成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

認知指紋:顛覆性的身份認證技術

安全 數據安全
認知指紋可以包括一個人的打字節奏,鼠標移動軌跡,點擊目標的相對位置,觸摸屏幕的力度等。通過采集一系列的樣本,為用戶建立個人行為模型。研究人員稱之為behaviometrics,組合了behavioral(行為的)和biometrics(生物計量)兩個單詞。

導讀

[[123394]]

如果一個網站只需要輸入用戶名,然后點擊“登錄”按鈕,就可以成功登錄,并且其他人無法進入你的賬戶,聽起來是不是很不可思議?

—— 事實上,你輸入用戶名的時候,網站就已經認出你了。

傳統身份認證方式

互聯網上幾乎所有的網站,都在使用密碼作為用戶身份認證的方式,這一手段穩定,可靠,經久不衰。但是現在技術日新月異,各種各樣的破解、漏洞、信息泄露,使得密碼變得不那么安全。

認知指紋:顛覆性的身份認證技術

DEFCON 2013,InsidePro小組在48小時內破解了52713組密碼 1

近幾年頻發的拖庫、撞庫事件,讓互聯網公司及廣大網民頭痛不已。網站一般會采取以下措施

提醒用戶不要使用與其他網站一樣的密碼

強制用戶增加密碼的復雜程度

要求綁定手機、郵箱作為輔助認證手段

使用動態口令裝置、USB證書

為了防止機器撞庫、破解,在頁面中加上驗證碼

但最終的實施成本都轉嫁到了用戶頭上 —— 我們需要記住每一個復雜密碼(以及與網站的對應關系)、輸入難以看清的驗證碼、查看手機短信、甚至需要隨身攜帶一堆利用率極低的密保裝置。

密碼認證有兩個難以攻克的問題:

一方面,簡單的人機交互使得機器人可以輕松模擬人的操作,為自動化的Hack工具提供了便利(驗證碼在廉價的打碼平臺面前已經形同虛設)

另一方面,一旦認證通過,系統將會建立起用戶會話(Session),而自認證通過的那一刻起,到會話結束的這段時間里,系統并不能保證終端用戶一直都是同一個人。#p#

生物學認證方式

這種類型大家也不會陌生,一部分先進的科技已經應用到了我們的日常生活中

指紋識別

虹膜識別

臉部識別

聲紋識別

靜脈識別

眼部追蹤

這些認證技術無一例外,都需要借助外設,有的還價格不菲。并且這些手段都是強制性干預,會在用戶操作的過程中進行阻斷,得到用戶的反饋之后,方可進行認證、放行。跟傳統認證手段一樣,此種認證是無狀態、不可持續的,僅能保證在認證的那一瞬間是有效的。#p#

認知指紋(Cognitive Fingerprint)

如同上面所述的生物學特征,每個人也都有***無二的認知特征,包括處理問題的步驟,一個特定動作的執行過程,甚至思考問題的角度以及個人經驗。筆跡便是認知指紋的一種。

認知指紋:顛覆性的身份認證技術

具體到互聯網場景,認知指紋可以包括一個人的打字節奏,鼠標移動軌跡,點擊目標的相對位置,觸摸屏幕的力度等。通過采集一系列的樣本,為用戶建立個人行為模型。研究人員稱之為behaviometrics,組合了behavioral(行為的)和biometrics(生物計量)兩個單詞。它更側重于人的行為方式,而不是物理的人體特征。

按鍵

鍵盤上每個鍵的位置不同,因此敲擊每個鍵時使用的手指,需要移動的距離,敲下的力度(持續時間)都是不同的。對于不同的按鍵組合,按下同一個鍵的方式也不盡相同。對于中文輸入,輸入法以及拼寫模式也是很重要的用戶偏好屬性。

認知指紋:顛覆性的身份認證技術 #p#

鼠標

鼠標在從一個點移動到另一個點,除了移動的速度的個體差異之外還有一些有趣的特征。

一般來說你不可能恰好沿著目標的方向筆直地移動鼠標,這時就會存在一個偏射角,這跟移動的距離,目標方向有很大關系。而同樣的目標,對于不同人來說產生的偏射角范圍也是有差異的。

鼠標恰好抵達目標點然后停下,這種情況也是很少見的,通常都會過頭或者偏離一些,然后再向目標區域修正,有時候可能需要修正數次,這個模型就是著名的Fitts' Law(費茨定律)

認知指紋:顛覆性的身份認證技術 #p#

建模與識別

除了鍵盤和鼠標的動作外,還有一些其他用戶偏好。比如翻頁,有的人喜歡用鍵盤,有的人喜歡拖滾動條,而多部分人傾向于直接使用滾輪,這些數據都可以作為建立用戶認知指紋的維度。

