Skocz do zawartości
Forum Kopalni Wiedzy

Rekomendowane odpowiedzi

Dzięki pracom psychologa Mike'a Dowmana i jego kolegów z brytyjskiego University of Abertay możliwe będzie identyfikowanie użytkowników komputerów nie tylko za pomocą haseł, ale również dzięki rytmowi pisania. Pomoże on zarówno zidentyfikować uprawnionego użytkownika, jak i zdradzi, czy nie znajduje się on w stresującej sytuacji.

Od dawna wiadomo, że rytm pisania jest stały, co pozwoliło snuć przypuszczenia, iż pozwoli identyfikować osoby czy rozpoznawać wczesne oznaki Alzheimera. Dotychczas nie badano jednak wpływu stresu na zmiany rytmu.

Brytyjscy naukowcy zaangażowali do swojego eksperymentu 35 osób. Każda z nich logowała się do komputera 36 razy w ciągu trzech sesji. Poszczególne sesje dzielił od siebie nawet miesiąc czasu. Wszystkie osoby korzystały z tego samego hasła i nazwy użytkownika i wszystkie były poddawane czynnikom stresującym, takim jak wystawianie na działanie różnych dźwięków, o których wiadomo, że wywołują określone emocje.

Maszyna zapisywała czas trwania naciśnięcia klawiszy oraz odstępy pomiędzy uderzeniami w poszczególne klawisze. W ten sposób dla każdej z osób stworzono unikatowy wzorzec jej pisania. Do skóry badanych przyczepiono zaś elektrody, które miały wykrywać związane ze stresem pocenie się.

Na podstawie uzyskanych danych stworzono oprogramowanie, które jest w stanie zidentyfikować osobę po jej stylu pisania. Testy wykazały, że do działania wystarczy mu wpisanie 36 znaków podczas logowania się. Przeprowadzono 42 840 prób logowania i program prawidłowo zidentyfikował osoby w 97,2% przypadków.

Wykazano również, że pod wpływem stresu zmienia się schemat pisania, co można wykryć. Możliwe jest zatem stworzenie takiego systemu zabezpieczeń, który pozwoli na logowanie się tylko uprawnionej osobie, to znaczy takiej, która posługując się hasłem i nazwą użytkownika będzie pisała w charakterystyczny dla niej sposób, a jeśli będzie logowała się pod wpływem stresu (co może wskazywać np. na to, iż zmuszono ją do uwierzytelnienia się), system podniesie alarm.

Skuteczność nowej metody jest podobna do skuteczności innych systemów biometrycznych. Możliwe więc, że po udoskonaleniu, trafi ona do codziennego użytku.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Sposób pisania to dość marny test (zwłaszcza w przypadku userów "dwupalczastych", zaś kompletna beznadzieja to wykrywanie stresu połączone z alarmem. pracownik będzie wk.....ny bo mu np dodatkowe nadgodziny wypadły i się cała sekcja ochrony do biura zleci :D

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Od dawna wiadomo, że rytm pisania jest stały, co pozwoliło snuć przypuszczenia, iż pozwoli identyfikować osoby czy rozpoznawać wczesne oznaki Alzheimera. Dotychczas nie badano jednak wpływu stresu na zmiany rytmu.

Co z osobami, które przeszły kurs szybkiego pisania na klawiaturze i z "marnych" 100zn/min wskoczyły na 500zn/min?

 

Możliwe jest zatem stworzenie takiego systemu zabezpieczeń, który pozwoli na logowanie się tylko uprawnionej osobie, to znaczy takiej, która posługując się hasłem i nazwą użytkownika będzie pisała w charakterystyczny dla niej sposób, a jeśli będzie logowała się pod wpływem stresu (co może wskazywać np. na to, iż zmuszono ją do wejścia do komputera), system podniesie alarm.

Normalnie się uśmiałem, wiem - wcale nie jestem lepszy, wręcz swojego czasu zamiast rosyjski napisałem ruski, jednak - "wejście do komputera" jest zwykle dosyć kłopotliwą czynnością, zwykle wiążącą się z miażdżeniem i cięciem piłą motorową na plasterki - choć i takie metody nie gwarantują sukcesu w przypadku laptopów :D

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Wydaje mi się, że nie jest tak, jak mówicie. Jeśli ktoś pisał wolniej, a teraz pisze szybciej, to nadal wykazuje jakieś cechy charakterystyczne, które można wykrywać.

