Windows Hello PIN 是否比密码更安全?

花旦 windows 5

除了生物识别(人脸识别和指纹)之外,Windows Hello 还提供了设置 PIN 密码来登录计算机的选项,而不是使用与 Microsoft 帐户关联的实际密码。

事实上,Windows 中的默认设置是隐藏或阻止密码登录选项的出现;这似乎激怒了一部分 Windows 用户,他们在用户论坛中毫不掩饰地表达了对这一问题的失望和反对。

因此,让我们继续探讨 Windows Hello PIN 是否天生就比普通密码更安全——数以百万计的 PC 用户已经习惯了使用密码。

密码与 Windows Hello PIN 的区别

密码和 Windows Hello PIN 之间的一个主要区别是:密码存储在 Microsoft 的云服务器上,而 Windows Hello PIN 直接存储在设备本身,永远不会离开您的设备。

这意味着,即使有人设法窃取了您的 PIN,他也无法利用它做任何事情,除非他还能访问该 PIN 所关联的特定设备。而密码则不同:任何知道密码的人都可以使用任何连接到互联网的设备,访问 Microsoft 帐户、OneDrive、Xbox、Microsoft 365 以及 Outlook/Hotmail 帐户。

然而,Windows Hello 不仅仅是使用 PIN 代替密码;它建立在完全不同的安全模型之上——基于消除共享机密,并使用硬件绑定的加密技术、防钓鱼和防黑客设计,提供更高水平的安全性。

1. 消除共享机密

当您使用 Microsoft 帐户登录计算机时,您使用的是共享机密(电子邮件地址和密码),这些机密只有您和 Microsoft 双方知道。

"共享机密"的问题在于,它们可能被窃取、猜测、钓鱼、截获,并在与其关联的各个网站上被使用。

Windows Hello 通过使用存储在 Microsoft 的公钥和存储在设备上的私钥来验证您的 Windows 登录,从而消除了共享机密。

2. PIN 受安全芯片保护

Windows 计算机上对 PIN 的核心保护由 TPM(受信任的平台模块)提供;它是一种硬件绑定的安全芯片,旨在保护其数据不被猜测、钓鱼、黑客入侵、暴力破解或使用任何其他方法提取。

事实上,TPM 不仅仅是一个硬件绑定的安全芯片。它是一个自包含的安全进程,拥有自己的处理器、内存和固件;这使其能够安全地持有私钥,并执行严格的访问控制,以防止 Windows 或任何其他软件读取或提取其中存储的私钥和其他敏感数据。

3. PIN 使用独特的身份验证流程

当设置 Windows Hello PIN 时,Windows 会要求 TPM 生成一组非对称的公私密钥对。私钥保留在设备内(与硬件绑定),公钥则发送给 Microsoft,以便与您的 Microsoft 帐户关联。

当您输入 PIN 登录时,Windows 会解锁 TPM,并使用您的 Windows Hello 凭据 ID(而不是 PIN)向 Microsoft 发起登录请求。这会使 Microsoft 向 Windows 发送一个加密质询,该质询只能由私钥持有者签名。

因此,Windows 会将 Microsoft 的质询发送给 TPM,TPM 使用私钥对质询进行签名,然后 Windows 将签名后的质询发送回 Microsoft,使用与您的 Microsoft 帐户关联的公钥进行验证。

4. PIN 可以像密码一样复杂

说到 PIN,用户通常会默认认为是 4 位数字 PIN;这使其看起来天生不如复杂的单词、短语或字母数字密码安全。

然而,事实是,通过启用 PIN 中使用字母和字符的选项,Windows Hello PIN 可以像任何密码一样复杂;相关内容可参考《如何用密码代替 PIN 登录 Windows》一文。

对 Windows 中使用 PIN 的主要异议

Windows 计算机用户对使用 PIN 的主要异议集中在:需要管理额外的凭据、无法在多个设备之间使用 PIN,以及 Microsoft 试图让 PIN 成为强制要求的方式。

1. 额外的凭据

由于 PIN 并不能取代密码,它成为用户需要记住的额外凭据——除了要记住与 Microsoft 帐户关联的实际密码之外。

当用户开始担心简单的 4 位数字 PIN 容易被猜测,并需要创建由字母、数字和特殊字符组成的复杂 PIN 时,这一要求就变得具有挑战性。

2. 隐私与安全风险

与密码相比,简单的 4 位 PIN 很容易被开放式办公室、咖啡馆中的人看到并记住,在公共汽车、火车或飞机上使用计算机时也是如此。

当设备被盗时,与长随机密码相比,简单的 4 位数字 PIN 应该更容易被猜到。

3. 设备限制

与可以在任何设备上使用的密码不同,PIN 与创建它的实际设备绑定,无法在其他任何设备上使用。

虽然这可以说是 PIN 的一项安全特性,但在反对使用 PIN 的人看来,这却是一种限制。

4. 强制注册

如上所述,Windows 中的默认设置是隐藏密码登录选项,并提示用户使用 Windows Hello 支持的凭据(如 PIN、人脸识别和指纹)登录。

此外,众所周知,当用户尝试设置人脸识别和指纹识别等 Windows Hello 功能时,Windows 会强制用户创建 PIN。

5. 基于 PIN 的错误

如果 Ngc 文件夹(保存加密的 PIN 数据)、TPM 相关的系统文件损坏,或者 Windows Hello 服务和登录缓存受损,基于 PIN 的登录系统可能会失败。

虽然基于密码的登录系统也可能失败,但由于过程中涉及更多的操作系统组件,基于 PIN 的登录系统失败的可能性更大。

PIN 与密码的结论

虽然用户有理由反对 Microsoft 似乎在推动用 PIN 取代密码的方式,但也可以说,Microsoft 只是选择将更安全的选项(PIN)作为 Windows 的默认设置。

不想使用 PIN 的用户可以关闭"仅允许使用 Windows Hello 登录 Microsoft 帐户"选项;这将重新启用 Microsoft 帐户的密码登录选项。

就安全性而言,可以清楚地看到,Windows Hello PIN 使用了一种独特的用户身份验证方式,完全杜绝了您的 Microsoft 帐户密码被破解的可能性。

标签: Windows Hello PIN 密码安全

抱歉,评论功能暂时关闭!