211service.com
Ranka rašyti slaptažodžiai
Nauja internetinė autentifikavimo sistema, vadinama Dynahand, gali šiek tiek palengvinti prisijungimą prie svetainių. Naudodami „Dynahand“ vartotojai tiesiog nustato savo rašyseną, užuot įvedę paslaptingą slaptažodį ar nusipirkę biometrinį įrenginį pirštų atspaudams nuskaityti.

Atpažinimo galia: Užuot stengęsi prisiminti slaptažodžius, vartotojai gali pasiekti internetines paskyras atpažindami tai, ką patys sukūrė. „Dynahand“ internetinė autentifikavimo sistema leidžia vartotojams prisijungti atpažįstant atsitiktinių skaitmenų rinkinį savo ranka (viršuje). Glazgo universiteto mokslininkai taip pat dirba su grafinėmis sistemomis (apačioje), kurios, jų teigimu, galėtų padėti disleksiniams vaikams ir kitiems žmonėms, turintiems problemų dėl simbolių stygų.
Slaptažodžiai gali būti saugūs, kai naudojami tinkamai, tačiau daugelis žmonių juos netinkamai naudoja. Silpnų slaptažodžių, kuriuos lengva nulaužti, kūrimas, tų pačių slaptažodžių naudojimas kelioms paskyroms, slaptažodžių užrašymas ant lapelių – šie blogi įpročiai kenkia saugumui. Glazgo universiteto kompiuterių mokslininkas Karen Renaud , dirbęs su Dynahand, sako, kad žmonių negalima kaltinti dėl šio neatsargumo. Net nežinau, kiek slaptažodžių turiu, sako ji. Tai juokinga... Manau, kad žmonės, kuriantys svetaines, yra visiškai nerealūs dėl žmonėms tenkančios apkrovos.
Slaptažodžių pakeitimas biometriniu autentifikavimu, kuris identifikuoja vartotojus pagal fizines savybes, pvz., pirštų atspaudus ar tinklainės nuskaitymus, taip pat nėra idealu, nes vartotojai turi nusipirkti papildomos aparatinės įrangos, kad galėtų pasinaudoti tokiomis schemomis. Priešingai, Dynahand nereikalauja papildomos aparatinės įrangos ar atminties.
Norėdamas atidaryti Dynahand paskyrą, būsimas vartotojas pateikia įvairius rašysenos pavyzdžius. Kad prisijungtų prie savo paskyros, ji turi pasirinkti savo rašyseną iš pateiktų pavyzdžių serijos. Priklausomai nuo norimo saugumo lygio, jai gali tekti tai padaryti kelis kartus vienam prisijungimui.
Naudotojo rašysenos pavyzdžiuose yra tik skaitmenys, nes išorinei šaliai skaitmenis atpažinti sunkiau nei raides. Rodomi skaitmenys yra atsitiktiniai, todėl rašysena yra vienintelis teisingas atsakymas. Tyrėjai naudoja algoritmą, kad analizuotų visų pateiktų rašysenos pavyzdžių charakteristikas, pvz., brūkšnių plotį, kad įsitikintų, jog pavyzdžiai yra skirtingi ir neklaidina teisėto vartotojo.
Renaud sako, kad tokio tipo sistemos ypač patinka vyresnio amžiaus vartotojams, kurie gali puikiai suvokti, kad prisiminus dar vieną slaptažodį, jie atsimins. Ji išsiaiškino, kad sistema taip pat patinka disleksiniams žmonėms, kurie kartais naudoja labai paprastus slaptažodžius, nes jiems sunku atsiminti sudėtingus slaptažodžius. Abi populiacijos, anot jos, nori naudoti lėtesnę sistemą mainais už tai, kad nereikia prisiminti slaptažodžio.
Laris O'Gormanas , kompiuterių mokslininkas Avaya Labs kuris tiria būdus, kaip padaryti saugą patogesnę vartotojui, teigia manantis, kad Dynahand sistema yra įdomi, ypač tuo, kad vartotojai atpažįsta skaitmenis. Tačiau jis nėra įsitikinęs, kad tai saugu, nes net vienas prisijungimas reikalauja kelis kartus identifikuoti rašysenos pavyzdžius. Protingas užpuolikas kiekvienam etapui pasirinks tą patį rašysenos stilių, sako O'Gormanas. Nežinau, kaip lengva suderinti rašysenos stilius iš vieno etapo į kitą, bet tikiu, kad tam tikru mastu tai galima padaryti.
Renaud nemano, kad Dynahand yra pakankamai saugus, kad apsaugotų neskelbtiną informaciją, pvz., banko sąskaitas ar sveikatos įrašus. Atvirkščiai, ji mano, kad tai gali būti naudinga socialinėms svetainėms, kuriose vartotojas nori, kad jos paskyra būtų privati, bet nieko pražūtingo nenutiktų, jei kas nors į ją įsilaužtų. Tokiomis aplinkybėmis naudojant „Dynahand“ gali sumažėti slaptažodžių, kuriuos vartotojai turi atsiminti, skaičius, todėl jie gali lengviau atminti sudėtingus slaptažodžius, kai saugumas yra itin svarbus.
Glazgo mokslininkai teigia, kad Dynahand saugumas taip pat gali būti padidintas stebint laiką, per kurį vartotojas reaguoja į kiekvieną rašymo ranka iššūkį, ir stebint neįprastai ilgą prisijungimo laiką (tai gali reikšti, kad įsibrovėlis bando analizuoti pavyzdžius tinkamos paieškos) arba neįprastai trumpas prisijungimo laikas (tai gali reikšti, kad įsibrovėlis bando įsilaužti naudodamas brutalios jėgos metodą, kai kompiuteris greitai bando visus įmanomus veiksmus).
Renaud teigia, kad pagrindinė kliūtis, neleidžianti „Dynahand“ patekti į rinką, yra ta, kad kuriant naują paskyrą reikia per daug rankų darbo užkulisiuose. Nuskaitau mėginius rankiniu būdu valandų valandas, sako ji. Tai gerai, nes aš išbandžiau idėją, bet įmonė to nenorės. Dabar ji ieško būdų, kaip automatiškai rinkti ir analizuoti rašysenos pavyzdžius.