211service.com
Hasło tak tajne, że nie znasz go świadomie
Niektóre próby zastąpienia tradycyjnych haseł składających się z liter i cyfr opierają się na gestach, urządzeniach do noszenia lub danych biometrycznych. Podejście w pracach firmy badawczo-rozwojowej SRI International oraz Stanford and Northwestern przyjmuje inną taktykę: hasła, które znasz, ale których nie znasz.
Patrick Lincoln, dyrektor laboratorium informatycznego SRI i badacz projektu, nazywa to uwierzytelnianie odporne na gumowy wąż w odniesieniu do kryptoanaliza gumowego węża , w którym użytkownik jest zmuszany lub fizycznie zmuszany do oddania, powiedzmy, kodu dostępu do bezpiecznego budynku. Lincoln twierdzi, że podejście opiera się na uczeniu niejawnym — rodzaju uczenia się, które odbywa się poprzez zwykłe powtarzanie, takim jak nauka jazdy na rowerze, którego uczeń nie może wyjaśnić werbalnie — aby zapobiec złamaniu haseł.
Do tej pory projekt wykorzystywał interfejs gry, przypominający prymitywną wersję Guitar Hero, który uczy użytkownika wprowadzania unikalnego wzoru. Użytkownicy naciskają klawisz odpowiadający kolumnie, za każdym razem, gdy spadająca kula uderza w dół jednej z kolumn, ale ponieważ sekwencja spadających kulek zmienia się za każdym razem, użytkownicy nie mogą świadomie określić, jaka jest ich unikalna sekwencja, a jaka jest po prostu dodał hałas. Później użytkownik jest uwierzytelniany poprzez grę, która zawiera fragmenty wyuczonego wzorca, a doskonałe umiejętności użytkownika w tym zadaniu udowadniają jego tożsamość.
To jedna z wielu prób odejścia od standardowych haseł, które mogą być trudne do zapamiętania i niebezpieczne. A jeśli badacze stojący za projektem zdołają sprawić, by działał wystarczająco dobrze, może ostatecznie pomóc pracownikom wejść do obszarów o wysokim poziomie bezpieczeństwa, takich jak kokpity samolotów, a także do bardziej przyziemnych obszarów, takich jak dom lub konto bankowe.
Użytkownicy mogą również być w stanie nauczyć się więcej niż jednego nieświadomego hasła bez ingerencji, mówi Lincoln — więc możesz mieć jedno nieświadome hasło do biura, a drugie do konta bankowego. A jeśli jedno z haseł zostało w jakiś sposób naruszone, możesz zostać przeszkolony w tym jednym bez usuwania drugiego.
Wstępne odkrycia badaczy zostały opublikowane w papier w zeszłym roku, w tym badanie wskazujące, że przeszkoleni użytkownicy mogą z czasem prawidłowo wprowadzać swoje wzorce, ale nie mogą ich świadomie pamiętać. Projekt otrzymał nagrodę National Science Foundation, która, jak twierdzi Lincoln, pozwala na rozwój badań. Jak dotąd, mówi Lincoln, szkolenie jest czasochłonne (każde hasło zajmuje około 40 minut), a dokładność systemu wymaga pracy, ponieważ ten system haseł nie jest jeszcze tak bezpieczny jak tradycyjne hasła. Grupa Lincolna rozpoczyna nowe eksperymenty, które, jak ma nadzieję, doprowadzą do skuteczniejszych i łatwiejszych do nauczenia się nieświadomych haseł.
Pomimo wyzwań i obecnej niepraktyczności takiego systemu, Dawid Wagner , profesor informatyki na Uniwersytecie Kalifornijskim w Berkeley, który bada bezpieczeństwo komputerowe, zauważa, że istnieją przykłady technologii bezpieczeństwa, które są szeroko stosowane, mimo że początkowo wydawały się niepraktyczne, takie jak kryptografia z kluczem publicznym, która rozpoczęła się w latach 70. XX wieku wraz z wynalezieniem algorytmu szyfrowania RSA . Każdy może zgadnąć, czy to kiedykolwiek ujrzy światło dzienne, mówi, ale to dość inspirujące, przynajmniej teoretycznie, że możliwe jest posiadanie hasła, którego nie znasz, ale którego możesz użyć.