8 лет назад

Аутентификация пользователя на основе биометрических данных

Аутентификация пользователя на основе биометрических данных Фото 0

В наше время для многих становится настоящей проблемой обеспечить высокую безопасность Интернета в целом и собственных гаджетов в частности. Например, трудно что-либо возразить против того, что концепция обычных паролей уже многих не устраивает. И все потому, что она не соответствует нынешнему, достаточно высокому уровню безопасности.

В доказательство тому – множество взломов и масса утечек, которые произошли в 2012 году. Они показали, что простой пароль уже не может быть надежным средством защиты конфиденциальной информации. Вот почему, в частности, компания Google провела немало экспериментов, во время которых были опробованы альтернативные методы альтернативные методы аутентификации.

Один из таких методов связан с применением миниатюрных криптографических карт Yubico. Когда вставляешь такую карту в разъём USB, то автоматически входишь в свой аккаунт Google и не вводишь пароль. Еще одной необычной разработкой является аутентификация на основе биометрических данных, о которой мы и расскажем дальше.

Эта разработка принадлежит группе студентов из UC Berkeley School of Information, которую возглавляет профессор John Chuang. Они взяли за основу Neurosky Mindset, которая стоит примерно 200 долларов, и создали систему, которая, основываясь на показаниях ЭЭГ, то есть электроэнцефалографии, позволяет однозначно идентифицировать пользователя.

Как утверждают разработчики, они установили, что данные о мозговой активности, даже собранные с помощью недорогих бытовых ЭЭГ сенсоров, вполне могут быть пригодны для того, чтобы аутентифицировать пользователей. Причем с высокой точностью.

Учёными были проведены многочисленные эксперименты. Всем, кто пожелал добровольно участвовать в эксперименте, было предложено выполнить 7 заданий. Три одинаковых предлагали для каждого испытуемого, например, сосредоточиться на дыхании, представить движение пальцем вверх-вниз и прочее.

Еще четыре задания были связаны с персональным секретом. Скажем, на выбор участника эксперимента нужно было представить движение из какого-то вида спорта. Или, к примеру, не проронив слов, сосчитать объекты, которые относятся к определённой группе, воспроизвести в голове любую песню или просто сосредоточиться на своих мыслях. Во время каждого такого эксперимента учёные снимали ЭЭГ данные.

В результате они пришли к выводу о том, что достаточно выполнить любую из таких задач, чтобы безошибочно идентифицировать пользователя по его мозговой активности. Более того, задачи «с секретом» не выявили какой-нибудь существенной эффективности по сравнению с обычными.

Участники исследования с большим желанием выполняли простые задания, но не слишком скучные. Анализ показал, что любимыми задачами стали сосчитать объекты загаданного цвета, мысленно напевать любимую песню или даже просто сконцентрироваться на дыхании.