Пользователи новой системы аутентификации рисуют картинки в дополнение к паролю

Опубликовано: 31 мая 2017 г., среда

Рисовать картинки, чтобы дополнить недостаточно длинный пароль, могут пользователи новой системы PassInfinity («Бесконечность паролей»), которую разработали исследователи из британского Университета Сюррея.

Она предназначена для контроля доступа к ресурсам компьютера. Новая разработка выполняет мультифакторную аутентификациию, составной частью которой служат сканирование радужной оболочки глаза и отпечатков пальцев, а также распознавание лиц.

Кроме того, в системе могут применяться обычный пароль, выбор картинки, клик на точку на картинке, рисование чего-то на картинке и даже геолокация. Пользователь системы PassInfinity может выбирать из вышеперечисленного те элементы, которые он собирается использовать. Он также самостоятельно задаёт последовательность их ввода.

Система имеет обратную совместимость с более старыми компьютерными системами. Если у пользователя ранее имелся какой-либо механизм контроля доступа к компьютеру, он может перенести его в систему PassInfinity и в ней дополнить другими элементами. Этому способствует модульная структура системы.

Разнообразие факторов аутентификации и возможность выбора их последовательности многократно затрудняют возможные действия хакеров. Для взлома системы им надо было бы подбирать каждый из факторов, а также их последовательность. При этом система упрощает пользователю создание и запоминание тех признаков, по которым производится его аутентификация. Именно простоту работы с системой, позволяющей решать, тем не менее, очень сложные задачи, указывают в качестве главного достоинства своей разработки её создатели — сотрудники университета Шуцзюнь Ли и Нуф Альджафан.

Установить систему PassInfinity можно на стороне клиента — на мобильный телефон или персональный компьютер. При этом она может работать как персональный менеджер паролей или как расширение веб-браузера. Если же поставить систему на стороне сервера, то перед пользователем открываются дополнительные возможности по выбору и назначению порядка использования биометрических средств.

Источник: secnews.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Apple придумала новый способ идентификации пользователей

Оснащение iPhone, а затем и iPad сканером Touch ID привело к тому, что отпала необходимость постоянного ввода паролей и PIN–кодов для подтверждения личности пользователя. подробнее »

Официоз болтливей блоггеров

Electronic Frontier Foundation, занимающаяся защитой свободы слова в среде электронных коммуникаций, запросила у Пентагона информацию о его борьбе с блогами. дальше »

Проект Moskva.FM

Во Всемирной сети заработал очень необычный сервис под названием Moskva.FM. дальше »

Microsoft инициировал 19 судебных тяжб в Украине

На сегодняшний день в украинских судах находится 19 уголовных дел по фактам нарушения авторских прав корпорации Microsoft. дальше »

в Японии рекордное число связанных с Интернетом преступлений

В первой половине этого года в Японии число связанных с Интернетом преступлений достигло рекордной цифры. дальше »

Кибер-мошенники вторглись в Литву

По словам сотрудников департамента полиции Литвы, немалое количество интернет-пользователей верят мошенникам. дальше »

Google показала интернету карту звездного неба

Компания Google запустила новый картографический сервис, Google Sky. дальше »

Что в интернете покупают латыши?

Покупки в интернете совершают 68% жителей Латвии, и большинство из них считают их удобными и выгодными, свидетельствуют результаты исследования, проведенного "SEB Unibanka". дальше »

GoDaddy и Afilias вступают в борьбу за право управления доменом US

В США национальный домен US совсем не популярен. дальше »

Таиланд ужесточил борьбу с киберпреступностью

В Таиланде вступил в силу новый закон о борьбе с компьютерной преступностью. дальше »

«Враг Интернета» обзаведется собственным доменом

Северная Корея получит собственный домен первого уровня. дальше »