25/07/2017 15:33 GMT+7

Bảo mật không cần mật khẩu

TIÊU NGỌC LANG
TIÊU NGỌC LANG

TTO - Mật khẩu luôn là một điểm yếu cố hữu và luôn bị tin tặc lợi dụng để xâm nhập vào các hệ thống thông tin cá nhân hoặc tổ chức. Một phương pháp bảo mật mới hết sức cần thiết khi kỷ nguyên của IoT đang đến rất gần.

Mật khẩu – lỗ hổng an ninh mạng

Cách đầu tiên các hacker nghĩ đến khi tiến hành xâm nhập vào các hệ thống thông tin, tài khoản cá nhân … không phải là những kỹ thuật cao siêu, mà chỉ đơn giản bắt đầu từ việc thử bằng những mật khẩu thường gặp.

Và đáng buồn thay những mật khẩu kiểu "123456", "abc123", "password", "password1"… vẫn đứng đầu những mật khẩu thường được dùng trên toàn cầu. Vì vậy, mật khẩu hiện vẫn là lỗ hổng an ninh mạng lớn nhất. Theo một số thống kê, lổ hổng từ mật khẩu dễ nhận biết chiếm đến 30% trên tổng số các cuộc tấn công mạng.

Trong các nỗ lực giải quyết vấn đề này, các hệ thống thông tin đã phải yêu cầu người dùng chọn mật khẩu có độ khó cao như tích hợp giữa số và chữ, giữa chữ hoa và chữ thường, dùng ký tự đặc biệt..., đồng thời áp dụng biện pháp xác nhận hai lớp.

Nhưng, khả năng ghi nhớ của con người là hữu hạn và phụ thuộc vào tố chất từng người, nên vẫn rất khó khăn cho việc buộc người dùng đặt và nhớ những mật khẩu có độ phức tạp cao; hoặc nhiều mật khẩu cho nhiều tài khoản khác nhau.

Bảo mật không cần mật khẩu - Ảnh 1.

Kỹ thuật Secret sharing

Các chuyên gia an ninh mạng vẫn đang tiếp tục tìm giải pháp để giải quyết bài toán mật khẩu, và một trong những phương án đang được ủng hộ là việc dùng kỹ thuật Chia sẻ thông tin bí mật (Secret sharing).

Kỹ thuật Secret sharing là gì? Bạn đọc hãy nhớ lại hình ảnh "Chiếc cặp hạt nhân" của lãnh đạo các cường quốc hạt nhân được mô tả trong phim ảnh.

Khi cần phải phóng vũ khí hạt nhân, chỉ huy đơn vị đó phải có chìa khóa để kích hoạt vũ khí, nhưng vũ khí chỉ có thể phóng đi khi có chìa khóa thứ hai từ cấp lãnh đạo cao nhất. Nghĩa là thông số kích hoạt phải có từ nhiều nguồn độc lập thay vì chỉ đến từ 1 nguồn đơn lẻ.

Kỹ thuật Secret sharing cũng vậy. Thuật toán này được thiết lập vào năm 1979 bởi hai chuyên gia mật mã cao cấp là Adi Shamir và George Blakely.

Nguyên tắc chia sẽ bí mật của Adi Shamir có thể hiểu một cách đơn giản theo hiện tượng: để xác định 1 đường thẳng phải có được 2 điểm, 1 đường parabol cần 3 điểm… Như vậy một bí mật (một khóa) sẽ được chia thành nhiều phần và để lấy được bí mật đó ra, cần phải tập hợp các phần được chia lại.

Với phương thức trên, hacker sẽ đối diện với rất nhiều khó khăn để xâm nhập, bởi lẽ họ sẽ không đủ thông tin để giải quyết. Nói một cách đơn giản, nếu có phương trình x+y=100 nhưng không có thêm bất kỳ điều kiện bổ sung nào, thì việc tìm ra nghiệm x,y của phương trình trên là không thể do không đủ thông tin.

Bảo mật không mật khẩu

Bảo mật không cần mật khẩu - Ảnh 2.

