赠软件计划 最高待遇 欢迎谘询
QQ5825-5957

蓝冠测速:超越密码和2FA

蓝冠测速:超越密码和2FA



生物识别技术能解决密码问题吗?
 
从一开始,用户名和密码的简单组合就保护了我们对信息的访问。在当今的数字世界,这种模式仍然是消费者和雇员登录网站、应用程序、vpn和云服务的标准。但现在是紧急反思的时候了,因为这种模式已经崩溃。
 
与普遍的看法相反,问题并不是黑客通过蛮力攻击来破解密码,当我们想到蓝冠注册AI驱动的机器人时,我们经常会拍摄出电影大片中的机器人人形生物,它们要么辅助人类,要么出于邪恶意图而疯狂。
 
尽管这种情况确实会发生。真正的问题是数据泄露的数量和频率,即用户凭证被泄露,然后在黑暗网络上出售。事实上,根据威瑞森的最新泄露报告,今天80%的黑客并不是真正的黑客,而是使用从其他地方获得的有效用户凭证登录的坏人。
 
不管我们用强大的加密保护管道有多好,或者一个安全运营中心(SOC)有多有效,如果有人可以很容易地获得证书并“合法”地登录,我们的最大努力都白费了。密码也是用户体验糟糕而紧张的根源,这或许可以解释为什么年轻一代似乎已经放弃正确使用密码了。
 
使用密码的习惯越来越糟,而不是越来越好
 
你可能会认为,数字原住民,那些出生在互联世界的年轻一代,更有能力在网上保护自己。不幸的是,我们委托的一项新研究证实,年轻一代使用密码的习惯比他们的父母风险更大,24%的24岁至38岁的年轻人(千禧一代)对所有账户都使用同样的密码,而婴儿潮一代只有2%。
 
14%的年轻一代称他们从未更改过密码,这很容易看出坏人是如何利用从一个地方偷来的凭证登录到其他地方的。或许更糟的是,现在年轻人(62%)普遍自愿与朋友和家人分享Netflix等服务的凭证,他们可能会使用未加密的电子邮件或信息账户发送信息。
 
这项研究的目的不是要抨击年轻人,而是要强调我们今天要求人们进行身份验证的方式对用户来说太麻烦了,实际上是身份盗窃行业蓬勃发展的根本原因。Gartner的分析师在最近的一份报告中表示:“个人身份信息(PII)的数据泄露使得对静态身份数据(用户名和密码)的检查过时了。”

2FA拯救?
 
在过去几年里,人们对密码的合理回应是在密码上添加额外的“因素”。通过要求人们根据“他们所拥有的东西”验证身份,输入发送到手机或电子邮件的一次性密码,我们可以让黑客的生活变得更加困难。
 
双因素身份验证(或称“2FA”)越来越受欢迎,现在已成为电子商务支付中强烈的客户身份验证要求的一个组成部分。大多数大公司还要求员工在登录时使用2FA。
 
不幸的是,这将使糟糕的体验更加糟糕,因为把某人的身份与他们的设备绑定在一起确实没有意义。如果你在路上试图登录一个工作应用程序来设定一个截止日期,而你的手机没电了怎么办?或者你使用了认证程序,然后你丢失了你的手机?也许这就是为什么在我们的调查中只有25%的受访者说他们会经常使用2FA。
 
还有一个问题是2FA能在多大程度上阻止坏人,最近的一些钓鱼攻击诱使用户自愿关闭2FA保护。身份的问题需要彻底的改革,2FA是一个很好的尝试,但我们需要更加雄心勃勃。
 
多因素生物识别是答案吗?
 
一种基于生物识别技术的多因素认证方法有可能在安全性和用户体验方面提供一个台阶。在一个员工从任何地方通过公共网络登录的世界里,我们不再为他们提供一个“周长”。相反,我们必须投资于现代身份验证,帮助用户在任何时候、任何地点安全地、轻松地访问服务。
 
我们没有要求用户记住密码,而是存储了他们的生物识别标识、声音和面部指纹,蓝冠官网亚马逊认证的套件还由集成(无主机)微控制器和实时操作系统(RTOS)提供支持蓝冠测速。可以转化为更低的功耗,更低的成本和更小的占地面积-从而有可能将Alexa添加到越来越多的智能家居设备中。这样我们就可以通过用户登录的任何设备进行身份验证。我们结合了生物特征检测和额外的“静音”因素,进一步提高了安全性。所以从用户的角度来看,他们需要做的就是展示他们的脸,然后他们就在。
 
通过像OpenID Connect这样的底层协议,网站、应用程序或云服务提供商可以很容易地允许身份提供商在其系统上添加生物认证。对于用户来说,这使得他们的生物特征可以广泛地互操作,而且在幕后,其工作方式与登录Facebook或谷歌的方式完全相同。
 
有了精心设计的生物认证服务,我们还可以将某人的身份从他们的设备中分离出来。我们通常把这种现象称为“Netflix效应”,因为生物特征检测是在云上进行的,而不是在本地设备上进行。用户可以在笔记本电脑、手机或第三方设备之间移动,同时还可以使用面部登录。
 
很多年前,人们就已经知道生物识别技术是更安全的身份验证的解决之道,但除了大公司之外,其他公司都很难应用这项技术。但经济和复杂性正在改善,我们相信我们是一个很好的例子。
 
如果我们真的想解决身份盗窃和数据泄露问题,蓝冠测速网络中的塔可以使用定向或全向收发器。定向天线可以是扇形天线,可以发出一定角度的扇形波,也可以是聚焦天线,可以发出窄波束。
 
那么我们必须摆脱用户名和密码,因为它们是人们需要向许多组织存储个人身份信息的原因。正是这些丢失的个人信息被用来进行更多的黑客攻击。