身份验证(authentication)是检查用户是否真的是他所声称的人。验证方式分三类:你知道的东西(密码、PIN)、你拥有的东西(卡、令牌、手机)和你本身的特征(指纹、人脸)。
这一课属于安全、保安与社会影响,建立在数据保护风险之上,因为访问控制正是防止被偷看的常见答案。
怎样比较这些方式?
对任何一对方式,问三个问题:使用起来有多方便,被破解有多容易,以及失效或丢失时会怎样。
| 方式 | 类别 | 优点 | 缺点 |
|---|---|---|---|
| 密码 | 知道 | 容易设置和更改 | 可能被猜到、分享或重复使用 |
| PIN | 知道 | 在设备上输入很快 | 很短,所以较易被猜到 |
| 安全令牌或卡 | 拥有 | 无法从远处猜到 | 可能丢失或被偷 |
| 指纹或人脸 | 本身 | 方便,难以分享 | 可能读错;泄露后无法更换 |
| 两步验证 | 两类 | 攻击者需要两部分 | 较慢;需要手边有第二样东西 |
例题
虚构案例:Pantai Dental Supplies(虚构)的办公室要保护库存数据库。方案 A 是密码。方案 B 是密码加上发到经理手机的一次性代码。
**第 1 步,风险:**外人猜到或找到密码。
**第 2 步,方案 A:**密码一旦泄露,外人立刻就能进入。
**第 3 步,方案 B:**外人还需要那部手机,也就是第二类证明,所以光有泄露的密码是不够的。
**第 4 步,判断:**方案 B 更强,因为它需要两种不同的证据。代价是登录时多花几秒钟,而且手机丢失时会有麻烦,所以办公室应该准备恢复流程。
要留意的错误
常见的失误是声称某一种方式完美无缺。
错误答案:“指纹最强,因为它不能被偷或被复制。”
指纹可能被读错,也有人从物体表面复制过指纹。绝对的说法会削弱比较。
改正方法是给出有理由并带限制的倾向:“指纹方便且难以分享,但受伤的手指可能被拒绝,所以需要备用方式。”
自我检测
1. 把下面几项放进三类:银行卡、PIN、人脸扫描。
查看答案
银行卡:你拥有的东西。PIN:你知道的东西。人脸扫描:你本身的特征。
2. 为什么在每个账户使用同一个密码有风险?
查看答案
如果某个服务泄露了密码,攻击者可以拿去试其他所有账户,所以一次泄露就能打开全部账户。
3. 说出 PIN 相比长密码的一个优点和一个缺点。
查看答案
优点:在设备上输入更快。缺点:组合数少得多,所以更容易被猜到。例如,四位数 PIN 只有 10 000 种组合。
接下来学什么
继续学习识别文档中的无障碍要求,之后再回到练习题。当任务要求你用密码保护文件时,实践任务与证据检查器能帮上忙。
如果比较题仍然像在猜,一对一线上 ICT 补习的老师可以示范如何用两三句话写出平衡的答案。