国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

為什么說無密碼技術是身份認證的未來?
2023-05-18   科技云報到

  你能想象有一天訪問各種應用時,無需再輸入復雜密碼就能實現各個平臺的登錄和切換嗎?對于經常忘記密碼的用戶來說,無密碼驗證可以說是十分省心了。


  其實當下無密碼技術已經被廣泛應用了,包括微軟、蘋果和Google在內的領先科技廠商都在積極開發一種更先進的無密碼登錄技術和標準,以實現更高的安全性和保護性。

  5月3日,谷歌正式推出Passkey功能,用戶可以用所持有的手機、電腦、平板等設備上已有的密碼(PIN碼、指紋、面部等),來代替谷歌賬號的密碼。用戶需要登錄谷歌賬號時,只需解鎖設備、無需再輸入密碼或進行二次驗證。

  此前微軟也推出了類似的服務Authenticator,同樣可以實現生態內的“無密碼登錄”,成為替代傳統密碼驗證技術的一個重要標志。

  目前,企業面臨的最大安全風險之一,就是將不安全的密碼技術作為身份驗證的主要方法。據2022年《Verizon數據泄露事件報告》數據顯示,超過80%的數據泄露是由于被竊取或破解的賬戶密碼所引發,但很多用戶并沒有意識到潛在的危險。

  因此,不管從合規角度,還是業務安全出發,無密碼技術作為一種新興的安全技術和身份認證手段,已成為許多企業和安全廠商研究和推廣的重點。

  那么,到底哪些身份驗證的技術屬于無密碼技術?目前企業采用無密碼技術又有哪些難點呢?

  1.常見的無密碼技術

  一些無密碼驗證方式其實在生活中已經有所普及,典型的例子就是面部識別、指紋識別、短信驗證等。

  無密碼身份驗證模型的思路很簡單。用戶無需輸入由用戶名或電子郵件地址以及密碼組成的憑據,而是使用另一種方法來驗證身份信息,常見的無密碼身份驗證包括:

  生物識別

  生物識別登錄已經在智能手機和其他設備中使用,由唯一的生物識別符(例如指紋)組成。然而,在生物特征技術改進之前,除非與其他選項結合,否則這可能不是最安全的選擇。

  電子郵件

  輸入電子郵件地址后,就會向該用戶發送一封包含驗證鏈接的電子郵件。單擊鏈接完成身份驗證并允許訪問。

  令牌或一次性代碼

  用戶會收到令牌或代碼,然后輸入網站或應用程序,而不是鏈接。該代碼將附加到會話期間執行的所有操作中,并在用戶實時交互時解密,然后在會話終止時銷毀該代碼。

  同傳統的密碼口令相比較,無密碼驗證方式在安全性和便捷性上,都要遠高于傳統復雜密碼口令。

  從安全層面上說,用戶無需在線存儲密碼,即便黑客入侵用戶計算機,也無法輕易進入用戶賬戶。甚至在日常辦公場景下,上鎖的設備在脫離視線范圍之后,用戶也無需為信息泄露而擔憂。

  在工作場景中,不同平臺的使用和切換在無密碼技術的加持之下,也會大大提高效率。

  有調查數據顯示,全球員工平均每年花費11個小時輸入或重置密碼。對于員工數成千上萬的大企業,這直接導致生產力損失超多百萬美元。

  因此,無密碼技術作為一種新興的安全技術和身份認證手段,不僅能大大加強安全問題,也能很大程度上提高用戶體驗。

  2.無密碼驗證的問題

  實現跨設備、多操作系統、跨瀏覽器以及生物特征認證方式的支持,無密碼驗證看似科技滿滿,從安全性和體驗的角度來看,無密碼驗證還是存在一些限制。

  首先,從當下最為普及的指紋和人臉識別技術來看,TouchID和FaceID多年來一直被成功入侵,況且人臉、指紋數據作為獨一無二的身份信息,其外泄帶來的風險遠大于普通賬戶密碼泄露帶來的風險。

