網路帳號密碼多到記不住嗎?在面對E-mail信箱、提款機或是網路銀行的時候,人們總記得不同的密碼等於提高了安全性,但是相對地卻忽略了人性,這麼多種不同的密碼,長時間下來難免會有忘記的時候。於是Microsoft(微軟)、Google及隸屬eBay的貝寶支付平台(PayPal)成立了一個名為「The Information Card Foundation」 的組織,除了希望透過管理線上身分的單一路徑來徹底減少密碼的使用之外,也可以建造出一個不易被駭客破解的系統。
「解決這個問題的需求已日與俱增。」Paul Trevithick 是該組織的主席,兼任智慧卡研發科技公司的負責人。這個組織成員還包括了英國信貸資料服務機構 Equifax、企業軟體公司Novell、僅次於微軟的全球第二大軟體公司Oracle,以及9位產業分析人員和技術領導,將設法為網路產業擬定一套開放的標準。該組織並希望藉由這個計畫,將「線上身分卡=駕照」的觀念帶給使用者。相較於在各種網站輸入不同的帳號密碼才能登入,使用者將透過第三方檢識「安全數位身分(secure digital identity)」後進入網站。使用者能在隱私安全的狀況下控制自身資料的使用,並只傳送進入該網站所需之資訊。
另外為改善線上購物程序,這一種身分證將有效減少網路釣魚事件的發生;網路釣魚即盜用他人帳號進入金融交易紀錄系統。參與此項計畫的顧問公司Burton Group研究主任 Robert Blakeley表示,「使用該卡並不需要密碼,因此網路釣魚便無機會發生。」 除此之外,該計畫所要面對最大任務之一,便是他們得讓數以百萬計的網站支持新系統。分析人員預估這個過程得花上好幾年才能完成。「現今的技術是完成得了這項計畫的,但並沒有許多網站都能接受這種系統。」Blakeley說,「這個計畫的任務就是確保產業整體同心協力地合作,不致演變成相互競爭。」 微軟的身分合作主任 Michael B. Jones 說明該系統將倚賴網站擁有者的支持,就像早期網路瀏覽器網景(Netscape)等待網路伺服器建構者的支援一樣。這項技術將先應用於桌上型電腦,未來也將應用到行動電話及其他手持裝置上。
微軟已研究這個構想好一陣子。這個新組織將進一步保證無論透過何種裝置路徑,系統皆能達到相同的標準。(資料來源:經濟部國貿局) |