谷歌將生物識(shí)別無密碼身份驗(yàn)證集成到Android應(yīng)用中
谷歌公司之前宣布正在為Android智能手機(jī)開發(fā)一種新的身份驗(yàn)證方法。直到今年才浮出水面。周五下午,谷歌的ATAP(高級(jí)技術(shù)和項(xiàng)目)研究部門負(fù)責(zé)人丹尼爾·考夫曼(Daniel Kaufman)就算盤項(xiàng)目的狀況發(fā)表了一些聲明。
Project Abacus旨在刪除密碼和PIN身份驗(yàn)證,以支持生物識(shí)別??雌饋?,用戶將根據(jù)“信任分?jǐn)?shù)”解鎖設(shè)備或登錄應(yīng)用程序。分?jǐn)?shù)是根據(jù)多種因素計(jì)算得出的,例如打字模式,位置,速度,語音模式,甚至是面部識(shí)別。
不久前,Google在運(yùn)行Android 5.0及更高版本的設(shè)備上實(shí)施了一種有點(diǎn)類似的技術(shù),稱為“智能鎖定”,當(dāng)用戶位于受信任的位置,連接了安全的藍(lán)牙設(shè)備或該設(shè)備時(shí),該設(shè)備會(huì)自動(dòng)鎖定/解鎖該設(shè)備。識(shí)別用戶的面部特征。
Project Abacus是Smart Lock的升級(jí)版本,從某種意義上講,它是在后臺(tái)運(yùn)行并使用電話中內(nèi)置的傳感器連續(xù)收集數(shù)據(jù)。該分?jǐn)?shù)可確保智能手機(jī)具有更高的安全級(jí)別,如果信任分?jǐn)?shù)較低,則應(yīng)用程序可能會(huì)還原為要求用戶輸入密碼。某些應(yīng)用程序(例如銀行)可能需要不同級(jí)別的信任度。
Google的ATAP致力于將這一想法轉(zhuǎn)化為Trust API,該API將在下個(gè)月開始在銀行進(jìn)行測試。如果一切順利,Trust API將于今年年底分發(fā)給Android開發(fā)人員。這可以提供一種保護(hù)應(yīng)用程序和內(nèi)容安全的新方法,因?yàn)榧词顾姓咭酝獾钠渌嗽O(shè)法在手機(jī)內(nèi)部獲得訪問權(quán)限,應(yīng)用程序也可以自動(dòng)鎖定。
這種方式的缺點(diǎn)很明顯,生物識(shí)別需要更多的用戶信息,這將導(dǎo)致用戶的隱私信息更加容易泄露。