Ei kauan sitten puhelinta käytettiin pääasiassa puhelujen soittamiseen, tekstiviestien lähettämiseen tai esiasennettujen Snake-pelien pelaamiseen. Mutta koska niin suuri osa päivittäisistä toiminnoistamme riippuu nyt älypuhelimista, laitteidemme suojaaminen on tärkeämpää kuin koskaan.
Onneksi puhelimesi lukituksen avaamiseen on useita todennusmenetelmiä. PIN-koodien ja salasanojen rinnalle älypuhelinvalmistajat ovat ottaneet käyttöön biometrisiä todennusmenetelmiä, kuten kasvojentunnistus, sormenjälki- ja iirisskannaus, jotta käyttäjät voivat käyttää niitä nopeammin ja kätevämmin puhelimet.
Kaikki todennustavat eivät kuitenkaan tarjoa samaa turvallisuutta ja mukavuutta. Joten mikä tarjoaa parhaan suojan verkkollesi ja laitteillesi?
5 tärkeintä käyttäjän todennusmenetelmää
Käyttäjätunnistuksen ainoa tarkoitus on varmistaa, että vain oikeilla ihmisillä on pääsy oikeisiin resursseihin. Se vahvistaa käyttäjän henkilöllisyyden, mikä on ensimmäinen askel tietojen ja laitteiden suojaamisessa. Tässä on viisi yleisintä menetelmää, joita käytetään nykyaikaisten järjestelmien lukituksen avaamiseen.
1. PIN-koodi
PIN-koodi tai salasana on yleisin useimmissa laitteissa saatavilla oleva suojausvaihtoehto. Se on numeromerkkien yhdistelmä, joka on usein neljästä kuuteen numeroa pitkä, puhelimen käyttöjärjestelmästä riippuen. Monet käyttäjät pitävät PIN-koodeista, koska ne ovat lyhyitä ja ne voidaan syöttää nopeasti näppäimistöllä.
Suurin haitta PIN-koodin käytössä on, että se vaatii käyttäjien muistamaan koodin. Tästä syystä useimmat ihmiset päätyvät käyttämään PIN-koodeja, jotka on helppo lisätä ja usein helposti arvata, kuten syntymäaika. PIN-koodien turvallisuustutkimus Ross Anderson vahvistaa, että useimmat käyttäjät valitsevat PIN-koodit, jotka edustavat päivämääriä, opiskelijatunnuksia, puhelinnumeroita tai toistuvia numeroita, joita ei ole vaikea arvata.
Plussat
- Lyhyt ja helppo todennusmenetelmä.
- Parempi käyttökokemus.
Haittoja
- Hitaampi lukituksen avaaminen muihin todennusmenetelmiin verrattuna.
- Vaatii käyttäjiä muistamaan numerot.
- Palauttaminen voi olla vaikeaa, jos unohdat PIN-koodin.
- Usein ennakoitavissa.
2. Salasana
Salasanaan perustuva todennus on toinen yleinen lukituksen avausvaihtoehto. Salasanat ovat pidempiä kuin PIN-koodit ja voivat sisältää kirjaimia ja symboleja. Mutta PIN-koodien tapaan ihmiset luovat usein arvattavissa olevia salasanoja julkisesti saatavilla olevilla henkilötiedoilla ja sanakirjan sanoilla. Lisäksi, 61 prosenttia Käyttäjistä käyttää samaa salasanaa uudelleen useilla verkkosivustoilla, joten yksi salasana voi tehdä useista tileistä haavoittuvia.
Aiheeseen liittyvä: Kuinka vahva salasanasi on? Käytä näitä työkaluja selvittääksesi
Vaikka monet luulevat, että salasanat ovat turvallisempia kuin PIN-koodit, ne eivät ole sitä. Pitkien numeeristen ja aakkosnumeeristen merkkijonojen syöttäminen pienen näppäimistön kautta voi saada käyttäjät yksinkertaistamaan salasanoja. Tämä jättää heidän tilinsä alttiiksi keylogger-hyökkäyksille, sanakirjahyökkäyksille, raa'an voiman hyökkäyksille ja muille.
Plussat
- Turvallisempi kuin PIN-koodi.
- Parempi käyttökokemus.
Haittoja
- Helppo arvata.
- Hitaampi lukituksen avaaminen.
