动态密码的机会来了

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:nankaizhizhuan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  动态密码技术能有效减少静态密码所引发的诸多问题,这早已是业内共识,但目前的应用并不广泛。此次密码泄露事件,对于动态密码产品,尤其是基于手机的应用的推广,倒真是一个好时机。
  —— 本报记者 王沛霖
  
  谁也没有想到,2011年会以这样一个令人沮丧的事情结尾。
   近日,CSDN的600万用户账号、密码、邮箱等信息泄露。此后,天涯、世纪佳缘等众多网站也纷纷被曝用户信息泄露。事件不断发酵,甚至连一些银行网站也牵扯其中。好在交通银行、工商银行等很快出面辟谣。但银行的辟谣只能说明自己的用户信息没有泄露,它们并没有办法完全制止非法获取他人账号信息的犯罪分子。
   仔细想想,这些事情的确挺可怕。相信很多人都和笔者差不多,为了方便记忆,在邮箱、论坛、微博、游戏、购物等各个网站上注册时,使用的用户名和密码就是那么一两个。这样做的风险显而易见,的确应该引起大家的重视。
   总有一些专家建议用户,最好为每个网站的注册信息设置单独的密码,并且对密码的位数和复杂度提出了各种要求,而且提醒用户要定期修改密码。不过,平心而论,谁会为了几个网站账号如此大费脑筋呢?所以这次账号密码等信息大规模泄露事件,对各类动态密码产品而言,反倒是一个商机。
   在笔者办公室的抽屉中,放着一个单位统一配发的动态口令牌,用于登录单位内部的办公系统。现在,很多企业的内部网,以及银行的网银系统都采取了类似的加密方式。虽然有人宣称,这种加密方式已经被破解了,但对绝大多数用户而言,它还是一种性价比较高的解决方案。
   但是对于公众网站而言,不管最终是由谁来买单,要求每个用户都拥有一个动态口令牌,似乎不大现实。而随着移动互联网和智能终端产业的不断发展,通过手机等移动终端来实现动态口令牌的功能,已经不是什么难题。
   目前,神州数码等企业推出的基于手机的动态口令牌服务,已经可支持塞班、苹果iOS、安卓、黑莓、Windows Phone等多种主流手机操作系统。
   打开网站登录界面,输入用户名和自己手机上显示的动态密码,用户无需记忆任何密码,就可以方便快捷地登录网站。因为这种密码是通过特殊算法随机生成的,并且只在短时间内一次有效,所以对于其安全性,用户大可放心。而且,网站也省去了巨额的项目启动资金和运维成本。
   笔者通过某网址导航网站随机打开了20个各类大型网站,沮丧地发现还没有一个网站采用动态令牌的登录方式。这让笔者想起了那个经典的市场开发案例:两个卖鞋的推销员来到一个土著人的小岛上,那里的人都习惯了赤脚,没人穿鞋。一个推销员立刻垂头丧气,打道回府,而另一个则兴奋地向总部报告说:“这里市场巨大。”
其他文献
19世纪爆发了以蒸汽机为标志的第一次工业革命,20世纪有以电气化为基础的第二次工业革命——看数字找规律,第三次工业革命应该将发生在21世纪了。  什么会成为第三次工业革命的象征尚无定论,而呼声最高的热门技术非“3D打印”莫属。堆积制造又称3D打印,指的是基于数字模型制作三维物体的过程。  要成为工业革命的驱动,必须满足“是科学技术上的重大突破,使国民经济的产业结构发生重大变化,进而使经济、社会等各
云计算的采用,特别是私有云的采用,给企业的IT基础架构带来了新的挑战——企业是否要为云计算重新搭建一个基础架构?原有基础设施能否重新利用起来?私有云和共有云之前到底该如何互通?  甲骨文公司最近在推出Oracle Tuxedo 11g的时候,提出将Oracle Tuxedo 11g 与Oracle Exalogic中间件云服务器优化集成,可以加速企业云应用,对上述问题给出了甲骨文的解决方案。  通
