روش های احراز هویت جدید

authentication

در دنیای امروز همه ما اکانت‌های متعددی در سرویس‌های مختلف اینترنتی داریم. سرویس‌هایی مثل ایمیل، پرداخت آنلاین و یا سایت‌های فروشگاه‌های اینترنتی.
تمام این سرویس‌ها برای شناسایی افراد از نام کاربری و کلمه عبور استفاده می‌کنند. به همین جهت کاربران به لحاظ تعدد اکانت‌های خود، غالبا کلمات عبور یکسان و یا مشابهی را در سرویس‌های مختلف اینترنتی برمی‌گزینند. البته تعداد معدودی از کاربران نیز برای هر اکانت خود کلمه عبور خاص و نامشابهی را در نظر می‌گیرند.
علیرغم اطلاع رسانی‌های متداوم امروزه و علم به اینکه اتخاذ کلمات عبور یکسان و یا مشابه، امکان به سرقت بردن اکانت کاربران توسط هکرها را بسیار افزایش می‌دهد، اما باز هم اغلب مردم نسبت به انتخاب کلمات عبور یکسان و یا مشابه مبادرت می‌ورزند. علت این امر این است که به خاطرسپاری کلمات عبور متفاوت برای هر نام کاربری، مشکل است و ممکن است فراموش شود.
به نقل از خبرگزاری The Hacker News، این امر سبب شده است که یکی از بزرگترین و مشهورترین سایت‌های پرداخت آنلاین، PayPal، تصمیم بگیرد تا از روش دیگری برای احراز هویت کاربران خود استفاده کند.
به گفته مدیر ارشد توسعه سایت PayPal آقای  “جاناتان لیب لَنک”، سیستم احراز هویت جدید این شرکت دیگر بر مبنای کلمه عبور نخواهد بود. همچنین از سیستم‌های بایومتریک مثل استفاده از اثر انگشت و یا طرح قرنینه چشم افراد نیز استفاده نمی‌شود. بلکه نسل جدید کلمات عبور بر پایه دستگاه‌هایی است که قابلیت جاسازی(Embeddable)، تزریق(Injectable) و یا بلعیدن(Ingestible) را داشته باشند.
این نظریه تحت عنوان “Kill All Password” در کنفرانسی مطرح شد. در توضیح عنوان “دستگاه‌هایی که قابلیت جاسازی، تزریق و یا بلع را دارند” گفته شد که به جای استفاده از کلمات عبور و یا استفاده از عملگرهای خارجی بدن مثل اثر انگشت و یا طرح قرنیه چشم و یا حتی استفاده ترکیبی از موارد مذکور ؛ از اجزا و عملگرهای داخلی بدن مثل رگ‌ها و یا ضربان قلب برای احراز هویت افراد استفاده می‌شود. زیرا این موارد شناسه‌های طبیعی بدن هستند.
پیاده سازی تکنولوژی مذکور با قرار دادن یک سیستم کامپیوتری قابل اتصال درون مغز صورت می‌گیرد. همچنین این دستگاه با استفاده از مایع مغزی درون جمجمه باتری‌های خود را شارژ می‌کند و به همین سبب نام “wireless wearable computer tattoos” را بر آن نهاده‌اند. نوع بلعیدنی این چیپ‌ها نیز با اندازه گیری سطح گلوکز خون و دیگر پارامترهای بدن فرد کار می‌کند.
در این کنفرانس حاضرین سوال کردند که چرا باید استفاده از سیستم “نام کاربری و کلمه عبور” را متوقف کرد ؟
در پاسخ به این سوال گفته شد که در دنیای امروزی بارها شاهد بوده‌ایم که سیستم مذکور به لحاظ سهولت در حدس زدن نام کاربری و یا کلمات عبور بای پس شده است. بنابراین زمان استفاده از سیستم‌های قدیمی سرآمده است و باید به سمت تکنولوژی و روش‌های جدید مهاجرت کرد.
PayPal اکنون در حال بررسی و تحقیق در مورد ساخت چیپ‌هایی با ویژگی‌های مذکور است تا بتواند از آن‌ها، حداقل برای کاربرانی که تراکنش‌های مالی با مبلغ بالا انجام می‌دهند، استفاده نماید.


طراحی وب سایت و طراحی وبسایت توسط وانیا