门卫二问之:你是谁?(身份鉴别)

门卫:你是谁?

访客:我是XX部门的新员工XXX。

放行

门卫 :你是谁?

访客:我是XX部门的新员工XXX。

门卫 :请出示你的证件。

访客亮出工(狗)牌,放行。

这是我刚入职时,部门前辈给举的例子,为了说明鉴别和识别的区别。从上例可以看出,鉴别比识别多了一个证明你是你的步骤。一个区别,安全性提高88%。

身份鉴别包含身份标识(姓名)+鉴别信息(证件)。

如果证件忘带了呢?你可以这么和门卫大爷说:

我知道XX领导的分机号是XXXX。

大爷迅速对比记忆和通讯录,放行。

你也可以这么和大爷说:

我今天工牌没带,但是前两天录了指纹,我们不是指纹打卡上下班吗,我打个卡给你看看。

滴,验证通过。放行。

以上三种鉴别方式分别对应:

类型1:你知道什么(XX领导的分机号,通用鉴别信息密码,也属于你知道的东西)

类型2: 你拥有什么(工牌、身份证、门禁卡等证件)

类型3:  你是什么(指纹、声纹、虹膜、脸部形状等生物信息)

从1到3,保护力度逐渐增强,攻击难度增大。再大一点就是双因素鉴别:以上3选2的组合。

密码是最常用的鉴别方式,也最容易被攻击。常见的密码攻击包括暴力攻击 、字典攻击、生日攻击 、彩虹表攻击、社会工程以及上述的结合。总之会有不怀好意的人尝试各种方法破解你的密码,登录你的账户,然后做不怀好意的事。

很多网站要求用户设置密码复杂度(8位以上,大小写字母、数字、特殊字符的组合),还要定期更换,安全系数是提高了,但是太复杂了脑子记不住,记在备忘录里也是不安全的,怎么办呢?此处有一条实用建议:

使用密码短语。

比如:番茄酸酸甜甜真好吃→fqssttzhc,对你有特殊含义,但是既没包含名字也没生日,长但是好记,别人又不容易猜到。再稍加变形,部分字母大写,结尾加上感叹号 →FqssttZhC!

再不容易被破解的密码也不能一套走天下,否则一个被破解,全员皆裸奔。针对不同应用,变形如下:

变形1:夏天的番茄酸酸甜甜真好吃→xtdfqssttzhc

变形2:冬天的番茄寡淡无味→dtdfqgdww  

变形3:这是马爸爸的专属番茄 →zsmbbdzsfq  

说到哪了,针对类型2: 你拥有什么(工牌、身份证、门禁卡等证件)有哪些攻击手段和防护方式。盗取?复制?办假证?我不能瞎说,跳到类型3,生物信息。

生物特征鉴别的主要问题不在于被破解的难度,而是它的识别率。(一般都说生物识别,而不是生物鉴别,此处识别指系统接受正确生物特征的程度,非前文的识别和鉴别的区别)

手指磨损打不上卡,刷脸识别不了,甚至有同事刷脸跳出我的名字。

正确的识别不了,是错误拒绝FRR(False Rejection Rate);无效的身份认证通过或者识别错人,是错误接受FAR(False Acceptance Rate)。

错误接受的风险大于错误拒绝(宁可错杀一千,不可放过一个),识别端越敏感,错误拒绝率越高,错误接受率越低。风险是降低了,体验太差,反过来也是如此。所以要调啊调,调到FAR=FRR的某个点,这个点就是CER(Crossover Error Rate)交叉错误率。

本篇完,欢迎关注后续「你到哪里去」。

经济学爱好者、信息安全从业者的公号:西西里的乱弹

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 214,029评论 6 493
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,238评论 3 388
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 159,576评论 0 349
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,214评论 1 287
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,324评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,392评论 1 292
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,416评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,196评论 0 269
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,631评论 1 306
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,919评论 2 328
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,090评论 1 342
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,767评论 4 337
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,410评论 3 322
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,090评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,328评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,952评论 2 365
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,979评论 2 351

推荐阅读更多精彩内容