2014年,網絡安全無疑互聯網領域最受矚目焦點之一。9月,中國互聯網安全大會在北京召開,這是亞太信息安全領域最權威的年度峰會;11月,在烏鎮首屆世界互聯網大會上,網絡安全再次成為了一個非常重要的話題;在這次峰會之后,馬上就進行了國家層面的互聯網安全周的宣傳。2014年的網絡安全熱反映出,互聯網安全已經成為我國信息化過程中必須要趕緊解決的問題。
在這種趨勢之下 ,2014年專注于網絡安全的新設備、新技術也層出不窮,臨近歲末,在網絡安全登錄領域的又一創新的產品映入眼簾。12月21日,專注于互聯網安全產品和服務的創新型公司石盾科技,在北京正式發布了具有國際領先水平的QRToken二維令身份認證技術。
石盾科技CEO韓晟
作為創新的互聯網登錄的安全入口,二維令顛覆了傳統的密碼認證方式。使用二維令,用戶無需再輸入用戶名和密碼,用手機輕松掃描二維碼,便可快速完成登錄。對于個人用戶來說,二維令的出現意味著可以更加安全的暢游互聯網;企業用戶借助全新的身份認證解決方案,可有效降低安全運營成本,確保信息系統入口安全。而從產業角度而言,二維令出現或將成為密碼終結者,開啟互聯網入口的無密碼時代。
中國電子認證服務產業聯盟秘書長劉權致辭
密碼登錄的安全隱患
在上世紀六十年代,麻省理工學院大型分時系統CTSS電腦成為全球首個使用密碼的電腦。自此,人們便開始逐漸用這種人們用簡短、便于記憶的密碼登錄在線服務,到如今它仍然是最常用的身份認證方式。但在日益復雜的網絡環境中,密碼登錄在易用性和安全性方面,顯然已經不能再滿足需求了。
在二維令新品發布會上,作為活動的指導單位,中國電子認證服務產業聯盟秘書長、賽迪智庫信息安全研究所所長劉權提出,密碼登錄面臨最大挑戰在于其安全性,雖然現在幾乎所有的網站都在使用密碼作為用戶身份認證的方式,但在現在的網絡技術日新月異,各種各樣的破解技術、漏洞導致信息泄露問題,使得密碼變得不那么安全。
正如劉權指出,電腦手機上病毒木馬肆虐、黑客攻擊導致網站密碼數據庫泄露等等,這些網絡安全隱患輕則泄露用戶個人信息,重則造成經濟或名譽損失,從近幾年席卷全球的網絡安全事件可見一斑。
還有一點不容忽視的是,很多人為了記憶方便,將密碼設置的非常簡單,并形成一定規律。當某一個網站數據庫泄露后,通過“撞庫”的方式,很容易實現其它網站的登錄,而且成功率非常高。而且隨著計算機運算能力的提高,特別是現在顯卡能力的飛速發展,暴力破解一個密碼也不是很困難的事情。
除了安全性方面的隱患,用戶名密碼的身份認證方式,難以記憶、不易保存、使用復雜等不便之處,影響了用戶的網絡體驗。例如人們使用的網站、APP越來越多,設置同樣的密碼不安全,而設置不同的密碼又難以記憶。在移動互聯網時代,鍵盤已經是一個多余的設備了,在移動設備中只能靠系統軟鍵盤輸入密碼,操作更加的困難,準確性大大降低。
雖然面臨著安全和易用方面的挑戰,但目前密碼登錄仍然是常用的方式。這是因為一直沒有顛覆性的、更好的技術替代它。但令人欣喜的是,網絡安全防護技術已經展開了積極的創新嘗試,更加方便、快捷并且安全系數更高的身份認證形式不斷涌現。
快、易、安全 二維令專注無密碼的身份識別
“二維令是借助二維碼識別產生的一種全新的互聯網登錄方式,具有更加方便快捷、安全開放的特點,是互聯網安全領域的一次創新之舉,代表了網絡身份認證技術的未來方向。”二維令創始人、石盾科技CEO韓晟在新品發布會上這樣介紹二維令。
QRToken二維令產品由APP軟件和物理令牌兩部分組成。APP可以獨立使用,完成PC端或移動端的登錄,對于安全級別需求較高的用戶,也可選用物理令牌,提高系統登錄安全性。
二維令的物理令牌體積小巧,僅有4×3.5×1.05厘米,非常便于攜帶。使用時只需簡單掃一下二維碼,即可安全登錄。每個用戶只需一個二維令即可登錄所有系統,無需再記憶繁多的用戶名密碼,還可以和手機做專屬綁定,不必擔心令牌丟失造成信息泄漏。
在安全性方面,二維令采用了多重保護。它采用非對稱密鑰加密技術,目前使用的是國際通用的經典算法ECC 256bit,密鑰強度達到軍事級別。此外,二維令使用物理令牌中內置的專業安全芯片保存私鑰,即使令牌被物理拆解,也無法破壞芯片讀取私鑰,確保令牌安全。
石盾科技聯合創始人共同發布二維令新品
與傳統的身份認證技術相比,全新的QRToken二維令是目前替代密碼登錄的最佳方案:它采用了物理隔離的方式,不依賴于服務器安全。用戶若完全采用二維令方式登錄,就不會存在注冊用戶名和密碼,即使網站服務器受到攻擊,用戶也沒有密碼信息可泄露。
