雖然聽起來有些繞口,但“無密碼”所帶來的誘人前景,能夠切實(shí)大幅簡(jiǎn)化用戶和安全團(tuán)隊(duì)的操作。它不僅能削減管理成本、提高生產(chǎn)力,還能降低網(wǎng)絡(luò)風(fēng)險(xiǎn)。雖然無密碼技術(shù)有著諸多引人矚目的好處,但它在企業(yè)對(duì)消費(fèi)者(B2C)和企業(yè)對(duì)企業(yè)(B2B)環(huán)境下的吸引力,并沒有像人們預(yù)期的那樣強(qiáng)勁。 話雖如此,但鑒于無密碼技術(shù)這一新技術(shù)理念,已得到全球第一大軟件公司的鼎力支持,其影響力是不容小覷的。很久以前,微軟就曾稱密碼“不方便、不安全、成本又高”;到今年3月份,微軟首次為企業(yè)客戶引入了無密碼驗(yàn)證機(jī)制。9月份,微軟宣布擴(kuò)大無密碼驗(yàn)證的應(yīng)用范圍,對(duì)所有用戶提供支持。至此,無密碼身份驗(yàn)證的時(shí)代終于到來了。 | ||
從何時(shí)起,不宜使用密碼了? | ||
密碼的存在時(shí)間和電腦一樣長(zhǎng)。其滅亡已經(jīng)被預(yù)言了很多次。然而,密碼仍在被廣泛使用,保障著從企業(yè)應(yīng)用到網(wǎng)上銀行,再到電子郵箱和電商賬戶的安全。 如今的問題是,需要管理和記住的帳號(hào)和密碼實(shí)在太多,往往令人無所適從。據(jù)統(tǒng)計(jì),約有57%的美國員工會(huì)在便利貼上寫下公司密碼,以備不時(shí)查看。隨著數(shù)字技術(shù)應(yīng)用范圍持續(xù)擴(kuò)大,這一比例仍在不斷增長(zhǎng)。2020年10月份的統(tǒng)計(jì)結(jié)果表明,人均擁有的密碼數(shù)量約為100個(gè),比疫情開始前高出近25%。 從網(wǎng)絡(luò)安全的角度來看,針對(duì)密碼的猜解和破解案件時(shí)常見諸報(bào)端。密碼已成為攻擊者越來越容易竊取、猜中、網(wǎng)絡(luò)釣魚或暴力破解的對(duì)象。一旦掌握了密碼,不法份子便可以偽裝成合法用戶,輕松通過外圍安全防御體系,在企業(yè)網(wǎng)絡(luò)中隱藏而不被發(fā)現(xiàn)的時(shí)間要遠(yuǎn)比其他入侵方式長(zhǎng)得多。現(xiàn)如今,數(shù)據(jù)泄露案的定性和圍堵周期平均為287天。 密碼管理器和單點(diǎn)登錄,為此類挑戰(zhàn)提供了某種形式的解決方案。此類軟件能保存和調(diào)取用戶名下各個(gè)帳戶的復(fù)雜密碼,為用戶節(jié)約了腦力和時(shí)間。但由于其使用人群并不廣泛,用戶仍習(xí)慣于多個(gè)帳戶使用同一組易記密碼,從而使消費(fèi)者和企業(yè)帳戶暴露于窮舉測(cè)試法和其他暴力破解技術(shù)之下。 | ||
這不僅僅是安全風(fēng)險(xiǎn)的問題。企業(yè)密碼需要資安團(tuán)隊(duì)花費(fèi)大量的時(shí)間和金錢來管理,還可能會(huì)給客戶訪問環(huán)節(jié)帶來更多的阻礙。一旦企業(yè)遭遇網(wǎng)絡(luò)入侵,便可能需要對(duì)大量賬戶進(jìn)行大規(guī)模重置,從而會(huì)干擾B2B和B2C環(huán)境下的用戶體驗(yàn)。 | ||
無密碼技術(shù)怎樣令貴司受益 | ||
這一背景下,無密碼身份驗(yàn)證機(jī)制不失為向前跨越了一大步。使用含有人臉識(shí)別等生物識(shí)別系統(tǒng)的應(yīng)用程序,或通過電子郵件、短信發(fā)送安全密鑰或唯一驗(yàn)證碼的身份驗(yàn)證程序,企業(yè)便可一次性消除靜態(tài)身份驗(yàn)證機(jī)制所蘊(yùn)含的安全管理問題。 當(dāng)B2B和B2C業(yè)務(wù)選用無密碼驗(yàn)證機(jī)制后,企業(yè)便可做到 | ||
![]() | ||
是什么阻礙了無密碼技術(shù)的發(fā)展? | ||
然而,無密碼技術(shù)并不是萬能的。這項(xiàng)技術(shù)的普及仍面臨一些障礙,包括: | ||
![]() |
|
||||
Copyright© 重慶秉通精益信息技術(shù)有限公司 | |