長久以來,我們用來保障隱私數(shù)據(jù),驗(yàn)證身分的密碼,一直是由符號、數(shù)字和字母組成。過去十幾年來,一般用戶的密碼從4位、6位逐漸加長,需要的內(nèi)容組合也從單純的數(shù)字升級到需要……
身分驗(yàn)證技術(shù)的未來
密碼是計(jì)算器時(shí)代開始之后最棘手的一項(xiàng)發(fā)明。容易記的密碼很不安全,而強(qiáng)度高的密碼很難令人容易記住。即使提供了更簡便、更通用的登入程序,人們還是渴望能有容易使用,又足夠安全的驗(yàn)證方案。
今天,你的密碼或許在幾分鐘甚至幾秒內(nèi),就會被黑客破解。這個(gè)很少人愿意正視的事實(shí),在萬物聯(lián)網(wǎng)(Internet of Everything)浪潮來襲的今天,正逐漸形成極大的安全隱憂。
長久以來,我們用來保障隱私數(shù)據(jù),驗(yàn)證身分的密碼,一直是由符號、數(shù)字和字母組成。過去十幾年來,一般用戶的密碼從4位、6位逐漸加長,需要的內(nèi)容組合也從單純的數(shù)字升級到需要搭配字母和特殊符號。這一切手段,都是為了實(shí)現(xiàn)安全的身分驗(yàn)證。但說來有些可笑,不斷升級的計(jì)算器性能,也恰好為黑客們提供了破解高級加密保護(hù)的足夠運(yùn)算能力。
因此,在運(yùn)算無所不在,從門禁、監(jiān)控系統(tǒng)、車聯(lián)網(wǎng)、家庭網(wǎng)絡(luò)到隨身電子設(shè)備都已經(jīng)實(shí)現(xiàn)連網(wǎng)的今天,我們要為這些攸關(guān)生命財(cái)產(chǎn)安全的設(shè)施配備傳統(tǒng)的身分驗(yàn)證密碼技術(shù),或是選擇更加新穎的生物特征識別技術(shù)?許多創(chuàng)新的生物特征技術(shù),都是以用戶身上的特征,作為進(jìn)入系統(tǒng)的門鑰。目前從語音,指紋、虹膜到掌紋辨識都已經(jīng)實(shí)現(xiàn)了商業(yè)化;而在未來,我們要思考的是,有沒有可能讓設(shè)備們彼此進(jìn)行身分驗(yàn)證,從而創(chuàng)造出一個(gè)具備自我保護(hù)能力的個(gè)人網(wǎng)絡(luò)?
你就是密碼
從包含臉部識別、虹膜掃描、指紋、掌紋、掌形、DNA、語音識別在內(nèi)的生理識別,到步態(tài)識別等行為特征識別,以用戶身體特征作為測量技術(shù)的生物識別技術(shù)。人,已經(jīng)成為了密碼。
每個(gè)人身上都有許多無可取代的生物特征,可作為識別密碼。指紋掃描已經(jīng)非常普遍,指靜脈識別系統(tǒng)也已獲得了商業(yè)化應(yīng)用。接下來,過去最常出現(xiàn)在電影場景中的虹膜掃描,也正憑借著其高度獨(dú)特性和難以復(fù)制的優(yōu)勢,開始受到廣泛矚目。
虹膜掃描結(jié)合了計(jì)算器視覺、模式識別、統(tǒng)計(jì)推斷和光學(xué)等多樣技術(shù)。在今天眾多生物識別技術(shù)中,虹膜辨識是公認(rèn)最準(zhǔn)確的一種。沒有任何人的虹膜是相同的,即使基因相同的雙胞胎依然擁有完全不同的虹膜。只要不是太嚴(yán)重的傷害或重病,虹膜的特征終生不變。
每一個(gè)人的虹膜都具有極獨(dú)特的圖案,這些獨(dú)特圖案是在子宮內(nèi)就形成的。虹膜是一個(gè)能調(diào)節(jié)瞳孔大小的肌肉,主要用于控制進(jìn)入眼球的光線由于該技術(shù)是掃描虹膜的獨(dú)特圖案,與視覺無關(guān),因此失明的人也能使用虹膜掃描技術(shù)進(jìn)行辨識。
一般來說,虹膜相機(jī)是先取得虹膜圖案的數(shù)碼相片,再重制出一個(gè)加密的虹膜圖案數(shù)字模板。加密的模板無法被重制或重現(xiàn)任何形式的視覺影像,因而虹膜識別可提供最高級別的身分防御措施。另外,虹膜攝像機(jī)通常使用紅外光,并不會對眼睛造成不適或傷害。
目前虹膜識別系統(tǒng)已經(jīng)用在邊境口岸、航空安全、數(shù)據(jù)庫訪問、醫(yī)院等領(lǐng)域。但未來,該技術(shù)在消費(fèi)市場的潛力也相當(dāng)可觀。截至目前,虹膜辨識技術(shù)已在愈來愈多的應(yīng)用中嶄露頭角。三星稍早前便透露很可能在Note 4中采用虹膜辨識技術(shù);另外,稍早前已有研究人員發(fā)表運(yùn)用虹膜辨識作為付款機(jī)制的項(xiàng)目,商用化的機(jī)率非常大。
除了虹膜,早年僅在電影中的高科技場景出現(xiàn),看似高不可攀的臉部和聲紋驗(yàn)證,現(xiàn)在已搭載在許多隨手可得的設(shè)備中了。安卓手機(jī)具有臉部辨識能力,能判斷用戶心情的App──經(jīng)由心跳的變化速率來判讀用戶情緒──也早已問世。
盡管現(xiàn)今有許多生物識別技術(shù)開始步入日常生活,但人們會100%信任生物辨識技術(shù)嗎?特別是在與居家安全或金融相關(guān)的應(yīng)用中,生物識別技術(shù)可能要花更多力氣才能說服使用者?;蛟S,更有可能的情況,是將生物特征識別和傳統(tǒng)密碼結(jié)合的雙重驗(yàn)證應(yīng)用。當(dāng)你的手機(jī),或你的門禁系統(tǒng)識別出你的臉、指紋或掌紋、虹膜或聲音之后,還必須搭配一組你自行設(shè)定的密碼,才能將之解鎖。