Hasła po nowemu

Trzech badaczy z bejruckiego Uniwersytetu Amerykańskiego opracowało nowe podejście do weryfikacji tożsamości użytkownika za pomocą haseł.

Praca Ravela Jabboura, Wesa Masriego, Ali El-Hajja opisuje dodatkowy aspekt weryfikacji poprawności hasła przez sprawdzanie sposobu, w jaki jest ono wpisywane . Opracowany przez badaczy program mierzy jakie odstępy występują pomiędzy kolejnymi wciśnięciami klawiszy i jak długo pozostają one wciśnięte. Z kilkunastu pomiarów wpisywania hasła budowana jest charakterystyka, do której porównywane są następne próby. Można w ten sposób sprawdzić czy to właściwy użytkownik wprowadza hasło, czy też ktoś się podszywa.

Metoda ma jedną wadę: im dłuższe, bardziej skomplikowane - a więc bezpieczniejsze - hasło, tym trudniej wpisywać je w sposób powtarzalny. Badacze twierdzą, że można znaleźć "złoty środek" pomiędzy trudnością hasła i jego powtarzalnością.

Podobna metoda rozpoznawania wykorzystywana była w wojskowych nasłuchach radiowych w czasach ręcznego nadawania kodem Morse'a - wyszkoleni nasłuchowcy byli w stanie rozpoznawać poszczególnych operatorów po "ręce" - sposobie nadawania.

[za Gizmag ]

Więcej o: