無密碼身份驗證成新趨勢 將提高網絡安全性和便捷性

2021-01-08 網絡安全那點事

在Gartner(信息技術研究分析公司)安全與風險虛擬峰會期間,Gartner高級主管分析師David Mahdi說,無密碼認證「是一種願望趨勢,而不一定是目的地。」。這是因為許多行業企業還依賴於使用舊的身份驗證方式。

然而,隨著新技術(如基於SAAS的應用程式)的推出,手機驗證登錄訪問,人臉識別訪問等無密碼驗證的方式越來越便捷,馬赫迪指出:「黑客一直在以密碼漏洞為入口進入網站進行攻擊或者進行類似網絡釣魚的攻擊。」

Mahdi認為,傳統密碼的低可用性也「導致用戶偷工減料」,那麼,應該引入哪些認證替代方案來提供更好的可用便捷性和安全性呢?

無密碼身份驗證

近年來,生物認證技術的重要性與日俱增,從面部到聲音和視網膜掃描。Mahdi強調說,目前正在努力進一步增強這種認證形式的便利性,比如確保它即使覆蓋了你的部分面部也能正常工作,目前支付寶已經可以做到。他補充說:「當然,生物識別方法確實有所增加,而且非常普遍。」。「它們將有助於對抗密碼——它們確實是一種便能機制。」

網絡安全企業也應該考慮一些多因素身份驗證(multi-factorial authentication,MFA)選項,這些選項特別安全,但可以繼續提供可用性。一種主要類型是PIN保護和生物識別智慧卡,通常在政府部門等高度敏感的組織中使用。馬赫迪說:「這些卡片真的把你所擁有的,因為卡片,你所知道的,因為密碼,有時你可以把生物特徵聯繫在一起,所以你也是什麼樣的人。」。

最後,Mahdi討論了零因子替代方案,它基於人們使用的多個識別信號,例如地理位置,而不是要求用戶主動做某件事。他評論道:「這些都是非常被動的,有助於平衡可用性和安全性。」

Mahdi認為,這些無密碼的身份驗證形式雖然不是不可穿透的,但有可能在未來大大提高企業個人使用的安全性和生產力。他總結道:「如果員工能夠以更高的安全性更快地訪問他們的服務,這意味著他們將能夠訪問更多的內容、更多的服務,並以一種非常有效和無縫的方式完成這項工作。」

