网络身份解决方案OneID融资700万美元,为取代用户名和密码而继续努力

氪友UY2f·2012-04-11 22:50
还记得不久前我们报道过的网络身份解决方案OneID吗?这是一个有着远大理想的团队,他们希望用OneID来取代现在通用的用户名和密码机制,使之成为一种更加易于管理并且安全的网络身份解决方案。最近,他们宣布完成了A轮融资,从 Khosla Ventures和North Bridge Venture Partners手中拿到了700万美元,继续推广这个颇具理想主义色彩的网络身份解决方案OneID。

还记得不久前我们
报道过的网络身份解决方案
OneID吗?这是一个有着远大理想的团队,他们希望用OneID来取代现在通用的用户名和密码机制,使之成为一种更加易于管理并且安全的网络身份解决方案。最近,他们宣布
完成了A轮融资,从 Khosla Ventures和North Bridge Venture Partners手中拿到了700万美元,继续推广这个颇具理想主义色彩的网络身份解决方案OneID。

正如移动操作系统存在
碎片化现象那样,我们的网络身份也被各种形式的用户名和密码冲击得支离破碎。用户名、邮箱地址、社交账号甚至是设备ID都能标明我们的网络身份。随着各式用户名和密码的日渐增多,尴尬的事情也开始时常出现——修改密码时忘了密保问题的答案,密码重置后却记不得当时是用什么邮箱注册的。正因为有诸如此类问题的存在,于是出现了OAuth验证、OpenID等网络身份解决方案。作为一种新的解决方案,下面看看OneID是怎么处理的。

连续创业者、创始人Steve Kirsch把OneID比作一种类似“Facebook连接”的安全验证方式。OneID是一种基于分布式存储体系(用户信息存储于设备中)、采用非对称手段加密用户信息的身份验证解决方案。使用OneID的过程如上图所示,首先在OneID输入用户信息并关联手中拥有的设备。若用户首次使用一部设备(图中为电脑)登录一个支持OneID的网站时,网站会进行验证,验证无误后,用户登录成功同时登录设备被激活。接下来,用户可以利用OneID的远程控制服务去激活另一台设备(图中为手机)。已经激活后的设备将把用户的OneID信息发送到另一台设备上,若新设备核实收到的OneID信息无误,该设备也将被激活。一切搞定后,用户就可以在激活后的设备上进行那些原来需要输入用户名和密码才能完成的各种操作(比如,登录和支付)。

Steve Kirsch认为,集中式存储用户网络身份信息的做法并不安全。一旦存储的私密数据被泄露,用户的网络身份信息将被入侵者完全获悉。(可以想想CSDN被爆库的例子)OneID将用户的身份信息分散存储在设备中,依靠设备来核实登录者身份的做法就要安全许多。(这种安全性的比较有一个设备不丢失的前提)当然,分布式存储体系自然带来了一个不利因素——网站必需专门部署OneID服务后才能支持这种形式的登录。所以,吸引大量网站采用OneID服务就变成OneID团队的一件头等任务。

根据Kirsch披露的数据,目前采用OneID技术的网站已超过1000家,预计可以覆盖1亿用户。不过,OneID目前尚处于测试阶段,针对个人用户的服务还未开放,仅接受邮件预约。看似支持的网站有很多,倾向于接受OneID的用户恐怕是远远低于1亿这个数字。至于包括OneID、OpenID在内的新式身份验证方案的前景,我们需要等待相当长的一段时间才能做出正确的判断。

 

+1
0

好文章,需要你的鼓励

参与评论
评论千万条,友善第一条
后参与讨论
提交评论0/1000

下一篇

“如果它是挑战,就奋力追逐吧,哪怕艰辛,哪怕有时会令你沮丧不已。不要因为你想着在路的尽头能飞黄腾达、腰缠万贯而去创业;不是只有名利才叫得上是收获。创业旅途本就是回报;如果不是,那就说明你走错路了。” 本文作者Justin Kan是Justin.TV的创始人,Kan凭借他的创业经验成为了创业公司的顾问和Y Combinator的兼职创业伙伴。此文是他分享的在创业路上“成功”与“快乐”之间微妙关系的思考,原文标题《The Rat Race》,推荐一读。

2012-04-11

36氪APP让一部分人先看到未来
36氪
鲸准
氪空间

推送和解读前沿、有料的科技创投资讯

一级市场金融信息和系统服务提供商

聚焦全球优秀创业者,项目融资率接近97%,领跑行业