手机只用发送一个确认短信,就会表明他们的身份。
  这些安全的模块不仅用于解锁带有面部特征或指纹的手机,并且使用方便,但这不是数据中心安全技术最重要的方面。这个系统是非接触式支付的通用标准,第三方应用程序可以访问此身份验证系统。
  世界各地的超市可以让消费者将手机放在支付终端前购物,这意味着要想做到这一点,苹果和谷歌的零售商和金融公司都面临着很大的压力。
  事实上手机可以使用第三方应用程序(如PayPal或Dropbox),这意味着它也可以被允许使用访问数据中心设施或计算机系统的安全应用程序。
  谷歌公司日前宣布,企业在Android手机上使用内置身份验证比以往任何时候都更容易。
  Rane说,“Uber公司并不知道其客户的指纹是什么样子的。他们只是系统的客户。这是一种很好的生物识别方法,可以防止或显著降低风险。”
  他警告说,如果一家公司这么做,还有一些事情需要注意。
  首先,企业必须确保员工拥有支持数据中心所需安全级别的最新现代手机。其次,员工不应与他人分享手机。
  Rane说,“可能发生的一个问题是,用户的配偶或亲人也可以使用自己的指纹访问用户的手机。安全系统要求手机对其进行生物识别身份验证,他们可能采用生物识别技术,但手机的安全系统可能会通过。”
  他补充说,还有智能手机指纹或面部扫描被欺骗的情况。但这些风险水平相对较低,如果数据中心将某些第二因素与生物识别机制结合使用(如PIN码、密码或行为分析),则可以降低这些风险。
  Rane说,他不知道为什么更多的数据中心不使用智能手机来加强安全控制。他说,“目前还没有达到应有的水平。许多智能手机上的生物识别认证主要用于消费者应用程序。”
  使用智能手机等以消费者为中心的技术进行认证的一个潜在问题是,有时人们可能会选择提高便利性而非安全性。
  例如,位于波士顿的安全供应商Veridium公司的生物识别科学团队负责人AsemOthman说,苹果公司新推出的FaceID不如原有的TouchID技术安全。
  他说,“大多数面部识别系统的准确性可能会因年龄、面部表情、面部毛发,甚至化妆品的变化而大幅降低。”他补充说,有些系统也存在性别或种族偏见的缺陷。
  在消费者环境中,便利性可能比安全性更重要。例如,如果使用手机进行支付非常容易,用户可能会花更多的费用,即使它不完美,面部识别系统仍然比传统的基于签名的方法要好。但对于高度敏感的企业环境来说,其风险可能过高。
  Othman说,“我们需要考虑安全性后果以及可用性和便利性,尤其是在企业和个人受到黑客攻击的频率和严重程度都在不断增加的世界中。”

上一页
返回列表
返回首页
©2024 智能硬件世界----智能硬件产业门户网站 电脑版
Powered by iwms