北京/王哲
相信没有人上网不用密码,但是很多人却不会正确使用它,例如选择很容易被破解的密码,对多个帐户使用相同的密码,把密码记在纸条上——这些坏习惯破坏了上网的安全性。苏格兰格拉斯哥大学的计算机科学家Karen Renaud表示,大家不能责怪这样的粗心大意行为,“就连我自己也不知道我有多少密码,” 她说, “这是荒谬的,我觉得这是设计网站的人将完全不现实的安全负担给了使用者。”
最近,一项不需要额外的硬件或动作来记忆的新型密码——Dynahand,可以令使用者用简单的个人笔迹鉴定取代以往的密码和扫描指纹的生物识别器。拉斯哥大学的研究者介绍到,Dynahand系统尤其适合上了年纪的用户和脑力工作者,因为他们记忆复杂密码有困难,而且也不愿意去记忆太多的密码。
在使用Dynahand帐号前,用户需要提交一系列自己的笔迹样本。在登录时,用户必须从一堆样本中挑出自己的笔迹,才能登录到自己的帐户。根据安全程度不同,用户可能要重复数次才能登录。目前,使用者的笔迹样本只能是数字,因为数字比字母更难识别。研究者使用一种算法来分析所有的笔迹样本,例如笔画的宽度,来确定每一个样本都是独特的,以免混淆合法的用户笔迹。
Renaud不认为Dynahand对于保护敏感信息来说足够安全,例如银行帐户或者健康记录等。然而,她相信Dynahand对普通用户会很有用,例如当用户想要使他的帐户具有私密性,然而即使帐户被入侵也不会有灾难性的影响时。在这样的情况下使用Dynahand可以减少用户必须记住的密码数目,使他们能够更容易的记忆起那些用于关键地方而又复杂的密码。