8 лет назад
Аутентификация пользователя на основе биометрических данных
В наше время для многих становится настоящей проблемой обеспечить высокую безопасность Интернета в целом и собственных гаджетов в частности. Например, трудно что-либо возразить против того, что концепция обычных паролей уже многих не устраивает. И все потому, что она не соответствует нынешнему, достаточно высокому уровню безопасности.
В доказательство тому – множество взломов и масса утечек, которые произошли в 2012 году. Они показали, что простой пароль уже не может быть надежным средством защиты конфиденциальной информации. Вот почему, в частности, компания Google провела немало экспериментов, во время которых были опробованы альтернативные методы альтернативные методы аутентификации.
Один из таких методов связан с применением миниатюрных криптографических карт Yubico. Когда вставляешь такую карту в разъём USB, то автоматически входишь в свой аккаунт Google и не вводишь пароль. Еще одной необычной разработкой является аутентификация на основе биометрических данных, о которой мы и расскажем дальше.
Эта разработка принадлежит группе студентов из UC Berkeley School of Information, которую возглавляет профессор John Chuang. Они взяли за основу Neurosky Mindset, которая стоит примерно 200 долларов, и создали систему, которая, основываясь на показаниях ЭЭГ, то есть электроэнцефалографии, позволяет однозначно идентифицировать пользователя.
Как утверждают разработчики, они установили, что данные о мозговой активности, даже собранные с помощью недорогих бытовых ЭЭГ сенсоров, вполне могут быть пригодны для того, чтобы аутентифицировать пользователей. Причем с высокой точностью.
Учёными были проведены многочисленные эксперименты. Всем, кто пожелал добровольно участвовать в эксперименте, было предложено выполнить 7 заданий. Три одинаковых предлагали для каждого испытуемого, например, сосредоточиться на дыхании, представить движение пальцем вверх-вниз и прочее.
Еще четыре задания были связаны с персональным секретом. Скажем, на выбор участника эксперимента нужно было представить движение из какого-то вида спорта. Или, к примеру, не проронив слов, сосчитать объекты, которые относятся к определённой группе, воспроизвести в голове любую песню или просто сосредоточиться на своих мыслях. Во время каждого такого эксперимента учёные снимали ЭЭГ данные.
В результате они пришли к выводу о том, что достаточно выполнить любую из таких задач, чтобы безошибочно идентифицировать пользователя по его мозговой активности. Более того, задачи «с секретом» не выявили какой-нибудь существенной эффективности по сравнению с обычными.
Участники исследования с большим желанием выполняли простые задания, но не слишком скучные. Анализ показал, что любимыми задачами стали сосчитать объекты загаданного цвета, мысленно напевать любимую песню или даже просто сконцентрироваться на дыхании.
В доказательство тому – множество взломов и масса утечек, которые произошли в 2012 году. Они показали, что простой пароль уже не может быть надежным средством защиты конфиденциальной информации. Вот почему, в частности, компания Google провела немало экспериментов, во время которых были опробованы альтернативные методы альтернативные методы аутентификации.
Один из таких методов связан с применением миниатюрных криптографических карт Yubico. Когда вставляешь такую карту в разъём USB, то автоматически входишь в свой аккаунт Google и не вводишь пароль. Еще одной необычной разработкой является аутентификация на основе биометрических данных, о которой мы и расскажем дальше.
Эта разработка принадлежит группе студентов из UC Berkeley School of Information, которую возглавляет профессор John Chuang. Они взяли за основу Neurosky Mindset, которая стоит примерно 200 долларов, и создали систему, которая, основываясь на показаниях ЭЭГ, то есть электроэнцефалографии, позволяет однозначно идентифицировать пользователя.
Как утверждают разработчики, они установили, что данные о мозговой активности, даже собранные с помощью недорогих бытовых ЭЭГ сенсоров, вполне могут быть пригодны для того, чтобы аутентифицировать пользователей. Причем с высокой точностью.
Учёными были проведены многочисленные эксперименты. Всем, кто пожелал добровольно участвовать в эксперименте, было предложено выполнить 7 заданий. Три одинаковых предлагали для каждого испытуемого, например, сосредоточиться на дыхании, представить движение пальцем вверх-вниз и прочее.
Еще четыре задания были связаны с персональным секретом. Скажем, на выбор участника эксперимента нужно было представить движение из какого-то вида спорта. Или, к примеру, не проронив слов, сосчитать объекты, которые относятся к определённой группе, воспроизвести в голове любую песню или просто сосредоточиться на своих мыслях. Во время каждого такого эксперимента учёные снимали ЭЭГ данные.
В результате они пришли к выводу о том, что достаточно выполнить любую из таких задач, чтобы безошибочно идентифицировать пользователя по его мозговой активности. Более того, задачи «с секретом» не выявили какой-нибудь существенной эффективности по сравнению с обычными.
Участники исследования с большим желанием выполняли простые задания, но не слишком скучные. Анализ показал, что любимыми задачами стали сосчитать объекты загаданного цвета, мысленно напевать любимую песню или даже просто сконцентрироваться на дыхании.
Статьи
Новости