15.02.2013 20:06

Альянс FIDO предложил новую систему авторизации

Альянс FIDO предложил новую систему авторизацииНовая схема авторизации интернет-пользователей, предложенная альянсом FIDO, предполагает гораздо более серьезную защиту аккаунтов, а кроме того, сделает кражу паролей попросту бессмысленным предприятием. Именно пароли являются сегодня слабым местом практически любой системы безопасности, так как киберпреступники используют различные схемы их кражи, да и сами пользователи нередко пренебрегают элементарными нормами безопасности, что только облегчает кражу паролей.

Альянс FIDO предложил новую систему авторизации

Новая система предполагает усложнить процесс авторизации и использовать кроме паролей еще и уникальные аппаратные данные, источником которых может служить встроенный в систему криптопроцессор или сенсор для считывания отпечатков пальцев и т.п. Таким образом, даже получив пароль от учетной записи пользователя, злоумышленники не смогут войти в его аккаунт, так как сгенерировать необходимые данные будет практически невозможно. Помимо этого, система будет использовать специализированное программное обеспечение, которое использует генерируемые на основе пароля и идентификационных данных криптографические последовательности, расшифровываемые затем на сервере, который также должен быть оснащен соответствующим приложением. Проект системы все еще находится в стадии разработки, а у него уже появились и поклонники, и противники, которые, кстати, указывают на значительную сложность системы, что может привести к частым сбоям и другим неприятностям в ходе эксплуатации.

Вверх