另外,與動態口令、生物特征識別、智能卡等方式相比,二維令的使用不需要驅動程序、不借助鍵盤輸入、沒有物理硬件接口,同時兼容電腦、移動智能設備,甚至是智能電視,一個二維令令牌可登錄所有系統,且硬件成本適中,易于攜帶,便利性很高,具有大范圍推廣的應用價值。
搶灘身份認證 二維令前景廣闊
談到應用環境和未來前景,韓晟做了重點介紹。他說,石盾科技擁有完全自主知識產權,并獲得多項國家專利,二維令將完全開源,免費開放所有平臺接口,并承諾終身免費。
正是因為這種開放性,使二維令應用前景非常廣闊。對于個人用戶來說,所有需要密碼登錄的互聯網、移動互聯網入口,未來都可能加入二維令登錄方式,只需輕松一掃,便可快捷安全完成身份認證。而在更為深入的企業和行業應用中,二維令也可以施展拳腳,在企業移動管理、辦公系統、VPN、服務器管理,甚至于網絡設備登錄,都可以采用二維令的身份認證方式。未來,二維令將推出帶有指紋識別裝置的令牌,以及與各類可穿戴設備集成的令牌,努力尋找更便捷的安全。
互聯網身份認證創新論壇
目前,二維令APP已經在安卓電子市場上線,用戶可下載體驗,同時二維令物理令牌在京東商城的眾籌活動和天貓旗艦店也在緊密的籌備中,近期將與用戶見面。隨著二維令更大范圍的應用深入,更多用戶將會享受到更安全、更快捷網絡登錄體驗,互聯網無密碼時代觸手可及。
二維令是全新的互聯網登錄方式,僅用智能手機掃一掃,即可輕松登錄。用戶下載安裝二維令APP,簡單注冊認證之后,即可在支持二維令登錄通道的網站、論壇、手機APP等進行掃描登錄。作為一款創新的傳統身份認證產品,QRToken二維令讓用戶登錄網站和各種系統變得更從容,無需再使用復雜的用戶名和密碼,僅用智能手機掃一掃,便可享受簡易快捷、安全的登錄體驗。
多重場景 簡易快捷
QRToken二維令的誕生開啟了無密碼登錄體驗的新時代,,它使用目前流行的二維碼元素,將用戶眾多網絡登錄及系統登錄需求變成更為輕松便捷的“掃一掃”體驗。QRToken二維令產品由APP軟件和物理令牌兩部分組成。APP可以輕松,完成PC端網站和移動端app的掃碼登錄,對于登錄安全級別需求較高的用戶,比如涉及資金轉賬,大額交易等操作行為時,用戶亦也可選擇外形僅有4×3.5×1.05厘米的二維令物理令牌登錄,確保系統登錄的絕對安全。
在電腦上進行賬戶登錄時,用戶打開網站選擇QRToken二維令的登錄方式,就可使用手機端APP掃描頁面上的二維碼實現登錄,亦可選擇通過掃描二維令令牌方式進行登錄。當使用手機APP登錄時,用戶只需用二維令APP掃描網頁上的二維碼,然后再手機上點擊確認授權,就可實現登錄,省去繁復的密碼及驗證碼輸入過程,瞬間登錄網站。而使用二維令令牌登錄時,用戶首先使用二維令APP掃描網頁二維碼,然后再掃描隨身攜帶的令牌上的動態二維碼,通過物理令牌加密的方式驗證用戶身份從而實現更高安全級別的登錄。
同時,除了在電腦上登錄使用以外,QRToken二維令還支持移動終端APP的登錄。在支持使用二維令登錄入口的APP中,只要用戶打開APP并且選擇二維令登錄,只需一步,點擊授權即可輕松實現登錄。如果用戶使用二維令物理令牌登錄,只需掃描令牌上的二維碼,即可實現更加安全可靠的登錄。
超級安全 創新開放
作為一款保護用戶隱私重于一切的產品,QRToken二維令在安全性上也可謂非常用心。它提供的物理令牌,采用國際通用的256位ECC算法,密鑰強度達到軍事級別。二維令使用物理令牌中內置的專業安全芯片保存私鑰,即使令牌被物理拆解,也無法破壞芯片讀取私鑰,確保令牌安全。同時可以與手機做專屬綁定的特性,也讓用戶無需擔心令牌丟失。不得不說,二維令牌是在未來更為復雜的網絡環境中安全登錄的必備工具。
QRToken二維令作為擁有自主知識產權的創新產品,不僅為用戶提供全新的賬戶登陸體驗,還是一款開放的產品。QRToken服務終身免費,服務器端代碼完全開源,公鑰共享,可與任何信息系統兼容。同時QRToken提供完全免費的互聯網云認證平臺,任何第三方均可免費調用QRToken認證平臺接口,為用戶提供更加安全便捷的服務體驗。同時二維令產品可以有效降低企業的運營成本,使企業在移動辦公、內部系統登錄,安防系統登錄方面提供更好的一站式解決方案,讓二維令未來的行業運用有了更多想象空間。
隨著互聯網用戶規模快速增長,網絡賬戶數量不斷增多,給用戶使用上帶來不便的問題日益凸顯。而二維令的推出則很好的解決了用戶使用“賬戶名稱+密碼”方式的不便,為用戶開啟了全新的無密碼登錄體驗。而且內含高強度安全密鑰及專業物理安全芯片技術的二維令物理令牌,在安全性上更給予用戶最好的保障。