A tudattalan tanulás lehet a biztonság kulcsa
2012. július 21. 07:05, szombat
A legtökéletesebb elektronikus biztonsági rendszer is feltörhető, ha rákényszerítik a megfelelő személyt a jelszó elárulására. Mi van azonban, ha a kényes információt oly módon tárolnánk el az agyban, hogy azt tudatosan ne lehessen felidézni. Ezt ígéri egy új, a kriptográfiát az idegtudománnyal ötvöző technika.

Hirdetés

Az első tesztek során a jelentkezőkkel megtanítottak egy jelszót, amit a későbbiekben használtak is, azonban képtelenek voltak az azonosítására, amikor megkérték őket erre. A rendszer az implicit tanuláson alapul, azon a folyamaton, amivel tudat alatt jegyzünk meg egy sémát. A tanulási folyamatból hiányzik az aktív figyelmi komponens, és a személy a felidézés során csak készségszinten „érzi” a megtanultakat, a legjobb példa talán a szintaxis megtanulása. A gyerekek minden erőfeszítés nélkül, spontán tanulják meg anyanyelvük nyelvtani szabályainak alkalmazását, bár ez egy hosszú folyamat.

Hristo Bojinov és munkatársai a kaliforniai Stanford Egyetemen megalkottak egy játékot, amiben a játékosoknak lehulló tárgyakat kell elcsípniük billentyűk megnyomásával. Az adott objektum hat lehetséges pozíció valamelyikén jelenik meg, ami egy-egy billentyűnek felel meg. Bár erről a játékosok nem tudtak, de az objektumok pozíciói nem minden esetben voltak véletlenszerűek. A készítők 30 egymást követő pozíció sorozatát rejtették a játékba, ami százszor ismétlődött a 30-45 percnyi játékidő alatt. A játékosok kevesebb hibát vétettek, amikor újra és újra szembe találták magukat az egymást követő billentyűkombinációval, tudat alatt megtanulva a szekvenciát, ami berögzült és a két héttel későbbi teszt során is megmaradt a játékosokban, tudatuk helyett ujjaik emlékeztek a jelszóra.

Az eredmény arra utal, hogy a játék egy biztonsági rendszer alapja is lehetne. A felhasználók a kezdeti lépésekben megtanulnának egy számukra egyedi szekvenciát, majd a későbbiekben ugyanannak a játéknak a játszásával alkalmaznák. A legfontosabb, hogy több korábbi tanulmány is bizonyította, hogy a fenti módszerrel megtanult sorozatokat nem tudjuk elmondani vagy leírni, valahogy úgy, ahogy a biciklizés szabályait is nehéz szavakba önteni, azon túl hogy nem is lenne hatékony tanítási módszer.

Meg lehet kísérelni a jelszó birtokost megfigyelve felfedezni a szekvenciát, ha leültetjük egy hasonló játék elé, de mivel a sorozat 6 különböző billentyű 30 lenyomásából áll, igen minimális az esély, hogy sikerül összerakni a „jelszót”. Az alkotók becslése szerint 100 felhasználó egy éven keresztüli folyamatos tesztelésével is csupán 1:60000 az esélye a sorozat kinyerésének.

A rendszert felhasználóbarátabbá kell tenni mielőtt piacra dobnák, és ahogy más biztonsági rendszerek, ez is feltörhető, ha online bejelentkezésről van szó. Bojinov szerint a megoldásuk olyan magas kockázatú helyeken lenne igazán hasznos, ahol a jelszóbirtokosnak fizikailag is jelen kell lennie a rendszerbe történő belépéshez.

Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
2012. júl. 25. 10:57 | válasz | #19
Ez hülyeség. Egy nagyon nagy biztonságot igénylő helyre nem tűnik értelmes megoldásnak, hogy ne tudja a jelszót az akinek kéne. Nem lehet változtatni a jelszót mert sok idő míg berögzül és a használója nem tudja tudatosan felidézni ha nem menne a beírás. Ráadásul a jelszót valakinek mégiscsak tudni kell mert különben, hogy készítjük el a programban a szekvenciákat ami megtanítja? Valahogy valakinek csak tudnia kell róla tudatosan, különösen ha olyan nagy biztonságra van szükség. Ez csak annyit tesz lehetővé, hogy kizárólag az a személy léphessen be akivel ezt "meg tanították". De akkor már miért nem retina ellenőrzés? Ahhoz is jelen kell legyen személyesen.
2012. júl. 23. 15:09 | válasz | #18
Ezt tovabb lehet fejleszteni, pl. egy jatekkal kell jatszania:)
Nem ugyanazok a palyaelemek, ellenfelek, stb., de a stilus mindig ugyanaz, ahogy valaki jatszik..:)

