在今年的世界密碼日前夕,Google公司正式發(fā)布了一項(xiàng)新服務(wù)—— 通行密鑰(Passkey),幫助用戶以更簡單、更安全的方式登錄谷歌賬號(hào),以取代傳統(tǒng)的密碼口令登錄模式。
傳統(tǒng)密碼登錄驗(yàn)證模式的缺陷非常明顯:首先,密碼口令在本質(zhì)上就是不安全的,特別是隨著計(jì)算能力的提升,傳統(tǒng)密碼技術(shù)被破解的難度在不斷降低;其次,但很多情況下,弱密碼和密碼重用的情況普遍存在;此外,我們每個(gè)人都在使用十多個(gè)甚至近百個(gè)密碼,如何記住這么多的用戶名和密碼組合,還要定期更改,在管理上并不容易。
由于以上難以解決的不足和挑戰(zhàn),企業(yè)面臨的最大安全風(fēng)險(xiǎn)之一就是將不安全的密碼技術(shù)作為身份驗(yàn)證的主要方法。在此背景下,包括微軟、蘋果和Google在內(nèi)的領(lǐng)先科技廠商都在積極開發(fā)一種更先進(jìn)的無密碼登錄技術(shù)和標(biāo)準(zhǔn),以實(shí)現(xiàn)更高的安全性和保護(hù)性。
Passkey其實(shí)并不是一種新技術(shù),而是密碼學(xué)中“非對(duì)稱加密”在登錄認(rèn)證中的一種創(chuàng)新應(yīng)用。Passkey可以被理解為是“生物密碼”技術(shù) 和 “授權(quán)登錄” 技術(shù)的結(jié)合。用戶可以在Android 手機(jī)上創(chuàng)建一個(gè)基于公鑰加密的密鑰憑據(jù),并需要對(duì)該憑據(jù)進(jìn)行生物特征識(shí)別,比如 “指紋” 或者 “面部識(shí)別” 等。
阻礙無密碼登錄技術(shù)應(yīng)用的關(guān)鍵因素并不是技術(shù)本身的缺陷或限制,而是由于很多企業(yè)中身份和驗(yàn)證管控的現(xiàn)狀。很多企業(yè)中,身份管理和身份驗(yàn)證仍然是相對(duì)獨(dú)立的,而很多廣泛使用的應(yīng)用程序在設(shè)計(jì)開發(fā)時(shí),并沒有合理考慮如何支持通行密鑰等無密碼登錄驗(yàn)證新模式。盡管Passkey是一種解決身份安全驗(yàn)證和用戶體驗(yàn)的有效辦法。但是只有消除身份管理和身份驗(yàn)證之間的隔斷,該技術(shù)才有希望真正在更多企業(yè)中落地應(yīng)用。