密码和生物识别技术可以阻止不良行为者

网络安全漏洞是一个持续的威胁,而且只会越来越严重。2021 年,45% 的美国公司遭受了与凭证泄露相关的数据泄露,4200 万人因身份盗用和相关欺诈遭受了超过 500 亿美元的总价值损失,并且在过去五年中,超过5 亿个凭证和密码已被黑客入侵或被盗。

随着 AI 的出现,还有新的攻击形式上线。例如,自从 ChatGPT 上线以来,Darktrace 研究表明,网络钓鱼电子邮件的语言复杂性跃升了 17%,使电子邮件更具说服力和危险性。

通向生物识别的桥梁:密码

可用的最强大的多因素身份验证 (MFA) 安全方法之一是生物识别身份验证。用户支持它,因此任何关心更好、更简单、更安全的身份验证方法的人都应该将生物识别技术放在首位。然而,它的使用仍然不广泛。问题仍然存在:当我们注册并登录到我们共同管理的所有在线帐户时,为什么它不是主要选项?

简短的回答?因为直到现在,生物识别技术的广泛采用还没有规模化。 

2022 年 5 月,快速 ID 在线联盟(FIDO 联盟)宣布了无密码技术的重大发展,这将使生物识别身份验证更适合消费者使用:密码。

有了密钥,用户可以使用生物识别传感器(例如指纹或面部识别)、PIN 或图案登录应用程序和网站,让他们不必记住和管理密码。

密钥解决了现有生物识别身份验证的一些主要用户界面障碍,并且它们得到了主要技术平台(苹果、谷歌、微软)的支持。

从本质上讲,密钥通过使生物识别身份验证能够在所有主要设备和浏览器上工作,对早期技术进行了重大改进。这在过去是不可能的,并且它阻止了公司提供生物识别身份验证作为注册或登录的主要选项。

相反,生物识别技术历来被降级为移动设备上的 2FA 选项。

相比之下,Passkeys 支持跨设备和跨浏览器的生物识别体验,最终使生物识别成为公司身份验证流程的真正选择。

密码为消费者提供了一种简单而安全的方式来注册和登录网站和应用程序,而无需密码。它们也是可用于所有用户设备的防网络钓鱼密码替换。

启动泵:为采用密码奠定基础

万能钥匙的广泛采用不会一蹴而就,但现在将万能钥匙列入您的路线图还为时过早。以下三种方法可以让您的应用程序更安全,同时让您的用户准备好使用密钥:

  1. 可选性:选择建立信任。73% 的用户报告说,能够选择他们的身份验证方法会增加他们对服务提供商的信任。与用户会面,同时引导他们采用更现代的身份验证方法。提供面部或指纹登录选项作为基于密码或无密码身份验证流程之上的附加层。举一个例子,当你在 Best Buy 移动应用程序上验证自己时,你可以选择面部或指纹登录。让您的用户选择加入(或退出)生物识别。搭建一座桥梁,让用户熟悉更安全但对用户友好的身份验证选项。

  2. 反馈:请您的用户与您一起尝试和测试生物识别技术。确定早期采用者并让他们有机会提供反馈和意见,这样您就可以了解他们的疑虑所在或基于生物识别的流程可能在何处引入摩擦(无论是真实的还是感知到的)并相应地进行调整。

  3. 透明度:为了让用户更愿意共享指纹或面部图像,请确保让用户知道数据存储在哪里以及谁可以访问这些数据。公司可以独立完成这项工作。此外,生物识别隐私法律和法规即将上线,要求企业跟踪、通知员工或消费者并为员工或消费者提供同意收集生物识别信息或生物识别标识符的方法。关于生物识别技术如何工作以及它如何使他们受益的教育和透明度将大大有助于确保用户对这个解决方案感到满意。

随着网络安全威胁的不断存在和增长,越来越需要易于使用但功能强大的 MFA 选项,如生物识别和密码,但我们必须迅速采取行动,采用更强大的 MFA 身份验证方法,并使用密码和生物识别等选项摆脱密码。

