您当前位置:首页 > 资讯中心 > 信息安全

专家称刷脸等验证“较不安全” 不适合百姓大规模用

还在为手机“刷脸”识别感到兴奋吗?

9月15日,2017年网络安全博览会暨网络安全成就展新闻发布会在上海召开。在回答记者提问环节,众人科技创始人、上海市信息安全行业协会会长谈剑峰提到当下火爆的生物识别认证技术。他表示,目前所有互联网认证技术中,生物识别认证是较不安全的。

谈剑峰称,有人认为,生物特征在自己身上具有性,因此,生物识别认证技术应该是安全的。但很多人没有想到,这种性也意味着,生物认证信息一旦“丢失”就不可再生。

生物认证信息一旦“丢失”就不可再生。

“很多人不在乎开机密码,用指纹、用刷脸(开机),但丢了一次就永远都没有了。” 谈剑峰解释,从技术层面看,所有生物特征进入到计算机就是0和1,机器码一旦被截获就可以重构。普通密码丢了,还可以重新改,但是生物特征信息被盗,将无法再次使用。

他还提到,现在网上有不少段子,比如老婆要买一个包,只要让老公看一下手机,完成“刷脸”,钱就付了。你睡着了,旁边的人拿着你的手按一下,一样能打开你的iPad。这些段子,不仅是调侃,也是严峻的现实。

在谈剑峰看来,互联网环境下,便捷和安全很难做到平衡,便捷性高、安全性差,便捷性差,安全性高。从安全角度来看,目前生物识别认证不应在老百姓普遍使用的互联网大面积推广,但可以在特定的金融领域作为辅助应用。

此外,谈剑峰还指出,眼下移动互联网较大的问题就是通讯诈骗,特别是经过大数据整合、具有普适性的诱导。

他表示,当今社会,个人隐私数据几乎被暴露无遗,很少有人能完全避开垃圾短信、垃圾电话的骚扰。一个人刚从商场出来,就会接到一条手机短信,说“某某某,你刚刚在商场消费多少金额,如果是你本人消费请点这个链接,如果不是你本人消费请点那个链接”。这种情况下,当事人一旦点击链接,金融卡号、密码就等于交给了黑客。

“互联网较大的好处是便捷,但是便捷让我们失去了很多安全。”谈剑锋说。

   来源:威锋网
作者:grabsun - 发布时间:2017-09-19 - 点击量:2621
上一篇:几十万网络安全人才缺口如何填补?听业内专家怎么说 下一篇:卡巴斯基被禁 美国政府为何拿卡巴斯基做文章
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们