A jelszó nélküli hitelesítés jövője | Mi a technológiai világ ezen a tekintetben?

A jelszavaknak nincs szükség magyarázatra. Ha itt vagy, akkor aHasznált azonosító és jelszóValamikor a múltban. Ez lehet a felhasználói fiók jelszavaVagy bármi más. A jelszavak emlékezete nem túl nagy a legtöbb technológiai hozzáértő felhasználó számára, de nem tagadhatja meg, hogy ez egy extra fejfájás. Ez főleg azMivel a jelszavak a biztonság legegyszerűbb formája, amelyre gondolhat. Annak ellenére, hogy ez a biztonság legegyszerűbb formája, ez továbbra is nagy ügy a körülöttünk lévő időskorúak számára, akik a közelmúltban elfogadták a technikát.

A számítástechnika korai napjaiban, amikor a billentyűzet volt az egyetlen jelentős bemeneti eszköz, a jelszavak forradalmian új módszernek tűntek a magánélet biztosítására. Még ma is,A legegyszerűbb számítógépnek van egy billentyűzete a bemenetek és az egér küldésére, amely a képernyőn lévő elemekre mutat. Ennek ellenére a magánélet, a jelszó vagy a PIN -kód biztosítása az egyetlen biztonsági megoldás, amely minden mérethez illeszkedik. De kényelmével a jelszavaknak megvan aKorlátozások. Néhányat később megvitatom a cikkben. De beszéljünk egy kicsitJelszó nélküli hitelesítés.

Jelszó nélküli hitelesítés röviden

Maga a neve már megvan az ötlete. A hitelesítés arra utal, hogy bizonyítja, hogy Ön hiteles személy, aki hozzáférést kap egy weboldalhoz, portálhoz vagy hasonló szolgáltatáshoz. Tehát, ha a jelszótól eltérő módon igazolja személyazonosságát, ez egy példa a jelszó nélküli hitelesítésre.

De szinte a számítógépek és a biztonság kezdete óta a jelszó az egyik legmegbízhatóbb módszer a magánélet biztosítására, és még néhány csúcskategóriás rendszer továbbra is további tényezői hitelesítést használ, csak a jelszó megadása után.Szóval, mi a baj a hagyományos jelszavakkal? Mielőtt folytatnánk a jelszó nélküli hitelesítés néhány példányát, aKorlátozások és kihívások, és mire készülnek a technológiai óriások.

A jelszavak problémája

Kezdjük azzal, hogy miért van szükségünk jelszó nélküli hitelesítésre vagy a hagyományos jelszavakkal kapcsolatos problémákra.

Az emlékezés problémái

Nem számít, a biztonsági szakértők azt javasolják, hogy az összes online portál számára összetett, mégis egyedi jelszavak állítsa be. Ez egyszerűen biztosítja, hogy más webhelyek távol legyenek a támadásoktól, ha a jelszavát kiszivárogtatják az adatok megsértésével. Mivel azonban a felhasználók regisztrálnak új portálokra, amelyek autópályán haladnak az autókon, ez kihívást jelenthetA jelszavak emlékezéséhez. Az olyan technológiai hozzáértésű felhasználók számára, mint mi, létrehozhatunk egy logikát, hogy emlékezzünk a jelszavakra, amelyek szintén kockázatot jelentenek. Gondolj másokra, akiknek kattintaniuk kell a 'Elfelejtette a jelszót ”gomb link, amikor csak be kell jelentkeznie.

Biztonsági kockázatok

Annak ellenére, hogy a jelszavak a hitelesítéshez használt karakterkészlet, nem tagadhatja, hogy kitalálhatók. Az adatok szerint a legtöbb ember olyan jelszavakat használ, mint az 12345, a pass@1234 vagy a hasonló egyszerű kombinációk. Noha ezeket könnyen megjegyezhető, könnyen kitalálhatók. Ez komoly biztonsági kockázatokat jelent, és a jelszavak teljes koncepcióját megsérti.

