当前的互联网产品,包括邮箱、论坛、部落格、游戏、网银等等,个人应用均采取输入用户名与密码的方式,来进行个人身份识别判定,以打开个人权限,进一步执行添加、修改、发布、购买、支出等操作。介于各产品的归属不同与在产品安全层面的考虑不同,各企业对用户名与密码输入格式要求不一,致使密码复杂多样。比如,淘宝的用户名、密码与支付宝的用户名密码、以及支付宝支出密码是各不相同的。为此,在上网行为中,忘记密码是频发事件。
我最早是在IBM上接触指纹识别功能的,而后发现,指纹识别功能在笔记本的应用相对还是比较广泛的,惠普、夏新,戴尔,华硕,联想,方正、索尼、三星、富士通、Acer、NEC等国内外主要笔记本生产商均推出过指纹识别笔记本电脑。但是,遗憾的是,这一功能在平民层的日常使用,仅停留于电脑系统的进入,真真是浪费。为此,我开始设想指纹识别功能的应用范畴及措施。
■指纹识别能否应用于各互联网产品?
我个人设想是可行的。实现的首要在于设备提供商与服务提供商的合作。
至于如何落到实处,技术上可否实现、如何实现、实现的成本,这是技术人员要思考和估算的。作为号称市场领域的我,通常的做法是,提需求、抛概念、做决定。
我认为,要将指纹识别应用于互联网产品,首先在于产品的登录、注册项需开放支持指纹识别的功能,以实现接收、记录指纹信息,从而达成识别判断目的。
在产品设计上,为了规避指纹受损影响录入的风险,不能将指纹识别作为单独的功能出现,需配合使用密码,而密码可以考虑采取当前已成熟运用的随机码规则。基于此想法,功能流程关键点设计如下(已省略其它判断环节):
1、注册流程关键点:
2、登录流程关键点:
指纹、随机码的结合应用,在规避指纹输入风险的同时,达到较高的保密性。
■指纹识别应用于互联网的利与弊
凡事均有利弊之分,为此,针对此设想也提出相应的分析。
利:1、取消常规密码,采用指纹识别,其本质可以促成密码统一使用,减免N个帐户N个密码的情况。
2、指纹特征的唯一性,有较高的安全保障。
3、操作简易。
弊:1、指纹录入本质为上网实名制。(当然,我无所谓)