暗碼有一個根賦性的堅苦沒法解決,即要想有效起到呵護資料的感化,企業(yè)就必需將暗碼設(shè)置得很長很復(fù)雜,并且還要常常變動。換句話說,當(dāng)員工們都很難記住那些暗碼的時辰,那才是真實的好暗碼。 暗碼假定太長太復(fù)雜,連員工們都很難記住;可是假定設(shè)置得太短太簡單,又起不到呵護的感化。為體味決這個標(biāo)題問題,手藝公司們紛繁開辟出一些全新的手藝,??丛诎馨踩恍缘那疤嵯赂牧既繖C制的便當(dāng)性。

良多筆記本電腦已內(nèi)置了指紋瀏覽器,智妙手機和其他良多設(shè)備也開端操縱生物手藝好比臉部辨認(rèn)和語音辨認(rèn)來替代傳統(tǒng)的暗碼呵護解決方案。
蘋果往年收購了指紋感應(yīng)手藝開辟商AuthenTec,它在本周二發(fā)布其新款iPhone將配備一款指紋感應(yīng)器。微軟也發(fā)布公司將于下個月發(fā)布的Windows 8.1把持系統(tǒng)已針對基于指紋的生物手藝進行了優(yōu)化。微軟說,生物辨認(rèn)手藝將在這款把持系統(tǒng)中獲得更遍及地利用。
與此同時,谷歌、PayPal、聯(lián)想和其他一些公司則結(jié)合起來組建了一個名為FIDO聯(lián)盟(Fast Identity Online Alliance)的組織,??礊樯锸炙嚭推渌閯莸谋嬲J(rèn)手藝擬定一套全行業(yè)通行的尺度。
谷歌還在測試由加州公司Yubico開辟的一種新型硬件令牌。與隨機生成數(shù)字暗碼的傳統(tǒng)硬件令牌一樣,Yubico開辟的新設(shè)備可以出產(chǎn)一種姑且暗碼,為傳統(tǒng)硬件令牌解決方案供給輔助呵護感化。
可是Yubico開辟的新設(shè)備不消將暗碼讀出令牌并重現(xiàn)暗碼,員工們只要將令牌插進預(yù)裝了近場通信手藝的移動設(shè)備的USB接口或是碰一下它,便可以主動完成身份辨認(rèn)任務(wù)。
谷歌本年已開端在員工中試用那些令牌設(shè)備,它籌算來歲向消費者推出,以加強對Gmail和其他谷歌辦事帳戶的呵護。
谷歌的安然工程手藝主管馬楊克烏帕德希雅(Mayank Upadhyay)稱,那些令牌同時具有了易用和強加密的特點。他說:“我們相信,我們可以操縱這類令牌將我們員工的安然尺度進步到行業(yè)平均程度之上。這些令牌可以兼容谷歌的收集瀏覽器Chrome,可以或許與谷歌員工的每日工作無縫貼合在一路?!?/P>
風(fēng)險指標(biāo)和生物測定手藝
EMC旗下的安然部門、SecurID硬件令牌的開辟者RSA提出了另外一種新的解決方案,那就是基于風(fēng)險的認(rèn)證手藝。
這項手藝可以對一家公司里的各個團隊的大年夜量用戶數(shù)據(jù)進行遴選,從而成立一套尺度的行動規(guī)范,然后據(jù)此對每位用戶的行動進行風(fēng)險評估。假定某一名員工做出了異常行動,好比從一個新的地址或是操縱一臺新的電腦登岸到系統(tǒng)當(dāng)中,那么他的風(fēng)險評分就會響應(yīng)地進步,系統(tǒng)就會要求他供給更多的身份證實材料好比經(jīng)由過程德律風(fēng)來證實其身份等編制來驗明正身。