- Salasanan palautus voi olla yhtä vaikeaa kuin PIN-koodin palauttaminen.
3. Sormenjälki
Sormenjälkitunnistus on turvallinen todennusmenetelmä, joka mahdollistaa nopean pääsyn laitteeseen. Anturi etsii sormesi tiettyjä ominaisuuksia, kuten sormenjäljesi kohoumia ja haarautumia.
Anturin suorituskyky riippuu sen laadusta ja sijainnista puhelimessa. Laatu tarkoittaa tässä tapauksessa nopeutta ja tarkkuutta, jolla anturi lukee sormesi. Mitä tulee anturin sijoitteluun, sormenjälkitunnistimen paikkaa ei ole kaikille sopivaa. Puhelimessa on etu-, taka- ja sivulle asennetut sormenjälkitunnistimet, mutta pidän enemmän näytön sisäisistä tunnistimista.
Sormenjälkien tunnistus ohittaa PIN- ja salasanapohjaiset todennusmenetelmät turvallisuuden kannalta. Sormenjälkitunnistimen hakkerointi ei ole helppoa, ja skannaustekniikan viimeaikainen kehitys on parantanut sen turvallisuutta entisestään.
Mutta tekniikka ei ole vieläkään täydellinen, ja jokainen valmistaja sallii jonkin verran virhemarginaalia. Mitä suurempi tämä marginaali on, sitä helpompi on huijata järjestelmää. Hakkerit ovat kehittäneet useita tapoja päästä ohi sormenjälkiturvasta. Näitä ovat kantajälkien, väärennettyjen sormenjälkien tai jäännösjälkien käyttäminen, jotka käyttäjät jättävät skanneriin tai muihin esineisiin. Muutama vuosi sitten a hakkeri onnistui väärentämään sormenjälkiä saksalaisesta ministeristä, joka käyttää valokuvia käsistään.
Lue lisää: Tapa, jolla hakkerit ohittavat sormenjälkitunnistimet (ja kuinka suojella itseäsi)
Toinen tämän todennusmenetelmän haittapuoli on virheongelma. Naarmut, likajäljet, sormenjäljet ja lämpöjäljet näytöllä voivat aiheuttaa tunnistusongelmia.
Lisäksi, toisin kuin salasanat, et voi muuttaa sormenjälkiäsi, kun ne ovat vaarantuneet. Turvallisuuden parantamiseksi suosittelemme sormenjälkitunnistuksen käyttöä yhdessä toisen todennustavan kanssa.
Plussat
- Nopea ja kätevä todennusmenetelmä.
- Turvallisempi kuin PIN ja salasana.
Haittoja
- Sormenjäljet voidaan kopioida.
- Sormenjälkien vääristyminen voi aiheuttaa virheitä.
- Suuremmat tunnistusongelmat verrattuna PIN- ja salasanapohjaiseen todentamiseen.
4. Kasvojen tunnistus
Kasvojentunnistus saapui Android 4.0 -käyttöjärjestelmään, jota kutsutaan myös Android Ice Cream Sandwich -versioksi. Se ottaa kuvan puhelimen etukameran avulla ja käyttää sitä perusviivana puhelimen lukituksen avaamiseen.
Apple-laitteet käyttävät samanlaista todennusominaisuus nimeltä Face ID, vaikka sen takana oleva tekniikka toimii hieman eri tavalla. Face ID toimii 3D-skannaamalla kasvosi, mikä tekee menetelmästä turvallisemman. Apple väittää, että mahdollisuus huijata järjestelmä on vain yksi miljoonasta.
Tekniikka on edelleen kasvojentunnistuksen suurin haittapuoli. Suhteellisen harvemmat laitteet tukevat tätä ominaisuutta, ja kasvojentunnistusta käsittelevillä laitteilla on hieman korkeampi hinta kuin laitteilla, joissa ei ole kasvontunnistusominaisuuksia.
Toinen suuri ongelma kasvojentunnistuksessa on, että vaihtelevat valaistusolosuhteet ja kasvojen muutokset, kuten ikääntyminen, voivat vaikuttaa skannerin luettavuuteen. Joissakin laitteissa (tosin ei Applen Face ID: tä käyttävien) etukamera tarvitsee ihanteellisen salaman, jotta se voi ottaa selkeän kuvan kasvoistasi. Lisäksi joitain antureita voidaan myös huijata käyttämällä käyttäjien valokuvia. Sormenjälkien tapaan, kun kasvojentunnistus vaarantuu, se vaarantuu koko elämän.
