0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

苹果等公司为各大网站和App提供免密登录方式

科技绿洲 来源:ZEALER 作者:ZEALER 2022-05-07 10:53 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

从文具盒到存折、银行卡,密码与现代生活如影随形。到了数字时代,线上线下的生活服务无一不与账号密码绑定。一旦帐号密码出了岔子,忘掉了或是被盗用了,我们的日常生活恐怕就会寸步难行。

近十年来,智能手机为广大数字公民普及了生物识别技术,也为带来了扫除密码这一生之烦恼的办法。随着近日微软、苹果、谷歌的一份共同宣告,我们离“免密生活”似乎真的越来越近了。

三巨头联手,扫除密码烦恼

5 月 5 日,苹果、谷歌、微软宣布,将拓展对由 FIDO 联盟和万维网联盟(W3C)创建的免密码登录通用标准的支持,为各大网站和 App 为消费者提供统一、安全、便捷的免密登录方式,支持各种设备与平台。

三大平台一同出招,基本可以辐射遍整个消费数码领域。不久的将来,我们无论使用智能手机、平板电脑或是 PC,都可以在各大平台享受如同指纹支付、人脸识别支付那样方便快捷的体验,忘却密码带来的种种困扰。

方便之余,无密码验证对可靠性和数据安全有着很高的要求。这里就要讲到要消灭密码的 FIDO 联盟。

FIDO 联盟成立于 2012 年 7 月,致力于解决强制认证设备的交互性和用户面临大量复杂的用户名和密码的问题,其成员包括苹果、谷歌、微软、黑莓、PayPal、联想等科技巨头。FIDO 推行的无密码标准依赖于设备的生物识别扫描仪或主 PIN 码,在设备本地对用户进行身份验证,无需将数据传输到网络服务器。

在最新公布的计划中,FIDO 推出了两项重要的新功能:

1、允许用户在多台设备、包括新设备上自动访问 FIDO 登录证书(或称为“密钥”),而不必重新注册每个帐户;

2、允许用户在移动设备上使用 FIDO 认证,以通过附近的设备登录 App 或网站,无论这些设备运行哪种 OS 平台或浏览器。

第一项针对的是验证流程“先有鸡还是先有蛋”的矛盾问题,这广泛存在于两步验证模式中,用户需要在一个设备上预先注册才能进一步使用。第二项提供了更好的通用性,针对的是不同网络平台、App 之间验证方式不互通的问题。

苹果、谷歌和微软平台预计,这些新功能将在未来一年内陆续实行。至于具体的免密方案何时能落地,联盟还没有具体的时间线。

o4YBAGC24DOAHECBAAAARmu_22A208.png密码之罪

网络服务还很单一的时候,我们需要使用的密码不多,它是一个低门槛的、便于普及的身份验证形式。在网络服务不断丰富之后,我们需要使用的密码随之增多,密码的种种麻烦接踵而至。密码多了容易遗忘,为了避免遗忘人们就会倾向于使用简单密码,或者复用密码,最终导致一连串的安全问题。

安全机构 SplashData 的研究显示,“123456”自 2013 年就开始霸榜最常用密码的榜单,123456789、“password”(“密码”的英文)、“qwerty”(美式键盘布局左上角字母)等等是榜单 TOP 5 的钉子户。这些弱密码通常不到 1 秒就能被攻破,却还被广泛使用,其安全隐患不可估量。

数字密码的发明人、图灵奖得主费南多·柯巴托(Fernando Corbató)就曾坦言,密码如同当代人的噩梦,没有人能记住所有的密码,要么选择用小本本记着,要么用软件管理,两者都意味着莫大的麻烦。

柯巴托于 1961 年主导建立了第一个分时操作系统 CTSS(相容分时系统),首次在电脑上使用了密码作为系统保护。史上首次电脑密码首次泄漏事件,也恰恰发生在这套系统上。因为一个软件 bug,系统弄混了欢迎信息与主密码,结果所有登录系统的人都能看到 CTSS 的密码列表。

此后数十年间,人们为了提高密码的安全性,不断改进密码的存储方式。然而,这些方式没有从根本上改变人们记忆密码的方式,密码的命门,也就从未被消除。

o4YBAGC24DOAHECBAAAARmu_22A208.png通往「无密码时代」之路

既然要抛弃密码,那么我们该以何种具体的方式,接替密码的工作呢?