互聯網應用可以靜默地采集用戶在可信環境下的行為特征數據,通過不斷地建模、修正,產出認知指紋。用戶在登錄的同時,系統同樣靜默地采集當前操作用戶的認知特征,作為登錄憑據一并提交,與所登錄用戶的的認知指紋模型數據比對,便可準確識別出風險及異常,有效地保障用戶的賬戶、資金安全。

通過對所有人的認知指紋進行歸一化處理,便可得出區別于“機器人”的“自然人”特征集,因此這種手段也可以用來識別機器。如果用這項技術取代驗證碼,將大幅度提升用戶體驗。

認知指紋:顛覆性的身份認證技術

優點

無用戶感知 - 整個過程中用戶感受不到“可見的”挑戰

可持續認證 - 會話階段的每一次操作都可以實時認證,一旦發現異常便可立即終止會話

缺點

準確率依賴模型算法準確率

難以處理個體的異常狀態。如:手特別冷的時候

行業動態

美國國防部DARPA在2012年啟動了Active Authentication4項目,意在研究一種可持續的認證方式,防止用戶登錄之后會話被惡意盜用,目前項目仍在研究階段。

瑞典初創公司BehavioSec5獲得DARPA支持并參與上述項目,目前已有相關產品。

以色列初創企業BioCatch6的主要產品也是基于認知指紋技術,不久前獲1000萬美元投資。

杭州同盾科技目前正在開發相關產品,并已就相關技術申請專利。

1.CMIYC 2013 http://contest-2013.korelogic.com/stats_27604BD8078FDB93.html ↩

2.靜脈識別 http://www.mofiria.com/en/about ↩

3.眼部追蹤 http://spie.org/x103854.xml ↩

4.Active Authenticationhttp://www.darpa.mil/OurWork/I2O/Programs/ActiveAuthentication.aspx ↩

5.BehavioWeb http://www.behaviosec.com/products/web-fraud-detection/ ↩

6.BioCatch http://www.biocatch.com/ ↩

責任編輯:藍雨淚 來源: 黑吧安全網
相關推薦

2019-02-21 00:06:57

物聯網IOT技術

2013-03-27 15:58:36

思科硅光子技術SDN

2013-05-27 10:46:05

移動互聯網自動化物聯網

2020-12-29 16:33:07

邊緣計算自動化量子計算

2021-09-13 09:43:50

存儲技術存儲軟件定義存儲

2020-01-09 11:28:34

存儲數據IT

2021-11-28 21:33:20

人工智能區塊鏈物聯網

2020-11-24 10:50:35

5G云計算量子計算

2023-02-02 11:17:44

數據中心運營商集群

2013-08-28 10:39:45

視覺設計顛覆性思維設計

2018-10-11 14:49:14

技術趨勢營銷

2015-12-30 11:52:54

2016技術革新

2013-02-26 13:21:33

SDN網絡世界軟件定義網絡

2015-06-29 10:28:39

Home交互設計蘋果

2022-07-01 05:47:19

PyCharm插件開發

2018-04-10 07:57:41

2021-04-29 10:12:18

Hadoop存儲數據分析

2018-03-21 15:32:06

2015-12-07 08:41:34

2016技術趨勢IT格局

2023-02-27 12:01:41

人工智能AI工具
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产一区二区三区在线 | 国产成人免费视频网站视频社区 | 国产精品网页 | 久久精品国产99国产精品亚洲 | 欧州一区| 亚洲 欧美 日韩 在线 | 国产一区欧美 | 日本免费黄色一级片 | 日本福利一区 | 亚洲成人一区二区三区 | 99久久精品国产一区二区三区 | 日韩在线观看 | 国产精品成人一区二区三区 | www国产成人免费观看视频,深夜成人网 | 国产精品成人久久久久a级 久久蜜桃av一区二区天堂 | 国产视频中文字幕 | 日韩精品无码一区二区三区 | 亚洲欧美日本国产 | 中文字幕久久久 | 国产精品久久久久久福利一牛影视 | 亚洲伦理自拍 | 丝袜美腿一区 | 天天精品在线 | 美国一级片在线观看 | 蜜桃免费一区二区三区 | 欧美一区二区三区四区五区无卡码 | 免费黄色的视频 | 91免费观看在线 | 国产日韩欧美另类 | 国产激情综合五月久久 | 国产精品高潮呻吟久久av野狼 | 日韩一区二区免费视频 | 欧美激情欧美激情在线五月 | 亚洲毛片在线观看 | 日一区二区| 欧美一区免费 | 国产一区二区三区在线视频 | 欧美黄色免费网站 | 狠狠ri| 亚洲综合无码一区二区 | 亚洲欧美国产精品久久 |