2015年6月18日 星期四

網絡安全未來:圖釋將取代PIN碼?

記憶專家也認同,人們能更容易記住圖像。

英國一家公司推出了以圖釋(emoji)來取代電子銀行技術的傳統四位數PIN碼,將會是登入網上銀行的新方法。

英國軟件供貨商Intelligent Environments指這種圖釋密碼服務是安全,因為有44 個圖釋能組出比數字只有0-9更多的組合。它稱一些數碼銀行已對這個想法感興趣。

記憶專家也認同,人們能更容易記住圖像。
申請專利?

該英國軟件供貨商的管理總監韋伯(David Webber)說,這系統主要吸引15-25歲的年輕人。他問:「為何金融服務不能有趣和創新呢?這只是另一種登入方法。」

韋伯補充,他的公司沒有申請專利。他告訴BBC:「我不認為需要申請專利權。我認為,我們是首批想到這主意的人。」前任記憶冠軍邁克爾(Michael Tipper)告訴BBC,記住數字或圖像序列其實也是相同的。

網絡安全專家伍德沃德(Alan Woodward)教授指,現在已經有一些企業採用圖案和圖像來取代數字和字母的複雜序列。他認為這踏出有趣而有價值的一步。

我們堅持使用數字密碼已經有一段時間,我們需要了解人類如何思考和使他們更容易記得。

對於這些組合和排列也許會讓黑客有機可乘,但我敢肯定他們也會破解這系統,所以我仍認為用雙重認證是合理的。
重大缺陷

前任記憶冠軍邁克爾(Michael Tipper)告訴BBC,記住數字或圖像序列其實也是相同的。

他說:「基本上,我們是以強行的記憶記住圖片。不過,人們是懶惰的,他們會採用最簡單的方法。就統計學上而言,這將更難破解。但如果你看見全屏幕的圖釋,而無從入手,大多數人會選在屏幕的四角或頂行位置的圖釋。故這技術也是不安全的。」

邁克爾認為,人類的行為模式可能是這理念的一大缺陷。

0 意見:

張貼留言