这将需要更好的教育、透明度、在用户所在的地方与他们会面,最重要的是密钥。

现在就采取行动,在坏人抢先一步之前,让身份验证变得更容易、更安全,这一点至关重要。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/9555.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

AI绘画王炸功能Control Net安装教程

原文:AI绘画王炸功能Control Net安装教程 - 知乎 AI绘画,最近两大王炸功能出圈了。 一个就是超真实超细节的美女图片,已经快和照片无异了,甚至有人用AI绘画的“女仆照片”开始招募游艇会了,具体教程可以查看Lora这篇…

多元时间序列 | GRU门控循环单元多变量时间序列预测(Matlab完整程序)

多元时间序列 | GRU门控循环单元多变量时间序列预测(Matlab完整程序) 目录 多元时间序列 | GRU门控循环单元多变量时间序列预测(Matlab完整程序)预测结果评价指标基本介绍程序设计参考资料预测结果 评价指标 训练集数据的R2为:0.98197 测试集数据的R2为:0.97913 训练集数…

Nacos配置管理

Nacos配置管理1 Nacos配置管理1.1 统一配置管理1.1.1 在nacos中添加配置文件1.1.2 从微服务拉取配置1.2 配置热更新1.2.1 方式一1.2.2 方式二1.3 配置共享1)添加一个环境共享配置2)在user-service中读取共享配置3)运行两个UserApplication&am…

Minikube安装、运行

1.Minikube是什么 本地的k8s集群,方便开发者学习k8s。 2.安装的前提条件 2个CPU货以上。2G内存或以上。20G磁盘或以上。可以链接互联网。安装docker(官网说或者一个虚拟环境,这个不考虑)。 3.官网地址 minikube start | minik…

进程状态初始

目录 : 1.状态的认识 2.具体状态的学习 3.验证 R S T Z(引出孤儿进程)状态 4.前台、后台运行程序 -------------------------------------------------------------------------------------------------------------- 1.状态的认识 进程…

前列腺癌论文笔记

名词解释 MRF: 磁共振指纹打印技术( MR Fingerprinting)是近几年发展起来的最新磁共振技术,以一种全新的方法对数据进行采集、后处理和实现可视化。 MRF使用一种伪随机采集方法,取代了过去为获得个体感兴趣的参数特征而使用重复系列数据的采集方法&…

python零基础实现基于旋转特征的自监督学习(二)——在resnet18模型下应用自监督学习

系列文章目录 基于旋转特征的自监督学习(一)——算法思路解析以及数据集读取 基于旋转特征的自监督学习(二)——在resnet18模型下应用自监督学习 模型搭建与训练系列文章目录前言resNet18Residualresnet_blockresNet18select_mod…

apache配置与应用

构建虚拟 Web 主机 apache虚拟web主机指在同一台服务器运行多个web站点,其中每一个站点实际上并不独立占用整个服务器,因此被称为web主机,可以充分利用服务器的硬件资源,大大降低网站的构建成本 http服务支持三种虚拟主机类型 …

Spring Cloud之Consul服务治理实战

目录 1、Consul是什么 1.1概念 1.2 Consul下载 1.3 Consul启动 2、Consul使用场景 3、Consul优势 4、Consul架构及原理 4.1 整体架构图 4.2 通讯机制 4.3 健康检测 4.4如何保证数据一致性 5、搭建Consul环境 5.1 本地Consul搭建 5.2 集群Consul搭建 5.2.1 安装C…

VUE使用el-ui的form表单输入框批量搜索<VUE专栏三>

针对form表单的输入框单号批量查询&#xff0c;这里用换行符进行分割&#xff0c;注意v-model不要使用.trim 前端代码&#xff1a; <el-form-item label"SKU编码:" prop"prodNumbers"><el-input type"textarea" :rows"4" pla…

Spring 之依赖注入底层原理

Spring 框架作为 Java 开发中最流行的框架之一&#xff0c;其核心特性之一就是依赖注入&#xff08;Dependency Injection&#xff0c;DI&#xff09;。在Spring中&#xff0c;依赖注入是通过 IOC 容器&#xff08;Inversion of Control&#xff0c;控制反转&#xff09;来实现…

电动牙刷语音芯片,音乐播放ic选型?