Việc chuyển dịch dần sang các giải pháp bảo mật không mật khẩu đã được các hãng lớn ủng hộ. Đơn cử như ứng dụng Authenticator của Microsoft, ứng dụng này sử dụng cho các tài khoản thuộc hệ thống Microsoft mà không cần phải nhớ những mật khẩu quá dài.

Bên cạnh đó, những giải pháp dùng kỹ thuật Secret sharing như đã nêu bên trên cũng được nghiên cứu ứng dụng, bạn đọc có thể vào đây để tìm hiểu giải pháp không mật khẩu bằng cách sử dụng ứng dụng xác thực trên điện thoại di động.

Sẽ còn rất sớm để nói các giải pháp bảo mật không mật khẩu sẽ thay thế hoàn toàn cho mật khẩu trong tương lai gần, nhưng các nghiên cứu ứng dụng vẫn đang được tiến hành khẩn trương bởi rất nhiều các chuyên gia, công ty an ninh mạng trên thế giới. Bản thân người viết cũng rất mong sẽ sớm có một ngày không cần phải nhớ quá nhiều mật khẩu của thế giới mạng.

TIÊU NGỌC LANG

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Ngày càng nhiều thông tin sai, có nên tìm kiếm, hỏi AI?

Trong thời đại mà trí tuệ nhân tạo có thể trả lời mọi câu hỏi trong vài giây, nhiều người mặc định xem AI là nguồn kiến thức chính xác. Nhưng nếu thông tin đầu vào đã sai, AI liệu có thể tạo ra câu trả lời đúng?

Ngày càng nhiều thông tin sai, có nên tìm kiếm, hỏi AI?

Trong mắt thiết bị: Bạn là vân tay, khuôn mặt, một dãy mã số

Bạn là chính bạn, nhưng thiết bị chỉ tin điều đó khi vân tay, khuôn mặt hay mã số khớp hoàn hảo. Trong thế giới số, danh tính không còn là con người thật, mà là dữ liệu máy móc có chấp nhận hay không.

Trong mắt thiết bị: Bạn là vân tay, khuôn mặt, một dãy mã số

Mỗi câu lệnh cho AI đều gây... ô nhiễm môi trường

Khi AI trở thành công cụ không thể thiếu trong cuộc sống hằng ngày, từ việc soạn email công việc đến viết hôn thú, điều quan trọng là chúng ta phải nhìn nhận và hiểu rõ những tác động sinh thái mà nó mang lại.

Mỗi câu lệnh cho AI đều gây... ô nhiễm môi trường

Khi AI ngày một giỏi, nhân viên cần làm gì để 'sinh tồn'?

Bạn từng nghĩ mình viết tốt, có gu, biết lập trình, thiết kế ổn. Rồi AI viết hay hơn, chỉnh ảnh đẹp hơn, code logic chuẩn hơn. Và thế là bạn bắt đầu tự hỏi: Khi mọi thứ đều có AI làm giỏi hơn, rốt cuộc bạn giỏi điều gì?

Khi AI ngày một giỏi, nhân viên cần làm gì để 'sinh tồn'?

Bất ngờ trí tuệ nhân tạo giúp nuôi ong

Tại nhiều quốc gia, nghề nuôi ong đang chuyển mình với công nghệ cảm biến và trí tuệ nhân tạo. Chỉ cần xem điện thoại, người nuôi biết hết những gì xảy ra bên trong tổ ong.

Bất ngờ trí tuệ nhân tạo giúp nuôi ong

Google giới thiệu Android XR, nền tảng dành riêng cho kính thực tế ảo và tăng cường

Google chính thức hé lộ Android XR, một nền tảng dành riêng cho thiết bị thực tế ảo và tăng cường, được kỳ vọng sẽ định hình lại cách chúng ta làm việc, giải trí và kết nối với thế giới ảo, bắt đầu từ cuối năm 2025.

Google giới thiệu Android XR, nền tảng dành riêng cho kính thực tế ảo và tăng cường
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar