为了上网更安全 不要再用密码是一个方法

大部分生活在互联网时代的人都会为“密码”这件事感到头疼。虽然人们几乎注册一个互联网服务都需要填写用户名和密码,但很多时候这个“密码”起不到多大的保护作用——很多调查都发现,人们最常用的密码都非常简单,比如“123456”这样。

稍微注重网络安全的人,会在注册不同服务的时候采用不同的密码,但这又会带来一个麻烦,要记住那么多不同的密码也是一件烦人的事情。为了解决密码安全的问题,还有人做了1Password这样的应用来帮助人们管理密码。但这也不是最终的解决方案。

要让密码绝对安全,最好的做法就是抛弃密码,用一种全新的方式来登录使用互联网服务。

据The Next Web报道,互联网标准的制定者W3C(万维网联盟)已经成立了一个小组来制定一套新的互联网身份验证机制。Google、微软和PayPal曾在2015年提出过一套验证方法FIDO 2.0,这套系统会成为新的互联网身份验证机制的框架。

简单来说,FIDO希望利用你的手机来验证你身份。最易理解的场景就是,在你登录一个网站的时候,网站会给你手机发送验证码,你输入验证码进行登录,而不需要为该网站设定一个密码。

现在已经有部分服务放弃了让用户通过密码登录。美国的叫车服务Lyft就是其中之一,其登录方式就是通过短信验证。

从便利性上来说,接受短信验证码再登录可能比直接使用密码要花更多时间,但现在很多服务登录之后就会一直使用,并不需要频繁登录。你上次输入密码登录微信,可能还是换新手机的时候吧。

更何况,短信验证码只是通过手机验证身份的一种方式,网页版微信的扫描登录也可以是其中一种。其他的验证方式还包括指纹、声音等。

  网页版微信的扫码登录

从安全性上来说,抛弃密码之后,就不会再有泄漏密码的危险。当然,现在提议的验证方式非常依赖手机,很大的风险都转移到了手机上。从某种程度上来说,这把网络风险转移到了现实世界里——如果有人拿了你的手机,登录你的网页版微信,这并不是微信不安全,而是你没有看管好自己的手机。

FIDO也考虑到了这一点,也设计了用户手机丢失之后的防备措施。手机丢失后,你可以向验证机构报告这台手机不能用于任何登录操作。但这个时候,验证“你是你”,以及“拿着你手机的人不是你”,可能会成为一个问题(如果是通过生物信息验证,如指纹,会相对简单)。

现在距离基于FIDO的身份验证方法成为标准还有很长一段时间,抛弃密码来验证用户身份信息的方法也不会一夜之间普及。但总会有一些互联网服务会先用上新的验证方法,有一些服务总是进化的要慢一些。

本文转自d1net(转载)

时间: 2024-09-12 16:42:03

为了上网更安全 不要再用密码是一个方法的相关文章

优化Windows Server 2008网络功能让上网更快捷

虽然Windows Server 2008系统名声在外,可是初次试用之后,不少朋友会发现在该系统环境下上网访问时,总有磕磕绊绊的感觉,这难道是该系统的网络功能被弱化了吗?事实上,Windows Server 2008系统拥有非常强大的网络功能,只是很多朋友对这些功能并不熟悉:此外,该系统由于对安全功能进行了强化,许多缺省设置也阻碍了Windows Server 2008网络功能的充分发挥.为此,本文现在就对Windows Server 2008系统的网络功能进行挖掘,希望下面的内容能让 各位朋友

挖掘Windows Server 2008网络功能 让上网更高效

虽然Windows Server 2008系统名声在外,可是初次试用之后,不少朋友会发现在该系统环境下上网访 问时,总有磕磕绊绊的感觉,这难道是该系统的网络功能被弱化了吗?事实上,Windows Server 2008系 统拥有非常强大的网络功能,只是很多朋友对这些功能并不熟悉:此外,该系统由于对安全功能进行了强 化,许多缺省设置也阻碍了Windows Server 2008网络功能的充分发挥.为此,本文现在就对Windows Server 2008系统的网络功能进行挖掘,希望下面的内容能让各位

