Mouse & Touch & Keyboard fingerprinting: permanentní autentifikace

DARPA zadala výzkum softwaru umožňujícího neustálou autentifikaci uživatele pomoci behaviorálních vzorců jeho interakcí s počítačem.

Pro SOOM.cz SEO specialista a copywriter Daniel Beránek:

Keyboard, Touch a Mouse Fingerprinting: poznáme tě

Označení device fingerprinting brzo nabude nových významů. Už se nebude vztahovat pouze k otisku dat o uživatelském prostředí sejmutém prostřednictvím prohlížeče, ale nově také k otisku behaviorálních vzorců práce na rozhraních člověk-PC.

Výzkumný tým Iowa State University navrhl a vyzkoušel software, který sbírá data popisující vstupy na rozhraní člověk-počítač. A začali od klávesnice: software Cognitive Typing Rhythm identifikuje individuálně unikátní vzorce psaní na klávesnici. Ty jsou dle iowského profesora Morrise Changa vytvářeny pauzami mezi slovy, překlepy, způsoby, jakými reagujeme na neznámá slova aj.

Tento způsob ověření uživatelské identity se ukázal jako vysoce spolehlivý. Ve výzkumném vzorku 2 000 uživatelů se úspěšná identifikace pohybovala nad 99,5 % případů. A tuto úspěšnost lze dále zvýšit, totiž kombinací klávesnicových vstupů se vzorci práce s myší, dotekovou obrazovkou, či mobilním zařízením.

Výzkum financuje DARPA (Defense Advanced Research Projects Agency), která v podstatě stála i za zrodem internetu. Chang vysvětluje: DARPA chtěla zjistit, zda je možné autentifikovat uživatele po celou dobu sezení, nikoliv pouze při prvním přihlášení. A takto vlastně předejít zneužití hesla, falešnému přihlášení a únosu sezení. V takových případech by systém měl spustit další bezpečnostní opatření jako opětovné ověření uživatele, odpojení od sítí a databází, omezení práv, zamknutí počítače.

Funkčně blízkým softwarem je např. SilentSense, který se objevil s příchodem iPhone 5. Dle Illionoiského technologického institutu dokáže identifikovat uživatele již po 10 dotycích s cca 99% přesností. Využívá gyroskopu a akcelerometru a je schopen mj. vyhodnotit i způsob chůze uživatele.

Zdroje