7月3日,腾讯宣布将在中国独家代理动视暴雪的经典FPS(第一人称射击类)游戏《Call of Duty (使命召唤) Online 》(以下简称《使命召唤》)。  综观国内的游戏厂商,腾讯已经手握《穿越火线》,其国服玩家在线人数已经超过350万人,在FPS领域遥遥领先。网易则在MMORPG(多人同时在线角色扮演)方面称雄,代理《魔兽世界》和《星际争霸Ⅱ》,自推《梦幻西游》和《倩女幽魂》,两条腿跑得
从电信行业起家的企业总能秉承质量至上的优良传统,NEC也不例外。NEC的软件产品被打上了“创新和与时俱进”的标签,NEC软件的王牌产品——高可用集群软件EXPERSSCLUSTER近日推出了新版本,增添了不少高智能的新功能。   据EXPERSSCLUSTER产品经理律戬介绍,EXPERSSCLUSTER的第一个版本诞生于2004年,之后每两年会推出一个大版本。9年间,EXPERSSCLUSTE
“银行终端的管理有其特殊性:终端分布广,机器多,实现统一管理难度较大。系统故障和软件宕机事故频发。而且由于银行业务系统的升级频率较高,工作量过大。”中国农业发展银行辽宁省分行信息技术处高级业务副经理徐志韬形容以前部门同事的工作状态,“我们7名IT管理人员之前就是满楼跑。”  省级分行的设备数往往为数百台,每年新增量也不小,设备维护的任务重,还要加上负责核心网络设备和数据中心升级改造等工作,中国农业
如果说哪个传统行业与消费者日常生活联系最紧密而又受信息技术冲击最大,那非零售业莫属——电子商务蓬勃发展,线上线下融合催生O2O模式,再加上新兴技术如人脸识别、实时数据分析、感知计算、移动支付的应用,零售业正在经历着一场剧烈的变革。  为助力零售业顺利完成这场变革,英特尔携手合作伙伴,推广基于英特尔架构的数字标牌智慧应用,包括支持移动支付的自动售货机、具备联网功能的平板POS终端、超高清多屏幕拼接解
云计算在鲍尔默看来还是在浅尝辄止的状态,没有进入到核心,他鼓励更多由云而生的创新应用。  ——本报记者 霍娜    5月.23日,北京大学百年讲堂内,在软件开发者做完“I Love code, I Live to code”演讲后,身穿开发者logo衫的史蒂夫·鲍尔默(Steve Ballmer)活力四射地登上舞台,上演了一场斗志昂扬的公开演讲。  这场演讲到底传递出有关微软、业界的哪些关键信息?
新一代信息技术产业发展的机遇期已经到来,中央相关政策陆续出台,为产业发展提供了根本保障。地方政府正在从自身产业基础和资源优势出发,布局新一代信息技术产业的优势环节;企业依靠自身技术和资源积累,致力于商业模式的创新。2月28日,2012年中国IT市场年会在北京举行,工业和信息化部政策法规司巡视员李国斌,SAP全球高级副总裁、大中华区总裁萧洁云,西安市委常委、西安高新区管委会主任赵红专,洛阳市副市长杨
未来3到5年,我们将看到那些真正理解大数据并能利用大数据进行价值挖掘的企业,与对大数据价值挖掘重视程度不够的企业之间的差距。    近两年来,IBM、甲骨文、EMC、SAP等国际IT巨头掀起了一股剑指“大数据”(Big Data)市场的收购热潮,共花费超过15亿美元用于收购相关数据管理和分析厂商,这也使得“大数据”成为继“云计算”之后又一个在IT界乃至金融界炙手可热的名词。   大数据热潮产生于
本报讯11月26日,由陕西省渭南市政府与中国电子信息产业发展研究院联合主办,渭南高新区管委会承办的增材制造(3D打印)产业化推进会在渭南市召开,工业和信息化部总经济师周子学出席会议并致辞。  周子学认为,随着3D打印、智能机器人、大数据、云计算、移动互联网等新技术的广泛采用,未来制造业发展模式和生产方式将发生深刻变化。准确把握技术和产业发展趋势,加快推进3D打印等技术的研发和产业化,对于落实创新驱