 

A co do wchodzenia... wim, wim... ale chciałem uniknąć ponownego "logowania".

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

A co do wchodzenia... wim, wim... ale chciałem uniknąć ponownego "logowania".

to może poprawić na wchodzenia na konto? zawsze to lepsze. Ewentualnie pozostają też superkomputery z swoimi obudowami typu "megaszafa".

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Nie jestem w stanie sobie przypomnieć gdzie dokładnie już słyszałem o takiej autentykacji ale było to min 5-7 lat temu.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Co najmniej 10 lat temu w gazecie PC Kurier, był opublikowany programik w Pascalu, który składał się z dwóch modułów - jeden moduł służył do zapamiętywania hasła, oraz stylu pisania użytkownika (analizował odstępy czasowe pomiędzy naciśnięciami klawiszy), a drugi był prostą implementacją zabezpieczenia opartego o ten system.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się

  • Podobna zawartość

    • przez KopalniaWiedzy.pl
      Nasze badania rzucają wyzwanie przekonaniu, że nasz wiek biologiczny może tylko rosnąć i sugerują, że możliwe jest znalezienie sposobów na spowolnienie biologicznego starzenia się lub nawet częściowe obniżenie wieku biologicznego, mówi doktor Vadim Gladyshev z Wydziału Genetyki Brigham and Women’s Hospital. Tamtejsi naukowy zauważyli, że pod wpływem stresu u ludzi i u myszy dochodzi do przyspieszenia biologicznego starzenia się, jednak gdy stres ustępuje, markery wieku często wracają do poprzedniego poziomu.
      Wydaje się więc, że nasz wiek biologiczny jest elastyczny, w przeciwieństwie do wieku chronologicznego, którego zmienić nie możemy. Wiek biologiczny to stan naszych komórek i tkanek, na który wpływają choroby, styl życia, środowisko naturalne i wiele innych czynników.
      Tradycyjnie uważa się, że wiek biologiczny może tylko rosnąć, ale my wysunęliśmy hipotezę, że jest on bardziej elastyczny. Poważny stres powoduje, że nasz wiek biologiczny rośnie szybciej, jednak gdy stres jest krótkotrwały, można odwrócić skutki biologicznego starzenia się, stwierdza główny autor badań, doktor Jesse Poganik z Brigham and Women’s Hospital.
      Naukowcy pobrali próbki od pacjentów, którzy znajdowali się w sytuacjach poważnego stresu. W jednym z eksperymentów udział wzięły starsze osoby, które czekała pilna operacja. Poganik i jego zespół pobrali próbki krwi bezpośrednio przed operacją, kilka dni po niej oraz podczas wypisu ze szpitala. Podobne próbki pobrano od ciężarnych myszy i ludzi na wczesnym oraz późnym etapie ciąży i po urodzeniu. W trzeciej z analiz pod uwagę brano próbki krwi osób, które z powodu ciężkiego przebiegu COVID-19 zostały przyjęte na oddział intensywnej opieki medycznej. W ich przypadku próbki pobierano przy przyjęciu i przez cały pobyt w szpitalu.
      W pobranej krwi naukowcy oznaczali poziom metylacji DNA. To molekularne zmiany wskazujące na ryzyko chorób i zgonu. Metoda taka jest powszechnie przyjęta podczas badań nad starzeniem się.
      We wszystkich opisanych przypadkach wiek biologiczny wzrósł w sytuacji stresowej, ale przestawał rosnąć, gdy stres ustąpił. U pacjentów, których czekała pilna operacja z powodu złamania szyjki kości udowej, wiek biologiczny powrócił do normy w ciągu 4–7 dni po operacji. Co interesujące, wzorca takiego nie zauważono u osób, które były operowane z innych powodów niż traumatyczne uszkodzenia ciała.
      W przypadku ciężarnych ludzi i myszy zauważono ten sam wzorzec – wiek biologiczny rósł w czasie ciąży, osiągał punkt szczytowy około porodu, a następnie powracał do normy. Z kolei u osób, które trafiły na OIOM z powodu COVID-19 zaobserwowane inny wzorzec. U kobiet opuszczających OIOM wiek biologiczny częściowo wracał do normy, ale u mężczyzn nie dochodziło do takiej zmiany.
      Naukowcy zauważyli też, że – po ustąpieniu sytuacji stresowej – nie wszyscy badani powracali do poprzedniego wieku biologicznego w takim samym tempie czy w takim samym stopniu. To zaś otwiera olbrzymie pole do badań w przyszłości. Możemy się z nich dowiedzieć jak i dlaczego wiek biologiczny rośnie w sytuacjach stresowych oraz w jaki sposób można ten trend odwrócić.

