23:42 18.11.2009 Новая технология секретных вопросов. | |
Учёные из Университета Нью-Джерси (State University of New Jersey) заявляют, что через 6 месяцев они завершат написание программного кода, который предоставит более совершенную защиту доступа к информации наряду с паролями. Хотя комбинации символов уже не одно десятилетие используются для аутентификации пользователя компьютера, программы или веб-сервиса, этот метод ограничения доступа имеет множество недостатков – от слишком лёгких и коротких наборов букв и цифр до ненадёжных алгоритмов шифрования и хранения. Проведённое еще в 1990-х годах исследование показало, что люди способны угадать пароль от чужой электронной почты в 17% случаев, и с тех пор мало что изменилось. Для пар этот показатель и вовсе составляет 33%. Как считает специалист в области компьютерных наук Данфенг Яо (Danfeng Yao), так называемые секретные вопросы также не предоставляют должного уровня безопасности. Инновационная идея учёного в том, чтобы усовершенствовать вопросы при помощи основанной на действиях человека методики. Другими словами, система может "спросить" о чём-то, связанном с хранимыми данными, например, когда в последний раз пользователь проверял почту. В онлайн-магазине предметом вопроса станет последний приобретённый товар, а в банке – информация о финансовой операции. Суть в том, что ответы в этих случаях намного сложнее подобрать, чем к вопросам о дне рождения, кличке собаки или марке автомобиля, и соответствующую информацию труднее найти на блогах и в других источниках. Если же человек обнародовал подобные данные, вряд ли он будет их использовать как ключевые для доступа куда-либо. Кроме того, они не статичны и со временем изменяются. | |
|
Всего комментариев: 0 | |