自蘋果公司在2013年9月推出的iPhone 5s中加入了指紋識別功能以來,人們不斷的在猜想關于“終結傳統密碼”。
去年十月份,微博鼻祖Twitter在其次全球開發大會上向第三方推出了一個采用手機號和短信驗證碼的方式,用于取代傳統密碼的用戶登錄技術,名為Digits。而今,Twitter公司的所有網頁服務和產品,都已支持這種登錄方式,這也是科技行業“消滅”傳統帳號密碼的一個舉措。
今年三月份,馬云德國漢諾威通信和信息技術博覽會上通過“刷臉支付”為嘉賓購買禮物的舉動,不僅贏得了在場的陣陣掌聲,也讓“刷臉支付”一時間成為了熱詞 。由于密碼安全一直是人們關心的問題,生活中頻發的用戶密碼泄露事件也讓人們對于密碼安全憂心忡忡,霎時人們紛紛議論,“靠臉吃飯”的時代,或許已經離我們不遠了。
今年七月份,微軟正式發布的Windows 10中加入的生物識別授權功能也是讓人眼前一亮,用戶只需露一露臉,動動手指就能立即被設備識別而無需進行傳統密碼輸入。
種種跡象,是否意味著傳統密碼即將被終結,這一切均是未知數。但是我們所能看見的,是這個可能性正在被無限放大,人們開始質疑,傳統密碼在這些日益更新的新型身份識別產品的輪番轟炸下還能撐多久?誰將成為徹底“干掉密碼”的終結者,開啟無密碼時代。
信息安全問題現狀將傳統密碼推向風口浪尖關于密碼安全問題一直以來都是用戶、企業和開發者的痛點,時至今日,這個問題依然沒有得到很好的解決,各種信息泄露事件也是不斷出現。
對于用戶來說,“動態密碼”登錄方式早已不是新鮮事,各種動態密碼密碼產品層出不窮,傳統游戲廠商為保障用戶游戲資產安全提供硬件驗證密碼登錄、部分網銀系統為其儲戶提供了動態口令登錄等硬件令牌的方式也幾乎成為主流,但是這些動態密碼硬件由于操作登錄方式相對來說操作繁瑣、攜帶不方便、易丟失等原因始終讓很多用戶無法接受。

對于企業來說,無論企業在安全上付諸多少努力,一旦用戶賬號在不安全的第三方泄露,企業就會立即陷于賬號被盜的危險境地。但是過去甚至是現在,大部分的企業都是依靠傳統的賬號密碼來管理用戶,伴隨著越來越多的管理后臺弱口令問題被曝光,許多企業的管理者對于信息安全憂心忡忡。很顯然,大家都在尋求一個安全、簡單、是免費的認證解決方案。
國內身份識別賬號入口各自為政,難以統一近年,各種新一代身份認證方式不斷出現,二維碼識別、第三方授權、手機短信驗證等認證方式漸漸成為主流。事實上,國內各大網站、社區和即時通訊軟件中許多已具備這些新一代身份驗證登錄功能。但縱觀國內互聯網整體身份認證入口現狀,會發現缺乏一個統一的標準和入口,大家都是各自為政,用戶若想實現所有常用賬戶更安全、快捷的登錄方式(掃碼、生物識別等),就必須在手機上安裝各式各樣的客戶端以滿足要求,但對于用戶來說,這樣反而成了一種累贅。這樣便產生了一個猜想,“如今在這個大數據時代,能否利用云技術創造一個統一入口,讓用戶只需安裝一款軟件便可實現登錄所有互聯網入口?”

顯然,一個通用賬戶體系的建立在短期之內談何容易,但是在云技術的快速發展和用戶需求不斷增加這兩個因素的不斷刺激和推動下,一個客戶端作為所有或是一部分互聯網入口的想法或許能成為現實,尤其是在細分市場上。
微軟創投新秀被看好,能否成為摒棄密碼趨勢下的重磅炸彈有需求就有市場,正是在大量企業需要一個安全可靠且成本低的信息安全解決方案的大環境下,一個專注于互聯網賬戶安全的創業項目,從1000多個申請中脫穎而出,成為了20家微軟創投加速器第七期的創業項目之一,名為洋蔥令牌。這無疑說明了信息安全依然是投資人看重的一個方向,信息安全和生物識別驗證技術也仍然是創業的方向。
洋蔥令牌的創始人吳洪聲(原DNSpod創始人)就國內信息安全現狀存在的問題說:“現在許多企業其實是很頭疼信息安全這個問題,但是沒有很好的解決方案,例如有的公司為員工配備了電子口令的硬件產品,但是成本偏高、使用方法繁瑣不說,更是容易丟失,尤其是對于出差的員工來說更是這樣。基于這種情況,我們開發了洋蔥令牌,而洋蔥令牌不光是員工郵箱認證,企業后臺管理、Wifi的加密等只要涉及身份認證都可以用到洋蔥令牌,簡單而且有效,自有賬戶系統的網站、app與企業也均可接入洋蔥令牌的賬戶云安全平臺,解決登錄問題。”
我們都知道傳統密碼終將會被各種新型的身份驗證識別技術所徹底取代,身份驗證入口也終會有一個行業標準,而誰將會那個有幸得到大家的信任和青睞,成為“無密勝有密的信息安全時代”的開路先鋒,這還需要大家后續對信息安全方面新進展的密切關注。