站内搜索:
免费注册 登陆     
您现在的位置:TT安全 > 新闻 > 微软等倡导在线一卡通概念 欲消密码过多烦恼
微软等倡导在线一卡通概念 欲消密码过多烦恼
2008-6-26   | |

  2008年6月25日,据国外媒体报道,微软、Google(谷歌)和eBay旗下的贝宝(PayPal)等联手创立了一个名为信息卡片基金会(Information Card Foundation)的组织,此举旨在通过创立单一的行业内方式来管理在线身份,减少电脑用户的密码使用,并创造一种不易受攻击的系统来解决密码过多给用户带来的烦恼。

  信息卡片基金会的成员还包括美国三大信用报告机构之一的Equifax公司、基础架构软件与服务供应商Novell、甲骨文,另外还有九名业内分析人士和科技界领袖。该基金会主席、身份保护科技公司Parity首席执行官保罗·特里维西克(Paul Trevithick)表示:“市场需要解决这一问题。”

  该基金会要将身份证、驾驶证的理念引入网络世界。也就是说,用户在登录网站时无需使用自己的用户名和密码,而只需使用一个受第三方监督的安全的数字身份标识。用户可以控制信息的安全,而只需将登录网站必要的数字传输到网上。咨询公司Burton Group的首席研究员罗伯特·布莱克利(Robert Blakeley)表示,这种信息卡片不仅可以简化网上购物过程,而且可以减少遭到“钓鱼”攻击(即冒用用户的身份信息窃取用户的财务记录)的机率。布莱克利说:“你可以不必依赖于密码,这样他们就没有实施‘钓鱼’的机会。”

  信息卡片基金会面临的最主要的任务之一就是游说数百万个网站支持这一新系统,这可能需要几年的时间。布莱克利说:“目前这种技术已经出现了,但是很多网站还没有接受这种信息卡片。这个组织的目的就是向所有人保证,整个业界都在为此而通力协作。”

  微软负责身份管理的迈克尔·琼斯(Michael B. Jones)表示,这种信息卡片系统需要网站所有者的支持,正如早期Netscape的网页浏览器需要网站服务器开发者的支持一样。琼斯说,这种技术将首先应用于桌面系统,最终将应用到手机和其它便携式设备。

 来源:腾讯科技    作者:小贝    
相关的新闻
蓝牙2.1按照设计比上一个版本更加安全,实际上却更易受到攻击。当用户连接两个蓝牙设备的时候黑客更容易获取密码……
 
相关的技巧
Solaris服务器系统的安全与其加密体系密切相关。Solaris加密体系(Cryptographic Framework)以无缝透明的形式向用户提供应用和内核模块的加密服务,用户应用很少察觉……
相关的专家答疑
问:给新用户发送密码的最好方式是什么?我发现服务台或者系统管理员发布原始密码的方法不安全,用户甚至都可以得到权限的提升,在第一次登录后就可以改变密码……
 
蓝牙2.1按照设计比上一个版本更加安全,实际上却更易受到攻击。当用户连接两个蓝牙设备的时候黑客更容易获取密码……
问:给新用户发送密码的最好方式是什么?我发现服务台或者系统管理员发布原始密码的方法不安全,用户甚至都可以得到权限的提升,在第一次登录后就可以改变密码……
使用有线等效加密(Wired Equivalent Privacy,WEP)加密无线网络可以最小程度地保证安全,因为加密很容易破解。如果你正的想要保护你的无线数据,你需要……
即使强大的密码,使用一个叫做Ophcrack的开放源代码的工具,也能够在数秒内破解。但是Ophcrack不是恶意软件,有其合法用途……
在互联网上平衡隐私和安全一直都是一项挑战,这项挑战只会变得更艰巨,为处理这个问题,必须进行业合作,微软的首席研究和策略主管在4月8日的2008年RSA会议说。
市场研究公司Gartner最近发表的研究报告强调了这种威胁并且预测当前成功的攻击有75%以上发生在应用层。Gartner甚至提出了一个更吓人
关闭不必要的服务、端口和帐户使Windows Server 2003固若金汤。黑客通常通过不使用的(没有配置或者不安全的
数据安全是降低敏感数据向内、外部泄露风险的最有效层面之一。在该层面,防护的焦点在于数据本身,其目的在于确保数据安然无恙,而不论其传播途径如何
最新更新
专家答疑
技巧
Ed Skoudis
问:共享软件应用程序比商业软件更容易受到安全风险?答:不是必然的。这要涉及要你对开发人员的信任程度……
Shon Harris
企业都有需要关注的地方。整个行业在软安全技巧(数据分类、个人安全、风险管理和程序管理以及事故回应等)方面都还落后。如果有一块不足,就会以消极地影响公司……
Michael Cobb
Web应用防火墙似乎对防御应用攻击很有效,但是我知道有些人犹豫是否安装。Web应用防火墙有什么缺点呢?
TechTarget中国旗下网站群
All Rights Reserved, Copyright 2008, TechTarget中国
TechTarget中国