苹果、谷歌、微软正在联手!“消灭”密码,打造更安全的无密码数字时代|前线

原创 全球TMT 2022-08-26 12:35


全球科技三巨头罕见地团结起来,要一起干件大事!



在今年的世界密码日(5月5日),苹果、谷歌和微软这三大科技巨头在一项联合计划中宣布,他们将致力于在未来一年,在其控制的所有移动、桌面和浏览器平台上打造无密码登录系统。


要知道,苹果和谷歌分别掌握着移动端系统iOS和Android,而微软的Windows系统也是电脑操作系统领域的霸主。如果这三家企业准备统一“杀死”密码,那将对电子设备用户的日常使用产生巨大影响。


密码:



密码是按特定法则编成,用以对通信双方的信息进行明密变换的符号。换言之,密码是隐蔽了真实内容的符号序列,只有通过特定的变换手段才可读懂。


密码是一门科学,有着悠久的历史,最早可以追溯到古罗马时代,尤利乌斯﹒恺撒通过加密信传递战报。此后在近代战争中,传递情报也离不开密码。而我们所熟知的“计算机之父”阿兰﹒图灵就是英国二战期间的密码破译员。密码本身的神秘性和复杂性也催生出很多耐人寻味的事件。比如,美国“黄道十二宫杀手”留下的密码就已成为世界五大顶级密码之一,吸引众多密码学专家去破解。


在现代化社会,密码更是渗透到每个人的日常生活中。使用手机需要输入密码、登陆任何APP需要密码、购物缴费时需要支付密码……密码本应该是保护用户个人信息安全的保护墙,但随着密码设置数量的增多,搞混密码、忘记密码的事情也越来越常见。要知道常年霸占密码榜单首位的一直是“123456”,可见密码增多对人们记忆力的挑战有多大。


而从企业角度来讲,近年来数据泄露事件的增加又不得不让人怀疑密码的可靠性。


IBM《2022年数据泄露成本报告》


传统的密码登录被认为是互联网最大的安全问题之一。微软的一项研究显示,几乎80%的网络攻击都针对密码,每天有250个企业账户会遭到黑客攻击。IBM的《2022年数据泄露成本报告》发现,在全球550家来自不同行业和地域的组织中,83%的受访组织已经不是第一次发生数据泄露事件。以医疗健康行业为例,该行业的数据泄露成本在过去两年激增了42%,从2020年的713万美元增长到2022年的1010万美元。


苹果、谷歌等也都吃过数据泄露的“亏”。2014年9月,苹果的iCloud遭到黑客攻击,导致密码泄露,大约200位名人明星的私密照片在互联网上传播。2020年6月,网络安全组织Awake Security公开报告指出,谷歌公司旗下的浏览器Chrome存在严重漏洞,使上千万用户的个人资料遭黑客窃取。


总之,生活在互联网时代的人们“苦密码久矣”。


那么是否有一种方式可以不用密码却能保护信息不被泄露呢?


其实,很多科技公司都认识到仅依赖密码认证存在漏洞,并开始探索解决方案。比如,短信验证登录,指纹、面部等生物信息识别,这些验证方式的安全性远高于密码登录认证。



这里就要提到FIDO联盟,即Fast Identity Online,快速在线身份识别联盟。该联盟成立于 2012 年 7 月,旨在通过“一组开放、可扩展、可互操作的机制和更强大、更私密的身份验证标准,来减少对密码的依赖”。FIDO的标准草案介绍了FIDO认证协议的工作原理。用户可以使用智能手机指纹采集器、USB令牌等多种方式登录,服务商无需再维护复杂且成本高昂的认证后台。


在2015年FIDO联盟的成员就包括英特尔、微软、谷歌、黑莓、ARM、 万事达、美国运通、三星电子、中国金融认证中心、阿里巴巴、联想等企业。我们熟悉的支付宝、京东钱包、翼支付,国外使用的PayPal、NTT等都使用了FIDO联盟的相关技术。例如,扫一扫登录、指纹识别、人脸验证、U盾、NFC芯片、语音识别等都是在FIDO的协议标准里面。而苹果是在2022年加入FIDO的。



