无密码时代已经来临?

近日,FIDO(线上快速身份验证)联盟在其官网上宣布,苹果、谷歌和微软联合扩展该联盟创建的通用无密码登录标准,允许网站和应用程序跨设备和平台向消费者提供无密码登录服务。

【安防在线 www.anfang.cn】糟糕,忘记密码了!这或许是多数人在登录网站和APP时最害怕遇到的情况之一,但这种情况或成为历史。近日,FIDO(线上快速身份验证)联盟在其官网上宣布,苹果、谷歌和微软联合扩展该联盟创建的通用无密码登录标准,允许网站和应用程序跨设备和平台向消费者提供无密码登录服务。

现在,人们的生活和工作都离不开网络。为了保证用户账户的安全,密码设置也日趋复杂,这让用户面临着同时管理多个平台密码的烦恼。为了方便用户使用互联网服务,科技企业也在不断探索方便的账户登录方式,无密码化成为他们选择的一条路径。FIDO联盟就是一个推进无密码化的组织,旨在解决强身份验证技术之间缺乏互操作性和用户在创建和记住多个用户名和密码时面临的问题。

同时,传统的密码登录被认为是互联网最大的安全问题之一。为了记住大量账户的密码,不少用户会重复使用相同的密码,这种做法可能导致数据泄露、身份被盗等后果。微软的一项研究显示,几乎80%的网络攻击都针对密码,每天有250个企业账户会遭到黑客攻击。ITIGIC的数据也显示,少于五个字符组成的密码基本可以被黑客瞬间破解,而由八个字符、数字和区分大小写的密码,也只需要一个小时左右就能被破解。

无密码时代已经来临?

需要注意的是,无密码化并不是真的没有密码。在这种模式下,用户将手机等硬件作为主要验证设备,注册账户时系统会检测硬件信息并与之绑定。之后,用户使用指纹、面部识别或设备密码锁等方式解锁硬件设备,都将成为默认动作,用于之后的账户登录,而无需输入密码。

实际上,这种无密码化的操作我们并不陌生。微信平台的登录就是一个例子,微信为了做到账户的强安全保障,在电脑端的登录并不需要输入密码,而只能使用手机确认身份登录。

除了提升用户体验以及保护个人账户信息安全外,这种方法还能让服务提供商提供FIDO凭据,用于账户意外丢失后的恢复。另外,这种方式也被认为对残障人士和老年人用户更为友好。

正因为如此,科技企业一直在推动“去密码化”商用进程。微软在2015年就展示了Windows系统如何用脸部识别技术登录电脑,在2018年启用了安全密钥并在2019年实现了Windows 10无密码化。2021年,微软宣布微软账户可以无密码登录旗下各类应用和服务账户。

谷歌也在极力尝试将密码从人们的生活中抹去。2017年谷歌就要求员工使用安全密钥进行账户登录。2018年,谷歌将这种安全密钥产品化并推广至消费市场,用户能用这种安全密钥在个人智能设备上进行FIDO标准化的两步身份验证。2019年,谷歌宣布将这种安全密钥功能移植于安卓7.0,用户能用安卓手机通过蓝牙在其他设备上进行两步身份验证。

自从2013年推出iPhone5S的指纹识别功能后,苹果也在一直推广无密码化。苹果的Touch ID作为智能设备的典型应用被其他公司所借鉴。2017年,苹果在手机产品iPhone×上配备了脸部识别技术Face ID,相对指纹识别五万分之一被破解的概率,Face ID被破解的概率为百万分之一。

荣耀在今年年初发布的折叠屏旗舰机型中也采用了无密码的方式。用户可以在荣耀 Magic系列产品上进行大额的金融支付,无需借助其他硬件设备,这将会大大简化金融交易的流程。基于FIDO认证协议,荣耀不会向在线服务提供商提供任何用户生物特征信息,只在本地的双可信执行环境中进行存储、计算并使用。

尽管如此,业内也对这种无密码化表示出了一些担心。比如,有FIDO联盟成员建议将FIDO授权存储在云中,这样当用户换了一部新手机或丢失当前手机时,依旧可以无障碍地登录过往所有账户。但是,这种做法也会带来风险,如果云平台被黑客入侵,那么他们将获得授权,用户所有的账户信息容易遭到泄露。因此,业界也质疑FIDO并不是100%安全的解决方案。

同时,推动无密码化需要一个过程。由于使用密码是用户根深蒂固的思想和长期习惯的做法,因此,短时间改变用户行为并不是一件容易的事。在技术层面,即便现在业界已有FIDO这类技术标准,但主导方仍是美国的科技巨头,若要普及还需要更多企业参与,整个产业在身份识别标准方面达成共识后,共同推进无密码化的进程,从而在真正方便用户的同时保护个人信息和数据安全。

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)

相关推荐

  • 车用传感器潜力巨大 新应用不断涌现

    StrategyAnalytics预测从2004年到2009年,全球车用传感器将呈现9%左右的成长率,2008年市场需求量估计将可达14.87亿个。

    2026年3月23日
  • 今后几年我国将大力推动交通信息化建设

    交通部科技教育司司长孙国庆日前表示,今后几年,我国交通信息化建设工作将以提高政府决策、监管、服务和应急保障能力为目标,以信息资源的整合与开发利用为重点,全面提高交通行业管理和服务水平。

    2026年3月23日
  • 宁夏回族自治区公安厅安防管理办公室公告(一)  

    为了加强对安全技术防范产品(以下简称安防产品)和安全技术防范工程设计、施工(以下简称安防工程)单位的管理,确保安防产品和安防工程的质量,更加有力地打击和预防犯罪,保护国家和人民群众的生命财产安全,制止不合格产品、假冒伪劣产品在我区的生产和销售,制止不具备资格的单位从事安防工程,根据中华人民共和国公安部和我区的有关规定,特此公告:

    2026年3月23日
  • 企业资质信用制度建设课题研讨会召开

    为规范安防工程市场,由中国安全防范产品行业协会申报公安部科技局批准的安防企业资质信用制度建设研究课题首次课题研讨会4月15日在杭州召开。会议由行业协会秘书长靳秀凤主持,浙江行业协会秘书长蒋乐中介绍了浙江省安全技术防范行业资信等级评定管理办法,中国人民公安大学法学博士余凌云介绍了目前国内相关法律、政策的情况及国外相关情况。

    2026年3月23日
  • 马斯康电子有限公司在京召开安防产品技术研讨会

    2006年3月23日,中国安全防范产品行业网记者出席了在京举办的“2006 智能小区、家庭安防系统及报警监控集成软件解决方案研讨会”。 此次研讨会由北京马斯康电子有限公司主办、以色列VISONIC公司、深圳市丛文科技有限公司和日本SELCO 株式会社圣威尔电子有限公司共同协办。

    2026年3月23日
  • 智能建筑系统整合与信息管理趋势

    导读:智能建筑的系统整合价值衡量方式。如何有效建置系统整合?智能建筑想要有效建置系统整合,系统整合商在业界的位阶势必要提高。虽然新光保全曾经想过透过保全系统建立“自动抄表”,但想要让设备厂商配合,至少要先订出标准协好,才有整合的机会。想要用一种标准,就能通行不同的领域,确实有一定程度的困难。

    2026年3月22日