Igy csak akkor lehet feltorni, ha odaulteted a rendszer ele, ahova be kell lepni, es ott kenyszerited jatekra.
2012. júl. 23. 09:15 | válasz | #17
Az milyen, hogy "legtökéletesebb"? Ha már valami tökéletes, akkor jobb nem lehet, vagy ha igen, akkor nem tökéletes. Hogy lehet valami a legtökéletesebb? (és milyen hülye szó, mondd ki egymásután ötször: tökéletes, tökéletes... Hát ez tök életes!)
Oliwaw  
2012. júl. 22. 17:00 | válasz | #16
"A legtökéletesebb elektronikus biztonsági rendszer is feltörhető, ha rákényszerítik a megfelelő személyt a jelszó elárulására."
Elétesznek egy ugyanolyan billentyűzetet és rákényszerítik hogy pötyögjön.
2012. júl. 22. 15:20 | válasz | #15
Ehhez még vedd hozzá azt is, hogy nem kell tudatos reakciókat adni a rendszernek, hiszen a beléptető rendszer tudattalan reakciókat is tud figyelni, pl. pupillatágulás vagy a pulzus hirtelen változása... Így gyakorlatilag normál használat során fel se tűnik, hogy van jelszó, így nem is tudja elárulni:
- Jelszó? Miféle jelszó? Csak mutat pár színes képet a számítógép, aztán bemehetek, esküszöm!
;)
2012. júl. 22. 15:14 | válasz | #14
A mai, modern kapacitív és optikai ujjlenyomat olvasók nagy többsége már meg tud különböztetni egy igazi ujjat egy másolattól (vagy halottól). Ezt az ujj valamilyen elektrodinamikus, optikai, termikus vagy biológiai jellemzőjének a vizsgálatával vagy ezek kombinációjával érik el. Jellemző adat a hőmérséklet, a szívlüktetés érzékelése, továbbá a bőrszín spektrumának analizálása. Továbbá a legfejlettebb rendszerek esetén olyan is létezik, hogy egy billentyűzetbe van építve az olvasó, amin egy kódot kell bepötyögni (kikényszerített két faktoros authentikáció).
2012. júl. 22. 09:53 | válasz | #13
Nem érted. Pl képzeld el azt, hogy a gép felvillant előtted dolgokat, legyenek azok tárgyak, számok, szavak, karakterek, akármi....te nem tudod a teljes sorozatot, de a gép, amikor random eléd rakosgatja mondjuk egyenként őket, amikor "odaérsz" a megfelelőhöz, be fog ugrani és "rányomsz" majd, hogy ok. Ez egy-két darabnál még ráfoghatóan emlékezhető is lenne, de mondjuk egy 25 "egységből" álló jelszónál már nem. Tehát nem emlékszel rá konkrétan, hanem tudat alatt. Akár még sorrendiség is lehet benne, mint tényező. Szerintem remek ötlet.
2012. júl. 22. 07:47 | válasz | #12
Jaja.. Aki látta a Mythbusters ezzel foglalkozó részét az tudja. Az ujjlenyomat fénymásolata nem jó.. de ha megnyalod mielőtt odaraknád a szenzorhoz akkor pont meleg lesz, és nedves, és ujjlenyomat szerű mintha csak az ujjad raktad volna oda. Ha jól emlékszem a fejlesztői kicsit meg is lepődtek ezen a módszeren...
2012. júl. 21. 21:56 | galéria | válasz | #11
A bőr felületi hőmérsékeltének bizotsítása gyerekjáték.

Egyébként meg akkor hidegben az utcáról kesztyű nélkül bejövő embernél nem működik az ujjlenyomat olvasó? Mert hiába "állandó" a maghőmérséklet, a végtagok felületi hőmérséklete évszakonként és a szabadban eltölött idő és ruházat függvényében brutálisan szóródik...
2012. júl. 21. 21:44 | válasz | #10
Ujjlenyomatnál számit még a testhőmérséklet is ,ha jól tudom így ha valaki nem elég kreatív egy darabban (és élve) kell odacipelni az illetőt...
Skill  
2012. júl. 21. 18:23 | galéria | válasz | #9
ez is kb annyit ér mint az új-lenyomatos beléptetés. ha nagyon kell megszerzik. max nem az egész tested viszik. =)
ez is csak egy lépcső lehet. annyi biztonsági szenvedés legyen, hogy adott értékért ne érje meg .
2012. júl. 21. 16:44 | válasz | #8
Szintén így vagyok én is. ha lecserélnék a lépcsőházon a billentyűzetet egy másik verzióra (más felosztásban vannak a számok és karakterek) akkor nem biztos hogy be tudnék jutni a házba! :D Egy alkalommal exemnek be kellett lépnie a netbankomba és telefonon mondtam a dolgokat mit csináljon, és amikor a jelszóhoz értem kicsit elgondolkodtam.. elő kellett venni a munkahelyi billentyűzetet hogy figyeljem a kezem amikor beírom a jelszót... Vicces, nem vicces de remekül működik. Egy sima utcai rablás ellen tökéletes védelem. Kérik a kódot? nem tudom.. üssem be? akkor meg már inkább szándékosan tévedek.. :D
endrev  
2012. júl. 21. 16:26 | válasz | #7
Én is így jegyzek meg számokat pl. bankszámlaszámot, telefonszámokat, PIN-kódokat: a "kezem emlékszik". Nem tudnám elmondani a számsorozatot, de ha kezem alá kerül egy numerikus billentyűzet, tökéletesen lepötyögöm...
2012. júl. 21. 13:59 | válasz | #6
Inkább ökörség a fenti dolog, mint nem.

