埋葬數(shù)字密碼的新技術(shù)
在蘋果的新品發(fā)布會上,新一代iPhone加入的指紋識別技術(shù)引起眾多關(guān)注,而就在周二,Google安全主管在TechCrunch Disrupt大會上也發(fā)出了“密碼已經(jīng)死了”的言論。那么,在不久的未來,我們或許可有更多更加靈活的方式取代傳統(tǒng)數(shù)字密碼。
1.指紋
指紋識別即指通過比較不同指紋的細節(jié)特征點來進行鑒別。由于每個人的指紋不同,就是同一人的十指之間,指紋也有明顯區(qū)別,因此指紋可用于身份鑒定。
優(yōu)點:可靠、方便與便于被接受。用戶只要花很少的時間就可獲取指紋圖像,在所有生物識別技術(shù)中,指紋是被是對人體最不構(gòu)成侵犯的一種技術(shù)手段。
缺點:只要是我們摸過的地方都會有指紋留下,所以指紋被復(fù)制的可能性極大的。如果有人存心想要解鎖你的iPhone,恐怕也不是很困難的。
安全指數(shù):80#p#
2.人臉
人臉識別技術(shù)是基于人的臉部特征信息進行身份識別的一種生物識別技術(shù)。用攝像機或攝像頭采集含有人臉的圖像或視頻流,并自動在圖像中檢測和跟蹤人臉,進而對檢測到的人臉進行臉部的一系列相關(guān)技術(shù),可以達到識別不同人身份的目的。
優(yōu)點:采用人臉識別技術(shù),用戶不需要和設(shè)備直接的接觸,使用更加便捷。
缺點:使用者面部的位置與周圍的光環(huán)境都可能影響系統(tǒng)的精確性;大部分研究生物識別的人都公認面部識別是最不準確的,也是最容易被欺騙的。例如,它無法認出理完發(fā)的用戶,也無法辯認出戴眼鏡與不戴眼鏡的同一個人。另外,如果你有一個雙胞胎兄弟,使用它作為密碼的時候可要小心了。
安全指數(shù):70#p#
3.聲音
語音也有望成為安全ID,如語音鎖屏、聲波紋轉(zhuǎn)化成密碼字符串等語音認證技術(shù)。為蘋果Siri語音服務(wù)提供支持的數(shù)字語音識別廠商Nuance推出了其最新研發(fā)的語音生物統(tǒng)計平臺。該平臺能夠讓人只通過自己的聲音就可以連接上他們的賬戶而不用再記住他們的PIN碼、密碼或是安全問題的答案。
優(yōu)點:同樣是一種非接觸的識別技術(shù),使用方便,用戶更易接受。
缺點:聲音發(fā)生變化的可能性太大,導(dǎo)致這種技術(shù)并不可靠。舉例來說,一個患上感冒的人有可能被錯誤的拒認從而無法使用該語音識別系統(tǒng)。
安全指數(shù):70#p#
4.眼睛
未來五年,智能手機有望識別用戶的眼睛或視網(wǎng)膜,這種所謂的“眼球掃描”技術(shù)安全性要比指紋ID高出三倍。
優(yōu)點:這種掃描一度被認為是最好的生物識別,它只需要用戶位于設(shè)備之前并且不需要任何物理接觸。
缺點:盲人和患有眼疾的人無法使用。這種技術(shù)所使用的攝像頭昂貴,最低報價高達7000美元,在工作時需要很好地光源,得到用戶的普遍接受是十分困難的。
安全指數(shù):85#p#
5.心跳
加拿大公司Bionym發(fā)明了Nymi手鐲,試圖用單一認證信息取代我們目前使用的所有電腦密碼、屏幕鎖、手機和平板電腦、汽車和房子的鑰匙,甚至包括錢包。Nymi手鐲能讀取和監(jiān)控佩戴者的心臟節(jié)律,是能驗證他們是誰的獨一無二的證據(jù)。
優(yōu)點:心臟節(jié)律是不可復(fù)制的。手鐲里包含的是用戶的心電圖信息,這種信息是有唯一性的,取決于每個人心臟的精確位置以及大小。Nymi只適用于進行過注冊的人員的心臟節(jié)律,這意味著如果手鐲被盜,其中的信息也不能被再利用。
缺點:如果用戶發(fā)生了心臟病或者在就醫(yī),心率并不能通過認證怎么辦?人的心電圖是獨一無二的嗎?心電圖數(shù)據(jù)的保存方式是不是科學(xué)、安全呢?這些問題在手鐲數(shù)據(jù)進一步完善以后才能得到具體的答案。
安全指數(shù):95#p#
6.密碼藥丸
Motorola在D11上展示了密碼藥丸,這枚內(nèi)置了芯片的“維他命認證”藥丸,當有人服下后,胃酸就會作為電解液來驅(qū)動電路中的芯片。而芯片中的頻率開關(guān)會向外發(fā)射18 bit的信號。這時整個人體就會被當成一個秘鑰,因為人是導(dǎo)體,所以這個時候你只要觸碰一下手機或者電腦,就可以自動登錄賬號了。
優(yōu)點:人體本身變成了身份驗證令牌,一切通行都會變得更加便捷。
缺點:數(shù)以百萬計的美元,正流向微芯片植入式醫(yī)療行業(yè)。但這些層出不窮的技術(shù)有可能會輕而易舉改變我們的思維方式,這已經(jīng)逼近道德和法律的邊緣了。
安全指數(shù):90#p#
7.腦電波
來自加州大學(xué)伯克利分校的科學(xué)家正試圖通過生物識別傳感器來替代傳統(tǒng)的密碼,他們成功打造出了一款類似于傳統(tǒng)耳機的腦電圖掃描儀,在進行登陸操作的時候?qū)鶕?jù)用戶的腦電波進行身份驗證從而保證唯一性。這意味著,輸入密碼的時候只用想就可以。
優(yōu)點:在實驗過程中,通過測試參與者對于每一個任務(wù)的反應(yīng),他們創(chuàng)建一種顧客化的身份驗證技術(shù),而且準確度超過了99%。
缺點:這項研究需要45分鐘的啟動時間來執(zhí)行校準身份驗證所需要的精神交流。對于許多人類說,這或許不是替代傳統(tǒng)密碼的一種可行方式。
安全指數(shù):95#p#
8.硬件
一直以來,谷歌希望用硬件認證方式取代密碼。谷歌正開發(fā)配置個性化加密指環(huán)的設(shè)備或在電腦的USB插口裝有獨特Yubikeys身份認證卡。目前,谷歌已經(jīng)開始在Chrome瀏覽器中支持密???,用戶只需要插入USB密保卡即可登錄。而另一種密碼的替代品外形就像一只普通的戒指,用戶戴著它就能實現(xiàn)身份驗證來登陸電腦或者網(wǎng)站。
優(yōu)點:這些硬件產(chǎn)品可能集成到包括智能手機或珠寶首飾,無論怎樣用戶都很方便攜帶。
缺點:硬件密碼產(chǎn)品投入市場后的定價會怎樣?如何說服消費者為之買單呢?一旦遺失,用戶用什么來找回密碼呢?
安全指數(shù):80