Разработана система хранения паролей в подсознании

топ 100 блогов ibigdan20.07.2012

Разработана система хранения паролей в подсознанииМеждисциплинарная команда учёных из Стэнфорда и Северо-Западного университета, состоящая из специалистов по криптографии и нейропсихологии, разработала принципиально новый способ аутентификации, который объединяет сильные стороны биометрии и паролей. Он позволяет сохранять длинные последовательности случайных символов в подсознании так, что их невозможно извлечь ни с помощью пыток, ни под гипнозом.

Метод не предназначен для массового повседневного использования — на подсознательное запоминание пароля требуется около 45 минут тренировки, кроме того, он не даёт особых преимуществ в случае удалённого доступа — злоумышленники всегда могут силой или угрозами заставить пользователя войти в систему. Основное его назначение — физический контроль доступа в закрытые зоны и помещения, например секретные лаборатории или банковские хранилища.

Для запоминания секретной комбинации используется что-то вроде компьютерной игры, напоминающей Guitar Hero. По шести вертикальным дорожкам падают чёрные кружки, а пользователь должен нажимать одну из шести клавиш — S, D, F, J, K или L, когда они достигают дна. Кружки падают достаточно быстро, чтобы всё внимание игрока было занято нажатием нужных кнопок. За 45 минут игры пользователь нажимает кнопки около 4000 раз. 80% этих нажатий используются для тренировки 30-символьной секретной последовательности. 20% — случайны и служат для того, чтобы не дать мозгу запомнить комбинацию на сознательном уровне.

Для того, чтобы пройти аутентификацию, необходимо пару минут поиграть в ту же игру, в которой будет задействована такая же комбинация, плюс случайные символы. Тренированный пользователь на правильной последовательности покажет результат на 10-15% лучше, чем на случайном наборе букв. Это напоминает методы поведенческой биометрии, (использование для аутентификации динамики набора обычного текста на клавиатуре, походки и других привычных действий), однако с двумя важными преимуществами.

Обычные действия человек совершает каждый день, их можно записать на видео или с помощью кейлоггера, проанализировать и научиться имитировать. А вот узнать секретную комбинацию, хранящуюся в подсознании, невозможно, даже имея копию игры на локальном компьютере злоумышленника. Можно заставить пользователя играть в неё раз за разом, но он никак не сможет продемонстрировать своё знание, пока нужная комбинация не будет ему предъявлена.

Конечно, теоретически возможно использовать статистические методы, чтобы извлечь комбинацию по частям, отбирая и комбинируя короткие последовательности, которые удаются чуть лучше других, но на это уйдёт не один час (если не неделя). И тут вступает в действие второе преимущество этого метода. На запоминание правильной последовательности понадобилось 45 минут. Если поиграть ещё несколько часов, при условии, что пропатченная злоумышленником игра пытается угадать последовательность, а значит раз за разом подсовывает одни и те же, предположительно правильные фрагменты, мозг почти наверняка забудет старую комбинацию.

Благодаря этой же особенности метода, появляется недостижимая для биометрии гибкость. В отличие от рисунка сетчатки глаза, отпечатков пальцев, голоса или походки, комбинацию всегда можно сменить.

источник

Оставить комментарий

Архив записей в блогах:
Памагити. 1 сентября, будь оно неладно. Сразу 7 уроков и никакой линейки. Только гранит науки, только хардкор. Старший прыгал по квартире в какой-то новой рубашке на мокрое тело, младший только просыпался. Вчера вечером я скомандовала младшему:"Собери портфель и погладь себе рубашку". ...
Мульты любят все.Почти у каждого дома в шкафу найдется либо диск с полным набором ...
Прочитала «Исключительных». Это очень странная книга про американскую семейную жизнь с чек-листом по ключевым американским пунктам. Западная критика назвала книгу «уютной», от чего у меня слегка шевелятся волосы. Потому что если у них уют — ЭТО, то что же тогда надо считать неуютным? Хотя ...
Была у грозного сибирского хана Кучума, хана Тюмени и Большой Орды, любимая красавица жена и звали её Сузге Ханым. Вообще жен у Кучума было прилично, аж одиннадцать, но эта - самая любимая. К тому же, по рождению, считалась она местной принцессой, дочерью казахского Шигай-хана. Была тут у ...
Не любят латыши свою историю! Убеждался в этом не раз. Уникальные исторические объекты, подобные крепости в Даугагриве или аэродрому в Даугавпилсе , стоят без присмотра десятки лет и постепенно уничтожаются мародёрами. Огромный заброшенный военный городок в Скрунде переделали ...