Добавить новость

Сезон спартакиады трудовых коллективов в Мытищах завершен

Лавров усомнился в демократичности парламентских выборов во Франции

В Московском зоопарке появилась двухлетняя самка гигантского муравьеда

Фестиваль «Зеленый подиум» пройдет в Москве





Новости сегодня

Новости от TheMoneytizer

Человека можно идентифицировать по его печатанию на клавиатуре: разбираемся в Keystroke Dynamics

Рынок информационной безопасности постоянно развивается в стремлении улучшить защищенность клиентов от кибератак. Одной из новых технологий, которые придумали для этого, стала Keystroke Dynamics — технология аутентификации, которая определяет личность пользователя за клавиатурой за счет разбора его манеры печати. Принципы ее работы, перспективы и реальные кейсы использования и немного истории этой технологии я расскажу в этой статье.

Что такое Keystroke dynamics

Идея анализа нажатия клавиш строится на том, что «почерк» каждого человека за клавиатурой уникален, а значит, по поведению пользователя, сидящего за клавиатурой и набирающего на ней текст, можно определить его личность.

Как работает эта технология? Сначала с помощью кейлоггеров собираются шаблоны (templates) — образцы «почерка» пользователей, которые формируются с помощью набора какого-то большого текста. Затем эти данные разбиваются на небольшие куски, и внутри них анализируются данные о длительности и задержке нажатий клавиш. Эти данные преобразуются в таблицу и сохраняются.

Схема сбора шаблонов | Hafez Barghouthi

После сбора шаблонов пользователь работает за клавиатурой, а специальный софт считывает метрику (keystroke events) с клавиш.

Схема анализа событий нажатия на клавиатуру (keystroke events) | Princy Ann Thomas, K. Preetha Mattew

Пока он работает, полученные данные сравниваются с шаблонами: если «почерк» совпадает, то юзер работает как обычно, если же нет — сессия блокируется.


Схема анализа «почерка» пользователя с шаблоном | Hafez Barghouthi

Всего есть два подхода, как разбирать Keystroke Dynamics — статический и динамический.

Статический подход подразумевает, что проверка «почерка» юзера происходит лишь один раз — в тот момент, когда он вводит данные для входа в систему. Это наиболее простая для реализации и дешевая версия, но уже она может дать неплохой прирост защиты — исследование Университета Кларксона (Нью-Йорк) показало, что при таком методе аутентификации всего 5% попыток неавторизованного доступа заканчиваются успехом.

Динамический подход идет дальше — в этом случае проверка биометрии идет не только в момент захода в систему, но и все то время, что пользователь авторизован и пользуется сервисом. Обмануть такую систему еще сложнее, чем статическую, но и стоит она дороже.

В чем плюсы и минусы этой технологии? Главное преимущества Keystroke Dynamics — способность подстраиваться под каждого конкретного человека, а также предоставление нового уровня надежности при использовании сервисов. В теории, при доработке и массовом внедрении этот метод аутентификации может если не полностью заменить стандартные процедуры, то серьезно их потеснить.

Правда, есть у Keystroke Dynamics и оборотная сторона — слежка за пользователями. Этот риск заложен в самой основе технологии, ведь для контроля биометрии нужен кейлоггер, в случае с динамическими системами еще и работающий постоянно. Нужно ли говорить о том, что ради безопасности пользователи анализа нажатия клавиш могут потерять приватность, особенно, если их биометрию кто-то сможет перехватить?

Кейсы использования Keystroke Dynamics

Сейчас основная сфера применения анализа нажатия клавиш — это информационная безопасность. Отслеживание биометрии пользователей используется для того, чтобы уменьшить или вовсе исключить взлом информационных систем даже в том случае, если злоумышленникам удастся получить данные логина и пароля пользователя.

Первая компания, которую стоит упомянуть — это TypingDNA. Она известна на рынке благодаря системам Authentication API и ActiveLock.

Первый продукт — типичная статичная система аутентификации. Она дает достаточно гибкие варианты настройки аутентификации. Среди них — возможность заставить пользователей печатать рандомный текст в специальном поле, чтобы система сама нашла нужный отпечаток, анализ «почерка» во время ввода логина и пароля, а также отдельная специальная капча.

Иллюстрация возможностей Authentication API | TypingDNA

ActiveLock сложнее, так как это динамическая система. Она дает возможность следить за подозрительной активностью внутри системы и, по желанию клиентов, либо полностью блокирует подозрительную активность с аккаунтов, либо оставляет логи.