  其次,部分無密碼技術將授權存儲在云中,基于這種方式下,用戶即便更換手機也依舊可以無障礙的登錄所有賬戶。但這種做法的風險是,當云平臺被黑客入侵,那么他們將獲得授權,用戶所有的賬戶信息容易遭到泄露。

  同時,對于企業來說,啟用無密碼驗證,就意味著需要向一些提供技術的廠商打開大門,交出用戶私密信息。并且,由于無密碼驗證是依賴于第三方提供商,如果其中第三方一臺服務器出現故障,則在問題解決之前用戶可能無法訪問帳戶。

  除此之外,想要在更多企業組織中推廣應用無密碼技術并不容易。研究人員發現,阻礙無密碼登錄技術應用的關鍵因素,并不是技術本身的缺陷或限制,而是由于很多企業中身份和驗證管控的現狀。

  在很多企業中,身份管理和身份驗證仍然是相對獨立的,而很多廣泛使用的應用程序在設計開發時,并沒有合理考慮如何支持通行密鑰等無密碼登錄驗證新模式。

  身份證明(即確定誰是誰)通常是指一個流程,而身份驗證則屬于訪問網絡、應用程序或數據資源時,驗證訪問者身份的合法性與真實性。當僅僅面對公司員工,這一切沒問題,但面對需要訪問網絡資源外部承包商、供應商或機器用戶,這個過程就變得比較復雜。

  因此,只有消除身份管理和身份驗證之間的隔斷,無密碼技術才有希望真正在更多企業中落地應用。

  此外,無密碼技術要真正取代傳統的密碼驗證方法,還必須能夠廣泛適配企業復雜的數字化環境,包括能夠兼容各種網站應用、智能手機和桌面應用程序,同時還要支持數量眾多的操作系統版本和環境。

  這對服務提供商是一個棘手問題,因為這意味著必須在所有這些環境中安全、穩定、便捷地共享使用密鑰,要實現這種互操作性并不容易。

  同時,面向企業級用戶和面向消費者的無密碼解決方案,在設計和實施上也會存在巨大差異。

  消費級產品主要需求是管理數百萬個通行密鑰,需要彈性擴展能力以支持這種巨大的工作負載。而企業組織更希望讓所有員工能夠更安全地在各種設備、瀏覽器和網站之間實現互操作性,因此需要將密鑰與使用者的身份進行強驗證和綁定。

  3.新的無密碼解決方案

  企業通常會在平衡安全性和易用性之間做出權衡,那么是否有一種新的無密碼解決方案,可以在增強用戶體驗的同時確保安全性呢?

  目前,分布式數字身份這一概念已經被提出,它也被稱為去中心化身份(DecentralizedIdentity),簡稱DID。它是將身份注冊數據和身份驗證相結合,使它們密不可分。

  DID分布式數字身份由用戶控制,而不是只是向用戶質詢身份驗證因子(密碼、PIN或生物特征)。該驗證因子與存儲在ActiveDirectory或谷歌等身份提供商擁有的中央數據庫中所存儲的登錄信息進行核對。

  這種身份和傳統的帳號相比的最大好處是可以證明某個東西的發出者。

  傳統身份容易被盜用,容易根據系統漏洞被仿冒,甚至dba都可以篡改數據庫。而DID只要守住自己的私鑰,沒有對內容簽名,全網都可以輕松驗假。

  因此,相對于傳統的的基于PKI的身份體系,基于區塊鏈的DID數字身份系統具有保證數據真實可信、保護用戶隱私安全、可移植性強等特征。

  舉個例子,當用戶需要注冊或登錄網站時,無需輸入用戶名、電子郵箱、密碼之類的口令,只需使用手機中存儲的用戶DID信息完成與網站DID的雙向驗證。雖然登陸形式看起來沒有發生任何變化,但與傳統掃碼認證方式不同的是,DID中的身份信息由用戶自己掌控。

  用戶首先通過二維碼獲得網站DID并進行驗證獲得公鑰,再使用公鑰加密請求數據,發送自己的身份信息交由服務器驗證,若驗證通過,則登陸成功。

  通過整個流程可以看出,服務器并不知道用戶的口令,而且也無法獲得除用戶DID文檔以外的任何信息,從而有效防止數據泄露,保護用戶身份隱私。

  再比如,身份認證可以說是DID最基本的應用了,對于有身份識別(KYC)需求的場景,通過提前將多個機構頒發的VC與用戶綁定,且錨定到區塊鏈上,憑借密碼算法,可進行分布式驗證,用戶只需獲取一次VC,便可隨時出示使用。

