PayPal首席安全官:靠密碼驗(yàn)證身份即將壽終正寢
摘要:Michael Barrett是支付廠商PayPal的首席信息安全官,他日前在Interop IT大會(huì)上,表示用賬戶密碼認(rèn)證用戶身份的技術(shù)即將消失。這次演講主要就是為了宣傳FIDO聯(lián)盟,該聯(lián)盟包括PayPal、Google和聯(lián)想、英飛凌等公司。
5月12日消息,據(jù)國(guó)外媒體報(bào)道,數(shù)量繁多而又容易忘記的賬戶密碼,是互聯(lián)網(wǎng)帶來的一大副產(chǎn)品。日前,支付廠商PayPal的首席信息安全官M(fèi)ichael
Barrett表示,用賬戶密碼認(rèn)證用戶身份的技術(shù),“活不了幾天”了。
Barrett是在最近的Interop
IT大會(huì)上,作上述表態(tài)的。
Barrett表示,帳戶和密碼技術(shù),剩下的時(shí)日已經(jīng)不多,未來互聯(lián)網(wǎng)在線身份認(rèn)證,將依靠融合軟件和硬件的技術(shù)。
Barrett還擁有一個(gè)行業(yè)身份——“快速身份識(shí)別在線聯(lián)盟”(FIDO)的總裁。該組織的使命,就是用整合軟件和硬件的技術(shù),實(shí)現(xiàn)網(wǎng)民身份認(rèn)證,軟件技術(shù)包括密碼或是網(wǎng)頁(yè)插件,硬件則包括U盤、指紋掃描器、語音識(shí)別、臉部識(shí)別、NFC等。
不過,Barrett并未談及PayPal是否會(huì)在近期推出全新的身份認(rèn)證技術(shù)。他透露,F(xiàn)IDO認(rèn)證的識(shí)別設(shè)備將會(huì)在年內(nèi)推向市場(chǎng),這將使得告別密碼成為可能。
值得一提的是,在拋棄傳統(tǒng)密碼方面,網(wǎng)絡(luò)巨頭谷歌最近做出表率,其作為理事企業(yè)加盟了上述FIDO聯(lián)盟。
依靠單一帳戶和密碼認(rèn)證用戶的方式,除了給網(wǎng)民帶來巨大的記憶和保存負(fù)擔(dān)之外,這些密碼極容易被不良之徒攻破,造成網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。最近,包括蘋果、Twitter在內(nèi)的網(wǎng)絡(luò)服務(wù)商已經(jīng)開始推進(jìn)雙重認(rèn)證,即在用戶帳號(hào)和密碼之外,再通過短信驗(yàn)證碼等方式認(rèn)證用戶。