2018年4月,FIDO和万维网联盟(W3C)在基于Web的“强身份认证”(Stronger Authentication)上取得重要突破。由FIDO提交的文档Web Authentication(WebAuthn)正式进入W3C候选推荐标准阶段。WebAuthn提供了一个安全的无密码认证标准,通过WebAuthn,Web应用开发者可以轻松调用FIDO基于生物特征、安全、快速的在线身份认证服务。WebAuthn支持的生物验证方式包括:笔记本电脑的指纹识别和面部识别、安卓设备的指纹识别。同时这种身份验证比单纯依赖密码和相关身份验证方式要强大得多。用户证书和生物识别模板永远不会离开用户的设备,也不会存储在服务器上;帐户可以免受网络钓鱼,中间人攻击和使用被盗密码的反复攻击。谷歌、微软以及Mozilla都已承诺在其浏览器中支持WebAuthn标准。


2019年,谷歌宣布用户能用安卓手机通过蓝牙在其他设备上进行两步身份验证。


2021年微软宣布开启无密码时代,用户若采用 Microsoft Authenticator、Windows Hello 等方式,就可以完全删除自己微软账户中的密码。


苹果在WWDC 2021 上也宣布了新技术Passkeys,当用户访问支持这项新技术的网站时,用户将在注册时输入想要的用户名,然后使用Face ID或Touch ID(而不是密码)来验证自己。今年,苹果继续将此项技术完善,用户无需复杂的组合密码,甚至不需要验证码,仅需一组储存在设备端的数字密钥即可完成相应网站或App的登陆。



在最新公布的计划中,FIDO又推出两项新功能:允许用户在多台设备、包括新设备上自动访问 FIDO 登录证书(密钥),不必重新注册每个帐户;允许用户在移动设备上使用FIDO认证,以通过附近的设备登录App或网站,无论这些设备运行哪种OS平台或浏览器。FIDO联盟希望加强不同设备与不同App、系统生态之间的互联。苹果、谷歌和微软平台预计,这些新功能将在未来一年内陆续实行。


虽然目前对于“无密码”时代的到来还难以定下时间线,但随着三大科技巨头的行动,可以预见传统的密码认证正在和我们越走越远。



而另一方面,当未来系统设备无密码成为主流,想要追上这股“潮流”,符合全球认可的“无密码标准”就成为第一道门槛。都说商场如战场,在全球商业战场上,企业间的竞争往往是“标准”的竞争。阿里巴巴、联想、支付宝等虽然已经加入FIDO联盟,但在技术层面主导方仍是美国的科技巨头。我们也希望看到更多属于中国企业的联盟,去制定更多全球认可的标准。


