生物识别也许能够消灭密码 但无法摆脱黑客

简介: 本文讲的是生物识别也许能够消灭密码 但无法摆脱黑客,为了摆脱口令密码的诸多弱点,大公司纷纷奔向生物识别技术的怀抱:采用指纹、掌纹、虹膜扫描或者语音识别技术进行用户身份验证。为提升安全性,智能手机也配备了生物识别功能。

本文讲的是生物识别也许能够消灭密码 但无法摆脱黑客,为了摆脱口令密码的诸多弱点,大公司纷纷奔向生物识别技术的怀抱:采用指纹、掌纹、虹膜扫描或者语音识别技术进行用户身份验证。为提升安全性,智能手机也配备了生物识别功能。但即使口令密码被历史淘汰,也无法将黑客彻底拒之门外。

自拍安全

近期召开的RSA上,生物识别技术公司Daon的高管康纳·怀特,现场展示如何登录自己的银行账户。

“我刚刚启动了我们的手机应用,你可以看到,我直接进入了应用,请注意它是怎么验证我的身份的。”

他没有输入任何密码,只是将他的iPhone对准他的脸,就好像要自拍一样。他眨了眨眼——故意的。随之而来的是一声快门按动的声音。

“我眨眼是因为照片不会眨眼。这是一个基本测试,确保这不是网上某个人拿着我的照片招摇撞骗。”

如果自拍安全措施无法起效——比如说你在一间昏暗的房间里,你可以用指纹或者声音验证代替。怀特念了如下句子以登入应用:“我的身份是安全的,因为我的声音就是通行证。”

他的公司最近与金融服务集团公司USAA签订了一份为其账户持有人进行生物特征识别的大单。怀特表示,银行现在常常找他,因为旧系统的问题很多。由于生物特征是超个人化的,因此生物识别是一个绝佳的选择。

“综合考虑各种情况之后,就是个选择问题了。”怀特说,“如果人们觉得生物识别令人感到不舒服,那不用就是了。他们可以继续沿用基于密码的模式。虽然有可能得不到他们想要的服务等级,但这是他们的选择。”

目前来讲,这是个选择问题。但鉴于公司将生物识别技术融入硬件的速度,很快它就将成为新常态了。

专利竞赛

十年前只有46项生物识别技术专利应用,而在2014年,这一数字已经上升到至少567项。这绝对是个持续增长的数字,并且可以预测它还会继续保持增长态势。

苹果、三星、谷歌、微软和英特尔都在申请专利,生物识别技术是智能手机和可穿戴设备及物联网等最新前沿宏伟蓝图的一个关键支撑。

根据专利申请报告:苹果打算用生物识别技术锁定和解锁消息“只有你的眼睛才可以读到这些文本”。微软则对娱乐价值很感兴趣,正打算研发可以监测心跳或血液携氧量水平的设备。如果玩家心跳加速,音乐将基于游戏提供商意图创建的游戏场景适当调快或降慢。

另一面

生物识别技术大爆发提起了一些众所周知的隐私方面的关注。它同时也引发了一些不怎么为人所知的安全上的考量。

美国柏尚风险投资公司的大卫·考恩是一名投资人。他已经在数字安全公司上投入了上亿美元,但他拒绝投资生物识别技术。

“无论密码还是生物特征都能被偷取。”他说道,“但只有密码是能修改的。一旦你的指纹被盗,就永远处于被盗状态,而你也就此陷入困境。”

黑客已经可以制作赝品指纹了——利用网上放出的带有人们手部特征的照片,假指纹刷进iPhone 6指纹扫描器毫无压力。前一阵子,黑客利用拍照得到了德国国防部长的指纹。

在一个任何事物都能被复制被入侵的世界里,生物特征被入侵的损失实在太高昂。我们还需要其他的选择。

原文发布时间为:五月 5, 2015
本文作者:nana
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/industry/7593.html

相关文章
|
人工智能 监控 安全
业界第一!中国移动四项目入选2023世界5G大会十大应用案例
12月6日,由科学技术部与河南省人民政府共同主办的2023世界5G大会在郑州开幕。在大会主论坛上,5G十大应用案例评选结果正式揭晓,中国移动四个优秀项目入选。
|
Ubuntu Linux Shell
Docker CE 镜像源站
Docker CE 镜像源站
233660 117
|
前端开发 Dubbo 测试技术
QCon 2022·上海站 | 学习笔记9: 关于 API 文档驱动研发模式的探索与实践
QCon 2022·上海站 | 学习笔记9: 关于 API 文档驱动研发模式的探索与实践
307 1
QCon 2022·上海站 | 学习笔记9: 关于 API 文档驱动研发模式的探索与实践
|
存储 算法
算法的时间复杂度与空间复杂度
时间复杂度的定义:在计算机科学中,算法的时间复杂度是一个函数,它定量描述了该算法的运行时间。
198 0
|
弹性计算
云速搭部署智能接入网关SAG APP
本篇最佳实践通过CADT在华东2上海和美西弗吉尼亚创建跨地域的VPC,在VPC内部署ECS模拟办公系统应用。通过CADT购买SAG APP版并挂载到云连接网CCN,通过云企业网CEN将云上跨地域的VPC和云连接网CCN打通,实现内网互联互通。登录SAG客户端之后,就可以通过内网IP访问云上资源。
云速搭部署智能接入网关SAG APP
|
3天前
|
云安全 人工智能 自然语言处理
AI说的每一句话,都靠谱吗?
阿里云提供AI全栈安全能力,其中针对AI输入与输出环节的安全合规挑战,我们构建了“开箱即用”与“按需增强”相结合的多层次、可配置的内容安全机制。
|
10天前
|
域名解析 人工智能
【实操攻略】手把手教学,免费领取.CN域名
即日起至2025年12月31日,购买万小智AI建站或云·企业官网,每单可免费领1个.CN域名首年!跟我了解领取攻略吧~