英国网络机构敦促英国人放弃密码,改用通行密钥(Passkeys)

Crypto Frontier

英国国家网络安全中心 (NCSC) ,隶属于情报机构 GCHQ,已根据该机构在 2026 年 4 月 23 日发布的声明,建议全国停止依赖密码,而是改用通行密钥(passkeys),例如面部识别或指纹。该转变源于黑客在破解使用传统密码组合保护的账户方面的成功率不断提高。NCSC 全国韧性主管 Jonathon Ellison 将这一举措描述为“对数十年实践的彻底革新”。

NCSC 建议与理由

NCSC 表示,当用户迁移到通行密钥时,密码“在登录过程中不再需要成为一部分”,该机构将通行密钥描述为“一种对用户友好的替代方案,能够提供更强的整体韧性。”Ellison 说:“在我们力求以规模化方式加速英国的网络防御时,迁移到通行密钥是我们所有人都能做到的事情,以提升日常数字服务的安全性,并为现代及未来的网络威胁做好准备。”

We're being warned to move away from passwords 我们正在被警告要远离密码 (图片:Getty Images/iStockphoto)

英国通行密钥采纳领导地位

据 NCSC 称,英国已经是通行密钥采纳方面的领先国家。英国境内刚过一半的 Google 活跃用户已注册通行密钥。

关于安全优势的专家观点

来自网络安全公司 SentinelOne 的 Chris Hosking 强调,通行密钥将“安全责任从人身上转移开”。他指出,在工作和个人账户之间管理数十个强且独一无二的密码并不现实,这会导致用户重复使用密码,或长期保留相同的密码多年。Hosking 解释道:“这就是为什么如此多的重大泄露从同一种方式开始——一个拥有已验证用户的热门服务被攻破,那些密码和电子邮件会在暗网的数据倾倒中落地,引发多米诺效应,从而危及多个网站和系统。”

Passkeys like facial recognition could help stop hackers 像面部识别这样的通行密钥可以帮助阻止黑客 (图片:Getty Images)

据 Hosking 称,“通行密钥消除了整个类别的攻击,因为没有密码可被窃取或重复使用。”

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明
评论
0/400
雾谷里的提示音vip
· 4小时前
等各家平台都支持 FIDO2,再配合硬件安全模块,安全性会整体上一个台阶。
回复0
Onchain Complainervip
· 4小时前
我更担心“默认人脸登录”会变成新的监控入口,安全和隐私得平衡。
回复0
赛博桥梁强透视vip
· 4小时前
密码时代真要结束了?
回复0
紫雾百合vip
· 4小时前
问题是设备丢了咋办?恢复机制如果又回到短信/邮箱,那不是绕一圈?
回复0
极光石vip
· 4小时前
别一刀切吧,关键系统至少要多因素+硬件密钥,光人脸也不一定稳。
回复0
GateUser-06596f3bvip
· 4小时前
老年人和低端机用户怎么办?普及成本、兼容性这些现实问题不小。
回复0
黑幕里蓝牡丹vip
· 4小时前
其实很多黑客靠社工和钓鱼吃饭,passkey 让这条路直接断一大截。
回复0
GateUser-af0710bavip
· 4小时前
从 Web3 角度看挺有意思:私钥=你自己保管,passkey=硬件绑定,体验更像智能账户。
回复0