随着移动互联网的快速发展,人们的日常生活越来越多的和“手机”绑定了起来,人,通过手机,访问移动互联网,已成为当今日常生活的典型场景。然而现实的移动互联网世界中,身份安全问题频频发生,通过身份伪造,不法分子入侵到用户正常的业务活动中,给用户带来各种经济损失。
【相关推荐】
据统计,网络犯罪每年给全球带来高达4450亿美元的经济损失,日益复杂并向不同行业渗透,全球信息安全开支2014年710亿美元,2015年达1000亿美元。而我国网络诈骗黑色产业链规模超过1100亿元,从业人员160万人,2015年网民因为垃圾信息、诈骗信息和个人信息泄露等原因,导致损失约 805 亿元,七成左右的网民个人身份信息和个人网上活动信息均遭到泄露。
身份认证安全已成为安全市场的新引爆点。央视2016年4月份集中报道了《5分钟网上买到上千银行卡信息几乎全部正确》、《起底“电信诈骗术”之“验证码”骗局》等节目,认证安全事件波及银行、第三方支付、证券、P2P金融及互联网公司,各种盗转盗刷、身份欺诈、隐私盗取事件层出不穷,且呈现专业化、规模化、组织化。
人性决定,我们需要一套统一的身份认证方式,最好无须记忆,就能简单方便的对外宣称“我是谁”;而层出不穷的安全事件又时时刻刻提醒我们,密码要复杂,难猜,多套,最好密码保护问题、短信验证码、U盾、令牌等十八般武器都用上。
难道就不能有一种方式,统一、智能、免密、快速、安全的验证身份?
Google已启动名为Abacus的项目,在Android操作系统中,消除用户名、密码或验证码输入的同时保证安全,其手段是靠累计的“Trust Score(信任分)”。这个分数要通过对各个因子的计算得出,其中包括了用户的输入模式、当前所在位置、速度和语音模式、脸部识别等等。它的目标在于解决人类不擅长记忆密码而善于做自己的问题。因此,不需要询问特定的密码,Abacus会分析你输入、说话的方式和手机传感器能收集到的其它信号,计算你是手机拥有者本人的可能性。该项目有望于年底完成,并向开发者提供API。
区块链(Blockchain)技术也正在被使用到数字身份领域。区块链是比特币的一个重要概念,本质上是一个去中心化的数据库,同时作为比特币的底层技术。区块链是一串使用密码学方法相关联产生的数据块,而使用区块链去中心化的验证方式,可以免除密码中心化存储带来的拖库撞库,身份伪造等风险。目前已有OneName、BitID、Bithandle几家正在研究如何提供数字身份解决方案。
众多行业内安全公司也在着力研究这一领域:
为什么人类身份的识别,还停留在电脑机械的字符匹配方式,比对用户名密码?
能否用人脑思考的方式,比如我见过一个人,跟他聊过天,或成为朋友,下次再见到他,我还认识,并不需要核对暗号或口令。
北京芯盾时代科技有限公司是专注于国内移动安全身份认证领域的高新技术企业。芯盾时代致力于开启智慧身份认证新时代,对现有身份验证方式进行革命性的创新,为金融、政府、互联网及各行各业提供更加安全、免密、智能身份认证服务。
通过智慧大脑,你无需记住复杂的密码,一切认证的负担将交由后端完成。未来,芯盾将继续采用大数据分析、机器学习、区块链认证等技术,并结合移动硬件安全存储设施SE,将人、设备、互联网业务有效关联,定制化的为客户提供全方位的身份认证解决方案,真正做到一机通行,方便快捷,无需记忆密码,并且告别告别拖库撞库、密码泄露、盗转盗刷、身份欺诈等各类安全风险。手机,则将成为你畅游互联网的“数字通行证”。