推荐阅读

联系美通社

+86-10-5953 9500

info@prnasia.com

全球TMT 每日精选新鲜、有趣、重要的企业与机构新闻,由全球领先的企业新闻专线美通社(PR Newswire)为您呈现。
评论 (0)
  • 北京贞光科技有限公司作为紫光同芯授权代理商,专注于为客户提供车规级安全芯片的硬件供应与软件SDK一站式解决方案,同时配备专业技术团队,为选型及定制需求提供现场指导与支持。随着新能源汽车渗透率突破40%(中汽协2024数据),智能驾驶向L3+快速演进,车规级MCU正迎来技术范式变革。作为汽车电子系统的"神经中枢",通过AEC-Q100 Grade 1认证的MCU芯片需在-40℃~150℃极端温度下保持μs级响应精度,同时满足ISO 26262 ASIL-D功能安全要求。在集中式
    贞光科技 2025-04-02 14:50 252浏览
  • 提到“质量”这两个字,我们不会忘记那些奠定基础的大师们:休哈特、戴明、朱兰、克劳士比、费根堡姆、石川馨、田口玄一……正是他们的思想和实践,构筑了现代质量管理的核心体系,也深远影响了无数企业和管理者。今天,就让我们一同致敬这些质量管理的先驱!(最近流行『吉卜力风格』AI插图,我们也来玩玩用『吉卜力风格』重绘质量大师画象)1. 休哈特:统计质量控制的奠基者沃尔特·A·休哈特,美国工程师、统计学家,被誉为“统计质量控制之父”。1924年,他提出世界上第一张控制图,并于1931年出版《产品制造质量的经济
    优思学院 2025-04-01 14:02 169浏览
  • 文/Leon编辑/cc孙聪颖‍步入 2025 年,国家进一步加大促消费、扩内需的政策力度,家电国补政策将持续贯穿全年。这一利好举措,为行业发展注入强劲的增长动力。(详情见:2025:消费提振要靠国补还是“看不见的手”?)但与此同时,也对家电企业在战略规划、产品打造以及市场营销等多个维度,提出了更为严苛的要求。在刚刚落幕的中国家电及消费电子博览会(AWE)上,家电行业的竞争呈现出胶着的态势,各大品牌为在激烈的市场竞争中脱颖而出,纷纷加大产品研发投入,积极推出新产品,试图提升产品附加值与市场竞争力。
    华尔街科技眼 2025-04-01 19:49 261浏览
  • 探针本身不需要对焦。探针的工作原理是通过接触被测物体表面来传递电信号,其精度和使用效果取决于探针的材质、形状以及与检测设备的匹配度,而非对焦操作。一、探针的工作原理探针是检测设备中的重要部件,常用于电子显微镜、坐标测量机等精密仪器中。其工作原理主要是通过接触被测物体的表面,将接触点的位置信息或电信号传递给检测设备,从而实现对物体表面形貌、尺寸或电性能等参数的测量。在这个过程中,探针的精度和稳定性对测量结果具有至关重要的影响。二、探针的操作要求在使用探针进行测量时,需要确保探针与被测物体表面的良好
    锦正茂科技 2025-04-02 10:41 139浏览
  • 退火炉,作为热处理设备的一种,广泛应用于各种金属材料的退火处理。那么,退火炉究竟是干嘛用的呢?一、退火炉的主要用途退火炉主要用于金属材料(如钢、铁、铜等)的热处理,通过退火工艺改善材料的机械性能,消除内应力和组织缺陷,提高材料的塑性和韧性。退火过程中,材料被加热到一定温度后保持一段时间,然后以适当的速度冷却,以达到改善材料性能的目的。二、退火炉的工作原理退火炉通过电热元件(如电阻丝、硅碳棒等)或燃气燃烧器加热炉膛,使炉内温度达到所需的退火温度。在退火过程中,炉内的温度、加热速度和冷却速度都可以根
    锦正茂科技 2025-04-02 10:13 119浏览
  • 随着汽车向智能化、场景化加速演进,智能座舱已成为人车交互的核心承载。从驾驶员注意力监测到儿童遗留检测,从乘员识别到安全带状态判断,座舱内的每一次行为都蕴含着巨大的安全与体验价值。然而,这些感知系统要在多样驾驶行为、复杂座舱布局和极端光照条件下持续稳定运行,传统的真实数据采集方式已难以支撑其开发迭代需求。智能座舱的技术演进,正由“采集驱动”转向“仿真驱动”。一、智能座舱仿真的挑战与突破图1:座舱实例图智能座舱中的AI系统,不仅需要理解驾驶员的行为和状态,还要同时感知乘员、儿童、宠物乃至环境中的潜在
    康谋 2025-04-02 10:23 228浏览
  • 文/郭楚妤编辑/cc孙聪颖‍不久前,中国发展高层论坛 2025 年年会(CDF)刚刚落下帷幕。本次年会围绕 “全面释放发展动能,共促全球经济稳定增长” 这一主题,吸引了全球各界目光,众多重磅嘉宾的出席与发言成为舆论焦点。其中,韩国三星集团会长李在镕时隔两年的访华之行,更是引发广泛热议。一直以来,李在镕给外界的印象是不苟言笑。然而,在论坛开幕前一天,李在镕却意外打破固有形象。3 月 22 日,李在镕与高通公司总裁安蒙一同现身北京小米汽车工厂。小米方面极为重视此次会面,CEO 雷军亲自接待,小米副董
    华尔街科技眼 2025-04-01 19:39 268浏览