现阶段我们主要有两种方式,一是指纹、面部等生物信息,二是两步验证、辅助设备验证,如 Apple ID 的双重验证。国内广受吐槽的手机扫码、短信验证码,也是一种低学习成本的免密登录实现形式。

微软在清除密码的道路上早早迈出了步伐。紧随 Windows 10 在 2015 年的发布,微软推出了基于生物识别技术的 Windows Hello 安全系统,可以通过指纹、虹膜扫描或面部识别,替代传统密码。微软此后还发布了 Microsoft Authenticator 移动应用,让手机化身为登录验证工具。

2021 年 9 月 15 日,微软宣布开启无密码时代,用户若采用 Microsoft Authenticator、Windows Hello 等方式,就可以完全删除自己微软账户中的密码。

苹果也在去年的 WWDC 2021 上迈出关键的一步,宣布了一种新的密码认证功能,用户可以使用基于 Face ID 和 Touch ID 的账户认证来代替密码,其初步支持已在 iOS 15.4 中到来,预计在即将到来的 WWDC 2022 及 iPhone 14 系列上,我们能看到更具体的功能实施。

诚然,人们不可能轻易地切换到“无密码时代”,这种简单务实的验证方式,仍然如 Windows XP 一样植根于许多人的心中。但我们相信,随着免密规范与机制逐渐完善、普及,那样的时代终将会到来。

审核编辑:彭菁
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 智能手机
    +关注

    关注

    66

    文章

    18700

    浏览量

    186289
  • 谷歌
    +关注

    关注

    27

    文章

    6259

    浏览量

    111974
  • 苹果
    +关注

    关注

    61

    文章

    24613

    浏览量

    208746
  • APP
    APP
    +关注

    关注

    33

    文章

    1592

    浏览量

    76120
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    开通App Linking服务

    首次使用App Linking服务前,需要先开通此服务。 登录AppGallery Connect,点击“开发与服务”。 在项目列表中点击HarmonyOS应用所在的项目。 在左侧导航栏中选择“增长
    发表于 04-15 16:47

    ChatGPT突然无法登录是什么情况?如何解决?

    很多人在使用 ChatGPT 时,都会遇到一个很头疼的问题: 突然无法登录 / 登录失败 / 一直转圈 / 验证不通过 ,尤其是做运营、跨境电商和经常需要使用AI工具的编程人员,这种问题一旦出现,会
    的头像 发表于 04-13 12:34 1416次阅读
    ChatGPT突然无法<b class='flag-5'>登录</b>是什么情况?如何解决?

    如何自动登录TestStand2.0

    启动TestStand时弹出的登录界面,除了上次介绍的修改Configure,还可以通过登录管理员账号进行修改。
    的头像 发表于 03-20 15:30 191次阅读
    如何自动<b class='flag-5'>登录</b>TestStand2.0

    SSH安全加固与登录实战指南

    线上服务器被暴力破解SSH密码的事每个月都在发生。我们团队去年处理过一起安全事件,一台测试机用了默认22端口加弱密码,48小时内被植入挖矿程序,CPU跑满导致同网段业务受影响。事后复盘发现 /var/log/secure 里有超过20万次失败登录记录,全是字典攻击。
    的头像 发表于 02-09 15:17 1938次阅读

    加密全解析

    、能源、通信、物联网关键领域。核心特点:自主可控、安全合规、国产化适配,区别于国际通用的RSA、AES、SHA系列算法。二、核心国算法体系(常用)国算法分为对
    的头像 发表于 01-28 11:15 575次阅读
    国<b class='flag-5'>密</b>加密全解析

    “死了么”APP爆火背后,一条万亿传感器赛道悄然成长

        近日,手机APP“死了么”爆红,据报告,该APP不仅在中国的苹果应用商店付费榜登顶,在其他多个国家的苹果应用商店也霸榜前三。     该AP
    的头像 发表于 01-14 18:01 2061次阅读
    “死了么”<b class='flag-5'>APP</b>爆火背后,一条万亿传感器赛道悄然成长

