1. #beveiliging
  2. #computers
  3. #identiteit
  4. #internet
  5. #toetsenbord
  6. #wachtwoord
  7. Artikelen

<< error >> (our Markdown requires valid webpage links, not image links, see manual)

Tikgedrag identificeert computergebruiker

Gebruikers herkennen aan de manier waarop ze toetsen op het toetsenbord aanslaan kan een belangrijke aanvulling zijn op de beveiliging van systemen. Een onderzoeker aan de Queensland University of Technology in het Australische Brisbane ontwikkelde een algoritmisch systeem dat de dynamiek van de toetsaanslagen opslaat en analyseert. Tijdens dezelfde sessie kan vervolgens bekeken worden of de gebruiker wel is wie hij beweert te zijn.

"Onderzoekers weten al jaren dat mensen uniek tikgedrag vertonen maar tot nu toe was authenticatie beperkt tot het invoeren van een gebruikersnaam en wachtwoord om die met bestaande gegevens te vergelijken", zegt onderzoeker Eesa Al Solami.

"Huidige computersystemen kunnen een gebruiker aan het begin van de sessie autoriseren, maar detecteren niet of de huidige gebruiker nog steeds de geautoriseerde gebruiker is, een vervanger of een aanvaller die een legitieme gebruiker beweert te zijn."

Timing

Volgens Al Solami onderstreept dat de noodzaak van een systeem dat continu de identiteit van de gebruiker controleert. De onderzoeker ontwikkelde als antwoord op dit probleem het continuous authentication system (CAS). Het systeem zou in staat zijn om verbeteringen of veranderingen in het tikgedrag van de gebruiker te herkennen. "Het kan grote veranderingen in tikgedrag herkennen, bijvoorbeeld timing verschillen tussen karakters."

Sessie

Het systeem heeft geen vooraf gedefinieerd model van gebruikersnaam of wachtwoord nodig. Volgens Al Solami is CAS vooral geschikt voor zeer belangrijke omgevingen, zoals banken, overheidsinstellingen en het leger.

"Organisaties kunnen een sessie beƫindigen of een alarm laten genereren als er een verandering in gebruiker wordt gedetecteerd." Naast belangrijke organisaties zou het systeem ook voor online examens zijn te gebruiken.

www.security.nl

No Rights Reserved (CC0 1.0)
3
  1. wingload@wingload
    #129372
    Weer iets om de gebruiker aan te herkennen. #privacy
  2. floral-dream-1247@floral-dream-1247
    #129375
    Dit systeem kan natuurlijk ook goed worden toegepast tegen dissidenten.

    Wie weet wordt het stiekem straks in besturingssystemen verwerkt, waarbij aan ieder document dat wordt aangemaakt een unieke code wordt meegegeven voor de toetsaanslagen met daarbij bepaalde andere gegevens, zoals ip adres.

    Op het moment dat een dissident dan ergens het internet op gaat om een kritisch artikel te posten dan kan hij of zij makkelijker getraceerd worden.
  3. rough-dawn-5196@rough-dawn-5196
    #129378
    Zo kan je metalen spiesen uit je kbd laten komen als er een ongeauthoriseerde aan de gang gaat. Cool.