作為確認(rèn)用戶身份的主要手段,密碼在現(xiàn)實生活中扮演著重要角色。但有意思的是,前不久微軟主席蓋茨又語出驚人,說密碼將很快成為過去!蓋茨認(rèn)可的密碼時代終結(jié)者,正是智能卡和生物識別技術(shù)。“外行人看熱鬧,內(nèi)行人看門道”,到底這兩種技術(shù)有何神秘之處?下面就讓我們探個究竟。
讓我們站在理性的角度,分析一下蓋茨是否言之有理。以密碼為主流的驗證方式,人們最害怕的莫過于把密碼弄丟了。輸入密碼的同時,各種各樣的惡意病毒、后門程序、間諜軟件,都有可能讓你的密碼形同虛設(shè)。密碼本質(zhì)上的弱不禁風(fēng),決定了以密碼為主流的驗證方式,最終將被“軟硬結(jié)合”的方式所取代,依靠某個特殊的硬件設(shè)備或者某些獨一無二的識別特征,我們可以讓身份認(rèn)證更加安全可靠。
最保險的密碼
在案件偵破類影片中,我們經(jīng)常可以看到這樣一幕:刑偵人員把現(xiàn)場物證收集完畢后,還要送交給科研人員進行實驗鑒定。通過觀察物證上遺留下來的指紋,有時很快就能把犯罪分子鎖定。通過辨認(rèn)人體上獨一無二的身體特征,從而確認(rèn)被識別者的身份,就是人們通常所稱的生物識別技術(shù)。
鑒于生物識別的可靠性,未來人們在網(wǎng)上購物或交易時,利用指紋或虹膜識別技術(shù)進行身份認(rèn)證,可以保證網(wǎng)絡(luò)管理機構(gòu)有效監(jiān)督網(wǎng)絡(luò)交易的參與者,大大降低不法分子對網(wǎng)絡(luò)交易的破壞活動。比起虹膜識別,指紋識別的費用要便宜得多,目前它有逐漸普及的態(tài)勢。
●微軟指紋讀取器
前不久微軟公司推出了一款指紋讀取器,采用標(biāo)準(zhǔn)USB接口與個人電腦連接,進行過指紋采樣的手指,只要放到讀取器上,瞬間就能完成身份驗證工作,省時又省力。
●指紋識別手機
指紋識別技術(shù)在一些高端手機上也得到了應(yīng)用。使用者只要用手指觸摸手機的傳感部位,手機就能馬上識別出指紋是否與事先登記的相一致。這類手機可以用來防止盜用,鎖住電話簿、短信、通話記錄、相冊等重要隱私。
使用生物識別技術(shù),你不必另外設(shè)置密碼。身體特征本身就是密碼,生物識別技術(shù)真正扮演了密碼終結(jié)者的角色。使用生物識別技術(shù),你還不用擔(dān)心被修改、被盜或被人冒用,真正應(yīng)驗人們常說的一句話:“只有自己才是最可靠的?!痹诿绹馐堋?·11”恐怖襲擊之后,生物識別被認(rèn)為是最有應(yīng)用潛力的技術(shù)之一。鑒于生物識別的可靠性和方便性,它的應(yīng)用前景必然越來越廣闊。
難以扮演終結(jié)者角色的智能卡
智能卡的應(yīng)用,大家一定耳熟能詳了,平時我們經(jīng)常接觸的銀行卡,就是智能卡的一種類型。隨著Internet的規(guī)?;占?,人們普遍認(rèn)為,智能卡將是未來網(wǎng)絡(luò)社會的身份證。
智能卡又稱集成電路卡,它是微電子技術(shù)和計算機技術(shù)結(jié)合的產(chǎn)物。智能卡一般具備兩方面的功能:一是具有一定的邏輯處理功能,能夠識別、響應(yīng)外部提供的信息和執(zhí)行指令;二是具有寫入數(shù)據(jù)和存儲數(shù)據(jù)的能力,存儲器中的數(shù)據(jù)可以提供給外部讀取,或者作為內(nèi)部信息處理。
智能卡內(nèi)部集成了微處理器、只讀存儲器、讀寫存儲器、重復(fù)可擦寫只讀存儲器、安全邏輯電路、密碼運算協(xié)處理器等功能部件。根據(jù)安全性能的強弱,智能卡可分為普通智能卡、增強智能卡、高級智能卡。普通智能卡僅內(nèi)置了一些通用標(biāo)準(zhǔn)部件,每一部件的功能較為簡單;增強智能卡除了擁有較高的安全邏輯性能,在制造上也采取了一些硬件保護措施,高級智能卡經(jīng)過專門設(shè)計,擁有高性能的安全邏輯部件。
對于安全性要求很高的站點,通常需要我們安裝數(shù)字證書,用以表明瀏覽者身份以及對傳輸信息進行加密處理,但麻煩的問題就在于,每一次更換新的主機,我們都要重新導(dǎo)入數(shù)字證書。智能卡的應(yīng)用就可以避免這個問題,用戶將智能卡插入讀寫器中,就可以安全訪問這些站點了。
雖然智能卡可以讓“無需密碼,安全上網(wǎng)”成為現(xiàn)實,但在一些特殊的安全應(yīng)用上,我們還要保證智能卡的使用者正是它的真正主人,防止智能卡弄丟后被不懷好意之人盜用。嚴(yán)格地說,智能卡只是結(jié)束了以用戶名、密碼為主流的驗證方式,還不能扮演密碼完全終結(jié)者的角色。
密碼時代會不會很快成為過去?“沒有規(guī)矩,不成方圓”,隨著智能卡和生物識別技術(shù)的廣泛應(yīng)用,密碼的作用正在退化之中,但在普遍認(rèn)可的標(biāo)準(zhǔn)尚未確立之前,密碼的主流地位仍然無法取代。