微软此前已经在1月21日和今天的活动中分享了很多与此愿景相关的信息。今天Windows10中全新炫酷的个性化计算功能——Windows Hello,终于与我们见面。
系统能够让你无需存储在本地或网络服务器的密码即可进行认证应用、企业内容甚至包括某些在线体验。
工作原理是什么?
Windows Hello为生物特征授权带来系统支持,通过使用你的脸部、虹膜或指纹等生物特征来解锁设备,这种技术比传统密码更加安全。用户就是可以解锁Windows、应用、数据甚至网站和服务的密钥,而不是使用容易被忘记、被破解或随手写下的一串随机排列的字母或数字。
现代传感器通过识别你的个人体征使你登陆运行Windows10设备。
这时会有人问:“哪种设备?”届时将会有许多支持“Windows Hello”的Windows10设备供用户选择,例如微软尚未发布还处在概念中的Lumia或Surface旗舰手机。
如果设备已经有指纹阅读器,那么用户可以使用Windows Hello解锁该设备。针对脸部或虹膜检测,Windows Hello能够通过特殊的硬件和软件组合精确地验证出这是该名用户——而不是照片或试图模仿该用户的人。
同时,通过使用红外技术,相机可以在各种光照条件下识别用户的脸或虹膜。
当然,便捷性与安全性跟用户隐私同样重要。Windows Hello提供了企业级安全防护以满足最严格的要求和规定。政府、国防、金融、医疗等机构可以利用这个简单的解决方案加强其整体安全性。
无需密码即可享受认证应用、企业内容和在线体验
目前,密码是保护用户个人信息的主要方法,但也有其劣势。它们能被轻松地破解,即使密码很复杂也用处不大。大多数人希望密码容易被记住,因此会选择简单的密码或者随手将其写在某个地方,这反而更不安全。为了真正确保安全,你需要记住多台设备及服务上的诸多密码。
在近期的媒体报道中,你可能看到一个黑客集团从被黑的网站中窃取了12亿个用户名和密码。这几乎让我们所有人都处于不安全的境地,因为目前只有大约20亿人上网。
“Passport”是一个IT经理,软件程序员及网站作者用来为用户提供一个更安全的登录方式。通过Microsoft Passport,Windows10可以替你安全地验证登录到应用、网站和网络。相比使用可被共享的密码,Windows10可以帮助用户在不使用密码的前提下安全地为应用、网站和网络授权。这样,用户的服务器上就不会储存任何密码,不给黑客可乘之机。
在代表你进行验证之前,Windows10将要求你通过包含生物特征传感器的设备上的PIN码或Windows Hello验证你确实拥有该设备。
一旦通过Microsoft Passport验证,你将能够立即访问包括你喜欢的网站、电子邮件和社交网络服务、金融机构、公司网络等一系列网站和服务。
Microsoft Passport在发布时将支持数千个企业级Azure Active Directory服务,而且微软已经加入了FIDO联盟,通过一套包含越来越多的金融、消费者和其它安全的服务取代密码。
Windows10还将为企业带来业内领先的安全和身份保护,使其可以部署配备支持Windows Hello的新型Windows10硬件设备,从而实现企业级设备保护以及能够安全地在无密码访问企业调用相关的业务应用。
用户可以选择是使用Window Hello和Passport,也可以继续使用传统密码。微软了解防止生物特征数据被盗有多么重要,所以用户的“生物特征数据”将安全地加密保存在本地设备上。这些数据只能用于解锁Win10设备和Microsoft Passport,并且永远不会被用于在线的身份验证。
目前,微软正在与硬件合作伙伴密切合作,提供支持Windows Hello的Windows 10设备。所有英特尔实感技术3D摄像头(F200)将能够支持通过脸部和虹膜特征来解锁Windows Hello,包括自动登陆Windows的功能以及无需PIN码即可解锁Passport。
Windows Hello和Microsoft Passport将会使用户的Win10设备体验更具安全性,更加个性化。