行业资讯
新闻资讯

INDUSTRY INFORMATION

安全认证,短信验证码若谢幕,将由谁接棒?

2017-07-02

一、短信验证贯穿着生活所需

在这个互联网高速发展的时代,我们在网站注册、手机APP注册,登录认证、密码修改、甚至是网上支付时都加入了手机短信验证这道程序,用户通过注册填写手机号码获取短信验证码,通过短信验证码通过验证后注册或者通过身份验证的操作过程保障用户在此次操中的安全可靠性。同时在一定程度上起到了提醒暗示用户安全有保障,尤其是在银行的的登录提醒上给予用户在心灵上的安全。在随着互联网不断的发展,该功能的不断普及,我们在生活中几乎每天都会收到各个网站,客户端,银行、票务、订单或者认证的短信验证码,就是这一串数字牵连着人们生活中的各种所需。但问题也随之而出。

二、短信验证存在较大隐患

随着第三方支付业务的快速发展,手机短信验证码又成为支付验证,支付登录等功能的一道屏障,人们越来越关心手机短信验证码的安全性,用户会因为手机号码是国家三大运营商为依托的短信渠道,所以在意识上会有所松懈,这时就给那些不法之徒有了可乘之机,短信拦截,手机木马等手段来获取你的账号以及验证码信息。而且随着人们频繁的使用短信的认证,商家也必须去承担一个验证码的短信费用,目前行业的一个短信验证码费用在0.05元/条,对于一些大的商家来说,一天在短信费用上的投入也是一笔不小的开支。

面对短信验证存在的漏洞,是否可以修复增加并提升安全等级,又或者采用全新的方式去替代短信验证,此时电信运营商给予了我们答案,无需短信验证码,却比验证码更加安全,更加快速响应的免密登录模式。

三、什么是免密登录认证

在2016年中国电信天翼账号开放能力合作大会在成都成功落幕,预示着账号能力的开放性多元化性。在今年电信天翼账号又推出免密认证功能,依托中国电信运营商的大背景,用户登录无需输入任何密码,也无需获取任何验证码,只需点击天翼免密登录,自动识别该手机号码进行认证通过。省去短信验证码的校验,从根源杜绝了短信拦截。并且在时间以及使用体验上也较短信验证登录提示了一个高度。

四、没有密码会更安全嘛?

用户都会有一种顾虑,短信验证码都不需要了,方便确实方便,但我怎么知道我的账号是否是安全的,再者手机丢了以后岂不是一切都泄露出去了。这是通过调研用户目前最难接收没有验证码的登录方式。其实有这些问题很正常,既然我们在此谈免密是否安全,那么他到底安全在哪里。

1、当用户手机丢失,或者被窃取

不管是用户短信验证码,或者账号密码、以及电信免密登录都无法解决的问题,用户只能尽快的到运营商出进行报备,减少损失。当然支付环节每个用户肯定还有第二层的密码支付。损失可以降低到最低。

2、没有密码,账号是否安全

众所周知,电信运营商作为手机号码的运营方,依托其数据网络和手机卡,是可以准确识别用户手机号码的,之前我有谈到验证码的输出通道采用的是HTTP协议,而电信免密采用的是HTTPS协议,不存在被拦截窃取信息,成功率可以达到真正的100%,在节约用户在登录时间的同时,也保障了用户在登录时的安全。在运营商推出的登录协议上我想更加能够给予我心理上的安全。

五、一个时代的到来

在当今互联网的信息安全动荡不安,但人们却越来越依靠网络,依靠手机来解决生活上交流、外卖、订单、购物、支付、交易等等等;安全问题凸显的尤为重要。在人脸识别、指纹识别、声音识别技术层面以及经济方面无法做到普及的情况下,我们只能依托国家的保护,免密在依托电信运营上的背景,在信息安全,数据库的保障上能够给较好的承担这项信任。或许我们一开始还不太接受该能力,但在不久的将来这项能力在被更多的商家运用时,我们也就慢慢适应接受了,因为这会是未来走向便捷的一个趋势。