探討網(wǎng)絡(luò)安全的新方法

在這個互聯(lián)網(wǎng)的時代,我們不管進入什么軟件或服務(wù)都是離不開密碼的,但是你覺得設(shè)置密碼就一定會很安全嗎?或者說諸多的用戶及密碼,是不是讓您覺得眼花繚亂呢?那么要讓密碼絕對安全,最好的做法就是拋棄密碼,用一種全新的方式來登錄使用互聯(lián)網(wǎng)服務(wù)。

0050bac85c3c11cbca9708

據(jù)?The Next Web?報道,互聯(lián)網(wǎng)標(biāo)準(zhǔn)的制定者W3C(萬維網(wǎng)聯(lián)盟)已經(jīng)成立了一個小組來制定一套新的互聯(lián)網(wǎng)身份驗證機制。Google、微軟和 PayPal 曾在2015年提出過一套驗證方法FIDO 2.0,這套系統(tǒng)會成為新的互聯(lián)網(wǎng)身份驗證機制的框架。

簡單來說,F(xiàn)IDO 希望利用你的手機來驗證你身份。最易理解的場景就是,在你登錄一個網(wǎng)站的時候,網(wǎng)站會給你手機發(fā)送驗證碼,你輸入驗證碼進行登錄,而不需要為該網(wǎng)站設(shè)定一個密碼。

現(xiàn)在已經(jīng)有部分服務(wù)放棄了讓用戶通過密碼登錄。美國的叫車服務(wù) Lyft 就是其中之一,其登錄方式就是通過短信驗證。

從便利性上來說,接受短信驗證碼再登錄可能比直接使用密碼要花更多時間,但現(xiàn)在很多服務(wù)登錄之后就會一直使用,并不需要頻繁登錄。你上次輸入密碼登錄微信,可能還是換新手機的時候吧。

更何況,短信驗證碼只是通過手機驗證身份的一種方式,網(wǎng)頁版微信的掃描登錄也可以是其中一種。其他的驗證方式還包括指紋、聲音等。

從安全性上來說,拋棄密碼之后,就不會再有泄漏密碼的危險。當(dāng)然,現(xiàn)在提議的驗證方式非常依賴手機,很大的風(fēng)險都轉(zhuǎn)移到了手機上。從某種程度上來說,這把網(wǎng)絡(luò)風(fēng)險轉(zhuǎn)移到了現(xiàn)實世界里——如果有人拿了你的手機,登錄你的網(wǎng)頁版微信,這并不是微信不安全,而是你沒有看管好自己的手機。

FIDO 也考慮到了這一點,也設(shè)計了用戶手機丟失之后的防備措施。手機丟失后,你可以向驗證機構(gòu)報告這臺手機不能用于任何登錄操作。但這個時候,驗證“你是你”,以及“拿著你手機的人不是你”,可能會成為一個問題(如果是通過生物信息驗證,如指紋,會相對簡單)。

或許真正全面實現(xiàn)這一功能還是任重道遠(yuǎn),但是以后的互聯(lián)網(wǎng)肯定會有新的驗證方法的,我們也期待著這樣的功能早日實現(xiàn),這樣會更見有利于增強對互聯(lián)網(wǎng)的體驗感受的!