      « powrót do artykułu
    • przez KopalniaWiedzy.pl
      Naukowcy zidentyfikowali obwody neuronalne odpowiedzialne za gorączkę wywołaną stresem.
      Autorzy artykułu z pisma Cell Metabolism podkreślają, że wywołana psychologicznym stresem hipertermia jest powszechną reakcją wśród ssaków. Pomaga rozgrzać mięśnie w sytuacjach "walcz lub uciekaj". U ludzi stres może się jednak utrzymywać długo i powodować chroniczny wzrost temperatury ciała - skutkującą silnym zmęczeniem gorączkę psychogenną.
      Zespół dr. Kazuhiro Nakamury z Uniwersytetu w Kioto prowadził eksperymenty na szczurach. Okazało się, że hamowanie neuronów w grzbietowo-przyśrodkowym podwzgórzu i/lub jąder szwu (mr – medullar raphe n.) eliminowało wywołaną stresem produkcję ciepła w brunatnej tkance tłuszczowej, a także wzrosty w temperaturze ciała. Dla odmiany stymulacja neuronów łączących te 2 rejony prowadziła do wytwarzania przez brunatną tkankę tłuszczową ciepła oraz wzrostu ciśnienia i tętna.

      « powrót do artykułu
    • przez KopalniaWiedzy.pl
      Każde oprogramowanie zawiera błędy, ale jak mogliśmy się dowiedzieć podczas konferencji Black Hat Europe, najwięcej błędów zawiera oprogramowanie tworzone przez instytucje państwowe lub na ich potrzeby.
      Chris Wysopal z firmy Veracode, która specjalizuje się w wyszukiwaniu dziur w programach, poinformował o wynikach badań przeprowadzonych pomiędzy drugą połową roku 2010 a końcem roku 2011.
      W tym czasie jego firma przeanalizowała 9910 różnych aplikacji. Eksperci stwierdzili, że 80% programów nie spełnia wymagań bezpieczeństwa firmy Veracode. Oprogramowanie tworzone dla instytucji państwowych wypadło znacznie gorzej, niż programy komercyjne. Okazało się bowiem, że jedynie 16% stworzonych przez rząd i dla rządu aplikacji sieciowych można było uznać za bezpieczne z punktu widzenia standardów OWASP (Open Web Application Security Project). Dla  sektora finansowego odsetek ten wynosił 24%, a dla innego komercyjnego oprogramowania - 28%.
      Z kolei do wyników badań innych programów niż programy sieciowe posłużono się kryteriami opracowanymi przez SANS Institute. Za bezpieczne uznano 18% oprogramowania rządowego, 28% oprogramowania finansowego i 34% innego oprogramowania komercyjnego.
      Rząd zachowuje się tak, jakby bezpieczeństwo było problemem sektora prywatnego i próbuje go ściśle regulować. Jeśli jednak bliżej się temu przyjrzymy to okazuje się, że sektor prywatny jest zdecydowanie bardziej bezpieczny niż sektor rządowy - mówi Wysopal.
      Aż 40% aplikacji sieciowych wytworzonych dla agend rządowych było podatnych na ataki SQL injection. Dla sektora finansowego odsetek ten wynosił 29%, a dla oprogramowania komercyjnego 30%. Na ataki typu XSS (cross-site scripting) narażonych było 75% rządowych aplikacji sieciowych, 67% aplikacji wytworzonych przez sektor finansowy oraz 55% aplikacji komercyjnych.
      Alan Paller, dyrektor ds. badań w SANS Institute mówi, że przyczyną takiego stanu rzeczy jest to, iż sektor prywatny karze firmy za błędy, a sektor rządowy je nagradza. Jeśli przedsiębiorstwo stworzy komercyjne oprogramowanie zawierające błędy, to ryzykuje utratę klientów oraz dobrego imienia, co wpłynie na jego wyniki finansowe w przyszłości. Jeśli zaś napisze wadliwe oprogramowanie dla sektora rządowego, to zostanie nagrodzone kolejnym kontraktem na poprawienie tego oprogramowania. Nie twierdzę, że nie próbują wykonać swojej pracy właściwie. Ale w ten sposób działa system nagród i zachęt - mówi Paller. To powoduje, że błędy w oprogramowaniu rządowym istnieją nawet wówczas, gdy zanikają w oprogramowaniu komercyjnym. Specjaliści od dwóch lat obserwują spadek odsetka dziur typu SQL injection i XSS w oprogramowaniu komercyjnym. W programach rządowych  nic się w tym zakresie nie zmieniło.
