30 października 2009

Klawiatura będzie sprawdzać naszą tożsamość? (Hasła zapiszmy na żółtych karteczkach)

Klasyczne metody uwierzytelniania, takie jak statyczne hasła dostępu, nie są szczególnie bezpieczne. Jak wiemy, hasło może zostać podsłuchane, przejęte podstępem lub złamane za pomocą przetestowania wszystkich możliwych kombinacji znaków. Niedawno powstała jednak niezwykle interesująca metoda uwierzytelniania odporna na wszystkie wspomniane rodzaje ataków...

Jeff Allen oraz John Howard, studenci Southern Methodist University, opracowali metodę uwierzytelniania opartą o wprowadzanie statycznego hasła w połączeniu z analizą szeregu danych biometrycznych charakterystycznych dla procesu pisania na klawiaturze! System Safelock, bo o nim mowa, wyposażony jest w specjalną klawiaturę oraz oprogramowanie, zdolne do rozpoznawania nie tylko wprowadzanych znaków, ale również:
  • użytej siły nacisku,
  • czasów upływających pomiędzy kolejnymi naciśnięciami,
  • czasów wciśnięcia poszczególnych przycisków.

System ten sprawdza więc nie tylko podane hasło, ale przede wszystkim sposób (charakterystyczny dla danego użytkownika) w jaki fraza została wprowadzona. W ten oto sposób prezentowane rozwiązanie wprowadza dodatkową warstwę kontroli dostępu. W efekcie intruz, wprowadzający nawet poprawne hasło, nie zostanie zalogowany do systemu! Wreszcie możemy więc bez obaw zapisać nasze hasła na przysłowiowych żółtych karteczkach ;).

Projekt ten zdobył pierwsze miejsce w konkursie STUDENT INNOVATION CONTEST 2009. Zapraszam do obejrzenia filmu, na którym autorzy prezentują swój nagrodzony projekt.