Şifrelerin bir açıklamaya ihtiyacı yoktur. Eğer buradaysanız, birKullanılmış kimlik ve şifreGeçmişte bazen. Kullanıcı hesabınızın şifresi olabilirveya başka bir şey. Şifreleri hatırlamak, çoğu teknoloji meraklısı kullanıcı için ezici değildir, ancak bunun ekstra bir baş ağrısı olduğunu inkar edemezsiniz. Bu esas olarakÇünkü şifreler aklınıza gelebilecek en basit güvenlik şeklidir. Bu en basit güvenlik şekli olsa da, son zamanlarda teknolojiyi benimseyen yaşlılar için hala çok önemli.
Bilgi işlemin ilk günlerinde, klavye tek önemli giriş cihazı olduğunda, şifreler gizliliği sağlamanın devrimci bir yolu gibi görünüyordu. Bugün bile,En basit bilgisayar, ekrandaki öğeleri işaret etmek için girişler ve bir fare göndermek için bir klavyeye sahip olacaktır. Bununla birlikte, gizlilik, şifre veya pimi sağlamak için tüm boyutlara uyan tek güvenlik çözümüdür. Ancak kolaylık ile, şifrelerinsınırlamalar. Bunlardan birkaçını daha sonra bu makalede tartışacağım. Ama biraz konuşalımParolasız kimlik doğrulama.
Kısaca şifresiz kimlik doğrulama
Zaten adın kendisinden fikriniz var. Kimlik doğrulama, bir web sitesine, portal veya benzer hizmete erişmek için otantik kişi olduğunuzu kanıtlamayı ifade eder. Dolayısıyla, kimliğinizi şifre dışında bir şeyle kanıtlarsanız, şifresiz kimlik doğrulama örneğidir.
Ancak neredeyse bilgisayarların ve güvenlikten bu yana, bir şifre gizliliği sağlamak için en güvenilir yöntemlerden biridir ve bazı üst düzey sistemler bile ancak şifre girildikten sonra ek faktör kimlik doğrulaması kullanır.Yani, geleneksel şifrelerin nesi yanlış? Parolasız bazı kimlik doğrulama örneklerine devam etmeden önce,sınırlamalar ve zorluklar ve teknoloji devlerinin neler yaptığını.
Şifrelerle ilgili sorun
Neden şifresiz kimlik doğrulamasına veya geleneksel şifrelerle ilgili sorunlara ihtiyacımız var.
Hatırlama Sorunları
Ne olursa olsun, güvenlik uzmanları tüm çevrimiçi portallar için karmaşık ancak benzersiz şifreler oluşturmanızı önerir. Parolanız bir veri ihlali ile sızdırılırsa, diğer web sitelerinin saldırılardan uzak olmasını sağlar. Ancak, bir otoyolda araba geçen yeni portallara kaydolan kullanıcılar zorlaşabilirŞifreleri hatırlamak için. Bizim gibi teknoloji meraklısı kullanıcılar için, şifreleri hatırlamak için bir mantık oluşturabiliriz. Tıklaması gereken başkalarını düşünün 'Parolanızı mı unuttunuz'Oturum açmaları gerektiğinde düğme bağlantısı.
Güvenlik Riskleri
Parolalar kimlik doğrulama için kullanılan özel bir karakter seti olsa da, tahmin edilebileceğini inkar edemezsiniz. Veri, çoğu kişinin 12345, pas@1234 veya benzeri kolay kombinasyonlar gibi şifreleri kullandığını söylüyor. Bunları hatırlaması kolay olsa da, kolayca tahmin edilebilirler. Bu, ciddi güvenlik riskleri oluşturur ve tüm şifreler kavramını küçümser.
Kimlik avı saldırıları ve anahtarlogerlar
Her gün kullandığınıza benzeyen bir web sitesi veya çevrimiçi portal görürseniz, ancak bir şey kapalıdır,URL'yi iki kez kontrol edin, çünkü kimlik bilgilerinizi çıkarmak için bir kimlik avı web sitesi olabilir. İşler aynı olsa bile, URL'yi yakından kontrol etmek zorunlu olmalıdır. Kimlik avı saldırıları, hatırlamak veya tahmin etmek ne kadar zor olursa olsun şifrelerinizi çalabilir. Daha sonra yeniden yönlendirilebilir ve orijinal web sitesine giriş yapabilirsiniz.şifrenizi bilmek. Şimdi karanlık ağda sıcak pasta gibi satacak.