牙医认为每天刷牙两次对于口腔健康至关重要。但是有些人会因为不良的刷牙习惯而受害&#xff0c;比如刷牙时间不够长。而刷牙不当会导致牙齿出现问题&#xff0c;例如蛀牙、污渍和口臭。 为了保护牙齿健康&#xff0c;很多家庭开始尝试使用电动牙刷。电动牙刷通过嗡嗡地振动消…

springboot2.7及springboot3中自动配置的变化

大家在面试中问到springboot如何实现的自动配置 诶&#xff0c;不要傻背错八股了&#xff0c;以往 入口类上的SpringBootApplication注解引入EnableAutoConfiguration&#xff0c;再 Import({AutoConfigurationImportSelector.class}) &#xff0c;其中代码实现根据META-INF/sp…

实战案例|聚焦攻击面管理,腾讯安全威胁情报守护头部券商资产安全

金融“活水”润泽千行百业&#xff0c;对金融客户来说&#xff0c;由于业务场景存在特殊性和复杂性&#xff0c;网络安全必然是一场“持久战”。如何在事前做好安全部署&#xff0c;构建威胁情报分析的防护体系至为重要&#xff0c;实现更为精准、高效的动态防御。 客户名片 …

Java实现打印杨辉三角形,向左、右偏的平行四边形这三个图形代码程序

目录 前言 一、打印杨辉三角形 1.1运行流程&#xff08;思想&#xff09; 1.2代码段 1.3运行截图 二、向左偏的平行四边形 1.1运行流程&#xff08;思想&#xff09; 1.2代码段 1.3运行截图 三、向右偏的平行四边形 1.1运行流程&#xff08;思想&#xff09; 1.2代…

一个评测模型+10个问题,摸清盘古、通义千问、文心一言、ChatGPT的“家底”!...

‍数据智能产业创新服务媒体——聚焦数智 改变商业毫无疑问&#xff0c;全球已经在进行大模型的军备竞赛了&#xff0c;“有头有脸”的科技巨头都不会缺席。昨天阿里巴巴内测了通义千问&#xff0c;今天华为公布了盘古大模型的最新进展。不久前百度公布了文心一言、360也公布了…

网络系统集成综合实验(六)| 访问控制列表ACL配置

目录 一、前言 二、实验目的 三、实验需求 四、实验步骤与现象 &#xff08;一&#xff09;基本ACL实验 Step1&#xff1a;构建拓扑图如下&#xff1a; Step2&#xff1a;PC的IP地址分别配置如下&#xff1a; Step3&#xff1a;路由器的IP地址配置如下 Step4&#xff…

十、CNN卷积神经网络实战

一、确定输入样本特征和输出特征 输入样本通道数4、期待输出样本通道数2、卷积核大小33 具体卷积层的构建可参考博文&#xff1a;八、卷积层 设定卷积层 torch.nn.Conv2d(in_channelsin_channel,out_channelsout_channel,kernel_sizekernel_size,padding1,stride1) 必要参数&a…

大数据五次作业回顾

文章目录1. 大数据作业11.本地运行模式部分2. 使用scp安全拷贝部分2. 大数据作业21、Rrsync远程同步工具部分2、xsync集群分发脚本部分3、集群部署部分3. 大数据作业31. 配置历史服务器及日志2. 日志部分3. 其他4. 大数据作业4编写本地wordcount案例一、源代码二、信息截图5. 大…

matlab流场可视化后处理

1流体中标量的可视化 流体力学中常见的标量为位置、速度绝对值、压强等。 1.1 云图 常用的云图绘制有pcolor、image、imagesc、imshow、contourf等函数。 这里利用matlab自带的wind数据作为演示案例&#xff0c;显示二维云图的速度场。 close all load wind x2x(:,:,5);y2y…