Adathalász támadások és keyloggerek

Ha olyan weboldalt vagy online portált lát, amely hasonlóan néz ki a minden nap, de valami ki van kapcsolva,Kétszer ellenőrizze az URL-t, mert ez egy adathalász webhely lehet a hitelesítő adatok bányászatához. Még ha a dolgok is azonosak, az URL szoros ellenőrzése nélkülözhetetlennek kell lennie. Az adathalász támadások ellophatják a jelszavát, bármennyire is nehéz emlékezni vagy kitalálni. Lehet, hogy később átirányíthatja és bejelentkezik az eredeti weboldalraa jelszavának ismerete. Most úgy fog eladni, mint a forró tortát a sötét hálón.

Ha valaki más számítógépével bejelentkezik egy weboldalra, akkor fennáll annak a veszélye, hogy egy keylogger rögzíti a billentyűket, beleértvea jelszavát. A virtuális billentyűzetek korlátozhatják a keyloggereket, de a rejtett képernyőre rögzítő segédprogram megteheti a trükköt. A legtöbb ember nem ismeri a virtuális billentyűzeteket, részben azért, mert a kulcsok nyomása a jelszó megadásához kényelmesebb-

Tehát vannak súlyos problémák a jelszavakkal. A legtöbbjük azonban más módon is rendezhető.

Jelszó nélküli hitelesítési lehetőségek

Már megvitattam, hogy a hagyományos jelszavak miért olyan gyakoriak és kényelmesek. Hitelesítheti kedvenc online portálján, vagy bármely eszközről megszerezheti a webes hozzáférést, mivel a jelszó megadásához billentyűzetre van szüksége. Vessen egy pillantást más megoldásokra.

Egyszeri jelszavak használata

Manapság a legtöbb webhely multifaktoros hitelesítést kínál, ahol a felhasználónak a jelszó megadása után be kell írnia az SMS-en vagy e-mailben küldött egyszeri jelszót. Lehetőség van a jelszavak törlésére, és csak az OTP -t használhatja bejelentkezési célokra. A bejelentkezési kísérletek azonban a rossz összeköttetéssel rendelkező távoli területeken meghibásodhatnak-

A megoldás lehet olyan alkalmazások használata, mint az Authenticator, amelyek időalapú OTP-ket vagy TOTP-ket generálnak, amelyek működnek, függetlenül attól, hogy csatlakozik-e. Ha úgy gondolja, hogy mindig be kell vinnie a telefont a bejelentkezéshez, ha TOTP-alapú hitelesítést használ, akkor téved. Hasonló alkalmazások és böngésző kiterjesztések is elérhetők, és ugyanazt az OTP -t kaphatják több alkalmazáson a megfelelő beállításon keresztül.

Az SMS vagy az e-mail alapú OTP-k a TOTP-kkel is használhatók a biztonságosabb bejelentkezéshez anélkül, hogy jelszavakat használnának a hitelesítéshez.

Biometria

A jelszavak kitalálhatók, és az OTP -k ellophatók, ha nem ismeri, de nehéz ellopni a biometrikus anyagokat, mivel elsősorban vanaz ellenőrzésedből, és egyedi hitelesítéshez vezethet. Az ujjlenyomat, az írisz kép, a hang és az arc használata a hitelesítéshez,Soha nem kell beírnia a jelszavakat, és zökkenőmentesen regisztrálnia és bejelentkeznie annyi szolgáltatásba, amennyit csak akar, nulla memória túlterheléssel, szinte azonnal, vagy legalábbis gyorsabb, mint a jelszavak vagy csapok beírása.

Míg manapság a legtöbb laptop és költségvetési okostelefon ujjlenyomat -érzékelőkkel érkezik, a tech -vállalatok ezt elfogadhatják, és az ujjlenyomat -hitelesítést szabványossá teszik. Ha azonban más biometrikus adatokat használnak, speciális hardverre és szoftverre lesz szükség, és a képek mentése további helyet igényel, ami korlátozhatja a legtöbb kisvállalatot a többi biometrikus módhoz való alkalmazkodáshoz.