相關焦點

  • 「無感認證」將成新趨勢,「極驗」想要用「網關取號」功能取代傳統...
    「輸入帳號密碼」、「輸入手機號獲取簡訊驗證碼」、「掃碼授權第三方」為目前網上主要的登錄註冊方式。然而,用戶會遇到忘記密碼、接收簡訊驗證碼延遲以及信息洩露等問題。有數據顯示,因交互繁瑣,體驗差等原因,直接造成平臺用戶流失數據高達 20%。
  • 看幾大行開啟無卡支付新時代 虛擬信用卡或成新趨勢
    順應網際網路金融的融合化發展趨勢,工商銀行2017年全力打造工銀二維碼支付的升級版——e支付平臺,進一步提升掃碼支付的通用性和開放度,力求實現對各商業銀行、銀聯二維碼及市場主流第三方支付掃碼用戶的全面受理,搭建一個安全性更高、通用性更好、便捷性更強的移動掃碼支付平臺,推動我國行動支付產業健康有序發展。
  • 路由安全起底之無線篇:WPA2、字典、無密碼驗證
    這次來聊的是(普通用戶的)網絡安全。網絡安全究其根本,其實就是控制中心——路由器的安全問題。在這個問題上,網絡上已經有足夠多的討論,這篇的目的是希望把路由安全問題整體組織再分割,有邏輯、易理解的講述一遍。在這之上,我們還將暢想一下「下一代路由」在安全方面將可以如何改進。話題從知道創宇的Evi1m0開始,他最近在知乎上回答一個問題「蹭網之後,能做什麼?」。
  • Microsoft Windows 10安全更新:將密碼更改為PIN
    3月24日,微軟宣布將暫停 2020年5月以來Windows 10的所有可選的,累積的,非安全性更新,這引起了一些注意,但僅此而已。然而,令人驚訝的是,人們意識到,Windows 10的下一個版本(目前被內部人士稱為20H1或2004),可能在本月仍可到達普通用戶手中,希望您用PIN替換密碼。
  • 動動嘴唇就能驗證身份:浸會大學開發唇語密碼
    【PConline 資訊】也許在未來的某一天,當自動櫃員機讓你輸入取款密碼時,你真的可以小聲地回答「6個6」。  日前,香港浸會大學張曉明教授發布全球首項「唇語密碼」技術,利用嘴唇動作特徵和密碼內容雙重驗證用戶身份,提高識別安全度。這項技術已取得美國專利,可用於財務交易驗證。
  • 高性能密碼適用性分析
    網絡和通信安全實現對信息系統與經由外部網絡連接的實體進行網絡通信時的安全防護,密碼應用要求主要涉及通信過程中實體身份真實性、數據機密性和數據完整性,以及網絡邊界訪問控制和設備接入控制。密碼技術及高性能需求隨著應用場景的不同,各種應用環境對密碼算法的性能及安全性需求出現了不同的要求。下面將從物理和環境、網絡和通信、設備和計算和應用和數據四個層面從密評角度分析國密算法在性能方面對其影響。
  • 基於TIP技術的身份驗證技術
    隨著人們的移動性與日俱增,對身份驗證的安全性及可靠性的新需求應運而生,推動虛擬身份驗證取代密鑰卡門禁。為了應付無間斷連接及完全分布式智能設備的爆炸式增長所帶來的挑戰,有必要制定一種基礎架構方案來支持不斷演變的門禁控制系統應用,並推動所有相關的新產品開發工作。
  • 比利時信用卡支付新規:在線付款超 1500 歐元,需驗證密碼或指紋
    華輿訊 據比利時維他命資訊報導 8月25日起對於任何超過1500歐元的在線購物,您現在都需要進行「強身份驗證」:信用卡(如visa或Mastercard等)號和背面的安全碼(三位數字)將不再足以進行付款比利時金融部門發言人Rodolphe de Pierpont當地時間8月25日早間在RTBF電臺解釋說,「
  • 登錄不用輸密碼!Win10將支持全新驗證方式
    IT之家11月22日消息 據CNET消息,微軟本周正式宣布將在旗下產品中採用FIDO2技術。通過這一技術,8億用戶將可以在登錄微軟帳戶時使用硬體身份驗證密鑰,而無需輸入密碼。FIDO2一技術採用硬體密鑰,進行無密碼登錄。
  • 科技:檢查您的Apple帳戶是否具有雙因素身份驗證
    Apple曾經使用一種名為「兩步驗證」的東西來保護帳戶的安全問題,但最終在iOS 9中逐漸升級為更高級的形式,稱為雙因素身份驗證,它使用更多加密,儘管這兩者背後的想法是基本相同。您仍然需要輸入您的帳戶ID和密碼,但您還必須輸入只有您可以訪問的單獨信息,信息才能通過其他渠道直接與您通信。
