移動互聯時代,我們不僅過著現實生活,也幾乎“生活在手機上”。我們每天在手機上登錄各種APP、享受互聯網帶來的種種便利,同時也不得不承擔它可能帶來的風險。于是,密碼作為我們與互聯網之間的重要屏障和保衛網上信息安全和財產安全的重要工具,越來越受到依賴。
近年來,密碼的形式也經歷了各種演變:從數字密碼到復雜密碼,從指紋識別、人臉識別再到 3D 結構光,移動互聯網的登錄方式一直在發生變遷,密碼的安全性也在不斷提升。
但是,有密碼就意味著安全了嗎?
其實未必。
我們來看幾種傳統的認證方式:
1. 賬戶密碼認證:這種方式設計成本低,適合多種類型的產品。但對于用戶來說,不可能用一個密碼走天下,而六位數字、大小寫字母,甚者還有特殊符號組合而成的各種密碼,經常容易出現混淆和忘記的情況,還要浪費大量時間成本找回或重置密碼;
2. 短信驗證碼認證:這種方式相對快捷簡單,只需輸入手機號,發送驗證碼,再用動態驗證碼就可登錄。但是如今短信木馬猖獗,明文驗證碼可能很輕易被劫持,產生安全隱患;
3. 第三方授權登錄:即通過微信或者微博等第三方賬號登錄。同意第三方登錄同時也就意味著第三方賬號中的信息可能被泄露;
正在發展中的生物特征識別:如人臉、虹膜、指紋等新興認證技術,事實證明也并不安全。
是否可以告別密碼,使用更安全的認證方式?
自2017年以來,本機號碼認證在國內外的運營商領域掀起熱潮,用戶可以通過輸入手機號碼,在驗證為本機號碼之后,免去短信驗證的流程,直接登錄。
但對于移動開發者而言,在各大運營商之間的網關未打通的情況下,將本機號碼認證用于實際開發的門檻仍然存在。為此,極光大數據聯合國內三大運營商,推出繼推送、統計、IM、短信、分享之后的又一款開發者服務SDK——極光認證,主要用于解決APP的注冊/登錄場景,以及其他更深入操作中的二次身份驗證問題。
1. App的注冊/登錄:與目前主流的短信驗證碼相比,極光認證服務在用戶輸入手機號之后,可以一鍵驗證輸入手機號是否與當前SIM卡一致,從而實現注冊/登錄。這個過程通常耗時在3秒以內,不僅節約了用戶時間,注冊/登錄體驗也大大提升。而短信驗證碼的驗證方式中,用戶需要完成:獲取短信驗證碼-等待接收驗證-打開短信-輸入短信驗證碼等一系列流程,通常耗時可能在10-15秒以上,如遇信號不穩定等狀況,時間甚至翻倍。

2. 安全性需求較高的操作場景:當用戶進行號碼綁定、訂單支付、金融貸款等操作時,往往需要二次驗證。而短信驗證碼往往存在很多安全隱患,比如不法分子可以利用GSM 2G網絡的設計缺陷,通過偽基站,在不觸碰目標手機的情況下,非法劫取目標手機包括驗證短信在內的所有短信,從而盜取用戶支付寶、微信或者網銀中的資產。而極光認證可以利用三大運營商的網關直接驗證SIM卡信息,全程加密,不會出現短信收發,給不法分子嗅探短信之機,從根源上杜絕安全風險。

那么對于開發者來說,極光認證SDK有哪些優勢呢?
1. 首先,極光認證整合了國內三大運營商的“網關認證”技術,覆蓋了國內99.9%以上的用戶,并且不區分各省市歸屬地,僅需要消耗極少的流量,便可在3s之內獲得驗證結果;
2. 其次,極光認證集成簡單、接入便捷,以SDK方式集成到app,且支持iOS和Android兩大系統,無需額外開發成本,就可以提升用戶體驗、增加用戶粘性。
目前,極光認證正向廣大開發者免費開放試用。首次接入,即可獲贈價值600元的極光認證套餐。有意向接入的小伙伴可登陸極光官網的相關產品頁面(https://www.jiguang.cn/identify),掃碼下載Demo,快速體驗極光認證。







