為了讓網絡上的個人信息更安全,研究人員從未停止過對系統魯棒性(Robust)的探索。但當密碼加驗證碼的手段也漸漸土崩瓦解的時候,下一個挺身而出保衛信息安全的是誰?當密碼加驗證碼的手段也漸漸土崩瓦解的時候,下一個挺身而出保衛信息安全的接替者正在努力被測試中。美國賓厄姆頓大學等機構的研究人員報告說,讓志愿者閱讀一些常見的縮略詞如FBI或DVD等,同時測量他們大腦中與閱讀和認識詞語有關部位的腦電波,發現即便是讀同一個詞,每個人的腦電波特征都不一樣,這一點說明腦電波有實用潛力成為密碼。
如果你覺得讀取翻譯腦電波的工作稍顯復雜,那么用表情符號作為密碼肯定會受到怕麻煩人的歡迎。6月15日,來自英國的安全軟件開發公司Intelligent Environments發布了世界上第一個表情密碼系統,用44個表情符號做PIN碼,有3498308種排列,比傳統密碼系統的安全性能提高了480倍。
瞧,多么有意思的未來密碼。不過,它們雖然看起來很炫,但安全性怎樣呢?
尋找更“堅固”的密碼
挖鼻、點贊、微笑、裝傻……當我們點開一個個可愛的表情符號時,電腦內部的“反應”并沒有這么可愛。冒號、中橫線、左括號就是一個微笑的表情組合……同理,其他的標簽符號也是這樣“拼湊”而成。從專業角度看,“表情符號密碼屬于圖形口令的一種?!蔽靼搽娮涌萍即髮W副教授高海昌告訴《中國科學報》記者。
圖形口令最早由G.Blonder在1993年提出,“圖形口令提出的初衷就是利用心理學研究發現人對于圖形的記憶能力要強于數字。比如你看過一張圖片后,幾個月后再看到這張圖片,也能回憶起來。但是如果給你一串數字,看過之后幾周基本都記不起來了?!备吆2忉屨f。
按照機制原理的不同,圖形口令大概可以分為三類,即基于繪制的、基于小圖標選擇的和基于一張大圖片上點擊位置的。表情符號則屬于其中的第二類。高海昌表示,圖形口令確實在記憶性和口令空間方面要優于傳統的數字文本口令。
相較而言,腦電波密碼則跳出了傳統密碼的范疇,屬于另一個身份認證領域范疇——生物特征識別。目前,應用到生活中常見的生物特征識別碼包括指紋、掌紋、虹膜等。高海昌解釋說,生物特征具有唯一性,而且不用記憶任何密碼,在一些對安全性要求比較高的場合得到了應用。
未來發展趨勢
不論是表情符號密碼還是生物識別特征密碼,都是網絡安全保衛戰的過程——在增強密碼安全性的同時盡量便捷。英國記憶術專家、思維導圖的發明者托尼·布贊(Tony Buzan)就曾經對媒體表示:“表情密碼利用了人類對于圖片的卓越的記憶能力,這種能力是在人類進化史上漸漸固定下來的。對于以圖像形式出現的信息,我們總是更容易記住,這就是為什么表情密碼比傳統PIN碼要好?!?
或許表情密碼的未來會更受歡迎,因為生物識別特征密碼都離不開專門的設備進行輔助驗證,如虹膜掃描儀、指紋掃描儀等,所以大大限制了其應用?!安贿^現在隨著科技的發展和硬件成本的下降,指紋掃描儀、攝像頭等設備都已經標配到了個人手機、筆記本電腦等設備上。很多手機和筆記本電腦也采用指紋掃描來代替傳統的數字文本口令?!备吆2f。
2013年,德勤公司曾發布預測稱,超過90%的密碼都不再安全。而通過發送到用戶注冊手機上的驗證碼、用戶指紋、USB Key等多重信息認證的方式,可以有效保證密碼的安全。早在2011年,IBM公司就曾經預測過,“多元驗證生物特性”將幫助人們從傳統密碼中解放出來。這種“多元驗證生物特性”就是指生物識別特征。IBM稱,未來人們走到ATM前,只要對著可識別視網膜獨特圖形的微型傳感器說出自己的名字或看一看它,就能安全地取出錢。人們還能通過相同方法,在手機或平板電腦上查看賬目信息。
還需時間檢驗
然而,這兩種密碼要想大范圍推行還需要時間的驗證。“表情符號密碼生成內容比較復雜,不利于大規模部署和使用。所以圖形口令雖然已經被提出并研究十余年,但并沒有替代傳統數字文本口令?!备吆2f。盡管,現在也有些商用系統已經在使用圖形口令,比如,最典型的就是安卓手機系統的九宮格鎖屏,和Windows 8操作系統可以選用的圖形口令登陸機制,但是,“圖形口令是否能完全取代數字文本口令,還需要時間檢驗?!备吆2f。
美國得州理工大學腦科學講席教授、腦成像研究院院長唐一源也在接受《中國科學報》記者采訪時表示:“盡管腦電波作為密碼的文章中提到 每個人的腦電波特征不一樣 ,但這句話應該是在具體語境下才有效,不能泛泛說不同。個體差異很大,但人類認知的大腦特征應該有共同也有不同的成分。”
而且,高海昌表示,這類生物特征技術是否能完全替代數字口令,也不是只受限于設備,也受個人習慣、個人隱私的顧慮等多方面的因素制約。對此,唐一源也認為:“目前科研和臨床用的腦電測量本身對人無害,腦電波作為密碼已經超出了簡單的科研范疇,涉及道德倫理和個人隱私。”所以,腦電波的發展“更像是未來的期望,需要深入研究”。
聯系地址:甘肅省蘭州市城關區南濱河東路58號
?版權所有 2011-2020 甘肅安信信息安全技術有限公司
Copyright ? 2011-2020 Gansu Anxin information Safe Technology Ltd