Za varna in varna gesla, soočenje s seznanjenimi
Pozabljena gesla so velika težava tako za vodje informacijske tehnologije kot za uporabnike. Učinkovita gesla morajo vsebovati zapomnitev in varnost: preprosta gesla si je enostavno zapomniti, vendar jih je enostavno razbiti, medtem ko je zapletena gesla težko razbiti, vendar si jih je težko zapomniti.
Medtem ko se biometrične rešitve, vključno s čitalniki prstnih odtisov in mrežnimi čitalniki, v nekaterih panogah uporabljajo že več kot desetletje, je tehnologija draga in ima težave z natančnostjo, ki upočasnjujejo difuzijo.
Zdaj novo predlagana alternativa upa, da bo temeljila na pridobljenih izkušnjah. Tehnologija, imenovana "Facelock", temelji na psihologiji prepoznavanja obrazov.
Desetletja psiholoških raziskav so razkrila temeljno razliko v prepoznavanju znanih in neznanih obrazov. Ljudje lahko prepoznajo znane obraze na številnih slikah, tudi če je njihova kakovost slike slaba.
Nasprotno pa je prepoznavanje neznanih obrazov vezano na določeno sliko, tako da se pogosto misli, da so različne fotografije istega neznanega obraza različni ljudje.
Facelock ta psihološki učinek izkoristi za ustvarjanje novega tipa sistema za preverjanje pristnosti, katerega podrobnosti so bile objavljene v reviji PeerJ.
Poznavanje določenega obraza določa sposobnost osebe, da ga prepozna na različnih fotografijah, zato je mogoče za oblikovanje osebne "ključavnice" uporabiti nabor obrazov, ki jih pozna samo en posameznik. Nato je dostop odobren vsem, ki dokažejo prepoznavnost obrazov na slikah, in zavrnjen vsem, ki tega ne storijo.
Uporabniki za registracijo v sistem imenujejo nabor obrazov, ki so jim dobro znani, drugi pa jih ne poznajo.
Raziskovalci so ugotovili, da je bilo presenetljivo enostavno ustvariti obraze, ki imajo to lastnost.
Na primer, najljubši jazz pozavnist ali spoštovani igralec pokra je več kot primeren - idol ene osebe je v resnici tujec druge osebe.
S kombiniranjem obrazov iz uporabnikovih domen poznavanja - recimo glasbe in športa - so raziskovalci lahko ustvarili nabor obrazov, ki so bili znani samo temu uporabniku. Vedeti vse te obraze je potem ključno za Facelock.
Ključavnica je sestavljena iz vrste obraznih mrež in vsaka mreža je zgrajena tako, da je en obraz uporabniku znan, medtem ko so vsi drugi obrazi neznani. Pri preverjanju pristnosti se preprosto dotaknete znanega obraza v vsaki mreži.
Za zakonitega uporabnika je to trivialna naloga, saj znani obraz izstopa od ostalih. Vendar goljuf, ki gleda isto mrežo, naleti na težavo - noben obraz ne izstopa.
Preverjanje pristnosti okoli poznavanja ima več prednosti.
Za razliko od sistemov, ki temeljijo na geslih ali PIN, pristop, ki temelji na poznavanju, od uporabnikov nikoli ne zahteva, da kar koli zapišejo v pomnilnik. Prav tako ne zahteva, da poimenujejo obraze, da bi se overili. Edina zahteva je, da navedete, kateri obraz se zdi znan.
Psihološke raziskave so pokazale, da poznavanja obraza skorajda ni mogoče izgubiti, zato je ta sistem naravno močan. V tej študiji so se uporabniki zlahka overjali tudi po enoletnem intervalu. Nasprotno pa lahko uporabljena gesla v nekaj dneh pozabite.
Poznavanje je poleg tega, da je zelo trpežno, zelo težko ponarediti. To goljufom oteži sistem.
V sedanji študiji so raziskovalci prosili napadalce prostovoljce, naj si ogledajo uspešno zaporedje preverjanja pristnosti, ki temelji na štirih ciljnih obrazih, da lahko izberejo iste štiri obraze iz podobnih testnih mrež. Te napade bi lahko premagali preprosto z uporabo različnih fotografij enakih obrazov v testnih mrežah.
Uporabnika, ki pozna ciljne obraze, je lahko prepoznati obraze na različnih slikah. Za napadalca, ki ne pozna ciljnih obrazov, je posploševanje po slikah težko.
Vodilni avtor dr. Rob Jenkins z univerze York v Veliki Britaniji je dejal, da je "pretvarjanje, da poznaš obraz, ki ga ne poznaš, podobno pretvarjanju, da poznaš jezik, ki ga ne poznaš - to pač ne ne deluje. Edini sistem, ki lahko zanesljivo prepozna obraze, je človek, ki pozna obraze. "
Začetna študija elegantno združuje kognitivno znanost o zaznavanju obraza in računalništvo o varni avtentikaciji, da deluje v sožitju z močmi in omejitvami človeškega spomina.
Raziskovalci upajo, da bodo razvijalci programske opreme zdaj uporabili ta okvir in ustvarili zmogljivo aplikacijo z optimalno uporabnostjo.
Vir: Peerj