認證方式再進化!免密登陸成安全認證殺手鐧

2020-12-05 網易科技

如果希望用戶的使用體驗儘可能流暢,那就在註冊的使用路徑越短越好。但與此同時,各類善於鑽平臺各類漏洞的惡意用戶將會有機可乘。而反之設計路徑越複雜,安全性增加,薅羊毛現象減少,但是用戶體驗也就會差強人意。

所以一方面為了用戶的體驗感與安全性,一方面為了營銷成本,各服務提供商在帳號運營中基本要求綁定手機號作為用戶帳號。

網際網路時代,手機號才是國內唯一標識

只有綁定手機號,惡意用戶才不會通過第三方帳號創建大量的新帳號幹薅羊毛的事,也只有綁定手機號,用戶的帳號信息易被不輕易盜取;其次才是通過手機號關聯其他平臺,確認唯一用戶身份。對就現在而言,手機號是國內唯一標識。

目前的手機綁定最主要還是通過簡訊驗證碼來證明自己的身份,驗證方式簡單便捷。然而由於手機系統的漏洞及各類木馬的存在,讓人們也不由也為簡訊驗證碼來驗證身份信息的方式產生了不信任感。

而如果要更換手機號,就需要大量的時間去解綁手機號碼,這對用戶,服務提供商和電信運營商而言,都是個大問題——用戶不記得自己手機號關聯了多少帳戶,運營商也不知道是否能「二次放號」,尤其是服務提供商,除了要需要花費大量的人力和時間去驗證用戶資料的真偽,還要及時用戶溝通反饋。不知道用戶是否銷號,還要承擔得罪用戶的風險,也是有苦難言。如果能有一個機制能打破這之間的信息不對稱,那麼問題就迎刃而解了。

認證方式再進化!本機號碼免密登錄為安全認證的「殺手鐧」

9月6日北京召開的「2017天翼帳號開放合作大會」,本機號碼免密登錄成一大亮點。免密登錄,依託的是電信運營商的移動數據網絡,採用「通信網關取號」及SIM卡識別等技術。與傳統的驗證方式相比,這一方式直接跳過了簡訊驗證與密碼輸入環節,用戶僅需要允許服務商應用獲取本機手機號碼,並通過運營商網絡上傳,即可完成用戶身份校驗。從根源上杜絕了密碼被盜、木馬截取驗證簡訊等安全隱患。

這種只有運營商才能提供的差異化認證服務,只能是運營商獨有的,原理是他們掌握著全部手機號用戶的實名身份信息。網際網路服務提供商只需要把他們請求校驗的需求反饋給運營商,運營商將判斷結果反饋回服務提供商,即可完成校驗。這個過程中不僅省去用戶獲取驗證碼,輸入驗證碼的過程,甚至能讓用戶直接拋棄密碼。同時,運營商只需要反饋當前設備中手機號碼與綁定應用帳號的號碼是否一致、當前設備中手機號入網時間是否晚於應用綁定手機號的時間、當前應用帳號綁定的手機號是否有過註銷的記錄等..,即可將應用與已註銷的手機號解綁,填寫綁定的新號碼。

免密登錄成產品經理新寵,有望改變密碼生存現狀

免密登錄對於服務提供商而言,他們節省的不僅僅是發送簡訊費用,提升了用戶體驗,保障用戶帳戶安全,由於登錄過程的簡化,還能提升訪客註冊/登錄轉化率。

另外,免密認證還能為服務提供商做風險控制之用。對於服務提供商而言,用戶的每一次異地登錄都意味著有潛在的風險,尤其是像銀行這類的金融服務。當用戶將銀行卡插入 ATM機的那一刻,銀行方面會向電信運營商詢問:用戶當前是否不在北京(常駐城市),而在廣州(異地)?電信運營商會通過用戶的漫遊情況將這個判斷反饋給銀行,從而使銀行能解除這次異地取款的「警報」。這一過程,無需用戶任何操作,銀行即可完成用戶身份的校驗,用戶甚至都不會收到異地登錄取款的提醒。

目前,像今日頭條、航旅縱橫、天翼雲盤、189郵箱等App都已經採用天翼帳號進行本機號碼免密快捷認證。這是新形勢下跨體系融合、是創新的迫切需要、是應用服務商新的出路。總而言之,作為未來密碼的潛在替代品,免密認證的方式能減少許多身份校驗帶來的麻煩,提升用戶帳戶的安全性,能夠為服務提供商在身份認證上提供更多樣的選擇!

