Už saugius ir saugius slaptažodžius, susiduriant su pažįstamu

Pamiršti slaptažodžiai yra didelė problema tiek IT vadovams, tiek vartotojams. Veiksmingi slaptažodžiai turi derinti įsimintinumą ir saugumą: paprastus slaptažodžius lengva atsiminti, bet lengva nulaužti, o sudėtingus slaptažodžius sunku nulaužti, bet sunku įsiminti.

Nors biometriniai sprendimai, įskaitant pirštų atspaudų skaitytuvus ir tinklainės skaitytuvus, tam tikrose pramonės šakose buvo naudojami daugiau nei dešimtmetį, technologija yra brangi ir dėl tikslumo problemų lėtėja difuzija.

Dabar naujai pasiūlyta alternatyva tikisi remtis įgyta patirtimi. „Facelock“ vadinama technologija pagrįsta veido atpažinimo psichologija.

Dešimtmečiai psichologinių tyrimų atskleidė esminį pažįstamų ir nepažįstamų veidų atpažinimo skirtumą. Žmonės gali atpažinti pažįstamus veidus įvairiuose vaizduose, net jei jų vaizdo kokybė yra prasta.

Priešingai, nepažįstamų veidų atpažinimas yra susietas su konkrečiu vaizdu, todėl manoma, kad skirtingos to paties nepažįstamo veido nuotraukos yra skirtingi žmonės.

„Facelock“ išnaudoja šį psichologinį poveikį kurdama naujo tipo autentifikavimo sistemą, kurios duomenys buvo paskelbti žurnale PeerJ.

Susipažinimas su tam tikru veidu lemia asmens gebėjimą jį atpažinti skirtingose ​​nuotraukose, todėl veidų rinkinys, kuris yra žinomas tik vienam asmeniui, gali būti naudojamas kuriant suasmenintą „užraktą“. Tada prieiga suteikiama visiems, kurie vaizduose atpažįsta veidus, o tiems, kurie to nepadaro, draudžiama.

Norėdami užsiregistruoti sistemoje, vartotojai paskiria veidų rinkinį, kuris yra jiems gerai žinomas, bet nėra gerai žinomas kitiems žmonėms.

Tyrėjai nustatė, kad stebėtinai lengva sukurti veidus, turinčius šią savybę.

Pavyzdžiui, mėgstamas džiazo trombonininkas ar gerbiamas pokerio žaidėjas yra daugiau nei tinkami - faktiškai vieno žmogaus stabas yra svetimas kitam.

Sujungdami veidus iš visų vartotojo žinomumo sričių, tarkime, muzikos ir sporto, mokslininkai sugebėjo sukurti veidų rinkinį, kurį žinojo tik tas vartotojas. Tada pažinti visus tuos veidus yra „Facelock“ raktas.

Spyna susideda iš daugybės veido tinklelių ir kiekvienas tinklelis yra sukonstruotas taip, kad vienas veidas būtų žinomas vartotojui, o visi kiti veidai - nepažįstami. Autentifikavimas yra tiesiog paliesti pažįstamą veidą kiekviename tinklelyje.

Teisėtam vartotojui tai yra nereikšminga užduotis, nes pažįstamas veidas išsiskiria iš kitų. Tačiau apgavikas, žiūrėdamas į tą patį tinklelį, patiria problemą - nei vienas iš veidų neišsiskiria.

Kuriant autentiškumą remiantis žinomumu, yra keletas privalumų.

Skirtingai nuo slaptažodžių ar PIN sistemų, žinomumu pagrįstas metodas niekada nereikalauja, kad vartotojai ką nors įdėtų į atmintį. Taip pat nereikalaujama, kad jie įvardytų veidus, kad taptų autentiški. Vienintelis reikalavimas yra nurodyti, kuris veidas atrodo pažįstamas.

Psichologiniai tyrimai parodė, kad pažinti veidą praktiškai neįmanoma, todėl ši sistema yra natūraliai tvirta. Šio tyrimo metu vartotojai lengvai patvirtino tapatybę net po vienerių metų. Priešingai, nebenaudojamus slaptažodžius galima pamiršti per kelias dienas.

Ne tik patvarumą, bet ir žinomumą yra labai sunku padirbti. Tai apsunkina sukčių sukčiavimą.

Šio tyrimo metu mokslininkai paprašė užpuolikų savanorių stebėti sėkmingą tapatybės nustatymo seką pagal keturis taikinio veidus, kad jie galėtų iš tų pačių keturių veidų išsirinkti iš panašių bandymų tinklelių. Šias atakas galima nugalėti paprasčiausiai naudojant skirtingas tų pačių veidų nuotraukas testo tinkleliuose.

Vartotojui, kuris yra susipažinęs su tiksliniais veidais, lengva atpažinti veidus įvairiuose vaizduose. Užpuolikui, kuris nepažįsta tikslinių veidų, sunku apibendrinti vaizdus.

Pagrindinis autorius Robas Jenkinsas, daktaras, iš Jorko universiteto JK sakė, kad „apsimesti, kad pažįsti veidą, kurio nežinai, yra lyg apsimesti, kad moki kalbą, kurios nemoki, o tiesiog nemoka. neveikia. Vienintelė sistema, kuri gali patikimai atpažinti veidus, yra žmogus, kuris yra susipažinęs su atitinkamais veidais “.

Pradinis tyrimas elegantiškai sujungia kognityvinį veido suvokimo mokslą ir saugaus autentifikavimo informatiką, kad dirbtų kartu su žmogaus atminties stipriosiomis ir ribotomis savybėmis.

Tyrėjai tikisi, kad programinės įrangos kūrėjai dabar pasinaudos šia sistema ir sukurs galingą, optimaliai pritaikomą programą.

Šaltinis: Peerj

!-- GDPR -->