淺談移動(dòng)認(rèn)證安全(三):智慧身份認(rèn)證,離我們并不遙遠(yuǎn)
隨著移動(dòng)互聯(lián)網(wǎng)的快速發(fā)展,人們的日常生活越來(lái)越多的和“手機(jī)”綁定了起來(lái),人,通過(guò)手機(jī),訪問(wèn)移動(dòng)互聯(lián)網(wǎng),已成為當(dāng)今日常生活的典型場(chǎng)景。然而現(xiàn)實(shí)的移動(dòng)互聯(lián)網(wǎng)世界中,身份安全問(wèn)題頻頻發(fā)生,通過(guò)身份偽造,不法分子入侵到用戶正常的業(yè)務(wù)活動(dòng)中,給用戶帶來(lái)各種經(jīng)濟(jì)損失。
【相關(guān)推薦】
淺談移動(dòng)認(rèn)證安全(一):手機(jī)在手,銀行卡我有,錢怎么沒(méi)了?
淺談移動(dòng)認(rèn)證安全(二):如何保護(hù)你的賬戶
據(jù)統(tǒng)計(jì),網(wǎng)絡(luò)犯罪每年給全球帶來(lái)高達(dá)4450億美元的經(jīng)濟(jì)損失,日益復(fù)雜并向不同行業(yè)滲透,全球信息安全開支2014年710億美元,2015年達(dá)1000億美元。而我國(guó)網(wǎng)絡(luò)詐騙黑色產(chǎn)業(yè)鏈規(guī)模超過(guò)1100億元,從業(yè)人員160萬(wàn)人,2015年網(wǎng)民因?yàn)槔畔?、詐騙信息和個(gè)人信息泄露等原因,導(dǎo)致?lián)p失約 805 億元,七成左右的網(wǎng)民個(gè)人身份信息和個(gè)人網(wǎng)上活動(dòng)信息均遭到泄露。
身份認(rèn)證安全已成為安全市場(chǎng)的新引爆點(diǎn)。央視2016年4月份集中報(bào)道了《5分鐘網(wǎng)上買到上千銀行卡信息幾乎全部正確》、《起底“電信詐騙術(shù)”之“驗(yàn)證碼”騙局》等節(jié)目,認(rèn)證安全事件波及銀行、第三方支付、證券、P2P金融及互聯(lián)網(wǎng)公司,各種盜轉(zhuǎn)盜刷、身份欺詐、隱私盜取事件層出不窮,且呈現(xiàn)專業(yè)化、規(guī)?;⒔M織化。
人性決定,我們需要一套統(tǒng)一的身份認(rèn)證方式,最好無(wú)須記憶,就能簡(jiǎn)單方便的對(duì)外宣稱“我是誰(shuí)”;而層出不窮的安全事件又時(shí)時(shí)刻刻提醒我們,密碼要復(fù)雜,難猜,多套,最好密碼保護(hù)問(wèn)題、短信驗(yàn)證碼、U盾、令牌等十八般武器都用上。
難道就不能有一種方式,統(tǒng)一、智能、免密、快速、安全的驗(yàn)證身份?
Google已啟動(dòng)名為Abacus的項(xiàng)目,在Android操作系統(tǒng)中,消除用戶名、密碼或驗(yàn)證碼輸入的同時(shí)保證安全,其手段是靠累計(jì)的“Trust Score(信任分)”。這個(gè)分?jǐn)?shù)要通過(guò)對(duì)各個(gè)因子的計(jì)算得出,其中包括了用戶的輸入模式、當(dāng)前所在位置、速度和語(yǔ)音模式、臉部識(shí)別等等。它的目標(biāo)在于解決人類不擅長(zhǎng)記憶密碼而善于做自己的問(wèn)題。因此,不需要詢問(wèn)特定的密碼,Abacus會(huì)分析你輸入、說(shuō)話的方式和手機(jī)傳感器能收集到的其它信號(hào),計(jì)算你是手機(jī)擁有者本人的可能性。該項(xiàng)目有望于年底完成,并向開發(fā)者提供API。
區(qū)塊鏈(Blockchain)技術(shù)也正在被使用到數(shù)字身份領(lǐng)域。區(qū)塊鏈?zhǔn)潜忍貛诺囊粋€(gè)重要概念,本質(zhì)上是一個(gè)去中心化的數(shù)據(jù)庫(kù),同時(shí)作為比特幣的底層技術(shù)。區(qū)塊鏈?zhǔn)且淮褂妹艽a學(xué)方法相關(guān)聯(lián)產(chǎn)生的數(shù)據(jù)塊,而使用區(qū)塊鏈去中心化的驗(yàn)證方式,可以免除密碼中心化存儲(chǔ)帶來(lái)的拖庫(kù)撞庫(kù),身份偽造等風(fēng)險(xiǎn)。目前已有OneName、BitID、Bithandle幾家正在研究如何提供數(shù)字身份解決方案。
眾多行業(yè)內(nèi)安全公司也在著力研究這一領(lǐng)域:
為什么人類身份的識(shí)別,還停留在電腦機(jī)械的字符匹配方式,比對(duì)用戶名密碼?
能否用人腦思考的方式,比如我見過(guò)一個(gè)人,跟他聊過(guò)天,或成為朋友,下次再見到他,我還認(rèn)識(shí),并不需要核對(duì)暗號(hào)或口令。
北京芯盾時(shí)代科技有限公司是專注于國(guó)內(nèi)移動(dòng)安全身份認(rèn)證領(lǐng)域的高新技術(shù)企業(yè)。芯盾時(shí)代致力于開啟智慧身份認(rèn)證新時(shí)代,對(duì)現(xiàn)有身份驗(yàn)證方式進(jìn)行革命性的創(chuàng)新,為金融、政府、互聯(lián)網(wǎng)及各行各業(yè)提供更加安全、免密、智能身份認(rèn)證服務(wù)。
通過(guò)智慧大腦,你無(wú)需記住復(fù)雜的密碼,一切認(rèn)證的負(fù)擔(dān)將交由后端完成。未來(lái),芯盾將繼續(xù)采用大數(shù)據(jù)分析、機(jī)器學(xué)習(xí)、區(qū)塊鏈認(rèn)證等技術(shù),并結(jié)合移動(dòng)硬件安全存儲(chǔ)設(shè)施SE,將人、設(shè)備、互聯(lián)網(wǎng)業(yè)務(wù)有效關(guān)聯(lián),定制化的為客戶提供全方位的身份認(rèn)證解決方案,真正做到一機(jī)通行,方便快捷,無(wú)需記憶密碼,并且告別告別拖庫(kù)撞庫(kù)、密碼泄露、盜轉(zhuǎn)盜刷、身份欺詐等各類安全風(fēng)險(xiǎn)。手機(jī),則將成為你暢游互聯(lián)網(wǎng)的“數(shù)字通行證”。