
从最早的口令密码,到短信验证码,再到今天的人脸核身,身份认证技术走过了一条怎样的路?这篇文章带你回顾认证技术的进化历程,也看看下个阶段的方向是什么。
最原始的身份认证方式就是"对暗号"——你知道一个只有你(和系统)知道的秘密,系统就认为你是你。
但密码的致命问题始终没有解决:容易被猜中、被钓鱼、被泄露。
单纯的密码不够安全,于是引入了"你拥有什么东西"这个维度。
短信验证码普及最广,但问题也在积累:SIM 换卡攻击、伪基站拦截、手机上木马直接读取验证码。而且每次等短信的体验也很差。
密码 + 短信码的组合,成为过去十年的主流方案。
多因素认证安全等级高,但用户体验也在减分。每增加一个验证步骤,用户完成率就会下降。
生物特征认证的巨大优势是:你不需要记住什么,也不需要携带什么,你本身就是密码。
指纹识别在 2010 年代率先在智能手机上普及,随后是人脸识别(Face ID 等)。人脸相比指纹有天然的差异优势:非接触、更自然、用户不觉得"在验证"。
至此,身份认证从"主动的繁琐操作"变成"无感的自然交互"。
进入 AI 时代,人脸核身成为生物特征认证的主流形态。为了应对日益复杂的伪造攻击,它的技术构成也在不断加厚:
认证方式 | 典型形式 | 安全等级 | 用户体验 | 适用阶段 |
|---|---|---|---|---|
静态密码 | 字母+数字组合 | ★★ | ★★ | 第一阶段 |
短信验证码 | 手机接收6位码 | ★★★ | ★★★ | 第二阶段 |
硬件令牌 | U 盾/动态口令 | ★★★★ | ★ | 第二阶段 |
多因素认证 | 密码+短信/App 推送 | ★★★★ | ★★★ | 第三阶段 |
指纹识别 | 指纹传感器 | ★★★★ | ★★★★★ | 第四阶段 |
人脸核身 | 活体+人脸比对 | ★★★★★ | ★★★★★ | 第四/五阶段 |
多模态生物认证 | 人脸+声纹+行为 | ★★★★★★ | ★★★★ | 未来阶段 |
未来的认证方向是"你不需要做任何认证动作,但系统一直在认证你"。这一方向主要由三块拼成:
当然,在当前阶段,人脸核身仍然是兼顾安全与体验的最优解之一——打开摄像头,对准脸部,一秒完成。腾讯云慧眼人脸核身系列产品覆盖从基础二要素到 AI 防护盾的完整能力,当前限时特惠低至3.3折:https://cloud.tencent.com/act/pro/happynewyears
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。