Kāpēc biometrija un alternatīva autentifikācija ir svarīga

Satura rādītājs:

Kāpēc biometrija un alternatīva autentifikācija ir svarīga
Kāpēc biometrija un alternatīva autentifikācija ir svarīga
Anonim

Atslēgas līdzņemšanai

  • Biometriskie dati ātri kļūst par iecienītāko autentifikācijas metodi tās piedāvātās papildu drošības dēļ.
  • Papildu drošība nav vienīgais ieguvums, ko sniedz biometrija, lai gan eksperti arī saka, ka biometrija var nodrošināt pieejamāku autentifikāciju nekā paroles.
  • Turklāt jaunās pieejamās autentifikācijas vadlīnijas iesaka biometriju kā iespējamo drošības metodi, kas piedāvā plašākas pieejamības iespējas.
Image
Image

Biometrija ir kļuvusi par strīdus punktu attiecībā uz drošību tiešsaistē, taču eksperti saka, ka daudzi lietotāji varētu zaudēt vienu no lielākajām biometrijas un citu autentifikācijas metožu sniegtajām priekšrocībām: lielāku pieejamību.

Palielinoties patērētāju privātumam un labākai drošībai, mēs esam redzējuši jaunas autentifikācijas metodes, kas parādās saturā un lietojumprogrammās, ko bieži lietojam. Viens no visizplatītākajiem viedtālruņu un planšetdatoru izmantošanas veidiem ir biometriskā piekļuve sejas atpazīšanas un pirkstu nospiedumu veidā.

Papildus drošības slāņa pievienošanai, jo biometriju ir grūtāk viltot, eksperti arī apgalvo, ka biometriskie dati var sniegt lietotājiem vienkāršu veidu, kā piekļūt saturam, neuztraucoties par paroļu iegaumēšanu. Tas var būt īpaši noderīgi lietotājiem ar invaliditāti.

"Izmantojot biometriskos datus, jūs nepaļaujaties uz paroļu atcerēšanos," sarunā ar Lifewire paskaidroja pieejamības advokāte Šeri Bērna-Habere.

"Ar atmiņu saistīti vairāki traucējumi. Jums var būt kāda veida traumatisks smadzeņu traumas vai ar vecumu saistīta atmiņas pasliktināšanās - tas var būt pat uzmanības deficīta traucējumi. Jūs vienkārši viegli novēršat uzmanību un neatceraties, kāda bija jūsu pēdējā parole, ko kaut kam iestatījāt. Biometrija var palīdzēt šajā jautājumā."

Piedāvājuma atlikums

Laika gaitā ir pieaugusi nepieciešamība pēc sarežģītākām parolēm, pieaugot arī kibernoziegumiem un paroļu viltošanai. Daudzām vietnēm vai lietotnēm ir nepieciešamas paroles ar lielajiem un mazajiem burtiem, cipariem un speciālajām rakstzīmēm. Dažiem cilvēkiem šo paroļu atcerēšanās var būt sarežģīta, un to glabāšana piezīmju grāmatiņā var radīt vēl lielākas drošības problēmas.

Biometrija ir lieliska, lai apietu visu atmiņas komponentu, ja tā nav lieliska. Bet tas ne vienmēr ir ideāls.

Protams, ir veidi, kā izvairīties no paroļu iegaumēšanas. Piemēram, paroļu pārvaldnieki, piemēram, Lastpass vai 1Password, ļauj automātiski aizpildīt informāciju vietnēs, kas to pieņem, padarot to daudz vienkāršāku lietotājiem ar sarežģītām parolēm.

Tomēr Bērns-Hābers saka, ka biometriskie dati un pat citas autentifikācijas metodes var piedāvāt labāku līdzsvaru lietotājiem ar invaliditāti, dodot viņiem iespēju atrast kaut ko, kas viņiem lieliski der.

"Biometrija ir lieliska, lai apietu visu atmiņas komponentu, ja tā nav lieliska," viņa paskaidroja. "Bet tas ne vienmēr ir ideāls. Piemēram, ja skatāties uz sejas atpazīšanas funkciju, tas dažkārt saskaras ar cilvēkiem ar galvaskausa un sejas traucējumiem."

Birns-Habers arī atzīmēja, ka uz pirkstu nospiedumiem balstīta autentifikācija, piemēram, TouchID, var izslēgt lietotājus, kuriem ir invaliditāte, kas ietekmē viņu rokas, vai pat traumas, kas ietekmē viņu pirkstu nospiedumus. Tādēļ vietnēm un lietotnēm ir jāpiedāvā vairāki autentifikācijas veidi.

Viena metode, ko Bērns-Habers uzskata par īpaši noderīgu, ir "drošības ierīces" autentifikācija. Būtībā, piesakoties kontā, tālrunis vai kāda cita viedierīce saņem paziņojumu, kas ļauj pārbaudīt, vai mēģināt pieteikties savā kontā. Bērns-Habers saka, ka tas var novērst lielu daļu problēmu, ko rada standarta paroles, neatstājot jūsu kontus neaizsargātus.

Image
Image

Nospiešana uz priekšu

Gadiem ilgi pieejamība ir jūtama kā blakusefekts - tas ir aizmugures tēma, kad uzņēmumi apsēžas, lai izveidotu savas lietotnes un vietnes. Tomēr pēdējos gados Bērns-Hābers saka, ka esam redzējuši daudz papildu atbalstu pieejamībai no valdības un daudziem privātā sektora uzņēmumiem.

Šobrīd, izmantojot tīmekļa satura pieejamības vadlīnijas (WGAC), W3C pašlaik izstrādā jaunas vadlīnijas ar nosaukumu Accessible Authentication. Šajos jaunajos kritērijos ir uzskaitīti biometriskie dati un iepriekš minētie paroļu pārvaldnieki, lai piedāvātu pieejamas metodes lietotājiem ar invaliditāti.

Turklāt Bērns-Hābers saka, ka valdība un daudzas privātas iestādes pieprasa, lai pārdevēji piedāvātu lietotājiem pieejamas autentifikācijas iespējas, pirms viņi sāk strādāt ar tiem. Viņasprāt, šim solim, cerams, uzņēmumiem būs vieglāk saprast pieejamu iespēju piedāvāšanas nozīmi.

"Cilvēki ļoti aizraujas ar to, cik cilvēku tik un tā izmantos," skaidroja Bērns-Hābers. "Un viņi redz izmaksas salīdzinājumā ar lietotāju kompromisu, un viņi nolemj to atteikties."

"Viņi neapzinās, ka VM-ware to pieprasa pārdevējiem. Bank of America to pieprasa saviem pārdevējiem. Microsoft to pieprasa saviem pārdevējiem. Neviens no šiem uzņēmumiem vairs nepirks nepieejamu programmatūru."

Ieteicams: