Tin học [ Đăng ngày (23/09/2013) ]
Đã tới lúc chào tạm biệt mật khẩu?
Từ lâu nay, dù có độ bảo mật không cao, nhưng do đơn giản và thuận tiện, mật khẩu đã trở thành biện pháp bảo mật được áp dụng phổ biến nhất. Tuy nhiên, sự ra đời của nhiều công nghệ bảo mật mới thuận tiện và hiệu quả hơn, phải chăng đã tới lúc nói lời tạm biệt những dòng mật khẩu này?

Loại token Yubico mà Google đang thử nghiệm

Công nghệ bảo mật bằng mật khẩu có một vấn đề hết sức cơ bản: Chúng chỉ có hiệu quả bảo vệ tốt nhất khi đó là một mật khẩu dài, phức tạp và được thay đổi thường xuyên. Hay nói cách khác, mật khẩu tốt nhất là những mật khẩu khó nhớ nhất. Do vậy, các công ty công nghệ đang chạy đua để đưa ra những giải pháp bảo mật vừa an toàn lại vừa thuận tiện cho người dùng hơn. Rất nhiều chiếc máy tính xách tay hiện nay đã được tích hợp một bộ đọc vân tay. Điện thoại di động và các thiết bị khác cũng đang được bổ sung thêm các tùy chọn bảo mật sinh trắc học như nhận dạng khuôn mặt và nhận dạng giọng nói.

Năm 2012, tập đoàn Apple đã mua lại công ty AuthenTec, một hãng phát triển công nghệ cảm biến vân tay. Và đến ngày 10-9 vừa qua hãng này đã giới thiệu chiếc iPhone 5S với một bộ cảm biến vân tay được tích hợp sẵn. Còn tập đoàn phần mềm Microsoft thì cho biết phiên bản hệ điều hành Windows 8.1 của họ, dự kiến sẽ ra mắt vào tháng tới, “được tối ưu cho công nghệ bảo mật sinh trắc học bằng vân tay”. Tập đoàn này cho biết xác thực bằng sinh trắc học sẽ được áp dụng phổ biến hơn trong hệ thống Windows.

Trong khi đó, Google, PayPal, Lenovo và một số công ty khác, đã hợp tác với nhau để thành lập ra Liên minh FIDO với mục tiêu tạo ra các tiêu chuẩn công nghiệp cho công nghệ sinh trắc học và các hình thức xác thực mạnh khác.

Google đang thử nghiệm một dạng thẻ (token) phần cứng do hãng Yubico chế tạo. Cũng giống các loại token truyền thống khác, thiết bị của Yubico tạo ra các mật khẩu tạm để dùng như một hình thức xác thực thứ hai. Nhưng thay vì phải đọc các mật khẩu từ token và gõ lại vào máy tính, người dùng chỉ cần cắm token này vào cổng USB hoặc chạm nó vào chiếc điện thoại sử dụng giao tiếp NFC, một công nghệ giúp các thiết bị điện tử giao tiếp bằng cách tiếp xúc trực tiếp.

Google đang áp dụng thử nghiệm loại token này với các nhân viên của hãng và có kế hoạch sẽ cung cấp chúng cho người tiêu dùng vào năm tới để tăng độ bảo mật khi đăng nhập vào Gmail hay các tài khoản Google khác.

Một lựa chọn khác, từ hãng RSA, một chi nhánh bảo mật của tập đoàn EMC và là hãng chế tạo ra loại token SecurID đang được sử dụng rộng rãi, là công nghệ xác thực dựa trên điểm số nguy hiểm. Công nghệ này gán cho mỗi nhân viên trong công ty một điểm số nguy hiểm. Nếu một nhân viên nào đó làm một việc bất bình thường, như đăng nhập vào hệ thống từ một vị trí mới, sử dụng một máy tính khác..., thì điểm số nguy hiểm của người đõ sẽ bị tăng lên. Và người đó sẽ bị buộc phải áp dụng biện pháp xác thực bổ sung, thí dụ như xác nhận danh tính qua điện thoại.

Rất nhiều người tin rằng lĩnh vực bảo mật sẽ thay đổi nhanh chóng khi ngày càng có nhiều nhân viên mang điện thoại và các thiết bị di động tới chỗ làm việc. Dù sự gia tăng thiết bị di động thường bị coi là một nguy cơ bảo mật, nhưng nhiều chuyên gia cho rằng điện thoại đi động có thể giúp quá trình xác thực dễ dàng hơn nhờ các xác thực sinh trắc học. Hầu hết các thiết bị di động hiện nay đều có máy ảnh và microphone, đồng thời cũng có thể xác định vị trí của người sử dụng nó.

Ông Ant Allan, Phó chủ tịch hãng Gartner, nhận định: “Tôi nghĩ rằng các biện pháp xác thực sinh trắc học sẽ trở nên phổ biến hơn đáng kể, và yếu tố thúc đẩy và tạo nên điều này chính là điện toán di động”.

Ông giải thích rằng với những doanh nghiệp lớn, việc cài đặt phần cứng mới cho mỗi nhân viên có thể sẽ rất tốn kém, bởi vậy một hệ thống dựa trên các thiết bị sở hữu cá nhân thông thường rõ ràng có lợi về kinh tế hơn rất nhiều. Hơn nữa, đối với những người quen sử dụng điện thoại di động thì dường như việc sử dụng một bộ đọc vân tay dễ hơn rất nhiều so với việc phải nhớ và nhập vào một mật khẩu.

Ngoài ra, một số hãng khác cũng đã phát triển được các công cụ bảo mật mang tính đột phá. Trong số này có công ty Agnitio của Tây Ban Nha, hãng phát triển một phần mềm nhận dạng giọng nói dùng cho lực lượng cảnh sát. Hãng này đã phát triển một hệ thống cho phép các nhân viên đăng nhập hệ thống bằng cách phát âm một cụm từ đơn giản.

Trong khi đó, hãng PixelPin của Anh thì lại muốn thay thế các mật khẩu bằng các hình ảnh. Người dùng có thể lựa chọn một bức ảnh và đăng nhập bằng cách nhấn chuột vào bốn phần trên bức ảnh theo một trình tự mà họ đã ghi nhớ. Người đồng sáng lập công ty, ông Geoff Anderson khẳng định rằng người ta có thể ghi nhớ một hình ảnh dễ hơn nhiều so với một mật khẩu văn bản, và cũng người khác cũng khó sao chép hơn.

Và xa hơn nữa, các nhà nghiên cứu của trường ĐH California (Mỹ), đang nghiên cứu sử dụng các sóng não của con người để xác thực. Các đối tượng thử nghiệm trong nghiên cứu đeo một thiết bị trên đầu để đo đạc các tín hiêu sóng não của họ khi học tưởng tượng đang thực hiện một công việc cụ thể nào đó. Sau đó, các nhà khoa học có thể phân biệt được giữa những người khác nhau với độ chính xác lên tới 99%. Về mặt lý thuyết, một công việc tưởng tượng như vậy có thể trở thành “mật khẩu ý nghĩ” của một nhân viên.

Hầu hết các chuyên gia để cho rằng các công ty nên sử dụng nhiều biện pháp bảo mật khác nhau. Thí dụ, bệnh viện Saratoga ở New York (Mỹ), sử dụng bộ đọc vân tay như một biện pháp bảo mật thay thế tốt hơn cho các mật khẩu. Nhưng mặc dù họ đã giải quyết được rất nhiều vấn đề về bảo mật của bệnh viện, nhưng các bộ đọc vân tay không hoạt động tốt với tất cả mọi người. Một số nhân viên tình nguyện có tuổi rất vất vả trong việc giữ bàn tay của họ không bị run. Và các bộ đọc này cũng không hoạt động với những người đeo găng, hay các bàn tay quá khô. Một số nhân viên thậm chí còn từ chối cung cấp mẫu vân tay của họ. Và kết quả là bệnh viện này vẫn phải sử dụng mật khẩu như một hệ thống bảo mật dự phòng.