本文來源:網易 責任編輯:白鑫_NT4464

相關焦點

  • 超酷炫的登錄驗證方式!雙重認證公司Clef獲160萬美元融資
    在網際網路生活呈現的方式越來越酷炫的今天,登陸方式也有必要變得再酷炫一些。據venturebeat的消息,一家雙重認證公司Clef近日剛剛獲得由Morado Ventures領投的160萬美元的融資。 用戶名和密碼往往無法保證登陸安全。因為密碼總是死的,靜態的,再怎麼加密也有被黑的危險。雙重認證(Two-factor authentication)是一種普遍使用的登陸方式,在用戶名和密碼之外再加一道身份認證環節。與普通的四位數PIN碼、U盾、一次性密碼、口令卡、手機簡訊動態密碼、電話語音認證等方式不同的是,Clef顯得更geek、更酷炫。
  • 歐洲安全認證?澳洲安全認證?這些到底都是什麼?
    就在最近(12月18日),名爵HS和純電動名爵 EZS分別拿下「歐洲五星安全」認證,打包「雙五星」,這是中國「出海」品牌的第一次,是出海的硬核保障!名爵HS還拿到了「澳洲五星安全」認證,可以說名爵已經達到了全球最嚴苛的安全標準。
  • 六種雙因素認證方式的利與弊
    您一定聽說過雙因素身份認證的概念及其優勢吧?它需要您輸入除了密碼以外的其他身份特徵,並通過認證的方式,才能解鎖並登陸您的在線帳戶。在實際應用中,我們可以有多種方式來實現雙因素身份認證。本文將和您一起探討各種雙因素身份認證方式的優缺點,以方便您根據實際情況作出選擇。
  • eu認證和ce認證
    產品出口歐盟,被告知要做eu認證或ce認證,eu認證和ce認證有什麼區別?是兩個認證嗎?ceeu認證,eu是歐盟英文「European Union」的簡稱,翻譯成中文是歐盟認證。ce認證,是只限於產品不危及人類、動物和貨品的安全方面的基本安全要求認證。
  • 什麼是FIDO認證?
    為提高帳戶的安全性,對認證的安全方式經過三次進化:靜 態 密 碼 認 證我們與計算機密碼之間有著難以言說的愛/恨關係。安全行業有一個共識:密碼終將會消失。但是從目前的情況來看,密碼的壽命還會很長,甚至在數量上還有越來越多的趨勢。
  • 中國信息安全認證中心主任:網絡安全產品要避免重複認證
    在9日召開的「2016第二屆中國網際網路安全領袖峰會」上,中國信息安全認證中心主任魏昊表示,當前,我國在信息安全認證的規模和質量上還不能完全滿足安全產業和網絡安全保障工作的需要,尤其是在網絡安全領域的認證上,存在對信息安全產品的重複認證、檢測問題,對企業造成較大困擾。
  • 獲歐洲五星安全認證,名爵兩車打破國產汽車國際安全認證記錄
    近日,上汽兩款車型名爵 HS、純電動 EZS 雙雙拿下了世界最為嚴苛的安全認證——歐洲五星安全。同時還摘得了一顆澳洲五星安全,打破了國產汽車的國際安全認證的記錄,進一步打響了上海製造品牌。此次名爵 HS 和純電動 EZS 能一同摘得歐洲。
  • 我市社區退休認證網點恢復指紋認證,另有多種認證方式↘
    六種方式辦理認證1.龍江人社APP認證未註冊人員操作流程:通過手機下載「龍江人社APP」,點擊新用戶註冊,輸入姓名和身份證號,進行人臉識別認證,認證通過後填寫用戶名、手機號、登錄密碼等基本信息,並註冊成功,同時,退休人員自動完成待遇認證。
  • 未來存錢指南,密碼安全與身份認證漫談
    所以,無論密碼設置得多複雜,本質上都不安全:一枚隱藏的攝像頭,一個拙劣的釣魚網站,甚至密碼門鎖上的磨損痕跡…… 都能輕易摧毀你自以為安全且複雜的密碼。為了解決這個讓人頭痛的問題,人們又發明了「密碼管理工具」和「第三方認證登錄」,但從安全的角度看,「將所有密碼放到一個加密籃子裡」的方式真的好嗎?沒有安全的密碼。讓密碼多一層保護:簡訊驗證?
  • 科普 | 生物認證真的安全嗎?
    這個標題是記者參加GeekPwn2017國際安全極客大賽後最深刻的感受。在今年的「極棒」上,人臉識別、聲紋認證、指紋認證、虹膜認證,甚至籤名筆跡都被一一破解。用一位選手的話來說,人類的這些生物特徵是固定的,不可改變,一旦被竊取或複製就很容易被冒用身份。畢業於浙江大學計算機專業的90後女黑客「tyy」演示了人臉識別設備的漏洞。
  • CCC安全認證機構【覃塘資訊】
