據(jù)《日本經(jīng)濟(jì)新聞》網(wǎng)站近日?qǐng)?bào)道,不使用密碼進(jìn)行信息技術(shù)(IT)系統(tǒng)身份驗(yàn)證的趨勢(shì)正在興起。疫情使居家辦公越來越普遍,人們強(qiáng)烈擔(dān)心這會(huì)造成密碼泄露。微軟已在旗下的兩款軟件中實(shí)現(xiàn)人臉識(shí)別驗(yàn)證的標(biāo)準(zhǔn)化。隨著引進(jìn)成本下降,越來越多的企業(yè)開始考慮棄用密碼。
報(bào)道稱,今年6月,日本獨(dú)立金融顧問公司金融標(biāo)準(zhǔn)公司(FS)的員工在登錄云工作平臺(tái)時(shí)不再需要密碼,而是改用日本國際系統(tǒng)研究公司(ISR)提供的一項(xiàng)新服務(wù)。該服務(wù)結(jié)合智能手機(jī)和應(yīng)用程序的生物特征認(rèn)證功能進(jìn)行認(rèn)證,使用時(shí)僅需用手指輕觸手機(jī)屏幕,旁邊的電腦就可以自動(dòng)切換畫面,云工作平臺(tái)的界面很快就顯示在屏幕上。
FS公司社長(zhǎng)福田猛表示,使用新登錄方式不僅消除了密碼泄露和由此造成的受到非法入侵的風(fēng)險(xiǎn),還便于員工操作,大大節(jié)省了登錄時(shí)間。
美國身份認(rèn)證管理平臺(tái)巨頭Okta今年3月至5月實(shí)施的調(diào)查顯示,7%的日本企業(yè)已經(jīng)不再使用密碼登錄辦公系統(tǒng)。
據(jù)日本警察廳調(diào)查,2020年日本利用他人密碼非法登錄其賬號(hào)的案件共發(fā)生576起,是5年前的1.7倍。在這些密碼的被盜方式中,29.9%來自釣魚網(wǎng)站,20%是從用戶本人那里偷聽或偷看得到的,17.2%是因?yàn)橛脩粼O(shè)置的密碼太過簡(jiǎn)單。
報(bào)道指出,許多人使用的密碼極易被破解。索利頓分析了2020年從國內(nèi)外約230個(gè)網(wǎng)站泄露的日本用戶的密碼,排在第一位的是“123456”。
此外,使用密碼登錄還難以防止公司內(nèi)部的不法行為。有的員工會(huì)盜取同事的ID和密碼登錄涉密服務(wù)器,向外界泄露情報(bào),正所謂“家賊難防”。
針對(duì)這一問題,以色列一家公司利用“特權(quán)ID管理”機(jī)制進(jìn)行了有效防范。具體而言,公司僅向員工開放必需的最低限度訪問權(quán)限,每次需要更多權(quán)限時(shí)都要獲得管理層的許可。
報(bào)道稱,規(guī)模較小的電商平臺(tái)大多還都依賴于密碼識(shí)別。如果改用非密碼識(shí)別系統(tǒng)需要更換服務(wù)器,開發(fā)適配軟件需要好幾個(gè)月,沒有1000萬日元(約合8.76萬美元)的投入根本實(shí)現(xiàn)不了。
但好消息是即時(shí)通訊軟件LINE今年8月發(fā)布了相關(guān)開源軟件,使用該軟件可以大大縮短適配軟件的開發(fā)周期,預(yù)計(jì)可節(jié)省數(shù)百萬日元的成本。
如今,許多企業(yè)都需要擺脫“無密碼不能登錄”的舊觀念,并大膽地和密碼說“再見”。




川公網(wǎng)安備51010702043654號(hào)


