Hesla nepotřebují vysvětlení. Pokud jste zde, musíte projít vstupem do aPoužité ID a hesloněkdy v minulosti. Může to být heslo pro váš uživatelský účetnebo cokoli jiného. Vzpomínka na hesla není pro většinu technologicky zdatnějších uživatelů ohromující, ale nemůžete popřít, že je to další bolest hlavy. To je hlavněProtože hesla jsou nejjednodušší formou zabezpečení, na kterou si vzpomenete. I když je to nejjednodušší forma bezpečnosti, je to stále velký problém pro seniory kolem nás, kteří v poslední době přijali techniku.
V prvních dnech výpočtu, kdy byla klávesnice jediným významným vstupním zařízením, se zdála, že hesla jsou revolučním způsobem, jak zajistit soukromí. Dokonce i dnesNejjednodušší počítač bude mít klávesnici pro odesílání vstupů a myš, která směřuje na položky na obrazovce. To znamená, že pro zajištění ochrany osobních údajů je heslo nebo PIN jediným bezpečnostním řešením, které odpovídá všem velikostem. Ale s pohodlím mají heslaomezení. O několika z nich budu diskutovat později v tomto článku. Ale pojďme si trochu promluvitOvěřování bez hesla.
Stručně řečeno
Už máte myšlenku ze samotného jména. Ověřování se týká prokázání, že jste autentická osoba, která získá přístup na web, portál nebo podobnou službu. Pokud tedy prokážete svou identitu prostřednictvím něčeho jiného než heslem, jedná se o příklad autentizace bez hesla.
Téměř od počátku počítačů a zabezpečení je heslo jednou z nejspolehlivějších metod k zajištění soukromí a dokonce i některé špičkové systémy stále používají další ověřování faktorů až po zadání hesla.Co se tedy děje s tradičními heslami? Před pokračováním v některých případech ověřování bez hesla budu mluvit oOmezení a výzvy a to, co technické giganty dělají.
Problém s heslami
Začněme tím, proč potřebujeme ověřování bez hesla nebo problémy s tradičními heslami.
Problémy, které si pamatují
Bez ohledu na to, odborníci na zabezpečení doporučují nastavení složitých, ale jedinečných hesel pro všechny online portály. Jednoduše zajistí, že další webové stránky jsou mimo útoky, pokud vaše heslo unikne v porušení dat. Avšak s uživateli registrujícími nové portály procházející vozy na dálnici, může to být náročnépamatovat si hesla. Pro technicky důvtipné uživatele, jako jsme my, můžeme vytvořit logiku, která si pamatujeme hesla, která také má rizika. Mysli na ostatní, kteří musí kliknout na 'Zapomenuté heslo 'Odkaz na tlačítko kdykoli se musí přihlásit.
Bezpečnostní rizika
Přestože hesla jsou soukromou sadou znaků používaných pro ověřování, nemůžete popřít, že je lze uhodnout. Data říká, že většina lidí používá hesla jako 12345, Pass@1234 nebo podobné snadné kombinace. I když jsou snadno zapamatovatelné, lze je také snadno uhodnout. To představuje vážná bezpečnostní rizika a ponižuje celý koncept hesel.
Phishingové útoky a keyloggery
Pokud vidíte web nebo online portál, který vypadá podobně jako ten, který používáte každý den, ale něco je pryč,Zkontrolujte adresu URL, protože to může být web phishingu, který těží vaše přihlašovací údaje. I když jsou věci stejné, musí být nezbytná kontrola adresy URL. Phishingové útoky mohou ukrást vaše hesla, bez ohledu na to, jak těžké je zapamatovat si nebo hádat. Později můžete být přesměrováni a přihlášeni na původní web bezZnalost vašeho hesla. Nyní se bude prodávat jako horký dort na tmavém webu.
Pokud se přihlásíte na web pomocí počítače někoho jiného, existuje riziko, že Keylogger zaznamenává vaše klávesy, včetněvaše heslo. Virtuální klávesnice mohou omezit Keyloggery, ale skrytá nástroj pro nahrávání obrazovky může udělat trik. Většina lidí si není vědoma virtuálních klávesnic, částečně proto, že stisknutí klíčů k zadání hesla je pohodlnější.
S heslami tedy existují některé závažné problémy. Většina z nich však lze vyřešit jinými způsoby.
Možnosti autentizace bez hesla
Už jsem diskutoval o tom, proč jsou tradiční hesla tak běžná a pohodlná. Na svém oblíbeném online portálu můžete ověřit nebo získat přístup k webu z jakéhokoli zařízení, protože pro zadání hesla potřebujete klávesnici. Pojďme se podívat na některá další řešení.
Použití jednorázových hesel
V současné době většina webových stránek nabízí vícefaktorovou ověřování, kde uživatel musí po zadání hesla zadat jednorázové heslo odeslané prostřednictvím SMS nebo e-mailu. Je možné vymazat hesla a použít pouze OTP pro přihlašovací účely. Pokusy o přihlášení však mohou selhat ve vzdálených oblastech se špatnou konektivitou.
