移动安全 安全管理 应用案例 网络威胁系统安全 应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 系统安全 >

暗码属于安然中的最亏弱环节

时间:2013-05-15 11:47来源:TuZhiJiaMi企业信息安全专家 点击:
在现代安然系统中,暗码据有了最为首要的位置。事实,用户的小我身份、私家信息和金融资本都是靠它来呵护的。但是,此刻的标题问题是,暗码确切可以或许起到呵护感化么? 比来,Ponem
Tags系统安全(735)密码(58)身份验证(15)  

  在现代安然系统中,暗码据有了最为首要的位置。事实,用户的小我身份、私家信息和金融资本都是靠它来呵护的。但是,此刻的标题问题是,暗码确切可以或许起到呵护感化么?

  比来,Ponemon Institute就发布了一份研究陈述。这份由身份验证供给商NokNok尝试室援助的陈述显示出当前暗码利用状况的冰山一角——实际环境就是,它们较着处于利用不当的状况。在查询拜访过程中,研究人员一共采访了位于美国、英国和德国的1900名用户。

  往死吧,暗码

  这项查询拜访显示,因为没法完成某种情势的暗码身份验证办法,接近一半的受访者遭受过不克不及继续进行网上生意的难堪场合排场。而在这此中,尽大年夜部门标题问题都是因为用户健忘了本身的暗码所酿成的。

  从宏不雅角度来看,广大年夜宵费者对暗码也遍及抱有不信赖的立场。遵循陈述作者拉里·Ponemon奉告电子安然星球(eSecurity Planet)的数据:有高达46%的受访者传播鼓吹,本身尽对不会信赖仅仅依托暗码来确保安然的网站。

  Ponemon觉得:“我们觉恰当前存在如许一种趋势,虽然用户是确切在利用相干网站,但却其实不必然会产生信赖”。

  对良多网站来讲,凡是会采取的最好安然办法就是强迫利用复杂暗码。但实际环境却证实,这类所谓的最好做法其实不必然可以或许获得消费者的承认。Ponemon传播鼓吹:有69%的消费者承认,他们之所以会健忘本身的暗码,就是因为它太长或太复杂了。

  为了帮忙用户解决遗忘暗码的标题问题,良多网站都选择供给暗码重置功能。但是,它们在实际中的利用结果明显并没有想象的那么好。

  Ponemon指出:“有54%受访者暗示,因为重置暗码把持破钞的时候极其漫长,是以他们根基上都选择了直接抛却”。他还进一步弥补说:“假定从商业角度当真思虑一下,大年夜量客户因为没有足够耐烦等候下往而流掉,事实会心味着甚么呢?”

  现怀孕份验证办法的替代选择

  遵循本次查询拜访援助者Nok Nok尝试室首席履行官菲尔·邓克尔伯格的不雅点,这份陈述显示出广大年夜宵费者正急需其它情势身份验证办法的趋势。

  实际上,Nok Nok尝试室就属于极速收集身份(FIDO)联盟的成员。而该联盟今朝的首要工作就是,极力普及可撑持在线办事拜候的生物辨认读卡器之类强认证设备。

  在查询拜访中,研究人员还发现,广大年夜宵费者确切存在有益用强身份验证机制的火急愿看。实际上,高达69%的受访者就传播鼓吹本身愿意选择眼部扫描类生物验证办法来当作身份验证机制。而遵循邓克尔伯格的不雅点,今朝强身份验证办法之所以没法顿时投进利用,是因为从商业角度来看在易用性方面还存在限制。

  邓克尔伯格觉得:“假定广大年夜宵费者要求获得更安然的强身份验证办法,企业就有责任给出响应选择来。”

------分隔线----------------------------

推荐内容