欢迎光临
专注互联网新闻干货分享

进入后移动互联网时代,免密认证将成为安全认证的“杀手锏”

摘要: 免密认证的方式,能减少许多身份校验带来的麻烦,提升用户账户的安全性,能够为开发者在身份认证上提供更多样的选择,同时又能带来更高的便捷性、安全性。

随着移动互联网的蓬勃发展,衍生出来众多行业,也让原本功能单一的手机号做出极大的改变。

目前,每个人的手机号都绑定了或多或少的各种账号,手机绑定的东西越来越多,涉及到的重要的东西也越来越多,例如像银行卡绑定手机号、注册使用支付宝、购买金融理财产品等等涉及到资金安全的行为。

目前的手机绑定最主要还是通过短信验证码来证明自己的身份,验证方式简单便捷。然而,人们在享受这份简单便捷的验证方式时,不由也为短信验证码来验证身份信息的方式产生了不信任感。

那么手机短信验证码真的安全吗?

利用短信验证身份之所以疯长,无外乎通过短信进行二次验证是成本最低,最简单便捷的验证方式。然而,由于智能机普及,手机系统的漏洞也在增长,各类木马的存在,也导致短信验证身份的安全性出现问题。

当前,短信验证用户受到最大的威胁就是来自于智能平台上的短信木马。这类短信木马通过发送短连接短信,让用户在不知情的情况下下载安装木马,当木马安装在手机之内就会将用户的涉及财产的应用账号密码重置,并拦截短信验证码,实现重置用户的账号。这是用户方面在短信验证安全受到的威胁,只而像这类的木马由于编写简单,也早已形成一个非常完整的产业链:

制作木马 → 出售木马 → 租用木马 → 进行钓鱼诈骗 → 成功后进行洗号 → 转移财产

这是一个位于地下的庞大产业链,又因其又衍生一系列的盗刷等等行业。

此外,短信验证码也能通过无线电被监听,简单来说就是通过伪基站对用户手机进行监听,但是受范围的限制。

这样的方式通过监听空中短信,也包括GSM监听,获得短信内容然后进行盗窃活动,虽然有一定的距离限制,但是可以与短信木马相辅相成,又能单独作案,这样的方法没有太好的解决方案,只能等GSM退出历史舞台。

难道真的就没有其他方式来解决、甚至提单短信验证码的不安全问题吗?

中国电信已经开始推出了“免密认证”的业务——即依托电信运营商的移动数据网络,采用“通信网关取号”及 SIM 卡识别等技术。用户仅需要允许服务商应用获取本机手机号码,并通过运营商网络上传,即可完成用户身份校验。

这种只有运营商才能提供的差异化认证服务,只能是运营商独有的,原理是他们掌握着全部手机号用户的实名身份信息。互联网服务提供商只需要把他们请求校验的需求反馈给运营商,运营商将判断结果反馈回服务提供商,即可完成校验。

这个过程中不仅省去用户获取验证码,输入验证码的过程,甚至能让用户直接抛弃密码。而对于服务提供商而言,他们节省的不仅仅是发送短信费用,提升了用户体验,保障用户账户安全,由于登录过程的简化,还能提升访客注册/登录转化率。  

而且现在很多用户在更换手机号码的时候,都会有类似很多顾虑,比如,告知他人自己更换手机号码并不是一件难事,真正的困难在于旧手机号码背后绑定的一系列服务——这些都需要解绑,更换,再次绑定,尤其是对于那些注册了上百种服务的重度互联网用户而言。

而电信推出的免密认证则让这一切麻烦都能迎刃而解。试想一下这样一个场景:你将自己过去的手机号注销了,在那之前却没解绑这个手机号对应的应用账号。在这种情况下,你需要通过填写和上传各种材料和申诉完成账号的找回和解绑。

有了免密认证之后,应用在经用户授权获取手机号码之后,经过移动数据上传手机号码给运营商,运营商只需要反馈当前设备中手机号码与绑定应用账号的号码是否一致、当前设备中手机号入网时间是否晚于应用绑定手机号的时间、当前应用账号绑定的手机号是否有过注销的记录等......这样一来,你就无需再次通过繁杂的步骤,即可将应用与已注销的手机号解绑,填写绑定的新号码。

同时,免密认证还能为服务提供商做风险控制之用。对于服务提供商而言,用户的每一次异地登录都意味着有潜在的风险,尤其是像银行这类的金融服务。当用户将银行卡插入 ATM 机的那一刻,银行方面会向电信运营商询问:用户当前是否不在北京(常驻城市),而在广州(异地)?电信运营商会通过用户的漫游情况将这个判断反馈给银行,从而使银行能解除这次异地取款的“警报”。这一过程,无需用户任何操作,银行即可完成用户身份的校验,用户甚至都不会收到异地登录取款的提醒。

总而言之,免密认证的方式能减少许多身份校验带来的麻烦,提升用户账户的安全性,能够为开发者在身份认证上提供更多样的选择,同时又能带来更高的便捷性、安全性。

“免密认证”很有可能在身份认证领域发挥重要的作用,成为后移动互联网时代在用户身份认证上的一个
“杀手锏”!(本文首发)

更多精彩内容,关注微信号(ID:taimeiti),或者下载App

转载请注明出处:进入后移动互联网时代,免密认证将成为安全认证的“杀手锏”

