扭曲圖形做鎖屏密碼更加安全
為了保護用戶的財務信息和個人隱私,許多手機都要求用戶在使用手機前,輸入個人識別碼、生物特征信息或四位密碼。但是在人多吵雜的地方,這樣的方法真的有用嗎?“這并不一定”由來自新澤西羅格斯大學、普朗克信息學研究所、德國薩爾大學以及芬蘭的赫爾辛基大學科學家組成的研究小組這么認為。
根據5月份發布的消費者報告研究,美國僅去年一年就有310萬部智能手機被盜。其中大部分的手機沒有使用到密碼保護,只有三分之一的被調查用戶設置了四位密碼。研究者還表示,即使有密碼保護的手機也“被下手”了;在人流吵雜的環境中,那些別有用心之徒往往會在人多擁擠的地方,在受害者身邊偷偷窺視,瞄到受害者使用解鎖密碼之后便下手。
除了個人識別碼(PIN碼)和四位密碼以外,研究者正在探討是否可以使用觸屏繪圖來代替前者,他們將此項技術稱為“手勢密碼”。利用這項技術,用戶觸屏設置的密碼可以是一條直線,一條曲線,或者是其它圖形。設備會將這個密碼轉化為一個數值。下一次用戶只需要重新畫一下設定的圖形,就可以打開設備。通常轉換這個圖形后的數值需要盡可能接近預設值。
作為這個項目的領導人之一,同時身為羅格斯大學工程院電力和計算機工程專業的副教授Janne Lindqvist認為,“用戶可以自己重復當初設定的手勢密碼,但對其他人來說肯定無比困難,因為每個人的手部特征,上面的肌肉和關節都有差異。”隨后被稱為“識別者”(recognizer)的程序會判定這個手勢專屬于某個用戶。
在研究中,研究者要求參與者畫下一個圖案,然后要他們重復一次,再在十天之后又重新畫一次。誠然,想要精準畫出***次畫下的圖案幾乎不可能;而軟件同樣會認可那些“極其相似”的圖形。不過,圖片要有多相似才會被認可,這個度便取決于用戶對安全的要求了。
研究人員在2014年6月18號在美國新罕布什爾舉行的可移動系統國際會議(MobiSys)發表的研究結果中總結道,安全手勢兼具內在復雜性和簡易操作性。“手勢密碼”可以兼有這兩個特征是因為,用戶卻可以輕松記憶和復制,而小偷卻難以復制。
這個新奇的主意仍舊處于研發階段,但未必能在下一代蘋果手機中實現。但是,研究人員認為這種個性化的手勢識別安全機制的卻帶來了一些有意思的結果。
與文字數字的密碼不同,更長或更復雜的手勢圖案未必比更短和更簡單的圖案更安全。
最安全的手勢圖案通常具有這樣的特征:有很多轉彎,就像在簽名中 的字母一樣。
相對不安全的手勢圖案通常有很少的轉彎。另外,這些轉彎會比較緩和 ,并且轉彎的角度類似,例如一個圓圈。
一般而言,參與者再次畫出他們設計的手勢密碼會有一點難度。當他們用幾個手指來創造密碼,然后再重新繪畫的時候,他們犯的錯誤會比較多。(撰文:拉里•格林邁耶(Larry Greenemeier)