Аутентификация по клавиатурному почерку

 

Анализ клавиатурного почерка представляет собой один из самых перспективных на сегодня методов биометрической аутентификации. Клавиатурный почерк – поведенческая биометрическая характеристика, которую описывают следующие параметры: скорость ввода, интервалы между нажатиями клавиш; время удержания клавиш, число перекрытий между клавишами; степень аритмичности при наборе, частота возникновения ошибок при вводе; использование функциональных клавиш. Эта технология универсальна, но лучше всего она подходит для аутентификации пользователей с удаленным доступом к информации. Сегодня разработка и оптимизация алгоритмов, осуществляющих контроль за доступом к сетевым ресурсам посредством анализа клавиатурного почерка, является одним из приоритетных направлений исследования в области информационных технологий как в России, так и за рубежом.

Существуют два способа аутентификации пользователя по клавиатурному почерку: по вводу известной фразы (пароля) и по вводу неизвестной фразы, генерируемой случайно. Оба способа должны включать в себя режим обучения и собственно режим аутентификации. В режиме обучения путём многократного повторения ввода рассчитываются эталонные характеристики набора текста. Как показал ряд экспериментов, для идентификации пользователя в большинстве случаев достаточно рассматривать временные интервалы между нажатием клавиш и временные интервалы удержания клавиш. Аутентификация тем более надёжна, чем длиннее набираемая пользователем фраза.

Преимущества: возможность реализации без специального оборудования, удобство пользования и возможность скрытой аутентификации.

Недостатки: моторное поведение человека зависит от состояния его здоровья, возраста и даже от усталости, почерк меняется при смене клавиатуры, а для мобильных устройств настраивать алгоритм придется отдельно. Как показали недавние исследования, повысить эффективность этого метода аутентификации может искусственное добавление ритма. Пользователю предлагается набирать пароль с заранее известным ритмом (например, под какую-нибудь мелодию). Ритмичность набора повышает устойчивость клавиатурного почерка, кроме того, в процесс аутентификации вносится дополнительная биометрическая характеристика, украсть или скопировать которую не представляется возможным.

Ведущие производители: BioPassword Security Software, biopassword.com; Checco, biochec.com (помимо аутентификации предоставляет возможность регулировать доступ к информации по ролям).

 


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: