2014年,網(wǎng)絡(luò)安全無(wú)疑互聯(lián)網(wǎng)領(lǐng)域最受矚目焦點(diǎn)之一。9月,中國(guó)互聯(lián)網(wǎng)安全大會(huì)在北京召開(kāi),這是亞太信息安全領(lǐng)域最權(quán)威的年度峰會(huì);11月,在烏鎮(zhèn)首屆世界互聯(lián)網(wǎng)大會(huì)上,網(wǎng)絡(luò)安全再次成為了一個(gè)非常重要的話題;在這次峰會(huì)之后,馬上就進(jìn)行了國(guó)家層面的互聯(lián)網(wǎng)安全周的宣傳。2014年的網(wǎng)絡(luò)安全熱反映出,互聯(lián)網(wǎng)安全已經(jīng)成為我國(guó)信息化過(guò)程中必須要趕緊解決的問(wèn)題。
在這種趨勢(shì)之下 ,2014年專注于網(wǎng)絡(luò)安全的新設(shè)備、新技術(shù)也層出不窮,臨近歲末,在網(wǎng)絡(luò)安全登錄領(lǐng)域的又一創(chuàng)新的產(chǎn)品映入眼簾。12月21日,專注于互聯(lián)網(wǎng)安全產(chǎn)品和服務(wù)的創(chuàng)新型公司石盾科技,在北京正式發(fā)布了具有國(guó)際領(lǐng)先水平的QRToken二維令身份認(rèn)證技術(shù)。
石盾科技CEO韓晟
作為創(chuàng)新的互聯(lián)網(wǎng)登錄的安全入口,二維令顛覆了傳統(tǒng)的密碼認(rèn)證方式。使用二維令,用戶無(wú)需再輸入用戶名和密碼,用手機(jī)輕松掃描二維碼,便可快速完成登錄。對(duì)于個(gè)人用戶來(lái)說(shuō),二維令的出現(xiàn)意味著可以更加安全的暢游互聯(lián)網(wǎng);企業(yè)用戶借助全新的身份認(rèn)證解決方案,可有效降低安全運(yùn)營(yíng)成本,確保信息系統(tǒng)入口安全。而從產(chǎn)業(yè)角度而言,二維令出現(xiàn)或?qū)⒊蔀槊艽a終結(jié)者,開(kāi)啟互聯(lián)網(wǎng)入口的無(wú)密碼時(shí)代。
中國(guó)電子認(rèn)證服務(wù)產(chǎn)業(yè)聯(lián)盟秘書長(zhǎng)劉權(quán)致辭
密碼登錄的安全隱患
在上世紀(jì)六十年代,麻省理工學(xué)院大型分時(shí)系統(tǒng)CTSS電腦成為全球首個(gè)使用密碼的電腦。自此,人們便開(kāi)始逐漸用這種人們用簡(jiǎn)短、便于記憶的密碼登錄在線服務(wù),到如今它仍然是最常用的身份認(rèn)證方式。但在日益復(fù)雜的網(wǎng)絡(luò)環(huán)境中,密碼登錄在易用性和安全性方面,顯然已經(jīng)不能再滿足需求了。
在二維令新品發(fā)布會(huì)上,作為活動(dòng)的指導(dǎo)單位,中國(guó)電子認(rèn)證服務(wù)產(chǎn)業(yè)聯(lián)盟秘書長(zhǎng)、賽迪智庫(kù)信息安全研究所所長(zhǎng)劉權(quán)提出,密碼登錄面臨最大挑戰(zhàn)在于其安全性,雖然現(xiàn)在幾乎所有的網(wǎng)站都在使用密碼作為用戶身份認(rèn)證的方式,但在現(xiàn)在的網(wǎng)絡(luò)技術(shù)日新月異,各種各樣的破解技術(shù)、漏洞導(dǎo)致信息泄露問(wèn)題,使得密碼變得不那么安全。
正如劉權(quán)指出,電腦手機(jī)上病毒木馬肆虐、黑客攻擊導(dǎo)致網(wǎng)站密碼數(shù)據(jù)庫(kù)泄露等等,這些網(wǎng)絡(luò)安全隱患輕則泄露用戶個(gè)人信息,重則造成經(jīng)濟(jì)或名譽(yù)損失,從近幾年席卷全球的網(wǎng)絡(luò)安全事件可見(jiàn)一斑。
