先來聊聊密碼的前世今生。密碼是一種用來混淆的技術,使用者希望將正常的(可識別的)信息轉(zhuǎn)變?yōu)闊o法識別的信息。但這種無法識別的信息部分是可以再加工并恢復和破解的。密碼在中文里是“口令”(password)的通稱。
華夏對密碼的使用可追溯到三千年前的周朝,兵書《六韜》中便有記載。太公曰:“主與將有陰符 ,凡八等:有大勝克敵之符,長一尺;破軍擒將之符,長九寸;降城得邑之符,長八寸;卻敵報遠之符,長七寸;誓眾堅守之符,長六寸;請糧益兵之符,長五寸;敗軍亡將之符,長四寸;失利亡士之符,長三寸。諸奉使行符,稽留若符事泄,聞者告者皆誅之 。八符者,主將秘聞,所以陰通,言語不泄、中外相知之術,敵雖圣智,莫之能識?!币蚤L短不一的竹片代表不同的意思,只有約定之人方可知曉,這可以說是密碼的雛形了。
而到了南宋,《武經(jīng)總要》中更是出現(xiàn)了陰符的升級版——字驗,以常用短語將其編碼,將領同后方約定一首四十字的五律詩為密匙,如有需求便將所需求同短語對照,依編碼所對應的五律詩的字寫如信件,在字上落印,由于信件無關機密,即使關信人叛變或被俘,均不能從中解讀出有用的信息,蓋了印章的字更是會使人不明就里,保密的目的也就達到了。
傳承三千載,為何今日密碼大有下崗之趨勢
伴隨時間轉(zhuǎn)眼間來到現(xiàn)在,雖然密碼的使在這片土地上用已有了三千載,即使密碼的形式已變作了英文字母與數(shù)字標點的結(jié)合體,但現(xiàn)代人的生活中仍然大量充斥著各種密碼,你的銀行卡、手機、郵箱、社交賬號……無不要使用密碼來保證信息和財產(chǎn)安全,一旦泄露,這后果難以想象。
同時隨著高科技的發(fā)展,指紋識別、人臉識別、靜脈識別等生物識別技術開始普遍被用作新的認證方式。相較于傳統(tǒng)又長又容易被人看到的數(shù)字密碼,生物識別技術有著難以復制的特點,即不法分子即使知道密碼是你的人臉、指紋、掌靜脈也拿你毫無辦法,大有著取代數(shù)字密碼的趨勢。
讓我們來看看生物識別能碾壓密碼的安全性么?
雖說常人看來,用上“獨一無二”的生物識別技術,便沒有了安全隱患,可惜事實并非如此。人臉識別被破解早就不是什么新聞了,AI換臉技術一張照片做“視頻”,眨眼開口一應俱全,能輕松通過大多數(shù)的人臉檢測。曾經(jīng)一向以安全著稱的Face ID也遭到了破解。有研究人員就展示其“漏洞”,通過以紙糊的眼鏡戴在睡著的受害者臉上時,便可以進入他的iPhone,還能通過移動支付應用程序給其他人匯款。
比人臉更容易破解的則是指紋識別,早在2017年,日本國家信息學研究所的研究人稱,他們僅用中端數(shù)碼相機,就能從個人照片中成功提取指紋,之后還可以使用 3D 打印機輕松創(chuàng)建指紋副本。而前些日子從比V字手勢的照片中可提取指紋信息的新聞更是一度登上了熱搜。
瞳孔識別也難逃破解,早在2018 年,百度安全實驗室(X-lab)研究員小灰灰就成功破解了虹膜識別,并給出了復制虹膜的方法。而且,即便有硬件在虹膜識別過程中加入了“活體檢測”,譬如眼球微動、瞳孔縮放,只需抖動打印虹膜,或平穩(wěn)拉進拉遠,也能輕易繞過,通過認證。
生物識別三巨頭全遭破解后,聲紋識別與靜脈識別也難抵攻勢。在2017年的國際安全極客大賽上,就有選手通過游戲角色配音所提供的音源,合成一段“攻擊”語音,對現(xiàn)場提供的四個具有聲紋識別功能的設備發(fā)起攻擊,欺騙并通過了“聲紋鎖”的驗證。靜脈識別德國混沌通信大會上兩名黑客也提出了破解之道,只要使用單反相機對手掌進行拍攝,通過軟件處理掉紅外濾光之后,就能提取到靜脈分布圖,將其分布圖復制在蠟質(zhì)手掌后,當場就騙過了掃描儀。
各有缺陷又何言替代
也就是說,至少截至目前,還真沒一種生物識別可以保證萬無一失。因為生物識別的特性,決定了解鎖賬號的生物信息只會是你自己的,而人的生物信息幾乎都是外在,讓不法分子獲取生物信息的難度比獲取密碼小上了數(shù)倍。
做一個形象的比喻,人腦海中的密碼便是鑰匙,這把鑰匙的輪廓極難獲得且會變化,但一旦獲得了便可以不費吹灰之力對其進行復制進而破解其守護的東西。而生物信息也是一把鑰匙,但是這把鑰匙的輪廓別人知道的一清二楚,但是復制的過程困難重重,一旦復制成功,生物識別不但會失去其守護的本意甚至會助紂為虐。
結(jié)語
《管子·形勢解》中有言:“明主之官物也,任其所長,不任其所短,故事無不成,而功無不立。亂主不知物之各有所長所短也?!逼鋵崒τ谏镒R別與密碼的關系,先賢早為我們指出了一條明路,說生物識別技術取代密碼還為時過早。就現(xiàn)階段來說,互補所短才是正道。將生物識別技術同密碼結(jié)合使用才是優(yōu)解,兩者互補其短才能讓人們的財產(chǎn)安全得到堅實的保障。
同時也在此呼吁大家,不要因為麻煩便將密碼拋之一旁,也不要因為對個人生物信息泄露的恐懼將生物識別束之高閣。在當今的環(huán)境下,可能被你放棄的保護手段才是壓垮你賬號防護的最后一根稻草。
來源:智安物聯(lián)網(wǎng)