  例如員工入職背景調查,材料在流轉過程中極易遭受篡改,且驗證手段較為匱乏,若使用DID解決方案,員工可以在鏈上使用自己的DID標識向學校申請學歷(學位)憑證,向前公司申請工作(離職)憑證,現公司只需通過驗證接口對上述憑證真實性進行核驗,即可快速完成員工的入職背調。

  目前,伴隨著區塊鏈等可信技術的發展,各大公司、機構已紛紛入局,對分布式數字身份(DID)的實現展開了更深入的研究探索。

  4.結語

  毫無疑問,無密碼技術應用的時代已到來。但是要構建企業級通行密鑰解決方案還需要研究人員繼續努力。希望2024年的世界密碼日,我們能夠迎來傳統密碼驗證技術的真正消亡。

  

熱詞搜索:密碼技術 身份認證

上一篇:五大醫療保健數據安全挑戰和數據保護技巧
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美男女性生活在线直播观看| 久久国产婷婷国产香蕉| 1024精品合集| 国产精品一区二区免费不卡| 911精品国产一区二区在线| 最新中文字幕一区二区三区| 粉嫩绯色av一区二区在线观看| 不卡av在线网| 国产精品久久毛片av大全日韩| 国产一区欧美日韩| 国产片一区二区| 不卡视频在线观看| 亚洲人成小说网站色在线| 成人国产视频在线观看| 日本一区二区三区高清不卡| 男男gaygay亚洲| 2023国产一二三区日本精品2022| 精品在线观看免费| 中日韩免费视频中文字幕| av男人天堂一区| 亚洲午夜在线观看视频在线| 欧美日本国产一区| 国产一区二区在线观看视频| 亚洲欧洲日产国产综合网| 成人毛片视频在线观看| 一区二区三区四区不卡在线| 7777精品伊人久久久大香线蕉完整版 | 久久久青草青青国产亚洲免观| 精品一区二区三区不卡| 久久免费视频一区| 成人免费av网站| 婷婷亚洲久悠悠色悠在线播放 | 另类综合日韩欧美亚洲| 久久精品亚洲麻豆av一区二区| 成人免费视频视频| 亚洲va欧美va天堂v国产综合| 日韩视频在线一区二区| 成人免费看视频| 日韩福利视频导航| ww亚洲ww在线观看国产| 91麻豆高清视频| 国产一区二区三区在线观看免费| 伊人色综合久久天天| 日韩美女在线视频| 色噜噜偷拍精品综合在线| 另类小说视频一区二区| xfplay精品久久| 欧美日韩一区二区三区四区| 国产成人精品免费视频网站| 同产精品九九九| 中文字幕中文乱码欧美一区二区 | 美国欧美日韩国产在线播放| 一区二区中文字幕在线| 精品欧美一区二区在线观看 | 亚洲线精品一区二区三区| 国产性做久久久久久| 欧美绝品在线观看成人午夜影视| 国产盗摄一区二区| 日本vs亚洲vs韩国一区三区 | 欧美精品日韩综合在线| 不卡的av电影| 国产91丝袜在线播放九色| 日本视频中文字幕一区二区三区| 国产精品国产三级国产有无不卡 | 国产精品一级片| 日日夜夜精品视频免费| 亚洲精品国产品国语在线app| 国产午夜精品一区二区| 欧美变态tickling挠脚心| 69堂国产成人免费视频| 色婷婷激情久久| 91蜜桃视频在线| gogo大胆日本视频一区| 成人丝袜18视频在线观看| 国产福利一区二区三区| 国产在线精品一区二区不卡了| 日本欧美韩国一区三区| 三级精品在线观看| 天堂午夜影视日韩欧美一区二区| 亚洲激情网站免费观看| 中文字幕一区二区三区不卡在线| 中文字幕精品在线不卡| 国产无遮挡一区二区三区毛片日本 | 国产欧美日韩视频一区二区| 亚洲国产高清在线观看视频| 久久精子c满五个校花| 国产目拍亚洲精品99久久精品| 91精品国产91热久久久做人人| 欧美精品丝袜久久久中文字幕| 欧美高清视频不卡网| 91精品国产入口| 日韩女同互慰一区二区| 26uuu国产日韩综合| 国产日产欧美一区| 亚洲欧美欧美一区二区三区| 亚洲精品v日韩精品| 丝袜美腿亚洲一区二区图片| 久久国产欧美日韩精品| 成人精品国产免费网站| 欧美性videosxxxxx| 日韩欧美一区在线| 中文欧美字幕免费| 亚洲国产精品欧美一二99| 免费成人美女在线观看.| 国产精品亚洲人在线观看| 91免费看片在线观看| 7777精品久久久大香线蕉| 久久理论电影网| 亚洲少妇最新在线视频| 亚洲va国产va欧美va观看| 国产一区二区三区不卡在线观看 | 一本一本大道香蕉久在线精品| 欧美不卡一区二区三区四区| 亚洲国产精品久久久男人的天堂| 福利91精品一区二区三区| 日韩欧美激情四射| 一区二区三区电影在线播| 高清在线不卡av| 久久中文娱乐网| 激情另类小说区图片区视频区| 欧美美女视频在线观看| 亚洲一线二线三线视频| 成人av中文字幕| 国产午夜亚洲精品午夜鲁丝片| 精品一区二区三区免费观看| 日韩欧美一级精品久久| 亚洲国产综合色| 日本伦理一区二区| 亚洲美女屁股眼交3| av一本久道久久综合久久鬼色| 久久久99精品久久| 国产九色sp调教91| 国产偷国产偷精品高清尤物| 国产曰批免费观看久久久| 久久久久99精品一区| 国产精一区二区三区| 久久亚洲春色中文字幕久久久| 久久国产人妖系列| 国产三级欧美三级日产三级99| 国内精品免费**视频| 精品伦理精品一区| 国产伦精品一区二区三区视频青涩| 日韩欧美久久一区| 高清成人免费视频| 亚洲精品免费在线| 欧美伦理视频网站| 麻豆久久一区二区| 国产亚洲欧美中文| 99热精品一区二区| 亚洲午夜在线观看视频在线| 欧美色图一区二区三区| 秋霞电影网一区二区| www国产亚洲精品久久麻豆| 丰满白嫩尤物一区二区| 亚洲欧美一区二区久久| 欧美熟乱第一页| 精品一区二区av| 亚洲激情成人在线| 精品美女一区二区三区| 91视频一区二区三区| 另类中文字幕网| 亚洲欧美另类久久久精品2019| 欧美人伦禁忌dvd放荡欲情| 国产精品一二三四区| 亚洲国产毛片aaaaa无费看 | 51久久夜色精品国产麻豆| 国内外精品视频| 亚洲精品写真福利| 精品国产露脸精彩对白| 色偷偷久久一区二区三区| 奇米综合一区二区三区精品视频| 久久久久久久久久久久久夜| 欧美在线视频不卡| 狠狠色丁香婷婷综合| 亚洲一区在线观看免费观看电影高清| 欧美va日韩va| 在线亚洲一区观看| 国产一区二区三区免费播放| 一区二区三区不卡在线观看 | 天天亚洲美女在线视频| 国产精品二三区| 久久综合给合久久狠狠狠97色69| 欧美伊人精品成人久久综合97 | 国产精品美女久久久久久久久久久| 在线视频你懂得一区| 国产成人亚洲综合a∨婷婷| 亚洲成a人v欧美综合天堂下载| 欧美一二区视频| 99精品久久久久久| 国产精品一区三区| 免费观看日韩av| 婷婷夜色潮精品综合在线| 一二三四区精品视频| 国产欧美视频在线观看| 日韩免费一区二区| 91精品国产免费| 欧洲另类一二三四区| 日本精品一区二区三区高清| 成人黄色电影在线| 成人97人人超碰人人99|