  • 新一代密碼崛起 腦電波與笑臉齊飛
    6月15日,來自英國的安全軟體開發公司Intelligent Environments發布了世界上第一個表情密碼系統,用44個表情符號做PIN碼,有3498308種排列,比傳統密碼系統的安全性能提高了480倍。   瞧,多麼有意思的未來密碼。不過,它們雖然看起來很炫,但安全性怎樣呢?
  • 捷德移動安全與三星SDS聯合展示Convego移動身份驗證
    德國慕尼黑2018年2月27日電 /美通社/ -- 在今年的巴塞隆納移動世界大會上(2月26日至3月1日),捷德移動安全展示了先進的移動身份驗證解決方案,使銀行和其他金融機構能夠得以實施強大的用於移動銀行和支付服務的生物認證。該解決方案由三星SDS Nexsign軟體提供支持。
  • 「網絡身份驗證系統」中英文翻譯被誤讀
    「網絡身份驗證系統」中英文翻譯被誤讀 南都記者核實發現,該消息並無確鑿官方來源。調查梳理後記者發現,所謂「網絡身份驗證系統」是一條在中英文互譯間被誤讀出的「新聞」。  國家開發身份驗證系統?
  • 騰訊雲如何綁定虛擬MFA設備 提高騰訊雲帳號安全性
    在騰訊雲買了域名、雲伺服器或其他雲產品之後,要考慮到騰訊雲帳號安全性問題。鑑於現在網絡上各種情況比較複雜,如果我們怕自己帳號被盜,發生虛擬財產損失,或者購買的雲伺服器上面所運行的業務是公司業務、商業業務,重要性很高,都可以免費添加綁定虛擬MFA設備,提高騰訊雲帳號安全性。
  • Apple加入FIDO聯盟,iOS及macOS未來或不需使用密碼驗證
    說起上網,其中一件讓人心煩的事就是要保存好那麼多不同網站或者應用的帳號密碼。要改一個便於自己記憶但又能複雜到抵禦不法分子嘗試入侵的密碼不是一件易事,又要儘量避免不同網站用同一組密碼,筆者就經常因此而忘記密碼,咳咳。
  • 《民法典》中看審計數據安全性
    《民法典》充分順應信息化發展趨勢,回應「網際網路+」時代需求,全面強化個人信息相關權利保障,在總則以及「人格權編」第六章規定了「隱私權和個人信息保護」。另一方面為數據採集拷貝介質安全:從被審計單位獲取數據後到提交數據之前,應將數據安全存儲,避免因存儲介質遺失而數據洩露;建議配備專用採集介質,再採用軟體加密或硬體加密的方式提高介質的安全性,常用的軟體加密有密碼驗證、證書驗證,硬體加密有指紋加密、USB加密狗加密,軟體加密一般通過軟體系統設置、操作簡單,硬體加密一般固化在硬體晶片中、安全性更高。
  • Tableau Server 平臺安全性四大原則,滿足您苛刻的部署需求
    企業應用程式安全性有四個主要組成部分,本白皮書將圍繞 Tableau Server 對其進行詳細討論:1.身份驗證2.授權3.數據安全性4.網絡–傳輸安全性如果實施方式正確,這四個組成部分可以滿足所有企業安全性要求,讓廣大用戶能夠訪問可信數據,構建報告和儀錶板,開展協作式分析。
  • 嚴格身份驗證程序 有效保護個人信息安全
    對新用戶來說,首先要在查詢網站進行用戶註冊,在線身份驗證,提交註冊申請及查詢申請。對於老用戶,每次上網查詢信用報告前,都需要按照註冊成功的用戶名和密碼登錄網站,再次進行身份驗證,提交查詢申請。第二步是進行用戶激活。個人在線提交註冊申請後,如果通過身份驗證,一般在第二天反饋含有激活碼的簡訊。個人需要在收到激活碼的7天內登錄網站,使用激活碼激活用戶。第三步是查詢「信用報告」。
  • 聲揚科技CEO李亞桐:用聲紋尋找身份識別安全和便捷的黃金比例
    目前兩款知名行動支付應用推出了聲紋識別身份驗證功能,給用戶帶來方便,但令人意外的是,這兩款應用都可以通過錄音驗證,這也存在被盜用的風險。深圳市聲揚科技有限公司的一款防錄音攻擊軟體,能夠甄別出真人發音和錄音語音,拒絕錄音驗證通過,對詐騙say no。
  • 小姜學網絡(PPP驗證配置—PAP和CHAP)
    小姜學網絡(點對點協議(PPP))兩種 PPP 驗證協議:PAP 和 CHAPPAP(Password Authentication Protocol)密碼驗證協議CHAP(Challenge Handshake Authentication Protocol