    CCC安全認證機構【覃塘資訊】認證意義CCC認證的必要性1、3C認證是強制性認證,是進入國內市場的;CCC是國內強制性認證,如果在國內銷售,主要還是要看貴公司產品在不在3C強制目錄裡。要是在的話必須要做3C認證。企業有了3C認證可以提升企業產品的認可度。
  • 首批獲頒國家安全認證證書,百度地圖詳解如何完成認證
    9月23日,百度地圖表示,百度地圖獲得首批中國網絡安全審查技術與認證中心頒發的移動網際網路應用程式(App)安全認證證書。《關於開展App違法違規收集使用個人信息專項治理的公告》,市場監管總局、中央網信辦《關於開展App安全認證工作的公告》,對移動網際網路應用程式(App)開展此項認證工作,主要針對具有收集、存儲、傳輸和使用個人信息行為的移動網際網路應用程式進行數據安全認證。
  • 全網統一生物認證,又一波赫科技來了!
    有的人把所有密碼都設置成同一個但這種「懶人」方式極易出現信息洩露及安全風險為了提升認證效率與安全性隨著人工智慧的發展這項技術的推廣和普及,將會對個人信息安全產生重大影響,盡最大限度減少風險。擁有生物識別這把"鑰匙",人們已不必攜帶大串的鑰匙,也不用費心去記或更換密碼。而系統管理員更不必因忘記密碼而束手無策。生物識別技術產品均藉助於現代計算機技術實現,很容易配合電腦和安全、監控、管理系統整合,實現自動化管理。
  • 3C認證,FCC認證,CE認證有什麼區別
    3C認證,FCC認證,CE認證最大的不同的地方就是適用地區不同。適用地區不同3C認證適用地區為中國國內;FCC認證適用地區為美國;CE認證適用地區為歐盟。測試內容要求不同3C認證測試內容包括安全、EMC;FCC認證測試內容包括EMC、RF、SAR;CE認證測試內容包括安全、EMC、RF、SAR。
  • 需要成績單認證的美國學校匯總!【附認證步驟】
    WES對於來自於中國的所有學歷學位的認證均授權教育部學位與研究生教育中心來辦理。下面小美就以一個研究生申請為例為大家詳細揭秘認證步驟。 1. 首先登陸WES網站 www.wes.org 3. WES提供3種認證項目(學位認證,GPA計算,成績單換算) 4.
  • 指靜脈認證 採訪聖點科技文印安全總監何鵬
    聖點科技專注於指靜脈生物認證識別領域,跨界參加2019年COAA年會。在身份認證領域,越來越多的生物認證方式替代過去的刷卡認證方式。中關村在線辦公列印頻道記者就身份認證與文印安全領域的問題,採訪了聖點科技全國文印安全事業部總監 何鵬先生。
  • 摩託車頭盔安全認證DOT、ECE、Snell有什麼區別?
    DOT、ECE、Snell - 了解三個頭盔安全測試規格交通法規要求駕駛摩託車人員必需配戴符合安全規格的頭盔,才可在道路中駕駛。其實配戴頭盔這不單是僅僅的法律問題,更重要是保護騎士人身安全,無容置疑。列出DOT、 ECE、 Snell三個頭盔常見的安全規格的認證測試資料,給與讀者觀看。DOT、ECE、Snell各位車友可能常常在頭盔的後方,看到「DOT」「ECE」或是「SNELL」 字樣,這些都是頭盔的安全規格認證,DOT是代表了美國頭盔安全規格的代號,ECE是歐洲頭盔的安全規格。
  • 3C認證燈具安全標準制定的基本原則
    3C認證燈具安全標準制定的基本原則:「光源發光,燈具用光」--照明使用的光線由光源發出,燈具是優化光線發散,保證光源使用安全的器具,因此燈具安全標準不涉及對光源本身的要求。在充分理解上述兩個原則的基礎上, LED燈具可以劃歸到固定式通用燈具、可移式通用燈具、嵌入式燈具、水族箱燈具、電源插座安裝的夜燈、地面嵌入式燈具和兒童用可移動式燈具這七大類燈具中,申請CCC認證。
  • 安全食品認證工作深圳中心啟動
    > 近日,由安全食品認證工作領導小組深圳採樣中心、中國安全食品推廣辦公室深圳採樣中心、中科安食(深圳)科技檢測有限公司聯合舉辦的「安全食品認證工作深圳中心啟動
  • 「碳足跡」認證標準正制定 或成外貿新壁壘
    然而,面對這一潛在的綠色「殺手鐧」,大多數佛山企業似乎並沒有引起足夠的重視。  動向:   正制定「碳足跡」認證標準  去年的哥本哈根全球氣候大會之後,「低碳經濟」一時間成為炙手可熱的字眼,但是,對於「碳足跡」這一具體衡量指標,國內不少企業還知之甚少。