Объяснение возможностей Active Lock │ TypingDNA

Похожее решение продвигает на рынок компания LexisNexis, разработавшая передовое ПО для предотвращения мошенничества с финансовыми организациями LexisNexis Risk Solutions. С помощью биометрии клиенты фирмы могут дополнительно обезопасить свои банковские счета от злоумышленников и ботов, а заодно повысить удобство пользования сервисами.

Среди компаний, которые делают похожие сервисы, можно отметить:

  • AuthenWare Corporation
  • BioCatch
  • Centrify
  • Daon
  • DeepNet Security
  • Delfigo Security
  • Fortress Identity
  • Intensity Analytics Corporation
  • KeyTrac
  • NuData Security
  • One Identity
  • Plurilock
  • SecureAuth
  • Serban Biometrics
  • Typing Biometrics
  • TypingMaster
  • Zighra

Начинают интересоваться этой темой и крупные IT-гиганты. Так, Microsoft внедрила Keystroke Dynamics в Azure Active Directory Identity Protection.

Отмечу, что использование биометрии, собранной через клавиатуру, пытаются применять не только для информационной безопасности, но и для медицины. Так, тайваньские ученые из Национального университета Чунг Ченг заявили, что анализ параметров нажатия клавиш пациентами может достоверно и стабильно давать информацию об угрозе развития у них болезни Паркинсона.

Откуда вообще появилась Keystroke Dynamics

Первые наблюдения, которые потом положили в основу Keystroke Dynamics, появились уже в XIX веке и были связаны с распространением телеграфной связи. Радисты довольно быстро заметили, что каждый из них отстукивает текст морзянкой по-особенному, и стали использовать это в работе.

Больше всего это пригодилось во время Великой Отечественной войны — наши разведчики активно использовали определение почерка радистов «на ухо», чтобы понять, когда сообщение передают товарищи, а когда — враги.

Полное же теоретическое обоснование анализу нажатия клавиш дали американцы Фабиан Монроуз и Авиэл Рубин: в своей работе «Authentication via Keystroke Dynamics», опубликованной в 1997 году, они представили типовые математические модели и алгоритмы, с помощью которых сейчас улучшают нашу безопасность.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Многополярная экономика: 540 миллиардов рублей инвестировали в столичные производства по итогам 2023 года

Врач Панова объяснила рост заболеваемости психическими расстройствами в РФ

Канделаки жестко высказалась об изнасиловавших девушку мигрантах

На РКН рассказали, как креативным индустриям заработать 2 трлн рублей для российской экономики

Музыкальные новости

Путин встретится с премьер-министром Индии 8 июля

Надежда Бабкина выступит сегодня на юбилейном Дне города в Порхове

В Москве состоялось торжественное открытие нового творческого проекта «Галерея художников»

В ОМ Девелопмент рассказали, как рынок отреагирует на отмену льготной ипотеки

Новости России

В Пулково по неизвестным причинам задерживаются пять рейсов

Европа против Орбана: один-ноль в пользу венгра

На сцене Саха театра развернется история первого якутского князя Мазары Бозекова

Акция «Трезвый водитель» стартовала в Подмосковье

Экология в России и мире

КАК КУПАТЬСЯ БЕЗОПАСНО?

Kenzo menswear SS-2025 (весна-лето 2025)

Готовые летние образы для прекрасных женщин

Помощь в организации Презентации книги для Писателей и Поэтов в Книжных магазинах и других площадках

Спорт в России и мире

Медведев пообещал выложиться на 100 процентов в матче Уимблдона с Синнером

Помощник Медведева заявил, что «дух Навального жив» и продолжает публиковать фейки о связи с «Мираторгом»

Кудерметова и Хаочин вышли в третий круг парного разряда на Уимблдоне-2024

Россиянка Шнайдер проиграла американке Наварро на Уимблдоне

Moscow.media

Портативный сканер штрих-кодов Heroje H133U на базе CMOS-матрицы

Мать избитого возле Детского парка юноши знает имя и у нее есть фото нападавшего

Серебристые облака

Совладелец «ТЕХНОНИКОЛЬ» Игорь Рыбаков запустил на Дальнем Востоке бизнес-клуб «Эквиум»











Топ новостей на этот час

Rss.plus






Жители Ставрополья пожаловались на сбои в WhatsApp

Глава Росатома о влиянии санкций на АЭС Аккую: система взаиморасчетов под ударом

Mercedes-AMG ONE не вызвал интереса у покупателей на вторичном рынке

Опаснее гремучей змеи: как ботулизм лишает речи и зрения