Başka birinin bilgisayarını kullanarak bir web sitesine giriş yaparsanız, tuş vuruşlarınızı kaydeden bir Keylogger riski vardır.Şifreniz. Sanal klavyeler anahtarlogları kısıtlayabilir, ancak gizli bir ekran kayıt yardımcı programı hile yapabilir. Çoğu insan sanal klavyelerin farkında değildir, kısmen şifre girmek için anahtarlara basmak daha uygundur.
Yani, şifrelerle ilgili bazı ciddi sorunlar var. Ancak, çoğu başka şekillerde çözülebilir.
Parolasız Kimlik Doğrulama Seçenekleri
Geleneksel şifrelerin neden bu kadar yaygın ve kullanışlı olduğunu zaten tartıştım. Şifreyi girmek için bir klavyeye ihtiyacınız olduğu için en sevdiğiniz çevrimiçi portalda kimliği doğrulayabilir veya herhangi bir cihazdan web erişimi alabilirsiniz. Diğer bazı çözümlere bir göz atalım.
Bir kerelik şifrelerin kullanımı
Günümüzde, çoğu web sitesi, kullanıcının şifreyi girdikten sonra SMS veya e-posta yoluyla gönderilen bir kerelik şifre girmesi gereken çok faktörlü kimlik doğrulama sunar. Parolaları silmek ve yalnızca OTP'yi giriş amacıyla kullanmak mümkündür. Ancak, zayıf bağlantıya sahip uzak bölgelerde giriş girişimleri başarısız olabilir.
Çözüm, bağlı olup olmadığınıza bakılmaksızın çalışacak zamana dayalı OTP'ler veya TOTP'ler üreten Authenticator gibi uygulamaları kullanmak olabilir. TOTP tabanlı kimlik doğrulama kullanıyorsanız, telefonunuzu her zaman oturum açmak için taşımanız gerektiğini düşünüyorsanız, yanılıyorsunuz. Benzer uygulamalar ve tarayıcı uzantıları da mevcuttur ve aynı OTP'yi uygun kurulumla birden çok uygulamada alabilirsiniz.
SMS veya e-posta tabanlı OTP'ler, kimlik doğrulama için şifreler kullanmadan daha güvenli giriş için TOTPS ile de kullanılabilir.
Biyometri
Şifreler tahmin edilebilir ve farkında değilseniz OTP'ler çalınabilir, ancak öncelikle biyometriklerinizi çalmak zordur.kontrolünüz dışında ve benzersiz kimlik doğrulamasına yol açabilir. Kimlik doğrulama için parmak izinizi, iris görüntüsünüzü, sesinizi ve yüzünüzü kullanarak,Asla şifreler girmeniz ve sıfır bellek aşırı yükü ile istediğiniz kadar hizmete ve neredeyse anında veya en azından şifrelere veya pimlere girmekten daha hızlı kayıt yaptırmanız ve giriş yapmanız gerekmez.
Günümüzde çoğu dizüstü bilgisayar ve bütçe akıllı telefonu parmak izi sensörleri ile birlikte gelirken, teknoloji şirketleri bunu benimseyebilir ve parmak izi kimlik doğrulamasını bir standart haline getirebilir. Bununla birlikte, diğer biyometrik veriler kullanılırsa, özel donanım ve yazılım gerekecektir ve görüntülerin kaydedilmesi, çoğu küçük şirketin diğer biyometri modlarına uyum sağlamasını kısıtlayabilecek ek alan gerektirecektir.
Fiziksel güvenlik anahtarları ve jetonlar
Ya şifrelerinizi sadece kapı anahtarlarınızı taşıdığınız gibi yanınızda taşıyabilirseniz? Evet, mümkündür ve Google gibi çoğu Web hizmetleri, hesabınıza giriş yapmak için kullanabileceğiniz fiziksel güvenliği ayarlamanıza izin verir. Ancak, açıklamam gerekmeyen nedenlerden dolayı fiziksel anahtarlarınıza dikkat etmelisiniz.