本资讯由知识牛为您展示提供,阅读费神,为您献上几则短文望见笑。

  • 话一
  • 话二
  • 话三
  • 话四
  • 同学们,还记得当年上老班的课没带书时,我们装作找书的样子在书包瞎翻,等他一开始上课时,我们就如无其事的随便拿出一本书来做样子,嗯,我也干过,做第一排,然后老班就盯着我书包,使劲盯啊,尼玛还上不上课了啊,我尴尬的抬起头,他微笑着说,慢慢找不着急…

  • 一、偶小时侯吃饭不老实,一老农为了教育我,对我说:六零年苦呀,没饭吃,抠出来的鼻屎从来不扔的. 二、有个富豪找佣人,面试的题目是上厕所,前几个上完后都没有洗手就出来了,富豪因此把他们打发走 了只有一个洗了手,于是富豪留下了他.可是有一天, 富豪却发现他没有洗手就出来了, 富豪问他是为什么? 佣人答到:“偶今天带了手纸...” 三、一个男子看见一家商店大减价,便走了进去。“您买些什么?”“我想买狗食。”“我们有规定, 您必须证明您有狗。” “哪儿有这样的规定?”“减价商品就是这样。”男子与售货员磨了半天,售 货员还是不同意卖给他,没有办法,男子只好回家把狗带来,才买到了狗食。过了几天,男子又去这家 商店买猫食.“给我两盒猫食。”“我们有规定,您必须证明您有猫。”还是那个售货员,男子又与她 磨蹭了半天,结果还是不得不回家把猫带来才买到了猫食。又过了几天,男子抱着挖有一个洞的大纸箱 来到那家商店,找到那个售货员,“您买些什么?”“你把手伸进去就知道。”售货员把手伸了进去: “是什么呀,粘乎乎的。”“我想买两卷儿手纸。” 四、有个人去带著朋友去探望他的外婆。当他和外婆说话时,他的朋友开始吃著咖啡桌上放的花生, 把花生都吃完了. 当他们离开时,他的朋友对外婆说:「谢谢您的花生」外婆回应说「喔!嗯!唉!自从我牙齿掉光后 ,我就只能吸掉它们外层的巧克力而已。老了,。。。 五、有人很喜欢“麻辣粉丝煲”这道菜。有一次,他上饭馆,又点了这道菜。但侍者告诉他,这道菜 已经卖完了。“真的卖完了吗”他很失望地问。“先生,真的卖完了。你瞧,最后一份卖给那桌的先 生了。”侍者回答道。那人顺着侍者的指点,看见有个很体面的绅士坐在邻座。绅士的饭菜已经吃得 差不多了,但那份“麻辣粉丝煲”居然还是满满的。那人觉得绅士很浪费美味,所以他走到绅士 旁边,指着那份“麻辣粉丝煲”,很有礼貌地问:“先生,您这还要吗?”绅士很有风度地摇摇头。 于是那人立刻坐下,拿起调羹狼吞虎咽起来。风卷残云,一会儿一半下肚了,突然间他发现在砂锅底 躺着一只很小很小但皮毛已长全的小老鼠。一阵恶心,那人把吃下去的所有粉丝通通吐回了砂锅里。 当他在那儿翻胃不已的时候,那绅士用很同情的眼光看着他,说:“很恶心是吗,刚才我也是这样……” 六、这天,酒店老板正在大厅巡视。来了一乞丐上前说道:“老板给个牙签行吗?”老板给他一个打发 走了。一会儿,又来一个乞丐,也是来要牙签的。老板心想现在这乞丐怎么不要饭改要牙签了?也同样给 他一个打发走了,没过多旧,又来一个乞丐。老板对他说,“你也是来要牙签的吗?”乞丐说:“有个人 吐了,可我晚了一步,已经被前面两个乞丐把能吃的都吃了,现在只剩下汤了。你能给我个吸管吗? 七、老大、老二乘坐飞机,老二晕机,不停呕吐。一袋吐满,老大只好去取袋子,等他回来时,发觉全 机人都在不停呕吐。老大问其原因,老二说:“我看到这只袋子也吐满了,只好又喝进去了半袋,结果他 们就全吐了。” 如果您看到现在还没吐的话,那我不得不承认你是个高手,那我要出绝招了--- 有一天,老大和老二又去戏院看戏,看到中途二人为情节发展而争执起来,并为此打赌。老大指着前边 摆的一排痰盂说“ 输的人要喝一口那里边的东西。”不幸,老大输了,于是老大皱着眉头喝了一口。二 人接着赌下边的情节,这次,老二输了.只见老二抱起一个痰盂,咕咚咕咚连喝了十五大口。老大大惊失 色,佩服的五体投地,对老二说“你太了不起了,居然能连喝十五大口!” 老二摇摇头,“不是我想喝 ,那个痰盂里的痰太浓,我实在咬不断!”

  • 首长:同志们好!士兵:首长好!首长拍拍一士兵的胸部说:肌肉练得很不错!士兵:报告首长,我是女兵

  • 小芳婚后不到半年就生下一个小男孩,婆婆很是尴尬,每日抱着孩子在家里转悠,不敢出门,唯恐被外人发现,小芳看到婆婆如此喜欢孩子,就对婆婆说:妈,早知道你那么喜欢小孩!我就把大的也带来了.....

分享到:

评论 抢沙发

请登录后再参与评论
马上登录

互联网新闻分享,来源于网络,如侵权请联系站长删除。