调高IE安全级别,让你上网更安全

大家辛辛苦苦忙活一年,揣着期望上网购物,才不要上钓鱼网站和黑心商家的当呢.嫌甄别真假网站.识破伪装骗术好麻烦?那么就交给IE浏览器吧,用下面3步调高IE10的安全系数,享受SmartScreen.域名高亮.XSS筛选器等多维的安全防护,让您上网更安全.更放心. 1.打开IE10,单击右上角设置图标,打开"Internet 选项". 2.选择上面的"安全"选项卡,点击"自定义级别". 3.在弹出的"安全设置"窗口内,将安全级别重

Win8.1系统下IE无法保存密码的解决方法

微博.论坛.人人等,很多社交网站都需要登录帐户才能更好的使用,每次登录都要输入帐号确实会比较麻烦,其实很多浏览器网页都会提供自动保存用户密码的功能,但在Win8.1系统下,有用户反映Win8.1网页无法保存用户密码,这个怎么破? Win8.1系统网页无法保存用户密码的解决方法: 1.首先我们先检查一下IE是否设置了退出时删除浏览器历史记录的选项,点击工具,打开Internet 选项,然后查看常规页面是否勾选了"退出时删除浏览器历史记录",如果勾选请取消,并点击"设置"

我的密码的加密方法: (详细讲解)(解决溢出问题)(对象初学者))

初学|对象|加密|解决|问题 我的密码的加密方法:首先写一个加密函数encrypt(str):<%function    encrypt(str)      Dim i,c,length,texts,seed      length = len(str)          texts = ""      for i = 1 to length      c = mid(str,i,length)          seed=Asc(c)                      

Win7操作系统的待机密码的设置方法

  Win7操作系统的待机密码的设置方法 首先,如果唤醒系统需要密码,必须要设置开机密码,如果没有设置开机密码,那么即便是设置了唤醒需要密码也是无效的. 设置步骤是:开始→控制面板→用户账户. 点选:为您的账户创建密码. 然后,输入密码和确认密码.密码提示是在输入密码前的所有人都可以看见的提示,比如使用环境为公共场所,这个提示就可以警示其他人不要擅动电脑.填写完毕→创建密码. 再开机就需要有登录密码了. 然后,再进入操作系统设置唤醒系统的密码.步骤是:开始→电源选项. 唤醒时需要密码. 点选:需

Win8.1系统网页无法保存用户密码的解决方法

Win8.1系统网页无法保存用户密码的解决方法: 1.首先我们先检查一下IE是否设置了退出时删除浏览器历史记录的选项,点击工具,打开Internet 选项,然后查看常规页面是否勾选了"退出时删除浏览器历史记录",如果勾选请取消,并点击"设置"按钮,然后将"检查储存的页面的较新版本"设置为[自动],然后确定. 2. 在缓存和数据库选项卡中勾选允许使用网站缓存和数据库. 3.然后退出之前的设置 回到Internet选项界面,点击内容标签,在内容标签里

SQL Server数据库sa用户密码相关问题解决方法

SQL Server 是一个http://www.aliyun.com/zixun/aggregation/22.html">关系数据库管理系统.它最初是由Microsoft Sybase 和Ashton-Tate三家公司共同开发的,于1988 年推出了第一个OS/2 版本.在Windows NT 推出后,Microsoft与Sybase 在SQL Server 的开发上就分道扬镳了,Microsoft 将SQL Server 移植到Windows NT系统上,专注于开发推广SQL Ser

破解E-mail密码三种有效方法

以下的文章主要向大家描述的是破解E-mail密码三种好用方法,电子邮件的安全隐患是很大的,在邮件的发送.传送与接收整个过程中的每个环节都可能存在一些可攻之处,恶意用户如果利用其漏洞,就能够轻易的破解出账号,获得邮件内容.电子邮件并不是安全的,在邮件的发送.传送和接收整个过程中的每个环节都可能存在薄弱环节,恶意用户如果利用其漏洞,就能够轻易的破解出账号,获得邮件内容. 强力破解E-mail密码方法一.利用邮件服务器操作系统的漏洞邮件服务器软件是运行在特定的操作系统上的,如Linux.Windows