За безпечні та захищені паролі, що стоять перед знайомими

Забуті паролі - велика проблема як для ІТ-менеджерів, так і для користувачів. Ефективні паролі повинні поєднувати запам'ятовуваність та безпеку: прості паролі легко запам'ятовувати, але легко зламати, тоді як складні паролі важко зламати, але важко запам'ятати.

Хоча біометричні рішення, включаючи зчитувачі відбитків пальців та сканери сітківки, використовуються вже більше десяти років у певних галузях промисловості, технологія є дорогою і має проблеми з точністю, уповільнюючи дифузію.

Тепер нещодавно запропонована альтернативна надія спирається на отримані уроки. Технологія, яка називається «Блокування обличчя», заснована на психології розпізнавання обличчя.

Десятиліття психологічних досліджень виявили принципову різницю в розпізнаванні знайомих та незнайомих облич. Люди можуть розпізнати знайомі обличчя на широкому діапазоні зображень, навіть коли якість їх зображення низька.

На відміну від цього, розпізнавання незнайомих облич прив’язане до конкретного зображення, настільки, що різні фотографії одного і того ж незнайомого обличчя часто вважаються різними людьми.

Facelock використовує цей психологічний ефект для створення нового типу системи автентифікації, деталі якої були опубліковані в журналі PeerJ.

Знайомство з конкретним обличчям визначає здатність людини ідентифікувати його на різних фотографіях, і в результаті набір облич, відомих лише одній особі, може бути використаний для створення персоналізованого "замка". Потім доступ надається кожному, хто демонструє розпізнавання облич на зображеннях, і забороняється кожному, хто цього не робить.

Для реєстрації в системі користувачі призначають набір облич, які добре їм відомі, але не відомі іншим людям.

Дослідники виявили, що напрочуд легко було створити обличчя, які мають цю властивість.

Наприклад, улюблений джазовий тромбоніст або шанований гравець у покер більш ніж підходять - фактично кумир однієї людини є чужою людиною.

Поєднавши обличчя з різних областей знайомства користувача - скажімо, музики та спорту - дослідники змогли створити набір облич, відомих лише цьому користувачеві. Тоді знати всі ці обличчя - це ключ до Facelock.

Замок складається з ряду граней, і кожна сітка побудована таким чином, щоб одне обличчя було знайоме користувачеві, тоді як всі інші грані незнайомі. Аутентифікація полягає у простому торканні знайомого обличчя в кожній сітці.

Для законного користувача це тривіальне завдання, оскільки знайоме обличчя вирізняється з-поміж інших. Однак шахрай, який дивиться на ту саму сітку, потрапляє в проблему - жодне з облич не виділяється.

Побудова автентифікації навколо знайомства має кілька переваг.

На відміну від систем на основі паролів або PIN-кодів, підхід, заснований на фамільярності, ніколи не вимагає від користувачів що-небудь закріплювати в пам'яті. Також вони не вимагають від них імен облич для того, щоб пройти автентифікацію. Єдина вимога - вказати, яке обличчя виглядає знайомим.

Психологічні дослідження показали, що знайомство з обличчям практично неможливо втратити, і тому ця система є природно надійною. У поточному дослідженні користувачі легко проходили автентифікацію навіть через один рік. Натомість про використані паролі можна забути протягом декількох днів.

Окрім того, що знайомство надзвичайно довговічне, його дуже важко підробити. Це ускладнює шахрайцям зламати систему.

У поточному дослідженні дослідники попросили зловмисників-добровольців спостерігати за успішною послідовністю автентифікації на основі чотирьох цільових граней, щоб вони могли вибрати ті самі чотири грані з подібних тестових сіток. Ці атаки можна перемогти, просто використовуючи різні фотографії одних і тих самих облич у тестових сітках.

Користувача, який знайомий з цільовими гранями, легко розпізнати обличчя на цілому ряді зображень. Для зловмисника, який не знайомий з обличчями цілі, узагальнення по зображеннях є складним.

Провідний автор Роб Дженкінс, доктор філософії, з Університету Йорка у Великобританії, сказав, що «прикидатися, що знаєш обличчя, якого ти не знаєш, все одно, що робити вигляд, що знаєш мову, яку ти не знаєш - це просто не не працюю. Єдина система, яка може надійно розпізнати обличчя - це людина, яка знайома з цими обличчями ".

Початкове дослідження елегантно поєднує когнітивну науку про сприйняття обличчя та інформатику безпечної автентифікації, щоб співпрацювати з сильними сторонами та обмеженнями людської пам’яті.

Дослідники сподіваються, що розробники програмного забезпечення тепер візьмуть за основу та створять потужний додаток з оптимальним зручністю використання.

Джерело: Peerj

!-- GDPR -->