機器如何自動識別人類的身份呢?它們可以通過虹膜、心跳、指紋,抑或是聲音來判別個人,不一而足。
自互聯(lián)網(wǎng)時代進入人們生活開始,身份驗證就一直是塊難啃的骨頭。而且,對用戶名加密碼的傳統(tǒng)驗證方式蘊含的安全風險越來越高,人們對這方面的擔憂也日益深重。而今,終于有了一批高科技的替代品,簡直像科幻小說一樣。
9月份,蘋果推出了兩款新iPhone,其中一款機型首次帶有指紋識別傳感器,可以取代密碼來解鎖手機以及購買產品。這項功能是新開發(fā)的認證工具大軍中的一個,其應用范圍可不止是在于手機。
這支認證大軍中的一些成員,比如指紋識別傳感器,利用的是人類自身不可變更的特征,而另外一些工具則直接將手機變成一種驗證設備。
這部真實上演的生物驗證科幻劇中,一種新出現(xiàn)的手環(huán)尤為令人大開眼界,抑或是令人不安。這種手環(huán)由多倫多大學(University of Toronto)的密碼專家研發(fā),手環(huán)裝置中含有一個解讀心跳的心電儀。
卡爾·馬?。↘arl Martin)說:“你戴上它之后,它便認識了你。然后它會把屬于你的身份信息傳遞給你周圍的所有東西?!瘪R丁是該手環(huán)的發(fā)明者之一。
這款手環(huán)名為Nymi,安全是它的主要賣點。盡管人會心碎,但馬丁保證,心跳不會。
這些新科技正是在人們對于安全和隱私日益擔憂的背景下應運而生,因為大家已經知道,傳統(tǒng)的網(wǎng)上驗證有多不靠譜。眾多熱門網(wǎng)站都出現(xiàn)了大量用戶名和密碼信息被盜的情況,就在今年8月份更是曝出,長達 55個字符的密碼也被破解了。
位于加利福尼亞州雷德伍德城的初創(chuàng)企業(yè)OneID,則向顧客提供了一種“萬能”密碼,通過一次性注冊即可用于多個網(wǎng)站及設備。該公司工程師吉姆·芬頓(Jim Fenton)還通過一個視頻,演示了如何利用OneID來開啟他家里的車庫大門。
芬頓在接受的一次采訪中表示,許多新型聯(lián)網(wǎng)設備的致命弱點就在于保證接入安全。
“如果你需要把所有東西都聯(lián)網(wǎng),那么你就需要有好的辦法來控制連接,不僅要安全,還要方便,”他說,“給用戶名加密碼的形式并非是適用于所有設備的最佳解決方案?!?/p>
目前,許多諸如指紋識別器等生物驗證工具已經廣泛應用于筆記本電腦等設備,但它們并不總是能夠正確運轉。蘋果手機的此項新功能運行情況如何就尚待觀察,而用戶們又是否能夠順利接受它也同樣有待考證。
與此同時,生物特征傳感器還是避免不了安全問題。9月初,當蘋果乍然宣布在新產品中使用了指紋傳感器之時,網(wǎng)絡上出現(xiàn)了大量的質疑言論以及對隱私會被侵犯的擔憂,盡管蘋果公司方面聲明,用戶的指紋信息只會被儲存在手機上——而不會被發(fā)送到網(wǎng)絡服務器上,也不會給應用軟件開發(fā)者使用。
另一個問題是:致力于此類產品開發(fā)的初創(chuàng)企業(yè)們,諸如Nymi、OneID及其他產品開發(fā)公司,還將在如何吸引顧客方面苦思良策,因為眾網(wǎng)站對它們技術的采用率并不高。
此外,一個更為奇特的解決方案正在加州大學伯克利分校(University of California, Berkeley)的實驗室中醞釀:該校的計算機專家們表示,一種簡單且實惠的耳機發(fā)明將解決你輸入偌長密碼的煩惱,這種耳機可以讀取你的腦電波來了解你的思維。
有技術專家則表示,單一的密碼工具似乎不太可能解決所有的身份驗證問題,網(wǎng)站身份驗證可能需要一套工具,解鎖汽車需要另外一套,而進入銀行賬戶則又需要其他工具,這樣或許是更合理的。
密碼安全認證聯(lián)盟(Fido Alliance,簡稱Fido)是由Paypal和聯(lián)想等公司聯(lián)合成立的,它致力于消除人們對于密碼的依賴,使網(wǎng)絡安全步入一個新臺階。Fido正在著手研究一套替代傳統(tǒng)密碼的方法——通過物理密令來登錄賬戶,在他們看來,傳統(tǒng)的用戶密碼可以被諸如網(wǎng)絡釣魚等技術手段獲得,只有將密碼置于設備中才是安全的。Fido聯(lián)盟內的公司已經開始對一些設備進行測試,諸如指紋閱讀器、臉部識別機、聲音識別軟件等。有一天,用戶可能對著電腦講兩句話就能安全地登錄他喜歡的電商網(wǎng)站,或者,對著Paypal的應用瞄一眼就能安全地進行網(wǎng)購。
喬納森·南丁格爾是謀智網(wǎng)絡(Mozilla)的副總工程師,他說互聯(lián)網(wǎng)設備的大量出現(xiàn)使得開發(fā)傳統(tǒng)密碼替代物的需求變得更為迫切。
“身邊的東西都變得智能固然很好,但是他們不是都有屏幕和鍵盤,”南丁格爾說道,“它們不能總靠12個大寫字母、3個小寫字母、2個標點符號和一個百分比符號來制造個密碼出來。”
他的技術團隊被這個問題阻難了很久,因此他不無感嘆地說道:“我一直對我的團隊說,雖然我們一直在企望未來,但我們也是在描畫未來。”