據(jù)《日本經(jīng)濟新聞》網(wǎng)站近日報道,不使用密碼進行信息技術(shù)(IT)系統(tǒng)身份驗證的趨勢正在興起。疫情使居家辦公越來越普遍,人們強烈擔(dān)心這會造成密碼泄露。微軟已在旗下的兩款軟件中實現(xiàn)人臉識別驗證的標(biāo)準(zhǔn)化。隨著引進成本下降,越來越多的企業(yè)開始考慮棄用密碼。
報道稱,今年6月,日本獨立金融顧問公司金融標(biāo)準(zhǔn)公司(FS)的員工在登錄云工作平臺時不再需要密碼,而是改用日本國際系統(tǒng)研究公司(ISR)提供的一項新服務(wù)。該服務(wù)結(jié)合智能手機和應(yīng)用程序的生物特征認(rèn)證功能進行認(rèn)證,使用時僅需用手指輕觸手機屏幕,旁邊的電腦就可以自動切換畫面,云工作平臺的界面很快就顯示在屏幕上。
FS公司社長福田猛表示,使用新登錄方式不僅消除了密碼泄露和由此造成的受到非法入侵的風(fēng)險,還便于員工操作,大大節(jié)省了登錄時間。
美國身份認(rèn)證管理平臺巨頭Okta今年3月至5月實施的調(diào)查顯示,7%的日本企業(yè)已經(jīng)不再使用密碼登錄辦公系統(tǒng)。
據(jù)日本警察廳調(diào)查,2020年日本利用他人密碼非法登錄其賬號的案件共發(fā)生576起,是5年前的1.7倍。在這些密碼的被盜方式中,29.9%來自釣魚網(wǎng)站,20%是從用戶本人那里偷聽或偷看得到的,17.2%是因為用戶設(shè)置的密碼太過簡單。
報道指出,許多人使用的密碼極易被破解。索利頓分析了2020年從國內(nèi)外約230個網(wǎng)站泄露的日本用戶的密碼,排在第一位的是“123456”。
此外,使用密碼登錄還難以防止公司內(nèi)部的不法行為。有的員工會盜取同事的ID和密碼登錄涉密服務(wù)器,向外界泄露情報,正所謂“家賊難防”。
針對這一問題,以色列一家公司利用“特權(quán)ID管理”機制進行了有效防范。具體而言,公司僅向員工開放必需的最低限度訪問權(quán)限,每次需要更多權(quán)限時都要獲得管理層的許可。
報道稱,規(guī)模較小的電商平臺大多還都依賴于密碼識別。如果改用非密碼識別系統(tǒng)需要更換服務(wù)器,開發(fā)適配軟件需要好幾個月,沒有1000萬日元(約合8.76萬美元)的投入根本實現(xiàn)不了。
但好消息是即時通訊軟件LINE今年8月發(fā)布了相關(guān)開源軟件,使用該軟件可以大大縮短適配軟件的開發(fā)周期,預(yù)計可節(jié)省數(shù)百萬日元的成本。
如今,許多企業(yè)都需要擺脫“無密碼不能登錄”的舊觀念,并大膽地和密碼說“再見”。




川公網(wǎng)安備51010702043654號


