国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 常見問題 > 正文

密碼這么不安全,干脆就干掉密碼吧

2019-12-21 02:52:03
字體:
來源:轉載
供稿:網友
現在的密碼其實是很不安全的

作者:元氣少女虞喵喵

2011 年,中國網民常用十大密碼是:

密碼這么不安全,干脆就干掉密碼吧

2013 年,全球十大最危險用戶密碼是:

密碼這么不安全,干脆就干掉密碼吧

到了 2014 年年末購票信息泄露時,123456、1314、520、521 這些數字還是我國人民最愛用的密碼元素。

用 123456 做密碼的人要小心了,還有 iloveyou 這么重要的事兒,放在心里說三遍就好了。

專家不厭其煩的說要在不同的網站用不同的用戶名和密碼,專家還說只用數字的弱口令不行,一定要符號、數字、英文大小寫俱全。專家還說,三個月……不,最好一個月換一次密碼!這么反人類的規則,為了信息和財產安全,也為了不在找回密碼上花費太多時間,1Password、LastPass 等密碼保管服務應運而生。

然而就在幾日前,全球最熱門的密碼保管服務之一 LastPass 發布警告,攻擊者攻破了運行公司密碼管理服務的設備,并盜取了用戶的受保護密碼及其他敏感的數據——這是在過去四年中第二次發生數據泄露情況。對了,登錄 LastPass,你還是需要一串主密碼。

來自可汗大學的古代密碼學課程入門,能給你一些關于密碼的啟示

說到底,密碼就是一串你和對方之間共同認定的信息(密碼的表現形式是口令——一串設定好的字符),歸根結底是要讓對方知道你是你(你媽是你媽),其他人并不知道這把通向你房間鑰匙的模樣(或者知道了也很難復制)。而讓每個人記住手中一大串鑰匙的細節,顯然對每個人來說都不可能。

如果有一把無法被復制的萬能鑰匙呢?身份證、指紋、虹膜、聲音、你的臉……或者一款叫洋蔥的 App?

干掉密碼

洋蔥就是這樣一款用掃碼和生物識別方式解決登錄需求的應用,不需要密碼,也就不用擔心密碼泄露。

「使用洋蔥,當你需要登錄、支付或其他類型的賬號認證時,洋蔥會提示你通過手機掃碼、聲紋、指紋或人臉識別完成賬號認證。對于你已經開始使用登錄令牌的網站,洋蔥還能做到令牌統一管理,無需單獨為每一個應用單獨安裝 app 令牌?!?/p>

簡單來說,用戶只要使用洋蔥客戶端將網站賬號同洋蔥客戶端進行關聯,此后只需掃描二維碼即可登錄。再也不需要輸入密碼,一部手機就能登錄多個網站賬號。

密碼這么不安全,干脆就干掉密碼吧洋蔥的界面很簡單,只有兩個功能;設置里可以開啟更多驗證方式

如果一定要究其原理,洋蔥為用戶登錄的每個網站賦予了一串各不相同的加密的字符(有興趣可以查看「哈希值」、「加密加鹽」等詞條),截獲該字符并破解就需要大量時間和計算能力,同時破解后也沒有更多用處——畢竟洋蔥登錄每一個網站使用的都是沒有規律、并不相同的字符串。

破解密碼是博弈的過程,需要的計算量太多、獲得的價值太少便不會有人「費力不討好」。同時洋蔥的「掃碼」登錄方式既能保護安全,操作也更加便捷。

那么洋蔥的安全如何保護?除了手勢密碼,洋蔥也支持人臉、聲紋和指紋密碼解鎖洋蔥,從而保證洋蔥客戶端的安全。

對于還不支持掃碼登錄的網站,洋蔥的「動態驗證碼」支持 Google、Microsoft、Amazon、Facebook、小米、Dropbox、Evernote、GitHub 等網站二次登錄驗證(六位數字動態口令),通過掃一掃即可添加。如果剛巧手機沒有網絡,6 位洋蔥驗證碼也可以用來登錄關聯網站。

如果你是開發者或者企業

「密碼學加密算法難學易錯」,現有的賬號認證體系開發流程十分復雜。不用部署額外服務器和維護、也不用額外的硬件設備或者軟件 App,想使用洋蔥服務的開發者只需要在主頁面上點擊「我是開發者」,就能得到 API 文檔及 PHP、Python、NodeJS 等語言的 API 調用示例。洋蔥提供主流開發語言的 SDK,從布局到調試需要的時間大概在 3 小時左右。

密碼這么不安全,干脆就干掉密碼吧如果你是開發者,洋蔥提供便捷的設置方法

企業用戶使用洋蔥即可去密碼登錄,防止員工設定簡單密碼并多人共享后發生安全事故。同時在涉及支付等請求的關鍵業務上可以使用人臉識別進行二次驗證。即便被「脫褲」(竊取數據庫),他人依然無法登陸該系統。

對于個人用戶洋蔥完全免費,而企業也很少需要付費——洋蔥計劃提供一些商業接口,如果企業根據自己的要求定制企業級服務(如內部員工管理,權限控制等),則需要支付一定的費用。

從 5 月中旬投入使用,洋蔥已經接入華夏名網、多備份、站長之家、云立方等多家云服務、域名服務網站,并將很快接入 Ucloud、新網、蘑菇街內網和明道內網。

洋蔥安全不安全?

洋蔥的背后是 20 名開發人員的辛勤努力,設計之初吳洪聲(奶罩)便要求就算發生洋蔥被黑這種極端情況,也必須保證用戶的賬號信息安全。

密碼這么不安全,干脆就干掉密碼吧DNSPod 創始人吳洪聲。2012年,騰訊以4000萬元收購 DNSPod 100% 股權。

沒錯,洋蔥的背后是成功打造了 DNSPod「傳奇」的吳洪聲。比起第一次創業,吳洪聲選擇了賬號安全這個不太容易解決的需求作為新的創業目標,并取名為洋蔥——希望賬號如洋蔥的心一般被層層包裹、無比安全。同時他也希望洋蔥能夠成為人們「漫游互聯網世界中的新身份證」。

洋蔥的國際版 Secken已經同步上線,名字來源于「Security Token」的結合,同時「Sec」也代表「Second」——第二次創業。一句「Do not trust your password」的 Slogan,正在向這個充滿密碼卻仍不安全的世界宣戰。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 大厂| 广汉市| 木兰县| 松滋市| 广水市| 武威市| 曲阜市| 湖北省| 寿阳县| 南雄市| 丘北县| 中超| 江山市| 咸丰县| 东阿县| 开封市| 余姚市| 博野县| 科尔| 通山县| 汤原县| 基隆市| 大兴区| 沙坪坝区| 崇阳县| 达州市| 唐海县| 社旗县| 得荣县| 南郑县| 丹凤县| 延津县| 唐河县| 黎平县| 马龙县| 岫岩| 延长县| 白朗县| 宁晋县| 沙洋县| 堆龙德庆县|