還有一點(diǎn)不容忽視的是,很多人為了記憶方便,將密碼設(shè)置的非常簡(jiǎn)單,并形成一定規(guī)律。當(dāng)某一個(gè)網(wǎng)站數(shù)據(jù)庫(kù)泄露后,通過(guò)“撞庫(kù)”的方式,很容易實(shí)現(xiàn)其它網(wǎng)站的登錄,而且成功率非常高。而且隨著計(jì)算機(jī)運(yùn)算能力的提高,特別是現(xiàn)在顯卡能力的飛速發(fā)展,暴力破解一個(gè)密碼也不是很困難的事情。
除了安全性方面的隱患,用戶名密碼的身份認(rèn)證方式,難以記憶、不易保存、使用復(fù)雜等不便之處,影響了用戶的網(wǎng)絡(luò)體驗(yàn)。例如人們使用的網(wǎng)站、APP越來(lái)越多,設(shè)置同樣的密碼不安全,而設(shè)置不同的密碼又難以記憶。在移動(dòng)互聯(lián)網(wǎng)時(shí)代,鍵盤已經(jīng)是一個(gè)多余的設(shè)備了,在移動(dòng)設(shè)備中只能靠系統(tǒng)軟鍵盤輸入密碼,操作更加的困難,準(zhǔn)確性大大降低。
雖然面臨著安全和易用方面的挑戰(zhàn),但目前密碼登錄仍然是常用的方式。這是因?yàn)橐恢睕](méi)有顛覆性的、更好的技術(shù)替代它。但令人欣喜的是,網(wǎng)絡(luò)安全防護(hù)技術(shù)已經(jīng)展開(kāi)了積極的創(chuàng)新嘗試,更加方便、快捷并且安全系數(shù)更高的身份認(rèn)證形式不斷涌現(xiàn)。
快、易、安全 二維令專注無(wú)密碼的身份識(shí)別
“二維令是借助二維碼識(shí)別產(chǎn)生的一種全新的互聯(lián)網(wǎng)登錄方式,具有更加方便快捷、安全開(kāi)放的特點(diǎn),是互聯(lián)網(wǎng)安全領(lǐng)域的一次創(chuàng)新之舉,代表了網(wǎng)絡(luò)身份認(rèn)證技術(shù)的未來(lái)方向。”二維令創(chuàng)始人、石盾科技CEO韓晟在新品發(fā)布會(huì)上這樣介紹二維令。
QRToken二維令產(chǎn)品由APP軟件和物理令牌兩部分組成。APP可以獨(dú)立使用,完成PC端或移動(dòng)端的登錄,對(duì)于安全級(jí)別需求較高的用戶,也可選用物理令牌,提高系統(tǒng)登錄安全性。
二維令的物理令牌體積小巧,僅有4×3.5×1.05厘米,非常便于攜帶。使用時(shí)只需簡(jiǎn)單掃一下二維碼,即可安全登錄。每個(gè)用戶只需一個(gè)二維令即可登錄所有系統(tǒng),無(wú)需再記憶繁多的用戶名密碼,還可以和手機(jī)做專屬綁定,不必?fù)?dān)心令牌丟失造成信息泄漏。
在安全性方面,二維令采用了多重保護(hù)。它采用非對(duì)稱密鑰加密技術(shù),目前使用的是國(guó)際通用的經(jīng)典算法ECC 256bit,密鑰強(qiáng)度達(dá)到軍事級(jí)別。此外,二維令使用物理令牌中內(nèi)置的專業(yè)安全芯片保存私鑰,即使令牌被物理拆解,也無(wú)法破壞芯片讀取私鑰,確保令牌安全。
石盾科技聯(lián)合創(chuàng)始人共同發(fā)布二維令新品
與傳統(tǒng)的身份認(rèn)證技術(shù)相比,全新的QRToken二維令是目前替代密碼登錄的最佳方案:它采用了物理隔離的方式,不依賴于服務(wù)器安全。用戶若完全采用二維令方式登錄,就不會(huì)存在注冊(cè)用戶名和密碼,即使網(wǎng)站服務(wù)器受到攻擊,用戶也沒(méi)有密碼信息可泄露。
