Пароль, который невозможно выдать, записать или передать

Опубликовано: 3 августа 2012 г., пятница

Создан . Ученые из Стэнфордского университета в Калифорнии создали очень своеобразную технологию, с помощью которой пользователь может получить уникальный пароль, не запоминая его. В результате, такой пароль невозможно передать кому-либо, он не подвержен утечкам, а еще его крайне трудно забыть. В новом подходе, разработанном группой ученых под руководством Христо Божинова, методы криптографии сочетаются с достижениями неврологии.

Суть нового метода состоит в том, чтобы научить пользователя вводить пароль таким же образом, как человек учится ездить на велосипеде - неосознанно, путем многократный повторений, в игровой форме. В первых полевых испытаниях добровольцы смогли выучить ввод пароля за полчаса, потом успешно его воспроизвели на клавиатуре, но не могли определить и записать его, когда их попросили.

Что же будет, если пароль будет храниться прямо в вашей голове, но таким образом, что вы не сможете осознанно воспроизвести его при любых усилиях? Именно такого рода безопасность предлагает Новая система построена на принципе так называемого неявного обучения, когда люди неосознанно учатся воспроизводить некую последовательность действий. Для этого авторы технологии создали специальную игру, в которой нужно перехватывать падающие объекты с помощью нажатия соответствующих клавиш. Объекты падают по шести дорожкам, соответствующим разным клавишам.

В ходе игры игрок не осознает, что объекты не всегда падают в случайном порядке. Внутри последовательности падающих объектов, то есть требуемых нажатий клавиш, скрыта заданная последовательность из 30 успешных позиций, которые повторяют более 100 раз за время обучающей игры (30-45 минут). Чем дальше идет игра, тем меньше ошибок делает пользователь, причем навык неосознанного ввода последовательности кнопок сохранился, когда ученые решили проверить добровольцев через две недели после первичного обучения.

Ученые предполагают, что подобная игра может стать базисом для системы безопасности. Пользователь освоит последовательность символов в ходе первого сеанса, а потом будет удостоверять свою подлинность, точно повторяя эту последовательность в ходе игры. Интересно, что прежние исследования показывали неспособность людей повторять выученные таким образом последовательности. Тем не менее, с аналогами этого явления можно столкнуться буквально повсюду, взять хотя бы способность людей правильно использовать новые слова в речи без осознанного применения строгих грамматических правил.

Теоретически, кто-то может попробовать осознанно повторить последовательность символов, принудив держателя пароля сыграть в ту же игру и посмотрев, когда происходит меньше ошибок. Однако, поскольку последовательность состоит из 30 нажатий клавиш в шести разных позициях, шансы собрать их в единую последовательность почти призрачны. По оценкам авторов, непрерывное испытание 100 пользователей в течение года даст вероятность восстановления этой последовательности 1 к 60 000.

Конечно, для коммерческого применения система требует доработки в сторону большей дружественности к пользователю. Кроме того, как и в других системах безопасности, ее можно взломать, если получить доступ к самой системе авторизации. Именно поэтому сам Божинов говорит, что его технологию лучше использовать в ситуациях с высокой степенью риска, когда держатель пароля должен физически присутствовать в месте входа, например, при доступе в склад ядерного оружия.

Новая система имеет определенные преимущества по сравнению с биометрическими методами, которые распознают такие уникальные характеристики,как рисунок радужной оболочки глаза. Главное преимущество состоит в том, что скомпрометированную последовательность можно заменить, а вот заменить глаза пользователю даже в случае компрометации уже не удастся. Новый метод авторизации не требует явных усилий со стороны пользователя, так что, если удастся сократить время обучения и ввода кодовой последовательности, то такая система вполне может заменить биометрические, где от пользователя не требуется никакого деятельного участия, а риск потерять факторы авторизации почти нулевой.

Работа Божинова и его коллег будет официально представлена 8августа на симпозиуме по безопасности USENIX. Сейчас текст работы можно найти на сайте автора по этой ссылке.

Источник: New Scientist/The Register
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Исследователи обнаружили отличный пароль, который легко запоминается

The Washington Post: «Первое, что вы узнаете, когда пытаетесь придумать надежный пароль, это то, что у вас довольно–таки плохая память. Второе, что вы, возможно, узнаете, – что у вас очень плохо получается быть непредсказуемым». подробнее »

Популярные статьи

Как сложится судьба английского языка в ЕС после "брекзита"?

Как известно, Великобритания официально будет оставаться членом Евросоюза еще около двух лет, но решение о "брекзите"стало поводом для возобновления дискуссий о роли английского языка в Европе и в мире. дальше »

342 пляжа Италии удостоены знака «Голубой флаг»

Число итальянских пляжей, получивших престижную международную награду «Голубой флаг», в этом году возросло до 342. Начиная с 1987 года, престижной премии удостаивают пляжи, вода близ которых отвечает высоким стандартам качества и пригодна для безопасного купания. дальше »

Mokase: чехол-кофеварка для смартфона

Mokase — это уникальный чехол для смартфона, который обеспечит ваc горячим кофе с помощью сменного картриджа. Его создал итальянский изобретатель Клементе Биондо. На краудфандинговой платформе Kickstarter, он объявил сбор денег на массовое производство своего изобретения. И планирует собрать 75 тысяч долларов. С помощью специального приложения можно контролировать процесс приготовления кофе в чехле, объем которого составляет 25 миллилитров. Картридж вставляется в специальное отверстие в батарее чехла, нагревается до 50-60 градусов и по алюминиево-кремниевой трубке готовый напиток наливается в чашку. Приложение будет доступно как для владельцев телефонов Apple, так и для телефонов на базе Android. Чехол подойдет для iPhone, а также устройств марок Samsung, Huawei и LG. Стоимость новинки, если Биондо соберет необходимое количество средств на ее производство, составит 49 долларов. дальше »

Эстонцы – наименее религиозная нация Европы

The Telegraph: Лишь 16% жителей Эстонии называют себя верующими. дальше »

British Airways вынужденно отложила переход на платное питание

Авиакомпания British Airways отложила на несколько месяцев введение платного питания на рейсах из лондонского аэропорта City. из-за иска одного из пассажиров. дальше »

Испанские строители вооружаются дронами

По словам представителей Официальной коллегии прорабов и технических архитекторов Мадрида (COAATM), использование дронов с камерами позволяет осуществлять более точную топографическую съемку, а в ходе самого процесса возведения зданий эти же системы могут быть использованы для проведения замеров. дальше »

Президент Беларуси рассчитывает увеличить экспорт в Китай на 50 млрд долларов

Александр Лукашенко: У белорусского правительства с Китайско-белорусским индустриальным парком связаны большие надежды, только от экспорта продукции из этого парка оно рассчитывало получить приток валюты в размере около 50 млрд долларов. дальше »

Еврокомиссия одобрила введение британским правительством 10-процентного налога на прибыль букмекеров

Европейская комиссия одобрила введение британским правительством 10-процентного налога на прибыль букмекеров на ставки на скачки, проходящие в Великобритании. дальше »

Останется ли авиакомпания Alitalia на плаву?

Ведущая итальянская авиакомпания Alitalia во второй раз за это десятилетие была спасена от банкротства 2 мая, когда правительство страны одобрило промежуточный кредит на сумму в 600 млн евро, чтобы сохранить работу авиакомпании, поскольку она ищет нового покупателя. дальше »

Италия - в числе аутсайдеров в рейтинге стран ЕС с наибольшим количеством дипломированных специалистов

Среди стран Евросоюза хуже Италии дела с числом выпускников ВУЗов обстоят лишь в Румынии дальше »