A jelszavaknak nincs szükség magyarázatra. Ha itt vagy, akkor aHasznált azonosító és jelszóValamikor a múltban. Ez lehet a felhasználói fiók jelszavaVagy bármi más. A jelszavak emlékezete nem túl nagy a legtöbb technológiai hozzáértő felhasználó számára, de nem tagadhatja meg, hogy ez egy extra fejfájás. Ez főleg azMivel a jelszavak a biztonság legegyszerűbb formája, amelyre gondolhat. Annak ellenére, hogy ez a biztonság legegyszerűbb formája, ez továbbra is nagy ügy a körülöttünk lévő időskorúak számára, akik a közelmúltban elfogadták a technikát.
A számítástechnika korai napjaiban, amikor a billentyűzet volt az egyetlen jelentős bemeneti eszköz, a jelszavak forradalmian új módszernek tűntek a magánélet biztosítására. Még ma is,A legegyszerűbb számítógépnek van egy billentyűzete a bemenetek és az egér küldésére, amely a képernyőn lévő elemekre mutat. Ennek ellenére a magánélet, a jelszó vagy a PIN -kód biztosítása az egyetlen biztonsági megoldás, amely minden mérethez illeszkedik. De kényelmével a jelszavaknak megvan aKorlátozások. Néhányat később megvitatom a cikkben. De beszéljünk egy kicsitJelszó nélküli hitelesítés.
Jelszó nélküli hitelesítés röviden
Maga a neve már megvan az ötlete. A hitelesítés arra utal, hogy bizonyítja, hogy Ön hiteles személy, aki hozzáférést kap egy weboldalhoz, portálhoz vagy hasonló szolgáltatáshoz. Tehát, ha a jelszótól eltérő módon igazolja személyazonosságát, ez egy példa a jelszó nélküli hitelesítésre.
De szinte a számítógépek és a biztonság kezdete óta a jelszó az egyik legmegbízhatóbb módszer a magánélet biztosítására, és még néhány csúcskategóriás rendszer továbbra is további tényezői hitelesítést használ, csak a jelszó megadása után.Szóval, mi a baj a hagyományos jelszavakkal? Mielőtt folytatnánk a jelszó nélküli hitelesítés néhány példányát, aKorlátozások és kihívások, és mire készülnek a technológiai óriások.
A jelszavak problémája
Kezdjük azzal, hogy miért van szükségünk jelszó nélküli hitelesítésre vagy a hagyományos jelszavakkal kapcsolatos problémákra.
Az emlékezés problémái
Nem számít, a biztonsági szakértők azt javasolják, hogy az összes online portál számára összetett, mégis egyedi jelszavak állítsa be. Ez egyszerűen biztosítja, hogy más webhelyek távol legyenek a támadásoktól, ha a jelszavát kiszivárogtatják az adatok megsértésével. Mivel azonban a felhasználók regisztrálnak új portálokra, amelyek autópályán haladnak az autókon, ez kihívást jelenthetA jelszavak emlékezéséhez. Az olyan technológiai hozzáértésű felhasználók számára, mint mi, létrehozhatunk egy logikát, hogy emlékezzünk a jelszavakra, amelyek szintén kockázatot jelentenek. Gondolj másokra, akiknek kattintaniuk kell a 'Elfelejtette a jelszót ”gomb link, amikor csak be kell jelentkeznie.
Biztonsági kockázatok
Annak ellenére, hogy a jelszavak a hitelesítéshez használt karakterkészlet, nem tagadhatja, hogy kitalálhatók. Az adatok szerint a legtöbb ember olyan jelszavakat használ, mint az 12345, a pass@1234 vagy a hasonló egyszerű kombinációk. Noha ezeket könnyen megjegyezhető, könnyen kitalálhatók. Ez komoly biztonsági kockázatokat jelent, és a jelszavak teljes koncepcióját megsérti.
