雖然聽起來有些繞口,但“無密碼”所帶來的誘人前景,能夠切實大幅簡化用戶和安全團隊的操作。它不僅能削減管理成本、提高生產力,還能降低網(wǎng)絡風險。雖然無密碼技術有著諸多引人矚目的好處,但它在企業(yè)對消費者(B2C)和企業(yè)對企業(yè)(B2B)環(huán)境下的吸引力,并沒有像人們預期的那樣強勁。 話雖如此,但鑒于無密碼技術這一新技術理念,已得到全球第一大軟件公司的鼎力支持,其影響力是不容小覷的。很久以前,微軟就曾稱密碼“不方便、不安全、成本又高”;到今年3月份,微軟首次為企業(yè)客戶引入了無密碼驗證機制。9月份,微軟宣布擴大無密碼驗證的應用范圍,對所有用戶提供支持。至此,無密碼身份驗證的時代終于到來了。 | ||
從何時起,不宜使用密碼了? | ||
密碼的存在時間和電腦一樣長。其滅亡已經被預言了很多次。然而,密碼仍在被廣泛使用,保障著從企業(yè)應用到網(wǎng)上銀行,再到電子郵箱和電商賬戶的安全。 如今的問題是,需要管理和記住的帳號和密碼實在太多,往往令人無所適從。據(jù)統(tǒng)計,約有57%的美國員工會在便利貼上寫下公司密碼,以備不時查看。隨著數(shù)字技術應用范圍持續(xù)擴大,這一比例仍在不斷增長。2020年10月份的統(tǒng)計結果表明,人均擁有的密碼數(shù)量約為100個,比疫情開始前高出近25%。 從網(wǎng)絡安全的角度來看,針對密碼的猜解和破解案件時常見諸報端。密碼已成為攻擊者越來越容易竊取、猜中、網(wǎng)絡釣魚或暴力破解的對象。一旦掌握了密碼,不法份子便可以偽裝成合法用戶,輕松通過外圍安全防御體系,在企業(yè)網(wǎng)絡中隱藏而不被發(fā)現(xiàn)的時間要遠比其他入侵方式長得多?,F(xiàn)如今,數(shù)據(jù)泄露案的定性和圍堵周期平均為287天。 密碼管理器和單點登錄,為此類挑戰(zhàn)提供了某種形式的解決方案。此類軟件能保存和調取用戶名下各個帳戶的復雜密碼,為用戶節(jié)約了腦力和時間。但由于其使用人群并不廣泛,用戶仍習慣于多個帳戶使用同一組易記密碼,從而使消費者和企業(yè)帳戶暴露于窮舉測試法和其他暴力破解技術之下。 | ||
這不僅僅是安全風險的問題。企業(yè)密碼需要資安團隊花費大量的時間和金錢來管理,還可能會給客戶訪問環(huán)節(jié)帶來更多的阻礙。一旦企業(yè)遭遇網(wǎng)絡入侵,便可能需要對大量賬戶進行大規(guī)模重置,從而會干擾B2B和B2C環(huán)境下的用戶體驗。 | ||
無密碼技術怎樣令貴司受益 | ||
這一背景下,無密碼身份驗證機制不失為向前跨越了一大步。使用含有人臉識別等生物識別系統(tǒng)的應用程序,或通過電子郵件、短信發(fā)送安全密鑰或唯一驗證碼的身份驗證程序,企業(yè)便可一次性消除靜態(tài)身份驗證機制所蘊含的安全管理問題。 當B2B和B2C業(yè)務選用無密碼驗證機制后,企業(yè)便可做到 | ||
是什么阻礙了無密碼技術的發(fā)展? | ||
然而,無密碼技術并不是萬能的。這項技術的普及仍面臨一些障礙,包括: | ||
|
||||
Copyright© 重慶秉通精益信息技術有限公司 | 渝公網(wǎng)安備 50010702502937號 | 渝ICP備2024028021號-1 聲明:本站部分內容圖片來源于互聯(lián)網(wǎng),如有侵權請聯(lián)系管理員刪除,謝謝! |