在iPhone X的划时代的会议上,苹果提出了可以替代指纹识别技术(Touch ID)的3D结构光技术(Face ID),并且在会议上,苹果还明确指出,Face ID更为实用. 比以前的指纹识别更加安全和准确. 这意味着指纹识别不是那么安全.
从数字密码到复杂密码,从指纹识别到人脸识别再到3D结构化照明,人们在计算设备上的登录方式正在发生变化. 其中包括技术进步以及安全性和便利性. 游戏. 例如,长数字包含大写和小写字母的复杂密码比短数字密码更安全,但是更不方便. 与更安全的密码相比,人类惯性往往是更方便的密码. 这也解释了为什么乌克兰武装部队“第聂伯”军事自动化控制系统的服务器密码是“ 123456”,而用户名是默认的“ admin”.
指纹识别非常方便,但不是很安全. 还有许多手机制造商的面部识别,甚至可以被一张纸欺骗. 目前,3D结构化照明既具有民用水平的便捷性,又具有安全性,但成本和技术门槛较高.
在中国,近年来,一种独特的验证方法已成为我们生活中的日常工作,那就是SMS验证码. 读者不妨查看一下手机的短信记录,恐怕90%以上是服务信息和验证码信息.
在我们最近的“ SMS验证码: 该说再见了”中,我们谈到了SMS验证码的过去和现在以及它的问题: 安全性.
就像古代飞镖的飞镖一样,距离越长,被抢劫的可能性就越大. 传统的SMS验证码从服务提供商传递到用户,并通过“服务提供商-SMS服务提供商-运营商”-“用户”几个链接.
特别是在最后两个过程中,信号从基站天线发射,被手机和其他终端接收,然后被解调,这更加危险,即飞镖板上有飞镖的区域. 飞镖路上的事故. 许多黑帮成员将其命名为“ SMS Sniffing”. 分子可以通过修改后的手机和伪基站获取周围手机卡的信息并监控短信记录.
▲SMS嗅探器拦截的SMS
本质上,SMS验证代码是证明“我是我自己”的问题,它实际上用于用户绑定和用户确认.
不可否认的事实是,在密码安全事件发生之前,大多数人的潜意识里,便利性高于安全性. 并且由于手机的便携性,SMS验证码相对方便. 因此,如果要升级SMS验证码,实际上比SMS验证码更安全. 重要的是它比它更安全,更方便. 同时,最好能够遵守用户的操作习惯.
通信行业自然知道这些问题,并且也在努力解决这些问题. 很快将是Double 11和用户购物消费的高峰期. 与人们的高消费需求相对应,像阿里云这样的幕后技术保证了瞬间井喷的高并发需求. 阿里云的电话号码验证服务分为短信验证码的老问题,一方面可以验证用户的手机和身份,另一方面不需要短信验证,因此可能会被抢劫一半.
作为SMS验证码的升级计划,阿里云的数字身份验证服务允许用户一键输入手机号码并完成身份验证,而无需等待倒数等待SMS过来. 技术原理实际上并不太复杂. 号码验证服务首先集成了三大运营商的独特网关验证功能,然后验证要验证的手机号码与应用程序所在的手机SIM卡号码的一致性,并且仅提供安全性预防和控制这台机器的操作.
要比较号码验证服务和SMS验证码之间的操作逻辑,请一目了然地查看下图.
当然,当前的智能手机已经非常智能,许多手机可以自动识别和复制,甚至自动填写验证码. 但是在我看来,数字身份验证服务的一个隐含优势是它消除了用户头脑中的“不确定状态”. 许输入无法识别的图片验证码,然后按“获取SMS验证码”按钮. 输入每秒的“扭曲的时间和空间”,如果您在1分钟内未收到SMS验证码,您将坐下来思考.
另一个例子,我曾经是手机游戏迷. 花了很多时间和金钱. 不久前,该游戏还给了核心玩家,并开始赠送周年纪念礼物. 尽管它并不昂贵,但它有点纪念意义. . 礼品需要在手机上注册一个手机号码,然后才能接收,但数量有限,先到先得. 因此,我设置了闹钟并按时登录. 结果,我输入电话号码并单击获取电话三分钟后,收到了SMS验证码. 但是,礼物在抢一分钟内就消失了.
这时,我不知道游戏聚会和SMS服务提供商是否没有能力处理高并发性,或者附近的基站功能不强大,或者新iPhone的基带不
将阿里云的数字身份验证服务定义为升级计划的原因更为安全. 不用说,SMS验证代码曾经是护送的主体. 现在是时候验证信息并从飞机上空走了. 地面上的强盗只能望着天空擦拭眼泪.
在阿里云通信的官方网站上,已经有一个演示可供试用. 整个过程非常快,特别是与SMS验证码相比,输入电话号码需要3秒,用于身份验证的时间不到2秒,并且整个过程的时间少于5秒,这意味着带有每秒5厘米的速度距离树梢仅几步之遥,“亚洲飞人”苏炳田尚未达到100米的一半,玛莎拉蒂莱万特还没有从零加速到100公里,认证已经完成短信验证卡,
如果您过去使用过SMS验证码,通常需要等待一分钟. 如果您不等,我相信每个人都遇到过.
应注意,用于演示的应用程序正在认真工作. 一开始,我没有插入SIM卡,也无法验证它. 后来,我插入了卡,但是没有给应用程序适当的权限,因此可以检测到它. 并说验证无法正常完成.
实际上,此功能不仅方便用户使用,节省了时间,而且保证了安全性. 这对于B端服务提供商也是一个福音. 对于需要引入新用户注册或进行旧用户激活和保留,以前的SMS验证码或其他注册和登录方法的企业,都需要输入并单击以确认. 正如霍金所说,在一本通俗的科学书中,再写一个公式会吓跑一半的读者. 注册过程中的每个其他步骤都意味着更多的用户将会丢失.
当然,技术升级和进步通常不是一朝一夕就能实现的. 在许多情况下短信验证卡,例如4G网络关闭或手机收到验证码以登录计算机等时,SMS验证码无法完全替换. 但是,可以看出,随着它的发展,号码验证服务与SMS验证码之间的主要和次要关系被逆转的可能性更高.
可以预见,将来会有越来越多的Internet应用程序升级到号码验证服务,尤其是那些比较安全要求的应用程序和服务. 例如,支付宝已开始使用数字身份验证进行用户注册.
在某种程度上,与短信验证码服务相比,号码验证服务的进度与指纹识别相比,在某种程度上类似于Apple Face ID的更新. 基本要求是更高的安全性,升级体验的核心是更便捷. 动机,甚至更少的意义,是用户“喜欢新事物而讨厌旧事物”的附加因素.
不仅阿里云将提供这样的号码验证服务,其他肯定会提供SMS验证码服务的技术服务提供商也将参与其中,并将进一步提高验证服务的体验和安全性.
最后一个问题是价格. 与SMS验证的价格相比,在具有Ali特性的双11促销价格下,单个号码验证的价格可以低至2美分,如果您尝试使用最低金额的套餐,则单个验证的价格是3美分,与传统的SMS验证价格相同,甚至更便宜. 可以说,对于普通消费者来说,衣服和手机值得在Double 11上抢购,对于服务需求者来说,号码验证也是如此. 毕竟,Double 11可能会备份.
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/tongxinshuyu/article-163680-1.html
稿费低