就不會傳輸任何信息,這樣就從根源上避免了各種高仿登錄頁面的詐騙攻擊,以及數據庫泄露帶來的風險。

消滅密碼并不簡單。目前我們熟悉的互聯網生態,可以說是根植于密碼驗證機制。密碼已經成為互聯網DNA中的一部分。所以,FIDO聯盟即便拉攏了業內巨頭,也只能循序漸進,逐步尋求突破。

“消滅密碼”對大多數網友來講,最重要的當然還是再也不用絞盡腦汁設置密碼,忘記之后被迫重置了。

(亞白摘自《今古傳奇·新傳奇》2022年第32期)

猜你喜歡
用戶信息
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
信息
建筑創作(2001年3期)2001-08-22 18:48:14
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 欧美日韩一区二区三| 久久精品国产在热久久2019| 91久久国产综合精品| 欧美精品综合视频一区二区| 欧美怡红院视频一区二区三区| 久久精品亚洲专区| 在线视频亚洲色图| 亚洲欧美国产五月天综合| 99久视频| 亚洲第一成年人网站| 国产成人综合久久| 亚洲一区网站| 国产一国产一有一级毛片视频| 国产精品第5页| 黄色免费在线网址| 99爱视频精品免视看| 思思热精品在线8| 久久久无码人妻精品无码| 色综合中文| 天天激情综合| 国产激情国语对白普通话| 亚洲精品高清视频| 国产乱子伦无码精品小说| 国内精品久久久久久久久久影视| 无码粉嫩虎白一线天在线观看| 国产嫩草在线观看| 亚洲va在线∨a天堂va欧美va| 国产成人久视频免费| 欧美一级专区免费大片| 国产精品香蕉在线| 日韩欧美中文在线| 四虎在线观看视频高清无码 | 亚洲午夜18| 亚洲黄网在线| 欧美成一级| 久久综合九色综合97婷婷| 乱码国产乱码精品精在线播放| 污污网站在线观看| 一区二区偷拍美女撒尿视频| 无码综合天天久久综合网| 福利视频一区| 国产一在线观看| 伊人久久精品亚洲午夜| 亚洲综合色婷婷中文字幕| 亚洲啪啪网| 国产在线98福利播放视频免费| 久久综合AV免费观看| 人妻中文字幕无码久久一区| 四虎永久免费在线| 国产免费黄| 久草性视频| 免费A∨中文乱码专区| 亚洲无线一二三四区男男| 国产h视频免费观看| 国产一二视频| 欧美午夜性视频| a网站在线观看| 伊人无码视屏| 国产欧美精品专区一区二区| 99国产在线视频| 91po国产在线精品免费观看| 国产人碰人摸人爱免费视频| 在线看AV天堂| 亚洲性日韩精品一区二区| 亚洲欧美在线综合一区二区三区| 激情综合网址| 中文字幕免费视频| 国产高清自拍视频| 一级香蕉人体视频| 久久人午夜亚洲精品无码区| 亚洲AⅤ无码国产精品| 国产一区成人| 亚洲伦理一区二区| 色偷偷综合网| 无码在线激情片| 国产亚洲精久久久久久无码AV| 午夜国产大片免费观看| 亚洲黄网视频| 拍国产真实乱人偷精品| 99在线视频精品| 久996视频精品免费观看| 一本色道久久88综合日韩精品|