Fizikai biztonsági kulcsok és tokenek

Mi lenne, ha magával viheti a jelszavát, csakúgy, mint az ajtó kulcsát? Igen, lehetséges, és a legtöbb webszolgáltatás, például a Google lehetővé teszi a fizikai biztonság beállítását, amelyet felhasználhat a fiókjába való bejelentkezéshez. Vigyázzon azonban a fizikai kulcsokkal, olyan okok miatt, amelyeket nem kell magyaráznom.

A bejelentkezéskor a felhasználók egy mágikus linket kapnak e -mailben vagy SMS -en keresztül, amely egy oldalhoz vezet, amely a felhasználótól a hitelesítéshez kéri részleteket.Például, amikorBejelentkezés, a felhasználó lát egy számot, és ugyanazt a számot be kell írni a Mágikus link céloldalára a hitelesítéshez. Ugyanakkor, csakúgy, mint az OTP -k, a felhasználónak csatlakoztatott környezetben kell lennie, mivel a felhasználónak SMS -en vagy e -mailen keresztül kell megkapnia a linket, mielőtt folytatná a bejelentkezési folyamatot.

Eszközbiometria

Eszköz alapú biometria esetén a felhasználónak hozzáférnie kell egy adott eszközről, vagy legalább hozzáférnie kell egy adott eszközhözA bejelentkezéshez szükséges eszköz. De ebben a korszakban, amikor a felhasználók olyan gyakran változtatják meg okostelefonjaikat és laptopjaikat, nehézségekbe ütközhetnek a régi eszközök eldobásához, hogy megkezdjék az újakat. A bejelentkezés súlyos probléma lehet, még akkor is, ha egy eszközt ellopják- Tehát ezek voltak néhány megoldás, ha a világ jelszó nélküli akar lenni.

A jelszó nélküli eljutás azonban nem lesz kihívásokkal. Néhányat meg kell oldani, mielőtt a jelszó nélküli technológiára való áttérés zökkenőmentes lesz.

Kihívások a végrehajtásban

Ez nem azt jelenti, hogy nincs kihívás a jelszó nélküli hitelesítés megvalósításában. Íme néhány

Végrehajtási kihívások

Kiváló a lehetőségek feltárása. Ugyanakkor a fejlesztők számára ugyanakkor nehéz lehet egy új rendszer megvalósítását vagy integrálását egy meglévővel. A belső részek alapján egyes rendszereknek hatalmas átalakításra lesz szükségük a jelszó nélküli hitelesítési eszközök integrálásához és érvényesítéséhez több eszközön.Például,A számítógépnek ujjlenyomat -érzékelővel vagy webkamerával kell rendelkeznie az ujjlenyomatok és arcok regisztrálásához és beolvasásához, mielőtt hozzáférhet egy rendszerhez. Ez problémát jelenthet a minimális perifériákon futó számítógépek számára.

A felhasználóknak nehéz lehet.

Amint csak megvitattam, az új hardver követelménye vagy a mindennapi bejelentkezés módosításaBefolyásolhatja a felhasználók termelékenységét, és valószínűleg regresszívnek találják. Tehát a felhasználó elfogadása ismét valami valódi kihívás, mivel nem csak a vállalatoknak kell befektetniük a technológiába. Mégis, aA felhasználóknak is befektetniük kell az új hardverekbe, amelyek a legtöbb számára szükségtelen befektetésnek tűnhetnek.

Ez azonban nem azt jelenti, hogy a jelszó nélküli technológia ajtaját örökre bezárták. A jelszó nélküli technológia elfogadásának fokozatosnak kell lennie, és a teljes átvétel egy évtizedig tarthat.

A legtöbb technológiai óriás a jelszó nélküli hitelesítés különféle módszereit próbálja megvalósítani, mint a jelszavak használatán kívül, valószínűleg ellenőrizze, mennyire jól vanA felhasználók alkalmazkodnak hozzá. A vállalatoknak azonban ki kell próbálniuk a hitelesítés más hűvös módjait, és hagyniuk kell, hogy a jelszavak jól aludjanak a történelemkönyvekben, tudatja a következő generációval a régi jó időkről.

Tehát ez a jelszó nélküli technológiáról szól. Van valami mondanivalója? Nyugodtan kommentálhatja az alábbiakat.

Related Posts