你是否曾疑惑,“无需密码就能登录,这怎么可能?”密码和用户名似乎早已成为生活常态,很难想象没有它们的日子。然而,变革正在悄然发生,因为现状令人担忧:全球数十亿个人账户被盗。在德国,近三分之一的人曾遭遇在线账户窥探,消费者咨询中心的一项调查显示。
这一切问题的根源并非全在用户,人们往往难以为上百个账户设置独特且安全的密码。现在,情况正在好转,越来越多的互联网服务,从亚马逊到WhatsApp,正引入“密钥”这一新概念。它们不仅管理起来更简便,而且更加安全。
不再需要记忆复杂的密码,忘掉遗忘的烦恼,甚至无需额外设备,只需电脑或手机就能开始。我们将重点讲解密钥的实际应用,只在必要时解释其背后的加密技术——它基于Fido 2标准的非对称加密。
一旦密钥设置完成,下次访问该网站或应用时,只需简单告知你想登录。网站会发送一个挑战任务,只有借助设备中的私钥才能解决,并通过指纹、面部识别或PIN码授权。最终返回的是数字签名的解决方案,而非私钥本身,有效防止钓鱼攻击。
在家使用电脑时,若只想在PC上启用密钥,只需将私钥存储在本地。你需要的是兼容的浏览器,如Chrome、Edge或Firefox(122及以上版本)。首先在Windows设置的账户>登录选项下创建Windows Hello的登录PIN,这与密码不同,仅限于此台电脑。如果可用,指纹或面部识别也能提升便捷性。
现在,我们来快速体验一下。打开https://webauthn.io测试页面,在“example_username”字段输入自选名字,点击“注册”,接着通过Windows Hello验证。可能需要确认“此设备”选项,随后你会看到“主密钥保存”和“成功!现在尝试登录……”的信息,整个过程不到60秒。
请照做,使用刚创建的密钥无密码登录。点击“认证”按钮,再次验证,你会看到“已登录”的提示!
由于Webauthn测试账户会在一天后自动删除,无需额外操作。
阅读更多:如何防范(或应对)勒索软件攻击
相比电脑,手机在密码无密码登录上更具实用性:
手机损坏或丢失时,备份立即到位。Windows暂时还未实现同步。关于密钥备份策略,请参阅页面底部的说明。
手机操作如下:在PC上打开https://webauthn.io,输入用户名,选择“iPhone、iPad或Android设备”进行注册,然后扫描屏幕上的二维码。确认密钥选项,按照提示完成后续步骤。安卓和iOS略有差异,部分设备可能还需输入解锁PIN才能通过指纹或面部扫描验证。
扫描二维码后,允许手机直接跳过此步,未来在PC上登录只需选择关联的移动设备,通过指纹或面部扫描授权即可。蓝牙(5.0版本以上)负责认证,不足时可购买约10美元的USB蓝牙适配器。
之后,你可以同样使用密钥登录实际在线账户,挑战请求在后台运行,几秒钟内以数字签名形式返回,安全登录。
现在你了解了密钥的工作原理。建议先在几个账户上试用,上方列表列出了支持该方法的重要服务商。
目前大部分服务仍允许同时使用密钥和密码,但密码安全仍有风险。微软至少提供了在个人设置>安全性>高级安全选项>无密码账户中完全移除密码的选项。NAS制造商Synology甚至要求你必须在密码和密钥之间做出选择。
创建密钥通常在账户配置的“安全性”选项中找到,步骤因服务商而异。有时可能遇到额外应用程序和其他障碍。例如,最初Google的密钥与Windows Hello绑定在PC上,后来才可在“不同设备”(如手机)上创建。
阅读更多:5种过时的安全做法,你应该摒弃
微软则要求先在手机上安装自家Authenticator应用,之后才能切换到操作系统密码管理器。这些例子提醒我们,熟悉密钥至关重要。一旦掌握,通过试用或搜索都能轻松上手。
小贴士:密钥也适用于高度安全的应用,如支付,只需二次验证,如指纹快速授权PayPal交易,无需输入短码或其他步骤。
云同步密钥的优势在于,无需为每台设备单独设置无密码登录,让管理更加便捷。
Post by Polly
漏洞扫描工具的作用漏洞扫描工具是用于自动检测网站或网络系统中潜在安全漏洞的软件。这些工具通过模拟黑客攻击的方式,对目标系统进行全面的安全测试,以发现可能存在的安全弱点。使用这些工具可以帮助网站管理员及时发现和解决安全问题,防止数据泄露、服务中断等安全事件的发生。如何使用漏洞扫描工具使用漏洞扫描工具通常包括以下步骤:1.选择合适的扫描工具:根据网站的技术栈和业
浏览网站时最重要的感受之一是什么?除了流畅的导航和内容相关性之外,用户还希望在浏览网站时感到安全。尤其是在网上购物时,您必须提供付款详细信息、使用邮政编码进行注册等,有时会感到不安,用户喜欢放心,他们正在安全地分享他们的信息。作为网站管理员,我们可以提供安全的网站,我们只需要一个特殊的证书来证明访问者的数据将受到保护。有时,由于预算或网站的大小,这只能在某些
今年国家密码管理局发布的“4·15”全民国家安全教育日密码安全宣传挂图的宣传语是:贯彻总体国家安全观,统筹高质量发展和高水平安全,增强密码安全意识,为推动中国式现代化筑牢密码防线。笔者特在活动日撰文解读今年的宣传语,希望能为密码同仁带来一些不一样的思考,为宣传“4·15”全民国家安全教育日做出一点点小小的努力。一、何为中国式现代化?中国式现代化是人口规模巨大
当您在Windows8系统上浏览网页时,如果遇到提示“此网站的安全证书有问题”,这通常意味着您的浏览器无法验证网站的SSL证书,或者证书已经过期、无效、自签名,或者与访问的域名不匹配。以下是一些解决这个问题的方法:检查系统时间:确保您的计算机上的日期和时间设置正确。错误的系统时间可能会导致SSL证书验证失败。更新浏览器:确保您的浏览器是最新版本。旧版本的浏览
在互联网时代,网站安全已经成为一个不容忽视的话题。黑客攻击、数据窃取等威胁无时无刻不在侵袭着各大网站,因此建立一道坚实的安全屏障显得尤为重要。而SSL证书,就是这道屏障中不可或缺的一环。什么是SSL证书?简单来说,SSL证书就是一种用于加密网站数据传输的数字证书。它通过加密算法,将网站服务器和用户浏览器之间的数据传输进行加密,确保数据在传输过程中不被窃取或篡
© 2024 LCJM.来此加密 .免费SSL证书
Let's Encrypt免费证书.Zerossl TLS证书.Buypass域名证书.Google网站SSL证书
slogan: 免费申请域名SSL证书;申请免费的通配符证书;免费的多域名证书申请