Annyi az egész, hogy egy embert használnak dekóderként, aki nincs tudatában a dekódoló algoritmusnak, csak cselekszik.

Meg a garanciát sem látom arra, hogy a tudattalan dekódolásba nem fog e idővel hiba csúszni, aztán bukta a jelszó, és Quasimodó nem fogja érteni miért változott meg az input baseball ütőre.



Narxis  
2012. júl. 21. 13:18 | válasz | #5
dyra  
2012. júl. 21. 12:36 | válasz | #4
:d mennyivel egyszerűbb lenne ha nem kellene állandóan titkolózni :D
gemihu  
2012. júl. 21. 10:26 | válasz | #3
Na ezaz, aki a jelszavat el akarja lopni az input eltárolása és visszajátszása hatékonyabb számára.
Szerintem a legjobb a változó jelszó esetleg kombinálva retina vagy ujjlenyomat azonosítással.
willcox   "Rest in Peace willcox" 
2012. júl. 21. 10:19 | válasz | #2
Alapvetően hibás a koncepció. Ha valaki kényszerítés hatására elárulja a jelszót, az kényszerítés hatására be is tudja ütni. Mi a különbség?
NEXUS6  
2012. júl. 21. 09:05 | galéria | válasz | #1
Szerintem itt keverednek a dolgok.
Amit a cikk szerint használhatnak, az egyfajta motorikus, testmozgásra épülő memória. A táncosoktól kezdve, a harcművészeken át, egy sima futószalagnál dolgozó emberke tevékenysége is ezen alapul. Bizonyos mozdulatok elsajátítása ráadásul nem vezethető le az alapszabályokból, 10 000X el kell ismételni a mozdulatsort, amíg rögzül, és azt kellő sebességgel és hatékonyan lesz képes végrehajtani és előjönnek a belső kis finomságok is.
Én is észrevettem, hogy egy bonyolultabb, de sokáig használt jelszó esetén a végére már magát a jelszót szinte el is felejtettem, de a billentyűzeten be tudtam ütni.

A nyelvtanulás kicsit hasonló dolog. A nyelvtankönyv csak mankó, egy szabály rendszer arról, hogy hogyan gyakoroljunk, de a végére a gyakorlás által rögzülnek a "szekvenciák" úgy hogy a végére az ember már el is felejtheti a szabályt, de még is jól beszél.
Ha viszont továbbra is tudatosan, folyamatosan gondolkodva, a leírt, megfogalmazott szabályokat magába visszamondva próbál beszélni az a beszéd gátjává válik. Az a gáz soxor, hogy a tanulót nem gyakoroltatják, hanem amikor hibázik, akkor nem kijavítva továbblépnek, hanem rákérdeznek arra szabályra, ami a helyes verziót kimondja, ezzel minduntalan visszataszítják az emberkét az alapokhoz, belenevelik, hogy a nyelv alkalmazásának folyamatosságát minduntalan egy belső tudatos ellenőrzéssel szakítsák meg.

Az az érdekes, hogy a gyerekeknél viszont nem adható át egy szabályrendszer, hogy hogyan gyakoroljanak, hiszen ehhez eleve tudniuk kéne beszélni!
Itt viszont az van, hogy az embernél van egy pár éves korukig tartó érzékeny időszak, ami alatt mást sem csinálnak szinte, mint mindent visszamondanak, amit hallanak. Emellett úgy tűnik, hogy eleve az egyben is van a nyelv alapjainak valami eleve bedrótozott magja. Pár éves korban azonban ez az érzékeny időszak lezárul és ettől kezdve anyanyelvi szinten nem lesz képes az ember nyelvet megtanulni.

Ha csinálnak egy ilyen bonyolult bejelentkezős programot a "jelszó ellenőrzésére" akkor, aki be akar jutni átír ebben a programban akár csak egyetlen sort, ezt a verziót felcsempészi a rendszerre és kész, Enter. Vagy jön a szokásos keylogging-os módszer, vagy akármi. Egy sima FB belépésre meg ezt soha nem fogják használni, de bonyolultabb védelemet követelő rendszereknél is az a helyzet, hogy a mai világban nincs senkinek 1 hónapja arra, hogy megtanulja a jelszavát.