自人類進入數字時代以來,密碼就一直伴隨著我們,我們相信這些拼湊在一起的字符能夠保護我們網絡上數字資產和數字生活的安全。
摩爾定律告訴我們差不多每兩年計算機的運算能力都會翻一倍——這意味著每隔兩年使用暴力破解盜竊密碼的難度就降低了一倍。而現在,大部分人使用的密碼用性能較好的計算機可以在幾分鐘內破解,有的簡單密碼甚至經受不住幾分鐘的壓力。如果你有被蹭網的或蹭別人網的經歷,你就知道是怎么回事了。
現在為了能更好的保護我們的數字隱私,我們開始使用更長更復雜的密碼。但這卻帶來了兩個問題:一是這最多延長了被破解的時間,并不能真正阻止惡意攻擊;而是密碼太長自己都記不住,有時候我們會選擇將它寫下來,結果密碼就更不安全了。
應對密碼破解的良方是兩步驗證(2FA),通過對兩種預留的安全的方式的同時驗證確保使用者就是用戶本人,可以選擇的組合非常多:包括PIN碼+密碼、密碼+指紋識別……只要是你擁有的東西就可以了,你也可以使用物理的令牌(U盾等)或軟件的令牌,這個軟件令牌可以安裝到你的智能手機上。兩步驗證的思路是將兩種獨立的驗證方法進行結合,從而帶來更強的安全性。
過去,增加用戶認證的安全性同時會消耗更多的時間和復雜的操作。于是許多企業和組織只好舍棄更強大的驗證方法,因為他們認為良好的用戶體驗比安全性更為重要。因為那些組織自己的方案總是過于復雜,所以也一直難以取代密碼,于是我們的信息只好繼續處于危險之中。
如果你有關注八卦新聞,你大概時常會看到某個名人的社交網絡或者云相冊被黑的新聞,然后你會看到這些賬戶突然發出一些莫名其妙的信息或者網上開始流傳一些不雅的照片。事實上,很多社交平臺和Apple iCloud都提供了兩步驗證,但許多人并不啟用這一功能,結果造成了損失。
但我們還有另一種解決方案——近場通信,也就是NFC。這項技術能讓智能手機和其它設備之間建立某種形式的無線通信,例如:以無線的方式傳輸數據。另外,NFC和藍牙這樣的無線傳輸方式還有不同之處,那就是設備在建立連接之前并不需要配對。
移動應用可以利用NFC安全傳輸登陸某個網站或服務的所有信息,包括:打開瀏覽器、連接到特定的網址、自動輸入用戶名、密碼和兩步驗證碼,然后進行登陸。
這項技術可以用在任何需要進行用戶驗證的后端解決方案中——不管是初始登陸還是交易驗證。實際上,只要應用程序需要對用戶的身份進行驗證,就可以使用這項技術。
這種方式有效地規避了對密碼的需求,并且實現了更快更容易還更安全的驗證,這對于密碼的取代來說是綽綽有余了。據微軟稱,將于今年夏天正式發布的Windows 10 也將會將NFC技術集成到操作系統中,也就是說,未來Windows 10系統的各種設備之間可以使用NFC進行通信,當然首先需要硬件支持。
NFC技術并不只限于智能手機。可穿戴設備也可以利用這項技術。因為可穿戴設備通常是非常私人的設備,你可以利用你的智能手表通過簡單的和其它設備進行接觸進行授權。
現在主流的高端安卓和Windows手機都已經支持NFC技術了,而蘋果還沒有開放Apple Watch和iPhone上的NFC功能給第三方應用程序使用,但未來應當會開放的,這樣蘋果設備也就可以使用NFC驗證了。
從終端用戶的角度看,使用過程也是簡單不過。激活設備之后,用智能手表或其它設備進行一次簡單接觸,你就登陸成功了,就是這么簡單
轉載請注明:NFC之家 » 密碼的終結者:NFC驗證技術取代傳統密碼大勢所趨