Adathalász támadások és keyloggerek
Ha olyan weboldalt vagy online portált lát, amely hasonlóan néz ki a minden nap, de valami ki van kapcsolva,Kétszer ellenőrizze az URL-t, mert ez egy adathalász webhely lehet a hitelesítő adatok bányászatához. Még ha a dolgok is azonosak, az URL szoros ellenőrzése nélkülözhetetlennek kell lennie. Az adathalász támadások ellophatják a jelszavát, bármennyire is nehéz emlékezni vagy kitalálni. Lehet, hogy később átirányíthatja és bejelentkezik az eredeti weboldalraa jelszavának ismerete. Most úgy fog eladni, mint a forró tortát a sötét hálón.
Ha valaki más számítógépével bejelentkezik egy weboldalra, akkor fennáll annak a veszélye, hogy egy keylogger rögzíti a billentyűket, beleértvea jelszavát. A virtuális billentyűzetek korlátozhatják a keyloggereket, de a rejtett képernyőre rögzítő segédprogram megteheti a trükköt. A legtöbb ember nem ismeri a virtuális billentyűzeteket, részben azért, mert a kulcsok nyomása a jelszó megadásához kényelmesebb-
Tehát vannak súlyos problémák a jelszavakkal. A legtöbbjük azonban más módon is rendezhető.
Jelszó nélküli hitelesítési lehetőségek
Már megvitattam, hogy a hagyományos jelszavak miért olyan gyakoriak és kényelmesek. Hitelesítheti kedvenc online portálján, vagy bármely eszközről megszerezheti a webes hozzáférést, mivel a jelszó megadásához billentyűzetre van szüksége. Vessen egy pillantást más megoldásokra.
Egyszeri jelszavak használata
Manapság a legtöbb webhely multifaktoros hitelesítést kínál, ahol a felhasználónak a jelszó megadása után be kell írnia az SMS-en vagy e-mailben küldött egyszeri jelszót. Lehetőség van a jelszavak törlésére, és csak az OTP -t használhatja bejelentkezési célokra. A bejelentkezési kísérletek azonban a rossz összeköttetéssel rendelkező távoli területeken meghibásodhatnak-
A megoldás lehet olyan alkalmazások használata, mint az Authenticator, amelyek időalapú OTP-ket vagy TOTP-ket generálnak, amelyek működnek, függetlenül attól, hogy csatlakozik-e. Ha úgy gondolja, hogy mindig be kell vinnie a telefont a bejelentkezéshez, ha TOTP-alapú hitelesítést használ, akkor téved. Hasonló alkalmazások és böngésző kiterjesztések is elérhetők, és ugyanazt az OTP -t kaphatják több alkalmazáson a megfelelő beállításon keresztül.
Az SMS vagy az e-mail alapú OTP-k a TOTP-kkel is használhatók a biztonságosabb bejelentkezéshez anélkül, hogy jelszavakat használnának a hitelesítéshez.
Biometria
A jelszavak kitalálhatók, és az OTP -k ellophatók, ha nem ismeri, de nehéz ellopni a biometrikus anyagokat, mivel elsősorban vanaz ellenőrzésedből, és egyedi hitelesítéshez vezethet. Az ujjlenyomat, az írisz kép, a hang és az arc használata a hitelesítéshez,Soha nem kell beírnia a jelszavakat, és zökkenőmentesen regisztrálnia és bejelentkeznie annyi szolgáltatásba, amennyit csak akar, nulla memória túlterheléssel, szinte azonnal, vagy legalábbis gyorsabb, mint a jelszavak vagy csapok beírása.
Míg manapság a legtöbb laptop és költségvetési okostelefon ujjlenyomat -érzékelőkkel érkezik, a tech -vállalatok ezt elfogadhatják, és az ujjlenyomat -hitelesítést szabványossá teszik. Ha azonban más biometrikus adatokat használnak, speciális hardverre és szoftverre lesz szükség, és a képek mentése további helyet igényel, ami korlátozhatja a legtöbb kisvállalatot a többi biometrikus módhoz való alkalmazkodáshoz.