Sihirli Bağlantılar
Giriş yaparken, kullanıcılar e -posta veya SMS aracılığıyla bir sihirli bağlantı alırlar, bu da kullanıcının kimlik doğrulaması için ayrıntılar isteyen bir sayfaya yol açacaktır.Örneğin, ne zamanGiriş yaparken, kullanıcı bir numara görecek ve aynı numara, kimlik doğrulamak için Magic bağlantısının açılış sayfasına girilmelidir. Ancak, tıpkı OTPS gibi, kullanıcı giriş işlemine devam etmeden önce SMS veya e -posta aracılığıyla bağlantıyı alması gerektiğinden kullanıcı bağlı bir ortamda olmalıdır.
Cihaz biyometri
Cihaz tabanlı biyometri ile kullanıcı, portala belirli bir cihazdan erişmeli veya en azından belirli birGiriş yapmak için cihaz. Ancak bu dönemde, kullanıcılar akıllı telefonlarını ve dizüstü bilgisayarlarını çok sık değiştirdiğinde, yenilerini kullanmaya başlamak için eski cihazları atmada zorluklarla karşılaşabilirler. Bir cihaz çalınsa bile giriş yapmak ciddi bir sorun olabilir. Yani, dünya şifresiz olmak istiyorsa bunlar bazı çözümlerdi.
Ancak, şifresiz gitmek zorluklardan yoksun olmayacaktır. Parolasız teknolojiye geçiş pürüzsüz hale gelmeden önce bazıları ele alınmalıdır.
Uygulamadaki zorluklar
Bu, şifresiz kimlik doğrulamasının uygulanmasında herhangi bir zorluk olmadığı anlamına gelmez. İşte biraz
Uygulama zorlukları
Seçenekleri keşfetmek mükemmel. Bununla birlikte, geliştiricilerin yeni bir sistemi mevcut bir sistemi uygulaması veya entegre etmesi eşit derecede zor olabilir. İç kısımlara dayanarak, bazı sistemlerin şifresiz kimlik doğrulama araçlarını birden çok cihazda entegre etmek ve uygulamak için büyük bir revizyona ihtiyacı olacaktır.Örneğin,Bir bilgisayara, bir sisteme erişmeden önce parmak izlerini ve yüzleri kaydetmek ve taramak için bir parmak izi sensörü veya bir web kamerası olmalıdır. Bu, minimum çevre birimleri üzerinde çalışan bilgisayarlar için bir sorun olabilir.
Kullanıcılar bunu zor bulabilir.
Daha önce tartıştığım gibi, yeni donanım gereksinimi veya günlük giriş yönteminde değişikliklerKullanıcıların verimliliğini etkileyebilir ve bunu gerileyen bulabilirler. Bu nedenle, kullanıcı kabulü yine gerçek bir zorluk olacak bir şeydir, çünkü sadece teknolojiye yatırım yapması gereken şirketler değil. Yine deKullanıcıların da çoğu için gereksiz bir yatırım gibi görünebilecek yeni donanıma yatırım yapması gerekiyor.
Ancak bu, şifresiz teknolojinin kapısının sonsuza dek kilitlendiği anlamına gelmez. Parolasız teknolojinin benimsenmesi kademeli olmalı ve tam bir devralma on yıl sürebilir.
Çoğu teknoloji devi, parola kullanmanın yanı sıra, şifreleri kullanmanın yanı sıra, büyük olasılıkla ne kadar iyi ne kadar iyi olduğunu kontrol etmenin yanı sıra çeşitli şifre dışı kimlik doğrulama yöntemlerini uygulamaya çalışıyor.Kullanıcılar buna uyum sağlıyor. Ancak, şirketler kimlik doğrulaması ve şifrelerin tarih kitaplarında iyi uyumasını sağlamak için başka harika yolları denemelidir, gelecek nesillerin eski güzel günleri bilmesini sağlamak.
Yani, bu tamamen şifresiz teknoloji ile ilgili. Söyleyecek bir şeyin var mı? Aşağıda yorum yapmaktan çekinmeyin.