Řešením může být použití aplikací, jako je Authenticator, které generují časově založené OTP nebo totps, které budou fungovat bez ohledu na to, zda jste připojeni. Pokud si myslíte, že se vždy musíte přihlásit telefon, pokud používáte ověřování založené na TOTP, mýlíte se. K dispozici jsou také podobné aplikace a rozšíření prohlížeče a prostřednictvím správného nastavení můžete získat stejný OTP na více aplikacích.
SMS nebo OTP založené na e-mailu lze také použít s TOTP pro bezpečnější přihlášení bez použití hesel pro ověření.
Biometrie
Hesla lze uhodnout a OTP lze odcizit, pokud si nevíte, ale je těžké ukrást vaši biometrii, jak to je primárněz vaší kontroly a může vést k jedinečnému ověření. Použitím otisků prstů, Iris Image, hlas a obličej pro ověřování,Nikdy nebudete muset zadávat hesla a bezproblémově se zaregistrujete a přihlásíte se do tolika služeb, kolik chcete, s přetížením nulové paměti a téměř okamžitě, nebo alespoň rychleji než zadávání hesel nebo kolíků.
Zatímco většina notebooků a chytrých telefonů s rozpočtem v dnešní době přichází se senzory otisků prstů, technologické společnosti to mohou přijmout a učinit ověřování otisků prstů standardem. Pokud se však použijí jiná biometrická data, bude vyžadován specializovaný hardware a software a uložení obrázků bude vyžadovat další prostor, který by mohl většině malých společností omezit v přizpůsobení se jiným způsobům biometrie.
Fyzické bezpečnostní klíče a žetony
Co kdybyste s sebou mohli nosit hesla, jako byste nosili klíče od dveří? Ano, je to možné a většina webových služeb, jako je Google, vám umožňuje nastavit fyzické zabezpečení, které můžete použít k přihlášení ke svému účtu. Měli byste však být opatrní s vašimi fyzickými klíči z důvodů, které nemusím vysvětlovat.
Magické odkazy
Když se přihlásíte, uživatelé získají magický odkaz prostřednictvím e -mailu nebo SMS, který povede na stránku, která bude žádat o podrobnosti od uživatele k ověření.Například kdyPřihlášení uživatel uvidí číslo a stejné číslo musí být zadáno na vstupní stránce magického odkazu na ověření. Stejně jako OTP však musí být uživatel v připojeném prostředí, protože uživatel musí před pokračováním s přihlášením přihlašovat odkaz prostřednictvím SMS nebo e -mailu.
Biometrie zařízení
S biometrikou založenou na zařízení musí uživatel přistupovat k portálu z konkrétního zařízení nebo alespoň mít přístup k konkrétnímuAle v této éře, když uživatelé mění své chytré telefony a notebooky tak často, mohou čelit potížím s vyřazením starých zařízení a začít používat nová. Přihlášení může být závažným problémem, i když je ukradeno zařízení. To byla některá řešení, pokud svět chce být bez hesla.
Přechod bez hesla však nebude mít výzvy. Některé musí být vyřešeny před přechodem na technologii bez hesla.
Výzvy při provádění
To neznamená, že neexistují žádné výzvy při provádění ověřování bez hesla. Zde jsou některé
Výzvy implementace
Je vynikající prozkoumat možnosti. Pro vývojáře však může být stejně obtížné implementovat nebo integrovat nový systém s existujícím systémem. Na základě interních systémů budou některé systémy potřebovat masivní přepracování pro integraci a prosazování autentizačních nástrojů bez hesel na více zařízeních.Například,Počítač musí mít snímač otisků prstů nebo webovou kameru pro registraci a skenování otisků prstů a obličeje, než budete mít přístup k systému. To může být problém pro počítače, které běží na minimálních periferiích.
Uživateli by to bylo obtížné.
Jak jsem právě diskutoval, požadavek na nový hardware nebo změny v každodenní metodě přihlášenímůže ovlivnit produktivitu uživatelů a může to považovat za regresivní. Přijetí uživatele je tedy opět něco, co bude skutečnou výzvou, protože to nejsou jen společnosti, které do technologie potřebují investovat. Přesto,Uživatelé také musí investovat do nového hardwaru, který by se mohl zdát jako zbytečnou investici pro většinu.
To však neznamená, že dveře bez hesla jsou navždy uzamčeny. Přijetí technologie bez hesel by mělo být postupné a úplné převzetí může trvat deset let.
Většina technologických gigantů se snaží implementovat různé metody ověřování bez hesla jako další faktor kromě používání hesel, s největší pravděpodobností zkontroluje, jak dobřeUživatelé se tomu přizpůsobují. Společnosti však musí vyzkoušet jiné skvělé způsoby, jak ověřit a nechat hesla dobře spát v historických knihách, informujte příští generaci vědět o dobrých dobrých dobách.
Takže to je všechno o technologii bez hesla. Máte co říct? Nebojte se komentovat níže.