Viitorul autentificării fără parolă | Ce face lumea tehnologiei în acest aspect?

Parolele nu au nevoie de o explicație. Dacă sunteți aici, trebuie să fi fost prin intrarea unuiID -ul și parola utilizateCândva în trecut. Ar putea fi parola pentru contul dvs. de utilizatorsau orice altceva. Amintirea parolelor nu este copleșitoare pentru majoritatea utilizatorilor de tehnologie, dar nu puteți nega că este o durere de cap suplimentară. Acest lucru este în principalDeoarece parolele sunt cea mai simplă formă de securitate la care vă puteți gândi. Chiar dacă aceasta este cea mai simplă formă de securitate, este încă o afacere mare pentru persoanele în vârstă din jurul nostru care au adoptat în ultima vreme tehnologie.

În primele zile de calcul, când tastatura era singurul dispozitiv de intrare semnificativ, parolele păreau a fi o modalitate revoluționară de a asigura confidențialitatea. Chiar și astăzi,Cel mai simplu computer va avea o tastatură pentru a trimite intrări și un mouse pentru a indica elementele de pe ecran. Acestea fiind spuse, pentru a asigura confidențialitatea, o parolă sau un PIN este singura soluție de securitate care se potrivește tuturor dimensiunilor. Dar cu comoditate, parolele le aulimitări. Voi discuta câteva dintre ele mai târziu în acest articol. Dar să vorbim puțin despreAutentificare fără parolă.

Autentificare fără parolă pe scurt

Aveți deja ideea de la numele în sine. Autentificarea se referă la dovedirea că sunteți persoana autentică pentru a avea acces la un site web, un portal sau un serviciu similar. Deci, dacă îți dovedești identitatea prin altceva decât o parolă, este un exemplu de autentificare fără parolă.

Dar este aproape de la înființarea computerelor și securității că o parolă este una dintre cele mai fiabile metode pentru a asigura confidențialitatea și chiar unele sisteme de înaltă calitate folosesc încă o autentificare suplimentară a factorilor numai după introducerea parolei.Deci, ce este în neregulă cu parolele tradiționale? Înainte de a continua cu câteva cazuri de autentificare fără parolă, voi vorbi despreLimitări și provocări și ceea ce fac giganții tehnologici.

Problema cu parolele

Să începem cu motivul pentru care avem nevoie de autentificare fără parolă sau problemele cu parolele tradiționale.

Probleme amintind

Indiferent de ce, experții în securitate recomandă setarea parolelor complexe, dar unice, pentru toate portalurile online. Pur și simplu se asigură că alte site -uri web sunt departe de atacuri dacă parola dvs. este scursă într -o încălcare a datelor. Cu toate acestea, cu utilizatorii care se înregistrează pentru noi portaluri care trec mașini pe o autostradă, acesta poate deveni provocatorPentru a aminti parolele. Pentru utilizatorii tehnologici ca noi, putem crea o logică pentru a ne aminti de parolele, care are și riscuri. Gândiți -vă la alții care trebuie să facă clic pe 'Aţi uitat parola'Link buton ori de câte ori trebuie să se conecteze.

Riscuri de securitate

Chiar dacă parolele sunt un set privat de caractere utilizate pentru autentificare, nu puteți nega că pot fi ghicite. Datele spun că majoritatea oamenilor folosesc parole precum 12345, Pass@1234 sau combinații similare ușoare. În timp ce acestea sunt ușor de reținut, ele pot fi, de asemenea, ghicite cu ușurință. Acest lucru prezintă riscuri grave de securitate și demontează întregul concept de parole.

Atacuri de phishing și keyloggers

Dacă vedeți un site web sau un portal online care arată similar cu cel pe care îl utilizați în fiecare zi, dar ceva este oprit,Verificați dublu URL-ul, deoarece poate fi un site web de phishing pentru a-ți extrage acreditările. Chiar dacă lucrurile sunt la fel, verificarea îndeaproape a adresei URL trebuie să fie esențială. Atacurile de phishing vă pot fura parolele, oricât de greu este să vă amintiți sau să ghiciți. Ulterior s -ar putea să fiți redirecționat și conectat la site -ul original fărăCunoașterea parolei. Acum se va vinde ca tortul fierbinte pe web -ul întunecat.

Dacă vă conectați la un site web folosind computerul altcuiva, există riscul ca un keylogger să vă înregistreze loviturile de taste, inclusivParola ta. Tastaturile virtuale pot restricționa keyLoggers, dar o utilitate ascunsă de înregistrare a ecranului poate face trucul. Majoritatea oamenilor nu știu tastaturile virtuale, în parte pentru că apăsarea tastelor pentru a introduce o parolă este mai convenabilă.

Deci, există unele probleme severe cu parolele. Cu toate acestea, majoritatea pot fi sortate în alte moduri.

Opțiuni de autentificare fără parolă

Am discutat deja de ce parolele tradiționale sunt atât de comune și convenabile. Puteți autentifica pe portalul dvs. online preferat sau puteți obține acces web de pe orice dispozitiv, deoarece aveți nevoie de o tastatură pentru a introduce parola. Să aruncăm o privire asupra altor soluții.

Utilizarea parolelor unice

În zilele noastre, majoritatea site-urilor web oferă autentificare multi-factor, unde utilizatorul trebuie să introducă o parolă unică trimisă prin SMS sau e-mail după introducerea parolei. Este posibil să ștergeți parolele și să utilizați doar OTP în scopuri de conectare. Cu toate acestea, încercările de conectare pot eșua în zonele îndepărtate cu o conectivitate slabă.

