Güvenli ve Güvenli Şifreler İçin Tanıdıklarınızla Yüzleşmek

Unutulan şifreler hem BT yöneticileri hem de kullanıcılar için büyük bir sorundur. Etkili parolalar, hatırlanabilirlik ve güvenliği bir araya getirmelidir: Basit parolaların hatırlanması ve kırılması kolaydır, karmaşık parolaların kırılması zor ancak hatırlanması zordur.

Parmak izi okuyucular ve retina tarayıcılar dahil olmak üzere biyometrik çözümler belirli endüstrilerde on yıldan fazla bir süredir kullanılsa da, teknoloji pahalıdır ve difüzyonu yavaşlatan doğruluk sorunları yaşamaktadır.

Şimdi, yeni önerilen bir alternatif, öğrenilen derslerin üzerine inşa etmeyi umuyor. "Facelock" adı verilen teknoloji, yüz tanıma psikolojisine dayanmaktadır.

Onlarca yıllık psikolojik araştırmalar, tanıdık ve tanıdık olmayan yüzlerin tanınmasında temel bir fark ortaya çıkardı. İnsanlar, görüntü kalitesi düşük olsa bile, tanıdık yüzleri çok çeşitli görüntülerde tanıyabilir.

Bunun aksine, tanıdık olmayan yüzlerin tanınması belirli bir görüntüye bağlıdır, öyle ki aynı tanıdık olmayan yüzün farklı fotoğraflarının genellikle farklı insanlar olduğu düşünülür.

Facelock, ayrıntıları dergide yayınlanan yeni bir kimlik doğrulama sistemi türü oluşturmak için bu psikolojik etkiden yararlanır. PeerJ.

Belirli bir yüze aşinalık, bir kişinin onu farklı fotoğraflarda tanıma yeteneğini belirler ve sonuç olarak yalnızca tek bir kişi tarafından bilinen bir dizi yüz, kişiselleştirilmiş bir "kilit" oluşturmak için kullanılabilir. Daha sonra, görüntülerde yüzleri tanıdığını gösteren herkese erişim izni verilir ve bunu yapmayanlara reddedilir.

Sisteme kaydolmak için, kullanıcılar kendileri tarafından iyi bilinen ancak başkaları tarafından iyi bilinmeyen bir dizi yüz atarlar.

Araştırmacılar, bu özelliğe sahip yüzler oluşturmanın şaşırtıcı derecede kolay olduğunu keşfettiler.

Örneğin, favori bir caz trombonisti veya saygın bir poker oyuncusu uygun olandan daha fazlasıdır - etkili bir şekilde bir kişinin idolü başka birinin yabancısıdır.

Araştırmacılar, bir kullanıcının aşinalık alanlarındaki (örneğin müzik ve spor) yüzleri birleştirerek, yalnızca o kullanıcının bildiği bir dizi yüz oluşturabildiler. Tüm bu yüzleri bilmek Facelock'un anahtarıdır.

Kilit, bir dizi yüz ızgarasından oluşur ve her ızgara, bir yüz kullanıcıya aşina olacak, diğer tüm yüzler ise tanıdık olmayacak şekilde yapılmıştır. Kimlik doğrulama, her ızgaradaki tanıdık yüze dokunmaktan ibarettir.

Meşru kullanıcı için bu önemsiz bir görevdir çünkü tanıdık yüz diğerlerinden farklıdır. Bununla birlikte, aynı şebekeye bakan bir dolandırıcı bir sorunla karşılaşır - hiçbir yüz göze çarpmaz.

Aşinalık etrafında kimlik doğrulama yapmanın birçok avantajı vardır.

Parola veya PIN tabanlı sistemlerin aksine, aşinalık temelli bir yaklaşım, kullanıcıların belleğe herhangi bir şey kaydetmesini asla gerektirmez. Kimlik doğrulaması için yüzleri adlandırmalarını da gerektirmez. Tek şart, hangi yüzün tanıdık göründüğünü belirtmektir.

Psikolojik araştırmalar, bir yüze aşinalık kaybetmenin neredeyse imkansız olduğunu ve bu nedenle bu sistemin doğal olarak sağlam olduğunu göstermiştir. Mevcut çalışmada, kullanıcılar bir yıllık bir aradan sonra bile kolayca kimlik doğrulamasını yaptı. Aksine, kullanılmayan şifreler günler içinde unutulabilir.

Son derece dayanıklı olmasının yanı sıra, aşinalık taklit etmek çok zordur. Bu, sistemi dolandırıcıların kırmasını zorlaştırır.

Mevcut çalışmada araştırmacılar, gönüllü saldırganlardan, benzer test ızgaralarından aynı dört yüzü seçebilmeleri için dört hedef yüze dayalı başarılı bir kimlik doğrulama dizisini izlemelerini istedi. Bu saldırılar, test ızgaralarında aynı yüzlerin farklı fotoğrafları kullanılarak basit bir şekilde yenilebilir.

Hedef yüzlere aşina olan kullanıcı için, çeşitli görüntülerde yüzleri tanımak kolaydır. Hedef yüzlere aşina olmayan saldırgan için görüntüler arasında genelleme yapmak zordur.

İngiltere'deki York Üniversitesi'nden baş yazar Rob Jenkins, “tanımadığınız bir yüzü tanıyormuş gibi yapmak, bilmediğiniz bir dili biliyormuş gibi yapmak gibidir - sadece çalışmıyor. Yüzleri güvenilir bir şekilde tanıyan tek sistem, ilgili yüzlere aşina olan bir insandır. "

İlk çalışma, insan hafızasının güçlü yanları ve sınırlamaları ile sempati içinde çalışmak için yüz algılama bilişsel bilimi ile güvenli kimlik doğrulamanın bilgisayar bilimini zarif bir şekilde birleştiriyor.

Araştırmacılar, yazılım geliştiricilerin artık bu çerçeveyi alıp optimum kullanılabilirliğe sahip güçlü bir uygulama oluşturacağını umuyor.

Kaynak: Peerj

!-- GDPR -->