Ông Vance Bjorn, nhà sáng lập công ty DigitalPersona, nơi cung cấp bộ đọc vân tay cho bệnh viên Saratoga, nói: “Thực sự là chẳng có biện pháp bảo mật nào hoàn hảo”. Ông cho rằng các công ty nên áp dụng kết hợp nhiều công nghệ bảo mật khác nhau. Ông nói: “Một công nghệ sẽ giải quyết được những vấn đề nhất định nào đó, nhưng nó sẽ không đáp ứng được toàn bộ những yêu cầu về bảo mật, sự thuận tiện, chi phí và khả năng triển khai dễ dàng cho tất cả mọi người”.

Mật khẩu hay lời mời?

Một số dạng mật khẩu dường như chỉ được người dùng tạo ra cho có và không hề có tác dụng bảo mật. Hãng SplashData đã lập ra một danh sách thường niên những mật khẩu tệ nhất năm được lập ra từ hàng triệu mật khẩu bị các tin tặc đánh cắp và đưa lên mạng. Phần những mật khẩu này đã được sử dụng hàng năm trời, cho thấy việc thay đổi thói quen sử dụng mật khẩu của mỗi người là rất khó khăn. Dưới đây là danh sách của năm 2012: password, 123456, 12345678, abc123, qwety, monkey, letmein, dragon, 111111, baseball, iloveyou, trustnol, 1234567, sunshine, master, 123123, welcome, shadow, ashley, football, jesus, michael, ninja, mustang, password1.


GS John Chuang, trường ĐH Berkeley, đeo thiết bị đọc “mật khẩu ý nghĩ”.

Theo Báo Nhân dân điện tử (ntctu)
In bài viết  
Bookmark
Ý kiến của bạn

Xem nhiều

Tiêu điểm

Chuyển đổi số tại Cần Thơ: Thực trạng và giải pháp hoàn thiện hệ thống chính sách nâng cao năng lực đổi mới sáng tạo của các doanh nghiệp
Nỗ lực hoàn thiện hạ tầng công nghệ thông tin, đảm bảo kết nối thông suốt
Tập trung cao độ cho phát triển kinh tế - xã hội thành phố
Nâng cao chất lượng đội ngũ cán bộ làm công tác đối ngoại
Lãnh đạo UBND thành phố Cần Thơ làm việc với Sở Khoa học và Công nghệ về tình hình hoạt động sau khi hợp nhất ba địa phương
Hội đồng tư vấn, giao trực tiếp tổ chức chủ trì nhiệm vụ KH&CN (Tư vấn và chứng nhận Tiêu chuẩn ISO 9001:2015 – Hệ thống quản lý chất lượng - Các yêu cầu và Tiêu chuẩn ISO 14001:2015 – Hệ thống quản lý môi trường) thuộc Chương trình NSCL năm 2025
Microsoft cáo buộc nhóm tin tặc đứng sau mạng lưới Deepfake AI
Công nghệ lưu trữ lượng tử vừa đạt đột phá: Chứa 5.000 phim 4K trên một tinh thể bé hơn đầu ngón tay?
Sony tuyên bố hợp tác gây chấn động ngành game, mang tính năng độc quyền trên AMD RX 9000 đến PS5 Pro, vạch ra tương lai cho PS6
Startup xe điện Dat Bike đã không còn "trong tay” người Việt
Trung Quốc tự đẩy mình vào 'thời khắc sinh tử': 300 startup xe điện chỉ còn 7 hãng lớn có thể tồn tại, chiến trường xe điện khốc liệt hơn bất kỳ lúc nào
Chuyên gia Phạm Chi Lan chỉ ra 4 điểm yếu của các nhà sáng lập Việt: Nhiều startup cho rằng xuất khẩu được mới 'oai', trong khi thị trường nội còn khó hơn ngoại
Startup KAMEREO ‘ấm bụng’ trong ‘mùa đông gọi vốn’: Hoàn tất vòng Series B với 7,8 triệu USD từ 5 ‘đồng hương’ Nhật Bản
Founder - CEO Amslink: Kiến tạo tương lai Anh ngữ cho thế hệ trẻ Việt
CASTI Awards 2024 - Tôn vinh sản phẩm khoa học, công nghệ và đổi mới sáng tạo
Siêu thị số  
 
