还在用密码?弱爆了!网络安全新设想

  在这个时代,什么东西都在日新月异,快速的发展着。唯有一样东西,似乎并没有多少变化,那就是密码。在海量数据的信息时代,尤其是经过棱镜门事件之后,公众及政府机构对于隐私安全的重视超出以往,但是笔者以为网络安全领域尚处在“旧时代”,没有跟上快节奏的科技步伐。

  以登录密码为例,十年前的网络注册登录界面和今天相比,除了界面风格稍有不同,大体注册流程和密码手续几乎是如出一辙:起一个网名,重复输入一个大概8到16位数字的密码,或许在加上一个邮箱验证,这样就OK了。

  最近微软研究中提出一种看法,认为使用简单的密码也没有关系,因为使用复杂密码可能导致密码主人的遗忘。我们知道,我们在网络空间中需要频繁的和密码打交道,社交网站账号、游戏账号或者贴吧论坛账号、银行账号等都需要用户名和密码来管理,用的多了确实很容易造成遗忘。但是使用简单密码在笔者看来也不是什么好主意,互联网上的黑客可不是这么好糊弄的,很多用户为了好记,在不同网站上使用同一套网络ID和密码组合,而且这样的密码通常以纯文本的形式存储于服务器端,很容易泄露或者被破解。

  笔者以为,与其费心记忆密码,不如是时候发展网络安全防护技术。目前业内已经展开了很多积极的尝试,有很多启发性的做法值得参考:

  指纹由于具有个体差异性及稳定性,早在中国古代便用于身份确认,当时人们以指纹或手印画押。在西方,1890年代以后警察逐渐将指纹作为辨认罪犯的方法之一。1960年代随着电脑技术的发展,美国联邦调查局和法国巴黎警察局等开始研究电脑指纹识别技术。1990年代用于个人身份鉴别的自动指纹识别系统开发完成并推广应用。但是一直以来,指纹识别在生活中应用甚少,仅主要应用于门禁打卡银行支付等环节。

  直到iPhone5s的上市才彻底打破了这一现状,虽然苹果没有发明指纹识别,苹果手机也不是第一个支持支持指纹识别的手机,但是iPhone5s的热卖确实让指纹识别的观念深入人心。随后,苹果的竞争对手三星在其旗舰机型Galaxy S5也搭载了这项技术,由于智能手机市场的需求,很多手机厂商如HTC、小米、华为等都早已开始研发自己的指纹识别功能。

  笔者由此突发奇想,指纹识别如此方便,在互联网上应用岂不是如有神助?况且基于人类指纹的特殊性质,每个人的指纹都不一样。互联网应用只要硬件得到支持,连网名都不用输入,直接押指纹即可登录,而且完全不担心密码失窃的问题。当然此项技术最大的难点在于硬件的支持。事实上,Win7时代已经有了指纹识别软件,只要在计算机上安装指纹识别驱动软件,就可以实现。

  人类语言的产生是人体语言中枢与发音器官之间一个复杂的生理物理过程,人在讲话时使用的发声器官–舌、牙齿、喉头、肺、鼻腔在尺寸和形态方面每个人的差异很大,所以任何两个人的声纹图谱都有差异。每个人的语音声学特征既有相对稳定性,又有变异性,不是绝对的、一成不变的。但在一般情况下,人们仍能区别不同的人的声音或判断是否是同一人的声音。

  和指纹识别一样,声纹识别具有极大的便利性。近几年来,声纹识别技术发展迅速,也响应了对安全领域日益加剧的市场需求。它通过对说话者语音和数据库中登记的声纹作比较,对用户进行身份校验和鉴别,从而确定该说话人是否为本人或是否为集群中的哪个人。就像现今流行的语音软件,如Google Now一样,这项技术并不太适合公众场合。有些人担心这项技术的成熟性,其实在家中应用范围很大,使用者可以以说出密码的形式进行登录,只有密码和声纹都符合才能登录成功,在这样的状况下,别人即使知道密码,也很难破解。

  面部识别使用通用的摄像机作为识别信息获取装置。以非接触的方式获取识别对象的面部图像,计算机系统在获取图像后与数据库图像进行比对后完成识别过程。面部识别是基于生物特征的识别方式 ,与指纹识别等传统的识别方式相比,具有实时、准确、高精度、易于使用、稳定性高、难仿冒、性价比高和非侵扰等特性,较容易被用户接受。

  相对于前面两项技术,面部识别在生活中应用更广,例如手机、笔记本的登录都已经应用了这项技术。目前识别度尚有欠缺,好在现在前置摄像头像素越来越清楚,面部的成本优势也会越来越大。笔者以为,这项技术虽然发展空间大,并且技术较为成熟,但是最不利的一点是网络用户用自己的相貌登录网站,会担心自己的隐私泄露问题。对双胞胎进行面部识别也势必需要技术上更进一步。

  相对于前面三者,虹膜识别技术应该是最靠谱的了。人的眼睛结构由巩膜、虹膜、瞳孔三部分构成。虹膜是位于黑色瞳孔和白色巩膜之间的圆环状部分,其包含有很多相互交错的斑点、细丝、冠状、条纹、隐窝等的细节特征。这些特征决定了虹膜特征的唯一性,同时也决定了身份识别的唯一性。

  由于虹膜的形成由遗传基因决定的,这项技术被广泛认为是二十一世纪最具有发展前途的生物认证技术,未来的安防、国防、电子商务等多种领域的应用,也必然的会以虹膜识别技术为重点。这种趋势已经在全球各地的各种应用中逐渐开始显现出来,市场应用前景非常广阔。

  据传,手机作为现代人类工作生活中的一部分,很有可能会率先搭载这项技术,三星或许会将这项技术应用于其下一代旗舰机型Note4上。虹膜识别的优点是安全可靠方便快捷,缺点是成本高。笔者认为这项技术的前景最为广阔,一旦价格降下来,量产以后成为标配,或许人类的互联网生活方式又要有一个天翻地覆的变化。起码,我们再也不用操心记忆大串的密码了。

  全文总结:

  现在的互联网尚且处在1.0或者2.0模式中,还有很多可以通过技术突破加以改进之处,未来还会有3.0、4.0甚至更高的版本出现,笔者以为现阶段依靠字符串为密码主题的网络登录形式将来必然会被淘汰,取而代之的是更加方便快捷并且安全系数更高的形式。

  除了以上的几种比较常见的密码模式外,笔者以为在更远的未来互联网将进入密码DIY时代,届时密码很有可能参考现今手机屏幕上流行的九宫格解锁,只是方式手段更加复杂多变,并且允许用户自己设计全新创意的密码形式,融入游戏图片多种元素,泛娱乐化并且安全系数更高,甚至将以上多种技术混合交融。

 

上一篇:智能无惧挑战 山石网科轰动RSA2015

下一篇:斯诺登呼吁开发反监控技术:抵御监听