良多人估計,跟著愈來愈多的企業(yè)員工將本身的智妙手機和其他設(shè)備帶到工作環(huán)境當(dāng)中,安然行業(yè)將很快產(chǎn)生改變。當(dāng)然業(yè)渾家士遍及覺得小我設(shè)備增加會對安然構(gòu)成威脅,可是也有部門闡發(fā)師提出,移動設(shè)備也有助于進步企業(yè)系統(tǒng)的安然性,因為移動設(shè)備可讓企業(yè)更等閑利用各類生物驗證手藝。盡大年夜大都移動設(shè)備都配備了耳機和攝像頭,還可以肯定員工當(dāng)前所處的位置。
市場研究公司Gartner的研究副總裁安特阿蘭(Ant Allan)暗示:“我們覺得生物驗證手藝將愈來愈風(fēng)行,促進這一趨勢的關(guān)頭身分是移動計較?!?/P>
他詮釋說,對大年夜型企業(yè)來講,為每位員工配備最新的硬件設(shè)備需要支出極其昂揚的代價,是以可以或許撐持大年夜眾小我設(shè)備的安然驗證系統(tǒng)在經(jīng)濟成本上加倍可行一些。并且,企業(yè)員工們在利用移動設(shè)備時可能會發(fā)現(xiàn),指紋瀏覽器比記住和輸進各類暗碼要更等閑一些。
致力于開辟其他新型安然東西的開辟商還包含馬德里的Agnitio SL,它首要開辟語音辨認(rèn)軟件,現(xiàn)已被利用到法律部門當(dāng)中。它開辟出一套系統(tǒng),承諾企業(yè)員工經(jīng)由過程語音來登岸系統(tǒng)。員工只要說出一個簡單的詞便可以登錄到企業(yè)系統(tǒng)當(dāng)中。
與此同時,倫敦一家名為PixeIPin的小公司籌算用圖片來代替?zhèn)鹘y(tǒng)的數(shù)字暗碼。例如,用戶可以選擇一張圖片作為新型暗碼的載體,遵循設(shè)定好的挨次點擊圖片的4個部門才能解開暗碼進進系統(tǒng)。對員工們來講,一張圖片可比一串暗碼要好記多了,并且其他人也很難復(fù)制。
一點設(shè)法
展看將來,加州大年夜學(xué)伯克萊分校的研究員們正在開辟一種操縱腦電波來進行身份辨認(rèn)的新手藝。在這項研究中,測試人員先戴上頭戴式耳機,然后在腦筋里想象著他正在做一件特定的工作,系統(tǒng)就會經(jīng)由過程甚戴式耳機檢測出他的腦電波旌旗燈號。操縱這類新手藝,便可以將不合的人辨別開來,準(zhǔn)確率高達99%。從理論上來講,象這項測試那樣讓員工在腦筋中想象一項任務(wù)就變成了他獨有的暗碼。
大年夜大都專家估計,企業(yè)會利用各類不合的新手藝來加強系統(tǒng)的安然性。例如,紐約州薩拉托加溫泉市的薩拉托加病院采取的是指紋辨認(rèn)器,但是當(dāng)然這類新的安然解決方案確切幫忙病院解決了良多安然標(biāo)題問題,可是指紋辨認(rèn)器其實不克不及檢測出所有人的指紋。病院的安然專家加里莫恩(Gary Moon)說,有極少數(shù)年數(shù)較大年夜的自愿者沒法讓他們的手保持在不變不動的狀況下,并且假定人們戴著手套或手太干燥時,指紋瀏覽器也是沒法工作的。別的,病院里還有一部門工作人員不肯交出本身的指紋。
是以,莫恩說,病院仍然將暗碼作為一種備用的安然系統(tǒng)來利用。
薩拉托加病院的指紋辨認(rèn)器是由加州紅叢林市的DigitalPersonal供給的,該廠商的初創(chuàng)人凡斯布約恩(Vance Bjorn)稱:“在安然驗證范疇,此刻還沒有一種‘放之四海而皆準(zhǔn)’的解決方案。”他說,企業(yè)用戶們需要同時利用多種安然驗證解決方案。
布約恩還說:“我們的手藝可以解決某些特定的標(biāo)題問題,但它可能不是安然性、便當(dāng)性、經(jīng)濟性和易擺設(shè)性的最好組合?!?/P>