白皮书:用于保护身份的事物加密

2021-04-09 10:50:15来源:

认证是我们设备驱动世界的支柱。自1960年代以来,计算机科学家一直在寻求验证每项操作或交易背后的用户身份的任务-并承担着使相关人员的身份免受恶意行为者侵害并且仅由验证者知道的任务。

密码是最初的解决方案,但具有多个漏洞。随着智能手机和物联网(IoT)时代的发展,技术世界已经开始抛弃密码,但要付出一定的代价。

“不使用密码”的概念并不是什么新鲜事物,并且至少从2004年开始就被技术部门所探索。这些解决方案大多数基于多因素身份验证(MFA)。

通常,身份验证的“因素”被定义为您知道的某些东西(密码),您所拥有的某种东西(诸如指纹或面部等物理特征)或您拥有的某种东西(其他设备)。没有一个因素本身足够强大。密码可能很弱,设备可能被盗或破坏,生物识别技术也可以绕过。引入了MFA的Ergo,以填补空白。

几种类型的MFA(包括一次性密码(OTP)发行)依靠不安全的密码来验证一种或多种身份验证因素。尽管向无密码认证迈进的重要性,但是由于纯软件平台不够安全且硬件带来了一些用户体验和操作问题,因此采用速度仍然很慢。

2020年市场上所有针对MFA的现有解决方案都面临严重的安全漏洞-最常见的是基于盗窃和假冒的社会工程攻击。平台之间的用户体验(UX)千差万别,一方面会严重影响企业的吸引力,另一方面会严重影响运营成本。

对于寻求在旅途中为客户提供服务的企业而言,仍然存在一种解决方案,而不会在安全性和可用性之间做出任何妥协。与世界著名的密码学家和密码密钥安全公司Unbound Tech的联合创始人Yehuda Lindell教授一起,探索最新的密钥安全创新,以及企业寻求无密码麻烦的可能性。借助Unbound的加密密钥专家,多方计算(MPC)的魔力以及考虑到当今不断变化的专业人员的平台,您的企业可以以高安全性和低总拥有成本(TCO)放弃密码。

FinTech Futures将使用您在此处提供的详细信息发送给您白皮书,并与Unbound分享,以供参考,包括后续白皮书。

要了解我们如何使用您的数据并更改您的营销许可,请参阅我们的隐私政策或发送电子邮件至[email protected]


返回科技金融网首页 >>

版权及免责声明:凡本网所属版权作品,转载时须获得授权并注明来源“科技金融网”,违者本网将保留追究其相关法律责任的权力。凡转载文章,不代表本网观点和立场,如有侵权,请联系我们删除。


相关文章