  • 引言随着物联网和智能设备的快速发展,语音交互技术逐渐成为提升用户体验的核心功能之一。在此背景下,WT588E02B-8S语音芯片,凭借其创新的远程更新(OTA)功能、灵活定制能力及高集成度设计,成为智能设备语音方案的优选。本文将从技术特性、远程更新机制及典型应用场景三方面,解析该芯片的技术优势与实际应用价值。一、WT588E02B-8S语音芯片的核心技术特性高性能硬件架构WT588E02B-8S采用16位DSP内核,内部振荡频率达32MHz,支持16位PWM/DAC输出,可直接驱动8Ω/0.5W
    广州唯创电子 2025-04-01 08:38 199浏览
  • 引言在语音芯片设计中,输出电路的设计直接影响音频质量与系统稳定性。WT588系列语音芯片(如WT588F02B、WT588F02A/04A/08A等),因其高集成度与灵活性被广泛应用于智能设备。然而,不同型号在硬件设计上存在关键差异,尤其是DAC加功放输出电路的配置要求。本文将从硬件架构、电路设计要点及选型建议三方面,解析WT588F02B与F02A/04A/08A的核心区别,帮助开发者高效完成产品设计。一、核心硬件差异对比WT588F02B与F02A/04A/08A系列芯片均支持PWM直推喇叭
    广州唯创电子 2025-04-01 08:53 237浏览
  • 职场之路并非一帆风顺,从初入职场的新人成长为团队中不可或缺的骨干,背后需要经历一系列内在的蜕变。许多人误以为只需努力工作便能顺利晋升,其实核心在于思维方式的更新。走出舒适区、打破旧有框架,正是让自己与众不同的重要法宝。在这条道路上,你不只需要扎实的技能,更需要敏锐的观察力、不断自省的精神和前瞻的格局。今天,就来聊聊那改变命运的三大思维转变,让你在职场上稳步前行。工作初期,总会遇到各式各样的难题。最初,我们习惯于围绕手头任务来制定计划,专注于眼前的目标。然而,职场的竞争从来不是单打独斗,而是团队协
    优思学院 2025-04-01 17:29 263浏览
  • REACH和RoHS欧盟两项重要的环保法规有什么区别?适用范围有哪些?如何办理?REACH和RoHS是欧盟两项重要的环保法规,主要区别如下:一、核心定义与目标RoHS全称为《关于限制在电子电器设备中使用某些有害成分的指令》,旨在限制电子电器产品中的铅(Pb)、汞(Hg)、镉(Cd)、六价铬(Cr6+)、多溴联苯(PBBs)和多溴二苯醚(PBDEs)共6种物质,通过限制特定材料使用保障健康和环境安全REACH全称为《化学品的注册、评估、授权和限制》,覆盖欧盟市场所有化学品(食品和药品除外),通过登
    张工13144450251 2025-03-31 21:18 165浏览
  • 升职这件事,说到底不是单纯靠“干得多”或者“喊得响”。你可能也看过不少人,能力一般,甚至没你努力,却升得飞快;而你,日复一日地拼命干活,升职这两个字却始终离你有点远。这种“不公平”的感觉,其实在很多职场人心里都曾经出现过。但你有没有想过,问题可能就藏在一些你“没当回事”的小细节里?今天,我们就来聊聊你升职总是比别人慢,可能是因为这三个被你忽略的小细节。第一:你做得多,但说得少你可能是那种“默默付出型”的员工。项目来了接着干,困难来了顶上去,别人不愿意做的事情你都做了。但问题是,这些事情你做了,却
    优思学院 2025-03-31 14:58 130浏览
  • 据先科电子官方信息,其产品包装标签将于2024年5月1日进行全面升级。作为电子元器件行业资讯平台,大鱼芯城为您梳理本次变更的核心内容及影响:一、标签变更核心要点标签整合与环保优化变更前:卷盘、内盒及外箱需分别粘贴2张标签(含独立环保标识)。变更后:环保标识(RoHS/HAF/PbF)整合至单张标签,减少重复贴标流程。标签尺寸调整卷盘/内盒标签:尺寸由5030mm升级至**8040mm**,信息展示更清晰。外箱标签:尺寸统一为8040mm(原7040mm),提升一致性。关键信息新增新增LOT批次编
    大鱼芯城 2025-04-01 15:02 242浏览
  •        在“软件定义汽车”的时代浪潮下,车载软件的重要性日益凸显,软件在整车成本中的比重逐步攀升,已成为汽车智能化、网联化、电动化发展的核心驱动力。车载软件的质量直接关系到车辆的安全性、可靠性以及用户体验,因此,构建一套科学、严谨、高效的车载软件研发流程,确保软件质量的稳定性和可控性,已成为行业共识和迫切需求。       作为汽车电子系统领域的杰出企业,经纬恒润深刻理解车载软件研发的复杂性和挑战性,致力于为O
    经纬恒润 2025-03-31 16:48 119浏览
  • 在智能交互设备快速发展的今天,语音芯片作为人机交互的核心组件,其性能直接影响用户体验与产品竞争力。WT588F02B-8S语音芯片,凭借其静态功耗<5μA的卓越低功耗特性,成为物联网、智能家居、工业自动化等领域的理想选择,为设备赋予“听得懂、说得清”的智能化能力。一、核心优势:低功耗与高性能的完美结合超低待机功耗WT588F02B-8S在休眠模式下待机电流仅为5μA以下,显著延长了电池供电设备的续航能力。例如,在电子锁、气体检测仪等需长期待机的场景中,用户无需频繁更换电池,降低了维护成本。灵活的
    广州唯创电子 2025-04-02 08:34 194浏览
我要评论
0
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