另外,與動(dòng)態(tài)口令、生物特征識(shí)別、智能卡等方式相比,二維令的使用不需要驅(qū)動(dòng)程序、不借助鍵盤輸入、沒(méi)有物理硬件接口,同時(shí)兼容電腦、移動(dòng)智能設(shè)備,甚至是智能電視,一個(gè)二維令令牌可登錄所有系統(tǒng),且硬件成本適中,易于攜帶,便利性很高,具有大范圍推廣的應(yīng)用價(jià)值。
搶灘身份認(rèn)證 二維令前景廣闊
談到應(yīng)用環(huán)境和未來(lái)前景,韓晟做了重點(diǎn)介紹。他說(shuō),石盾科技擁有完全自主知識(shí)產(chǎn)權(quán),并獲得多項(xiàng)國(guó)家專利,二維令將完全開(kāi)源,免費(fèi)開(kāi)放所有平臺(tái)接口,并承諾終身免費(fèi)。
正是因?yàn)檫@種開(kāi)放性,使二維令應(yīng)用前景非常廣闊。對(duì)于個(gè)人用戶來(lái)說(shuō),所有需要密碼登錄的互聯(lián)網(wǎng)、移動(dòng)互聯(lián)網(wǎng)入口,未來(lái)都可能加入二維令登錄方式,只需輕松一掃,便可快捷安全完成身份認(rèn)證。而在更為深入的企業(yè)和行業(yè)應(yīng)用中,二維令也可以施展拳腳,在企業(yè)移動(dòng)管理、辦公系統(tǒng)、VPN、服務(wù)器管理,甚至于網(wǎng)絡(luò)設(shè)備登錄,都可以采用二維令的身份認(rèn)證方式。未來(lái),二維令將推出帶有指紋識(shí)別裝置的令牌,以及與各類可穿戴設(shè)備集成的令牌,努力尋找更便捷的安全。
互聯(lián)網(wǎng)身份認(rèn)證創(chuàng)新論壇
目前,二維令A(yù)PP已經(jīng)在安卓電子市場(chǎng)上線,用戶可下載體驗(yàn),同時(shí)二維令物理令牌在京東商城的眾籌活動(dòng)和天貓旗艦店也在緊密的籌備中,近期將與用戶見(jiàn)面。隨著二維令更大范圍的應(yīng)用深入,更多用戶將會(huì)享受到更安全、更快捷網(wǎng)絡(luò)登錄體驗(yàn),互聯(lián)網(wǎng)無(wú)密碼時(shí)代觸手可及。
二維令是全新的互聯(lián)網(wǎng)登錄方式,僅用智能手機(jī)掃一掃,即可輕松登錄。用戶下載安裝二維令A(yù)PP,簡(jiǎn)單注冊(cè)認(rèn)證之后,即可在支持二維令登錄通道的網(wǎng)站、論壇、手機(jī)APP等進(jìn)行掃描登錄。作為一款創(chuàng)新的傳統(tǒng)身份認(rèn)證產(chǎn)品,QRToken二維令讓用戶登錄網(wǎng)站和各種系統(tǒng)變得更從容,無(wú)需再使用復(fù)雜的用戶名和密碼,僅用智能手機(jī)掃一掃,便可享受簡(jiǎn)易快捷、安全的登錄體驗(yàn)。
多重場(chǎng)景 簡(jiǎn)易快捷
QRToken二維令的誕生開(kāi)啟了無(wú)密碼登錄體驗(yàn)的新時(shí)代,,它使用目前流行的二維碼元素,將用戶眾多網(wǎng)絡(luò)登錄及系統(tǒng)登錄需求變成更為輕松便捷的“掃一掃”體驗(yàn)。QRToken二維令產(chǎn)品由APP軟件和物理令牌兩部分組成。APP可以輕松,完成PC端網(wǎng)站和移動(dòng)端app的掃碼登錄,對(duì)于登錄安全級(jí)別需求較高的用戶,比如涉及資金轉(zhuǎn)賬,大額交易等操作行為時(shí),用戶亦也可選擇外形僅有4×3.5×1.05厘米的二維令物理令牌登錄,確保系統(tǒng)登錄的絕對(duì)安全。
