|
密码技术弊端显现:生物识别渐受追捧
http://www.cww.net.cn 2013年9月16日 09:55
导语:美国《华尔街日报》网络版上周日刊登题为《跟密码说再见》(Say Goodbye to the Password)的评论文章称,由于密码技术在便利性和安全性方面的弊端逐渐显现,相关企业纷纷开始寻找替代方案,而以指纹为代表的生物识别技术则成为最受追捧的领域。 以下为文章全文: 生物识别受宠 密码有一个根本问题:只有当密码很长、很复杂,而且经常更换时,才能给企业带来最大的保护作用。换句话说,只有当员工最不可能记住密码时,效果才最好。 因此,科技公司都在争相提供更安全、更便利的措施。很多笔记本现在都已经内置了指纹传感器。智能手机和其他设备同样也对面部和语音等生物识别技术敞开了大门。 苹果公司去年收购了指纹传感器技术开发商AuthenTec,并在上周二宣布,新的iPhone 5s将内置指纹传感器。微软也表示,下月推出的Windows 8.1操作系统将也将针对指纹识别技术进行优化。该公司认为,生物识别技术将在该系统中得到更广泛的应用。 与此同时,谷歌、PayPal、联想等公司已经共同组建了一家名为“快速身份验证联盟”(Fast Identity Online Alliance)的组织,希望能为生物识别和其他形式的“强认证”模式制定行业标准。 谷歌正在尝试一种由美国Yubico公司开发的新型硬件令牌。与可以产生随机数字密码的传统硬件令牌一样,Yubico的设备也可以生成暂时的密码,以便对员工身份进行认证。 不过,企业员工无需从用令牌查看密码,然后重新输入,只需要将令牌通过USB接口插入电脑,或是使用NFC(近场通讯)技术与移动设备接触一下即可。 谷歌正在员工中测试这种令牌,并计划明年将其作为一种更安全的方式,推广给Gmail和其他谷歌账号的用户使用。 谷歌安全工程总监马岩克·尤帕德亚(Mayank Upadhyay)表示,这种令牌很容易使用,而且具备很强的加密功能。 “我们认为,这种令牌已经加强了我们的安全标准。”他说。这种令牌可以与谷歌的Chrome浏览器兼容,并且可以紧密融合到谷歌的日常工作流程中。 风险评估模式 另外一种以风险评估为基础的方案则是由EMC旗下的RSA安全部门开发的,该公司曾经推出过应用广泛的SecurID硬件令牌。 这种技术可以仔细分析公司内各个部门的海量用户数据,以此建立一套存储着“正常行为模式”的数据库,然后对每个用户展开风险评估。如果某位员工的行为出现异常,例如从新的地点登录、使用不同的电脑或访问不属于自己的系统,风险评分就会增长,系统便有可能向该员工索取额外的认证资料,例如通过电话确认其身份。 很多人预计,随着越来越多的员工将自己的智能手机和其他设备带到工作场所使用,安全领域的格局将会发生很大转变。虽然个人设备的渗透通常被视作是一大威胁,但有些分析师却认为,移动设备反而可以通过简化生物识别技术的使用流程来改善安全性,因为多数手机都配有麦克风和摄像头,而且可以确定员工所在的位置。 “我们认为生物认证今后将非常热门,而这一趋势的发展动力则是移动计算。”美国市场研究公司Gartner研究副总裁安特·阿兰(Ant Allan)说。 他解释道,对大企业来说,为每位员工配备新硬件将产生高昂的成本,因此能够利用员工的个人设备将具备很强的吸引力。另外,拥有移动设备的员工可能会发现,指纹识别器比记住并输入密码好用得多。 [1] [2]
来源:新浪科技 编 辑:郄勇志
猜你还喜欢的内容
文章评论【查看评论()】
|
企业黄页 会议活动 |