    GMSSL:国算法SM2、SM3、SM4的高效实现

    GMSSL是一个支持国家密码算法(国算法)的开源密码工具库,它提供了与OpenSSL类似的功能,但特别强化了国算法支持,主要包括: 国算法实现(SM2/SM3/SM4
    的头像 发表于 01-05 20:59 601次阅读
    GMSSL:国<b class='flag-5'>密</b>算法SM2、SM3、SM4的高效实现

    深入浅出GMSSL:掌握SM2、SM3、SM4国算法的高效实践

    随着国家信息安全战略的推进,国算法在各类安全系统中的应用日益广泛。GMSSL作为支持国标准的重要工具库,开发者提供了SM2(非对称加密)、SM3(哈希算法)和SM4(对称加密)的
    的头像 发表于 12-12 18:20 888次阅读
    深入浅出GMSSL:掌握SM2、SM3、SM4国<b class='flag-5'>密</b>算法的高效实践

    发布元服务填写审核信息与联系方式

    ,填写审核相关信息。 需要登录进行审核:如果存在需要登录后才可使用的功能,需要勾选,并提供测试账号和密码。 备注:提供有助于审核人员更准确、高效测试您元服务的额外信息,比如在审核时需要
    发表于 12-01 14:30

    九联科技与律大大网络达成战略合作

    当法律服务还在为合同审核效率低、风险识别滞后、数据整合困难而困扰,九联科技已率先迈出跨界创新步伐——近日,九联科技正式与律大大网络(深圳)有限公司(以下简称“律大大网络”)达成战略合作,以硬核技术实力切入“AI+法律服务”赛道,
    的头像 发表于 11-14 14:17 511次阅读

    30天铲屎防夹的智能猫砂盆方案

    随着精致养宠理念深入人心,智能宠物用品赛道持续升温。猫经济从“功能满足”走向“体验至上”,自动清理、健康监测、APP 互联成为新一代刚需。 感算携手知名方案公司推出一站式智能猫砂盆解决方案,以
    发表于 10-27 16:33

    公司 PLC/WiFi/蓝牙智能家居多模芯片回片成功,智能家居万物智联提供优化的通信方式

    近日,公司自主研发的PLC/WiFi/蓝牙多模芯片顺利完成回片和测试。这一成果智能家居及“万物智联”提供了一款更为优化的多模通信解决方案,行业发展注入新动能。赋能智能家居多模通信和
    的头像 发表于 10-14 14:36 837次阅读
    <b class='flag-5'>公司</b> PLC/WiFi/蓝牙智能家居多模芯片回片成功,<b class='flag-5'>为</b>智能家居万物智联<b class='flag-5'>提供</b>优化的通信<b class='flag-5'>方式</b>

    如何用10分钟接入AI管家?涂鸦智能家居App极速开发指南,超强兼容DeepSeek大模型

    在万物皆可AI的时代,涂鸦一直在思考,如何通过AI赋能,帮助各大智能家居App从简单的“遥控器”升级能感知、会思考的“家庭管家”,提供:更智能化的主动服务:通过AI实时分析用户习惯,
    的头像 发表于 07-04 19:21 1713次阅读
    如何用10分钟接入AI管家?涂鸦智能家居<b class='flag-5'>App</b>极速开发指南,超强兼容DeepSeek<b class='flag-5'>等</b>大模型

    【HarmonyOS 5】App Linking 应用间跳转详解

    Linking 登录AppGallery Connect,点击“我的项目”。 在项目列表中打开对应项目。 在左侧导航栏中选择“增长 > App Linking”,进入App
    发表于 05-16 16:24

    国芯科技与信大壹联合推出抗量子密码芯片

    近日,从国芯科技再次传来喜讯,国芯科技与郑州信大壹科技有限公司(以下简称“信大壹”) 合作研发的抗量子密码芯片AHC001新产品于近日在公司成功通过内部性能和功能测试,实现了
    的头像 发表于 05-07 17:55 2784次阅读
    国芯科技与信大壹<b class='flag-5'>密</b>联合推出抗量子密码芯片