      Wszystkie powyższe dane dotyczą USA.
    • przez KopalniaWiedzy.pl
      Podczas badań na myszach wykazano, że wyeliminowanie białka neurofibrominy 1 nasila powstawanie nowych neuronów z nerwowych komórek progenitorowych (neurogenezę) oraz skraca czas, po jakim antydepresanty zaczynają działać.
      W ciągu życia neurogeneza zachodzi w pewnym rejonie hipokampa. Niestety, zmniejsza się z wiekiem i pod wpływem stresu. Wcześniejsze badania wykazały, że pod wpływem terapii depresji proces można na nowo pobudzić.
      Zespół doktora Luisa Parady z University of Texas Southwestern przyglądał się neurogenezie po usunięciu genu neurofibrominy 1 (Nf1) z nerwowych komórek progenitorowych (ang. neural progenitor cells, NPCs) dorosłych myszy. Okazało się, że zwiększyło to liczbę i przyspieszyło dojrzewanie nowych neuronów w hipokampie. U zmutowanych myszy ograniczenie objawów depresji oraz lęku następowało już po tygodniu farmakoterapii, a u zwierząt z grupy kontrolnej na poprawę trzeba było poczekać znacznie dłużej.
      Nasze badania jako jedne z pierwszych demonstrują wykonalność zmieniania nastroju przez bezpośrednią manipulację neurogenezą u dorosłych - cieszy się dr Renee McKay.
      Chcąc sprawdzić, czy zmiany w zachowaniu myszy pozbawionych Nf1 są długoterminowe, Amerykanie zbadali 8-miesięczne osobniki za pomocą szeregu testów. W porównaniu do innych gryzoni, mutanty wykazywały mniej objawów lęku i były bardziej oporne na wpływ łagodnego stresu przewlekłego. Zjawisko to występowało nawet wtedy, gdy myszom nie podawano antydepresantów. Wystarczyła sama delecja genu.
      Zwykle neurofibromina 1 zapobiega niekontrolowanemu wzrostowi komórkowemu. Mutacje w genie Nf1 wywołują nerwiakowłokniakowatość typu 1. Ponieważ gen Nf1 jest duży - prawidłowe białko składa się aż z 2818 aminokwasów - w ok. połowie przypadków mamy do czynienia z nową mutacją, a nie dziedziczeniem w obrębie rodziny.
    • przez KopalniaWiedzy.pl
      Amerykańska Narodowa Agencja Bezpieczeństwa (NSA) poinformowała o zbudowaniu około 100 „ultrabezpiecznych“ smartfonów z systemem Android. Urządzenia Fishbowl powstały w oparciu o standardowe ogólnodostępne podzespoły i są na tyle bezpieczne, że pozwalają agentom na prowadzenie rozmów na tajne tematy.
      Margaret Salter z NSA, przemawiając podczas konferencji RSA powiedziała, że połączenia są prowadzone za pośrednictwem komercyjnej infrastruktury, a mimo to dane pozostają bezpieczne. Przyznała jednocześnie, że napotkano poważne kłopoty podczas budowy urządzeń, a ich główną przyczyną był brak kompatybilności pomiędzy produktami różnych firm. Z tego też powodu wykorzystano np. IPSEC a nie SSL VPN. Zdecydowano się na większą liczbę tego typu kompromisów, jednak ogólne bezpieczeństwo smartfonów nie doznało przez to uszczerbku. Potrzebowaliśmy aplikacji głosowej, która obsługiwałaby DTLS, Suite B oraz SRTP, ale nie mogliśmy takiego kupić. Przemysł bardziej skupia się na Session Description Protocol, więc zdecydowaliśmy się na to rozwiązanie - powiedziała Salter.
  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...