Thuật toán học tăng cường cải tiến dựa trên xu hướng dữ liệu ứng dụng trong ra quyết định giao dịch thị trường tiền điện tử
Sự phát triển nhanh chóng của thị trường tiền điện tử đặt ra yêu cầu cấp thiết đối với các phương pháp ra quyết định giao dịch có khả năng thích ứng với tính biến động cao và phi tuyến của dữ liệu giá. Trong bối cảnh đó, học tăng cường được xem là một hướng tiếp cận tiềm năng nhờ khả năng học trực tiếp thông qua tương tác với môi trường mà không cần dữ liệu gán nhãn. Tuy nhiên, việc chỉ sử dụng học tăng cường thuần túy thường gặp hạn chế trong việc kiểm soát rủi ro và tối ưu lợi nhuận khi áp dụng vào thị trường tài chính thực tế.


 
Công nghệ 4.0  
 
Một nghệ sĩ AI đã kiếm được hàng triệu đô la
Tại Art Basel Hong Kong, hội chợ nghệ thuật lớn nhất châu Á, một trợ lý AI bí ẩn lặng lẽ quan sát người qua lại thông qua hai camera theo dõi. Ngay cả người tạo ra nó cũng không biết chính xác nó đang tìm kiếm điều gì.


 
Điện tử  
 
AGIBOT triển khai robot bán nhân hình trong sản xuất điện tử
AGIBOT vừa công bố việc đưa dòng robot AGIBOT G2 vào môi trường sản xuất điện tử tiêu dùng tại Longcheer Technology. Đây được xem là bước tiến quan trọng, đánh dấu việc ứng dụng trí tuệ nhân thể (embodied AI) ở quy mô công nghiệp, trực tiếp trong quy trình sản xuất cốt lõi.


 
Tin học  
 
Thuật toán học tăng cường cải tiến dựa trên xu hướng dữ liệu ứng dụng trong ra quyết định giao dịch thị trường tiền điện tử
Sự phát triển nhanh chóng của thị trường tiền điện tử đặt ra yêu cầu cấp thiết đối với các phương pháp ra quyết định giao dịch có khả năng thích ứng với tính biến động cao và phi tuyến của dữ liệu giá. Trong bối cảnh đó, học tăng cường được xem là một hướng tiếp cận tiềm năng nhờ khả năng học trực tiếp thông qua tương tác với môi trường mà không cần dữ liệu gán nhãn. Tuy nhiên, việc chỉ sử dụng học tăng cường thuần túy thường gặp hạn chế trong việc kiểm soát rủi ro và tối ưu lợi nhuận khi áp dụng vào thị trường tài chính thực tế.


 



© Copyright 2020 Trung tâm Khởi nghiệp và Đổi mới sáng tạo - Sở Khoa học và Công nghệ TP. Cần Thơ
Địa chỉ: 118/3 Trần Phú - Phường Cái Khế - thành phố Cần Thơ
Giấy phép số: 05/ GP-TTĐT, do Sở Thông tin và Truyền Thông thành phố Cần Thơ cấp ngày 23/5/2017
Trưởng Ban biên tập: Ông Vũ Minh Hải - Giám đốc Trung tâm Khởi nghiệp và Đổi mới sáng tạo - Sở Khoa học & Công nghệ TP. Cần Thơ
Ghi rõ nguồn www.trithuckhoahoc.vn khi bạn sử dụng lại thông tin từ website này