Fizikai biztonsági kulcsok és tokenek
Mi lenne, ha magával viheti a jelszavát, csakúgy, mint az ajtó kulcsát? Igen, lehetséges, és a legtöbb webszolgáltatás, például a Google lehetővé teszi a fizikai biztonság beállítását, amelyet felhasználhat a fiókjába való bejelentkezéshez. Vigyázzon azonban a fizikai kulcsokkal, olyan okok miatt, amelyeket nem kell magyaráznom.
Magic Links
A bejelentkezéskor a felhasználók egy mágikus linket kapnak e -mailben vagy SMS -en keresztül, amely egy oldalhoz vezet, amely a felhasználótól a hitelesítéshez kéri részleteket.Például, amikorBejelentkezés, a felhasználó lát egy számot, és ugyanazt a számot be kell írni a Mágikus link céloldalára a hitelesítéshez. Ugyanakkor, csakúgy, mint az OTP -k, a felhasználónak csatlakoztatott környezetben kell lennie, mivel a felhasználónak SMS -en vagy e -mailen keresztül kell megkapnia a linket, mielőtt folytatná a bejelentkezési folyamatot.
Eszközbiometria
Eszköz alapú biometria esetén a felhasználónak hozzáférnie kell egy adott eszközről, vagy legalább hozzáférnie kell egy adott eszközhözA bejelentkezéshez szükséges eszköz. De ebben a korszakban, amikor a felhasználók olyan gyakran változtatják meg okostelefonjaikat és laptopjaikat, nehézségekbe ütközhetnek a régi eszközök eldobásához, hogy megkezdjék az újakat. A bejelentkezés súlyos probléma lehet, még akkor is, ha egy eszközt ellopják- Tehát ezek voltak néhány megoldás, ha a világ jelszó nélküli akar lenni.
A jelszó nélküli eljutás azonban nem lesz kihívásokkal. Néhányat meg kell oldani, mielőtt a jelszó nélküli technológiára való áttérés zökkenőmentes lesz.
Kihívások a végrehajtásban
Ez nem azt jelenti, hogy nincs kihívás a jelszó nélküli hitelesítés megvalósításában. Íme néhány
Végrehajtási kihívások
Kiváló a lehetőségek feltárása. Ugyanakkor a fejlesztők számára ugyanakkor nehéz lehet egy új rendszer megvalósítását vagy integrálását egy meglévővel. A belső részek alapján egyes rendszereknek hatalmas átalakításra lesz szükségük a jelszó nélküli hitelesítési eszközök integrálásához és érvényesítéséhez több eszközön.Például,A számítógépnek ujjlenyomat -érzékelővel vagy webkamerával kell rendelkeznie az ujjlenyomatok és arcok regisztrálásához és beolvasásához, mielőtt hozzáférhet egy rendszerhez. Ez problémát jelenthet a minimális perifériákon futó számítógépek számára.
A felhasználóknak nehéz lehet.
Amint csak megvitattam, az új hardver követelménye vagy a mindennapi bejelentkezés módosításaBefolyásolhatja a felhasználók termelékenységét, és valószínűleg regresszívnek találják. Tehát a felhasználó elfogadása ismét valami valódi kihívás, mivel nem csak a vállalatoknak kell befektetniük a technológiába. Mégis, aA felhasználóknak is befektetniük kell az új hardverekbe, amelyek a legtöbb számára szükségtelen befektetésnek tűnhetnek.
Ez azonban nem azt jelenti, hogy a jelszó nélküli technológia ajtaját örökre bezárták. A jelszó nélküli technológia elfogadásának fokozatosnak kell lennie, és a teljes átvétel egy évtizedig tarthat.
A legtöbb technológiai óriás a jelszó nélküli hitelesítés különféle módszereit próbálja megvalósítani, mint a jelszavak használatán kívül, valószínűleg ellenőrizze, mennyire jól vanA felhasználók alkalmazkodnak hozzá. A vállalatoknak azonban ki kell próbálniuk a hitelesítés más hűvös módjait, és hagyniuk kell, hogy a jelszavak jól aludjanak a történelemkönyvekben, tudatja a következő generációval a régi jó időkről.
Tehát ez a jelszó nélküli technológiáról szól. Van valami mondanivalója? Nyugodtan kommentálhatja az alábbiakat.