为了上网更安全 不要再用密码是一个方法

简介:

大部分生活在互联网时代的人都会为“密码”这件事感到头疼。虽然人们几乎注册一个互联网服务都需要填写用户名和密码,但很多时候这个“密码”起不到多大的保护作用——很多调查都发现,人们最常用的密码都非常简单,比如“123456”这样。

稍微注重网络安全的人,会在注册不同服务的时候采用不同的密码,但这又会带来一个麻烦,要记住那么多不同的密码也是一件烦人的事情。为了解决密码安全的问题,还有人做了1Password这样的应用来帮助人们管理密码。但这也不是最终的解决方案。

要让密码绝对安全,最好的做法就是抛弃密码,用一种全新的方式来登录使用互联网服务。

据The Next Web报道,互联网标准的制定者W3C(万维网联盟)已经成立了一个小组来制定一套新的互联网身份验证机制。Google、微软和PayPal曾在2015年提出过一套验证方法FIDO 2.0,这套系统会成为新的互联网身份验证机制的框架。

简单来说,FIDO希望利用你的手机来验证你身份。最易理解的场景就是,在你登录一个网站的时候,网站会给你手机发送验证码,你输入验证码进行登录,而不需要为该网站设定一个密码。

现在已经有部分服务放弃了让用户通过密码登录。美国的叫车服务Lyft就是其中之一,其登录方式就是通过短信验证。

从便利性上来说,接受短信验证码再登录可能比直接使用密码要花更多时间,但现在很多服务登录之后就会一直使用,并不需要频繁登录。你上次输入密码登录微信,可能还是换新手机的时候吧。

更何况,短信验证码只是通过手机验证身份的一种方式,网页版微信的扫描登录也可以是其中一种。其他的验证方式还包括指纹、声音等。

网页版微信的扫码登录

  网页版微信的扫码登录

从安全性上来说,抛弃密码之后,就不会再有泄漏密码的危险。当然,现在提议的验证方式非常依赖手机,很大的风险都转移到了手机上。从某种程度上来说,这把网络风险转移到了现实世界里——如果有人拿了你的手机,登录你的网页版微信,这并不是微信不安全,而是你没有看管好自己的手机。

FIDO也考虑到了这一点,也设计了用户手机丢失之后的防备措施。手机丢失后,你可以向验证机构报告这台手机不能用于任何登录操作。但这个时候,验证“你是你”,以及“拿着你手机的人不是你”,可能会成为一个问题(如果是通过生物信息验证,如指纹,会相对简单)。

现在距离基于FIDO的身份验证方法成为标准还有很长一段时间,抛弃密码来验证用户身份信息的方法也不会一夜之间普及。但总会有一些互联网服务会先用上新的验证方法,有一些服务总是进化的要慢一些。



本文转自d1net(转载)

相关文章
|
8天前
|
域名解析 网络协议 Ubuntu
虚拟机ip不停地变每次使用ssh不好登录?有手就行!
虚拟机ip不停地变每次使用ssh不好登录?有手就行!
23 1
|
8月前
|
数据安全/隐私保护 Windows
Windows系统查询遗忘的WiFi密码
Windows系统查询遗忘的WiFi密码
178 0
|
11月前
|
安全 数据安全/隐私保护 Windows
WiFi密码 or 电脑密码忘记?
WiFi密码 or 电脑密码忘记?
277 0
|
数据安全/隐私保护
Computer:成功教你如何使用一招—就能找回以前的密码(曾经保存的密码但当前显示为******号的密码)
Computer:成功教你如何使用一招—就能找回以前的密码(曾经保存的密码但当前显示为******号的密码)
Computer:成功教你如何使用一招—就能找回以前的密码(曾经保存的密码但当前显示为******号的密码)
|
Web App开发 数据安全/隐私保护 iOS开发
密码经常忘记?三款软件能帮你看到电脑上保存的星号密码
密码经常忘记?三款软件能帮你看到电脑上保存的星号密码
614 0
密码经常忘记?三款软件能帮你看到电脑上保存的星号密码
|
机器学习/深度学习 存储 自然语言处理
WIFI密码又忘了???
Hello, 大家好,我是Jackpop。 是不是经常遇到这种窘境?当亲戚朋友来家做客,问起WiFi密码,然后翻箱倒柜、问了一圈也找不到。 今天,给大家介绍Python一些鲜为人知的操作。 这些操作,并非是炫技,而是真的实用!
|
监控 数据安全/隐私保护 网络架构
|
Ubuntu Linux 数据安全/隐私保护
|
缓存 数据安全/隐私保护 网络架构