密碼阻礙網絡發展 數年內將會消失
目前,使用ID和密碼的驗證方法不僅未能發揮其應有的作用,而且也在阻礙著網絡的發展。因此,一家非營利組織正著手“消滅”ID和密碼。
每當客戶PC和移動終端的畫面,出現輸入“用戶名”、“密碼”等指令,會讓很多網絡用戶不由得全身緊張起來。對很多人來講,記憶各種賬戶帶有大小寫阿拉伯字母和數字的密碼以及PIN碼(Personal Identification Number),是非常困難的事情。那么,如果出現使用指紋等固有的ID即可識別本人的驗證方法,事情就會簡單的多。 2013年5月上旬,在美國拉斯維加斯召開的“Interop”基調演講上,美國PayPal公司(全球在線收付款解決方案領導者)首席信息安全官(CISO)和注冊信息安全員(CISM)以及國際信息系統安全專家 (CISSP)Michael Barrett介紹了很多經常使用的安全系數薄弱的密碼。
Michael Barrett指出,未來的網絡的發展趨勢是不再需要密碼。對此,也許人們難以相信。Barret說:“密碼不僅繁瑣,而且,對用戶、企業、組織以及生態系統而言并沒有充分發揮其作用。”
Barrett指出,21世紀初用戶必須記憶的用戶名和密碼總共不過是4~5個而已。但如今,平均每個用戶所持有的商務及個人的賬戶多達25個。
為強化網絡安全,部分銀行和網購等網站,開始要求用戶使用復雜的密碼,而用戶則對目前的密碼驗證程序越發不滿。“每個用戶都曾有過被賬戶拒絕的經歷(Barrett)”。
非營利組織“線上快速身份驗證聯盟(Fast Identity Online Alliance,FIDO)”由PayPal和聯想等公司聯合成立于2012年,旨在開發標準的網站登錄和在線身份驗證替代品,以便減輕人們對密碼的依賴程度并提高網絡賬戶安全性。。
FIDO Alliance認為,“對用戶而言,密碼不僅沒有有效發揮其功能,而且已經開始阻礙著網絡的發展。”Barrett也是這個聯盟的代表,他指出,“有時用戶會選擇獨特的密碼,但這種密碼很多時候其安全系數更為薄弱,而且用戶會試圖重復使用這種密碼。”
目前,業界迫切需要強有力的用戶驗證方法,但同時,這種方法不應當加重用戶的負擔。Barrett認為,“這種新的驗證方法不僅必須是安全的,同時也應該非常便利。”
徹底消除用戶名和密碼
隨著移動終端的日益普及,迫切需要更好的驗證解決方案。專家們普遍認為,解決這一問題的方案不止一個。
目前,FIDO Alliance正致力于通過采用生物等驗證技術,尋求可以替代用戶名和密碼的驗證方法。Barrett說:“FIDO的認證方法需要將軟件下載到用戶終端。通過這個軟件可識別終端本身,并將FIDO的協議發送到PayPal等第三方的服務器上。”
對此,Barrett做了進一步說明,“用戶依據FIDO的方法訪問網站,而網站會確認用戶終端是否搭載可應答的FIDO客戶端,這個終端可識別是否是由登陸用戶所使用。”通過這種方法,用戶驗證不再需要麻煩的密碼。
2012年,蘋果公司花費巨資收購指紋感應器制造商AuthenTec,因此,媒體猜測2013年蘋果將在新型智能手機搭載指紋識別器。
此外,視網膜掃描也有可能用于識別登陸用戶。“目前,智能手機的前置攝像頭的性能得以提升,完全可以拍到高畫質的眼部照片。同時它還支持面部驗證”(Barrett)
Barrett表示,無論提供何種驗證技術的方法,FIDO Alliance計劃在數年內,將用戶名、密碼以及PIN完全從地球上予以消除。同時,他說:“預計2014年將會出現支持FIDO的終端。”
                                        
                                        
                                        
                                        
                                        