在電腦上進(jìn)行賬戶登錄時(shí),用戶打開(kāi)網(wǎng)站選擇QRToken二維令的登錄方式,就可使用手機(jī)端APP掃描頁(yè)面上的二維碼實(shí)現(xiàn)登錄,亦可選擇通過(guò)掃描二維令令牌方式進(jìn)行登錄。當(dāng)使用手機(jī)APP登錄時(shí),用戶只需用二維令A(yù)PP掃描網(wǎng)頁(yè)上的二維碼,然后再手機(jī)上點(diǎn)擊確認(rèn)授權(quán),就可實(shí)現(xiàn)登錄,省去繁復(fù)的密碼及驗(yàn)證碼輸入過(guò)程,瞬間登錄網(wǎng)站。而使用二維令令牌登錄時(shí),用戶首先使用二維令A(yù)PP掃描網(wǎng)頁(yè)二維碼,然后再掃描隨身攜帶的令牌上的動(dòng)態(tài)二維碼,通過(guò)物理令牌加密的方式驗(yàn)證用戶身份從而實(shí)現(xiàn)更高安全級(jí)別的登錄。
同時(shí),除了在電腦上登錄使用以外,QRToken二維令還支持移動(dòng)終端APP的登錄。在支持使用二維令登錄入口的APP中,只要用戶打開(kāi)APP并且選擇二維令登錄,只需一步,點(diǎn)擊授權(quán)即可輕松實(shí)現(xiàn)登錄。如果用戶使用二維令物理令牌登錄,只需掃描令牌上的二維碼,即可實(shí)現(xiàn)更加安全可靠的登錄。
超級(jí)安全 創(chuàng)新開(kāi)放
作為一款保護(hù)用戶隱私重于一切的產(chǎn)品,QRToken二維令在安全性上也可謂非常用心。它提供的物理令牌,采用國(guó)際通用的256位ECC算法,密鑰強(qiáng)度達(dá)到軍事級(jí)別。二維令使用物理令牌中內(nèi)置的專業(yè)安全芯片保存私鑰,即使令牌被物理拆解,也無(wú)法破壞芯片讀取私鑰,確保令牌安全。同時(shí)可以與手機(jī)做專屬綁定的特性,也讓用戶無(wú)需擔(dān)心令牌丟失。不得不說(shuō),二維令牌是在未來(lái)更為復(fù)雜的網(wǎng)絡(luò)環(huán)境中安全登錄的必備工具。
QRToken二維令作為擁有自主知識(shí)產(chǎn)權(quán)的創(chuàng)新產(chǎn)品,不僅為用戶提供全新的賬戶登陸體驗(yàn),還是一款開(kāi)放的產(chǎn)品。QRToken服務(wù)終身免費(fèi),服務(wù)器端代碼完全開(kāi)源,公鑰共享,可與任何信息系統(tǒng)兼容。同時(shí)QRToken提供完全免費(fèi)的互聯(lián)網(wǎng)云認(rèn)證平臺(tái),任何第三方均可免費(fèi)調(diào)用QRToken認(rèn)證平臺(tái)接口,為用戶提供更加安全便捷的服務(wù)體驗(yàn)。同時(shí)二維令產(chǎn)品可以有效降低企業(yè)的運(yùn)營(yíng)成本,使企業(yè)在移動(dòng)辦公、內(nèi)部系統(tǒng)登錄,安防系統(tǒng)登錄方面提供更好的一站式解決方案,讓二維令未來(lái)的行業(yè)運(yùn)用有了更多想象空間。
隨著互聯(lián)網(wǎng)用戶規(guī)??焖僭鲩L(zhǎng),網(wǎng)絡(luò)賬戶數(shù)量不斷增多,給用戶使用上帶來(lái)不便的問(wèn)題日益凸顯。而二維令的推出則很好的解決了用戶使用“賬戶名稱+密碼”方式的不便,為用戶開(kāi)啟了全新的無(wú)密碼登錄體驗(yàn)。而且內(nèi)含高強(qiáng)度安全密鑰及專業(yè)物理安全芯片技術(shù)的二維令物理令牌,在安全性上更給予用戶最好的保障。