電子身份證助力打擊釣魚攻擊
為什么要?jiǎng)?chuàng)建電子身份證?研究人員稱,因?yàn)檫@些身份證“可以安全地存儲,當(dāng)持證人想重新登錄時(shí),他們只需要簡單地點(diǎn)擊即可,數(shù)據(jù)就會發(fā)送到正確的網(wǎng)站。”
對于有些讀者來說,ID卡的概念可能聽起來有些熟悉,Uni-IDM團(tuán)隊(duì)承認(rèn)其系統(tǒng)可以追溯到微軟CardSpace技術(shù),該計(jì)劃在大約五年前并沒有引起關(guān)注。(不過你仍然可以從windows的控制面板中訪問其控制臺)。Uni-IDM的創(chuàng)造者指出,這個(gè)新的系統(tǒng)可以用來取代現(xiàn)有的ID管理客戶端軟件,包括CardSpace客戶端。不過,這種替換的首要目標(biāo)是用戶名/密碼。
皇家霍洛威學(xué)院信息安全教授Chris Mitchell表示,“我們一直都知道,用戶名/密碼系統(tǒng)是有問題的,非常不安全,即使對于最大的網(wǎng)站而言,這也是個(gè)令人頭痛的問題。”
釣魚攻擊問題的規(guī)模很巨大,Mitchell指出,“LinkedIn遭到黑客攻擊,隨后,超過600萬被盜的用戶密碼被張貼在俄羅斯黑客使用的網(wǎng)站上。Facebook在2011年也承認(rèn),每天都有60萬名用戶受到感染。”
盡管大數(shù)據(jù)泄漏正變得越來越普遍,用戶名/密碼組合仍然是主要的登錄技術(shù)。Mitchell表示,“雖然大型企業(yè)在使用更安全的方法,但為用戶提供類似保護(hù)的嘗試并不成功,除了在網(wǎng)上銀行的情況,我們希望提供一種更高級的技術(shù)來保護(hù)所有互聯(lián)網(wǎng)用戶。”
Uni-IDM同時(shí)也是針對這類用戶的解決方案,即想要安全地訪問越來越多轉(zhuǎn)移到網(wǎng)上的政府機(jī)構(gòu)和服務(wù)的用戶,例如稅務(wù)以及福利索賠。

責(zé)任編輯:和碩涵
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
山東特高壓首次完成帶電消缺 確保電力安全穩(wěn)定迎峰度冬
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
繞過安卓SSL驗(yàn)證證書的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級安卓漏洞 “寄生獸”影響數(shù)千萬手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司
-
“企業(yè)應(yīng)急響應(yīng)和反滲透”之真實(shí)案例分析
-
攜程恢復(fù)正常 安全,我們準(zhǔn)備好了嗎?
2015-05-29攜程 -
一張圖讀懂《2014年消費(fèi)者個(gè)人信息網(wǎng)絡(luò)安全報(bào)告》