Pro bezpečná a zabezpečená hesla, Facing the Familiar

Zapomenutá hesla jsou velkým problémem jak pro IT manažery, tak pro uživatele. Efektivní hesla musí kombinovat zapamatovatelnost a bezpečnost: Jednoduchá hesla jsou snadno zapamatovatelná, ale snadno prolomitelná, zatímco složitá hesla jsou těžko prolomitelná, ale těžko zapamatovatelná.

Zatímco biometrická řešení, včetně čteček otisků prstů a snímačů sítnice, se v některých průmyslových odvětvích používají již více než deset let, tato technologie je drahá a má problémy s přesností zpomalující šíření.

Nyní nově navržená alternativa doufá, že bude stavět na získaných poznatcích. Technologie zvaná „Facelock“ je založena na psychologii rozpoznávání tváře.

Desetiletí psychologického výzkumu odhalily zásadní rozdíl v rozpoznávání známých a neznámých tváří. Lidé mohou rozpoznat známé tváře na široké škále obrázků, i když je jejich kvalita obrazu špatná.

Naproti tomu je rozpoznávání neznámých tváří vázáno na konkrétní snímek, a to natolik, že různé fotografie stejné neznámé tváře jsou často považovány za různé lidi.

Facelock využívá tento psychologický efekt k vytvoření nového typu autentizačního systému, jehož podrobnosti byly publikovány v časopise PeerJ.

Znalost konkrétního obličeje určuje schopnost člověka identifikovat jej na různých fotografiích a v důsledku toho lze k vytvoření osobního „zámku“ použít sadu obličejů, které zná pouze jeden jedinec. Přístup je poté udělen každému, kdo prokáže rozpoznání tváří na obrázcích, a odepřen každému, kdo tak neučiní.

K registraci do systému uživatelé nominují sadu tváří, které jsou jim dobře známé, ale nejsou známy ostatním lidem.

Vědci zjistili, že bylo překvapivě snadné generovat tváře, které mají tuto vlastnost.

Například oblíbený jazzový pozounista nebo ctěný hráč pokeru jsou více než vhodné - idol jedné osoby je ve skutečnosti cizí osobou jiné osoby.

Spojením tváří napříč doménami známých uživatelů - například hudby a sportu - dokázali vědci vytvořit sadu tváří, které byly známé pouze tomuto uživateli. Klíčem k Facelocku je znát všechny tyto tváře.

Zámek se skládá z řady obličejových mřížek a každá mřížka je konstruována tak, aby jedna tvář byla uživateli známá, zatímco všechny ostatní tváře jsou neznámé. Ověření je otázkou jednoduchého dotyku známé tváře v každé mřížce.

Pro legitimního uživatele je to triviální úkol, protože známá tvář vyniká nad ostatními. Podvodník, který se dívá na stejnou mřížku, však narazí na problém - žádná z tváří nevyniká.

Budování autentizace kolem známosti má několik výhod.

Na rozdíl od systémů založených na heslech nebo PINech, přístup založený na známosti nikdy nevyžaduje, aby uživatelé něco ukládali do paměti. Ani to nevyžaduje, aby pojmenovali tváře, aby se ověřili. Jediným požadavkem je uvést, která tvář vypadá povědomě.

Psychologické výzkumy ukázaly, že znalost tváře je prakticky nemožné ztratit, a proto je tento systém přirozeně robustní. V aktuální studii se uživatelé snadno autentizovali i po ročním intervalu. Naproti tomu nepoužívaná hesla lze zapomenout během několika dní.

Kromě toho, že je velmi odolný, je velmi těžké ho předstírat. To podvodníkům ztěžuje rozbití systému.

V současné studii vědci požádali dobrovolné útočníky, aby sledovali úspěšnou autentizační sekvenci založenou na čtyřech cílových tvářích, aby mohli vybrat stejné čtyři tváře z podobných testovacích sítí. Tyto útoky lze snadno porazit použitím různých fotografií stejných tváří v testovacích mřížkách.

Pro uživatele, který je obeznámen s cílovými tvářemi, je snadné je rozpoznat na různých obrázcích. Pro útočníka, který není obeznámen s cílovými tvářemi, je generalizace napříč obrazy obtížná.

Vedoucí autor Rob Jenkins, Ph.D., z University of York ve Velké Británii, řekl, že „předstírat, že znáte tvář, kterou neznáte, je jako předstírat, že znáte jazyk, který neznáte - prostě to neví nefunguje. Jediným systémem, který dokáže spolehlivě rozpoznat tváře, je člověk, který je obeznámen s dotyčnými tvářemi. “

Počáteční studie elegantně kombinuje kognitivní vědu o vnímání tváře a počítačovou vědu o bezpečné autentizaci, aby spolupracovala se silnými stránkami a omezeními lidské paměti.

Vědci doufají, že vývojáři softwaru nyní využijí tento rámec a vytvoří výkonnou aplikaci s optimální použitelností.

Zdroj: Peerj

!-- GDPR -->