Soluția poate fi utilizarea aplicațiilor precum Authenticator care generează OTP-uri sau TOTP-uri bazate pe timp, care vor funcționa indiferent dacă sunteți conectat. Dacă credeți că trebuie să vă transportați telefonul pentru a vă conecta dacă utilizați autentificare bazată pe TOTP, greșești. Aplicații similare și extensii de browser sunt de asemenea disponibile și puteți obține același OTP pe mai multe aplicații prin configurarea corectă.

SMS sau OTP-uri bazate pe e-mail pot fi, de asemenea, utilizate cu TOTPS pentru o conectare mai sigură, fără a utiliza parole pentru autentificare.

Biometrie

Parolele pot fi ghicite, iar OTP -urile pot fi furate dacă nu știți, dar este greu să vă furați biometria, deoarece este în primul rândÎn afara controlului dvs. și poate duce la autentificare unică. Folosind amprenta, imaginea irisului, vocea și fața pentru autentificare,Nu va trebui niciodată să introduceți parole și să vă înregistrați perfect și să vă conectați la atâtea servicii pe care doriți cu o suprasarcină de memorie zero și aproape instantaneu, sau cel puțin mai rapid decât introducerea parolelor sau a pinilor.

În timp ce majoritatea laptopurilor și smartphone -urilor bugetare vin în zilele noastre cu senzori de amprentă, companiile tehnologice pot adopta acest lucru și fac din autentificarea amprentelor digitale un standard. Cu toate acestea, dacă se utilizează alte date biometrice, vor fi necesare hardware și software specializate, iar economisirea imaginilor va necesita un spațiu suplimentar, ceea ce ar putea restricționa majoritatea companiilor mici să se adapteze la alte moduri de biometrie.

Taste și jetoane de securitate fizică

Ce se întâmplă dacă ți -ai putea transporta parolele cu tine la fel ca și cum ai transporta cheile ușii? Da, este posibil, iar majoritatea serviciilor web precum Google vă permit să configurați securitatea fizică pe care o puteți utiliza pentru a vă conecta la contul dvs. Cu toate acestea, ar trebui să fiți atenți cu cheile fizice din motive pe care nu trebuie să le explic.

Când se conectează, utilizatorii vor primi un link magic prin e -mail sau SMS care va duce la o pagină care solicită detalii de la utilizator pentru a se autentifica.De exemplu, cândConectarea, utilizatorul va vedea un număr și același număr trebuie introdus pe pagina de destinație a link -ului magic pentru autentificare. Cu toate acestea, la fel ca OTP -urile, utilizatorul trebuie să fie într -un mediu conectat, deoarece utilizatorul trebuie să obțină linkul prin SMS sau e -mail înainte de a continua procesul de conectare.

Biometria dispozitivului

Cu biometrie bazată pe dispozitiv, utilizatorul trebuie să acceseze portalul de la un anumit dispozitiv sau cel puțin să aibă acces la un anumitdispozitivul de conectare. Dar în această epocă, atunci când utilizatorii își schimbă smartphone -urile și laptopurile atât de des, se pot confrunta cu dificultăți în aruncarea dispozitivelor vechi pentru a începe să folosească cele noi. Conectarea poate fi o problemă severă, chiar dacă un dispozitiv este furat. Deci, acestea au fost unele dintre soluții dacă lumea dorește să fie fără parolă.

Cu toate acestea, a merge fără parolă nu va fi lipsită de provocări. Unele trebuie abordate înainte ca trecerea la tehnologia fără parolă să devină lină.

Provocări în implementare

Nu înseamnă că nu există provocări în implementarea autentificării fără parolă. Iată câteva

Provocări de implementare

Este excelent să explorați opțiunile. Cu toate acestea, poate fi la fel de dificil pentru dezvoltatori să implementeze sau să integreze un nou sistem cu unul existent. Pe baza internelor, unele sisteme vor avea nevoie de o revizuire masivă pentru a integra și a aplica instrumente de autentificare fără parolă pe mai multe dispozitive.De exemplu,Un computer trebuie să aibă un senzor de amprentă sau o cameră web pentru a înregistra și scana amprente și fețe digitale înainte de a putea accesa un sistem. Aceasta poate fi o problemă pentru calculatoarele care rulează pe periferice minime.

Utilizatorilor ar putea să fie dificil.

După cum tocmai am discutat, cerința de noi hardware sau modificări ale metodei de conectare de zi cu ziS -ar putea să afecteze productivitatea utilizatorilor și s -ar putea să o considere regresivă. Deci, acceptarea utilizatorilor este din nou ceva care va fi o adevărată provocare, deoarece nu doar companiile care trebuie să investească în tehnologie. Totuși, TheUtilizatorii, de asemenea, trebuie să investească în hardware nou, care ar putea părea o investiție inutilă pentru majoritatea.

Totuși, asta nu înseamnă că ușa tehnologiei fără parolă este blocată pentru totdeauna. Adoptarea tehnologiei fără parole ar trebui să fie treptată, iar o preluare completă ar putea dura un deceniu.

Majoritatea giganților tehnologici încearcă să implementeze diverse metode de autentificare fără parole ca factor suplimentar, pe lângă utilizarea parolelor, cel mai probabil să verifice cât de bineUtilizatorii se adaptează la acesta. Cu toate acestea, companiile trebuie să încerce alte modalități interesante de a se autentifica și de a lăsa parolele să doarmă bine în cărțile de istorie, anunțând următoarea generație despre vremurile bune.

Deci, asta este vorba despre tehnologia fără parolă. Ai ceva de spus? Simțiți -vă liber să comentați mai jos.

Related Posts