自人類進入數(shù)字時代以來,密碼就一直伴隨著我們,我們相信這些拼湊在一起的字符能夠保護我們網(wǎng)絡(luò)上數(shù)字資產(chǎn)和數(shù)字生活的安全。
摩爾定律告訴我們差不多每兩年計算機的運算能力都會翻一倍——這意味著每隔兩年使用暴力破解盜竊密碼的難度就降低了一倍。而現(xiàn)在,大部分人使用的密碼用性能較好的計算機可以在幾分鐘內(nèi)破解,有的簡單密碼甚至經(jīng)受不住幾分鐘的壓力。如果你有被蹭網(wǎng)的或蹭別人網(wǎng)的經(jīng)歷,你就知道是怎么回事了。
現(xiàn)在為了能更好的保護我們的數(shù)字隱私,我們開始使用更長更復(fù)雜的密碼。但這卻帶來了兩個問題:一是這最多延長了被破解的時間,并不能真正阻止惡意攻擊;而是密碼太長自己都記不住,有時候我們會選擇將它寫下來,結(jié)果密碼就更不安全了。
應(yīng)對密碼破解的良方是兩步驗證(2FA),通過對兩種預(yù)留的安全的方式的同時驗證確保使用者就是用戶本人,可以選擇的組合非常多:包括PIN碼+密碼、密碼+指紋識別……只要是你擁有的東西就可以了,你也可以使用物理的令牌(U盾等)或軟件的令牌,這個軟件令牌可以安裝到你的智能手機上。兩步驗證的思路是將兩種獨立的驗證方法進行結(jié)合,從而帶來更強的安全性。
過去,增加用戶認證的安全性同時會消耗更多的時間和復(fù)雜的操作。于是許多企業(yè)和組織只好舍棄更強大的驗證方法,因為他們認為良好的用戶體驗比安全性更為重要。因為那些組織自己的方案總是過于復(fù)雜,所以也一直難以取代密碼,于是我們的信息只好繼續(xù)處于危險之中。
如果你有關(guān)注八卦新聞,你大概時常會看到某個名人的社交網(wǎng)絡(luò)或者云相冊被黑的新聞,然后你會看到這些賬戶突然發(fā)出一些莫名其妙的信息或者網(wǎng)上開始流傳一些不雅的照片。事實上,很多社交平臺和Apple iCloud都提供了兩步驗證,但許多人并不啟用這一功能,結(jié)果造成了損失。
但我們還有另一種解決方案——近場通信,也就是NFC。這項技術(shù)能讓智能手機和其它設(shè)備之間建立某種形式的無線通信,例如:以無線的方式傳輸數(shù)據(jù)。另外,NFC和藍牙這樣的無線傳輸方式還有不同之處,那就是設(shè)備在建立連接之前并不需要配對。
移動應(yīng)用可以利用NFC安全傳輸?shù)顷懩硞€網(wǎng)站或服務(wù)的所有信息,包括:打開瀏覽器、連接到特定的網(wǎng)址、自動輸入用戶名、密碼和兩步驗證碼,然后進行登陸。
這項技術(shù)可以用在任何需要進行用戶驗證的后端解決方案中——不管是初始登陸還是交易驗證。實際上,只要應(yīng)用程序需要對用戶的身份進行驗證,就可以使用這項技術(shù)。
這種方式有效地規(guī)避了對密碼的需求,并且實現(xiàn)了更快更容易還更安全的驗證,這對于密碼的取代來說是綽綽有余了。據(jù)微軟稱,將于今年夏天正式發(fā)布的Windows 10 也將會將NFC技術(shù)集成到操作系統(tǒng)中,也就是說,未來Windows 10系統(tǒng)的各種設(shè)備之間可以使用NFC進行通信,當然首先需要硬件支持。
NFC技術(shù)并不只限于智能手機。可穿戴設(shè)備也可以利用這項技術(shù)。因為可穿戴設(shè)備通常是非常私人的設(shè)備,你可以利用你的智能手表通過簡單的和其它設(shè)備進行接觸進行授權(quán)。
現(xiàn)在主流的高端安卓和Windows手機都已經(jīng)支持NFC技術(shù)了,而蘋果還沒有開放Apple Watch和iPhone上的NFC功能給第三方應(yīng)用程序使用,但未來應(yīng)當會開放的,這樣蘋果設(shè)備也就可以使用NFC驗證了。
從終端用戶的角度看,使用過程也是簡單不過。激活設(shè)備之后,用智能手表或其它設(shè)備進行一次簡單接觸,你就登陸成功了,就是這么簡單
轉(zhuǎn)載請注明:NFC之家 » 密碼的終結(jié)者:NFC驗證技術(shù)取代傳統(tǒng)密碼大勢所趨