Plussat
- Nopea lukituksen avausmenetelmä.
- Se ei vaadi koodien ja salasanojen muistamista.
Haittoja
- Valoefektit ja kasvojen muutokset voivat aiheuttaa epäonnistumisia.
- Näytön suunta ja etäisyys kamerasta voivat vaikuttaa luettavuuteen.
- Skanneri voi huijata käyttäjien valokuvilla tai joskus perheen yhtäläisyyksillä.
5. Iriksen tunnistus
Iiristunnistusta käytettäessä lukija skannaa silmien ainutlaatuiset ominaisuudet ja koodaa ne hakua ja täsmäämistä varten. Se eroaa verkkokalvon skannauksesta siten, että se skannaa vain silmän pinnan. Iriksen tunnistus suoritetaan erikoiskameralla, joka mittaa infrapunavalolla iiriksen ainutlaatuisia ominaisuuksia, joita ihmissilmä ei huomaa.
Iriksen tunnistus ei vaadi fyysistä kosketusta anturin kanssa, mikä tekee siitä vähemmän häiritsevän kuin muut kosketusbiometriset menetelmät. Koska se käyttää infrapunavaloa, skannerit voivat toimia kaikissa olosuhteissa ja valaistusolosuhteissa. Lisäksi iiris ei muutu iän myötä, joten se väärä hylkäysprosentti on vähemmän kuin kasvojentunnistus.
Aiheeseen liittyvä: Korvaako biometrinen tekniikka salasanat?
Irisskannaus on turvallisin todennusmenetelmä, mutta se ei silti ole täydellinen. Sillä on vaikeuksia erottaa elävää ja kuollutta kudosta, ja se voi vastata silmääsi, olitpa tajuissasi vai tajuton.
Plussat
- Turvallisempi kuin muut todennusmenetelmät.
- Väärän hylkäämisen määrä on alhaisin.
- Irisskannerit voivat toimia kaikissa olosuhteissa ja ympäristöissä.
Haittoja
- Irisskannerit ovat kalliita verrattuna muihin biometrisiin laitteisiin.
- Etäisyys skannerista voi vaikuttaa luettavuuteen.
- Silmäsi skannaus tietyssä asennossa voi aiheuttaa epämukavuutta.
Mikä on turvallisin todennusmenetelmä?
Kasvojentunnistus, sormenjälkien skannaus ja jopa iirisskannaus ovat toissijaisia turvamenetelmiä. Ne eivät tällä hetkellä ole tarpeeksi turvallisia käytettäviksi ainoana todennusmenetelmänä laitteesi suojaamiseksi. Tämä tarkoittaa, että sinun on käytettävä monitekijätodennusta (MFA) suojan maksimoimiseksi.
Tästä syystä esimerkiksi Applen Face ID edellyttää myös pääsykoodin syöttämistä tietyissä tilanteissa, mukaan lukien kun sammutat laitteen ja käynnistät sen uudelleen.
Useimmille ihmisille kahden tekijän, eli PIN-koodin ja kasvojentunnistuksen, yhdistelmän pitäisi kuitenkin riittää suojaamaan älypuhelimesi tai tablettisi.
Kaksivaiheinen todennus on olennainen suojaustyökalu verkkotileille. Näin se toimii ja kuinka aloitat sen käytön.
Lue Seuraava
- Turvallisuus
- Turvallisuusvinkkejä
- Älypuhelimen turvallisuus
- Kasvojen tunnistus
- Kasvojen tunnus
Fawad on IT- ja viestintäinsinööri, yrittäjäksi pyrkivä ja kirjailija. Hän tuli sisällön kirjoittamisen areenalle vuonna 2017 ja on työskennellyt kahden digitaalisen markkinointitoimiston ja lukuisten B2B- ja B2C-asiakkaiden kanssa siitä lähtien. Hän kirjoittaa MUO: n turvallisuudesta ja tekniikasta tavoitteenaan kouluttaa, viihdyttää ja sitouttaa yleisöä.
tilaa uutiskirjeemme
Liity uutiskirjeemme saadaksesi teknisiä vinkkejä, arvosteluja, ilmaisia e-kirjoja ja eksklusiivisia tarjouksia!
Klikkaa tästä tilataksesi