Komponentit

Access Vendor GridSure Gumagamit ng mga Pattern upang Tandaan PIN

Registering Mobile Devices with RSA SecurID Access Authenticate

Registering Mobile Devices with RSA SecurID Access Authenticate
Anonim

Ang isang British startup ay bumuo ng isang sistema ng pagpapatunay na nangangailangan ng mga user na matandaan ang isang pattern sa isang grid ng mga numero sa halip na isang PIN (personal identification number).

Ang sistema ng GrIDsure ay inilaan upang maging mas lumalaban sa tinatawag na "

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

Dalawa sa mga produkto ng GrIDsure ang pag-aalala sa pag-log in sa isang PC na tumatakbo sa Windows ng Microsoft. Sa sandaling naka-install ang software ng GrIDsure, pinipili ng isang gumagamit ang isang pattern mula sa isang limang-parisukat sa limang parisukat na grid. Tinatawag ito ng kumpanya na "personal identification pattern" ng gumagamit (PIP). Ang pattern ay nauugnay sa tunay na password ng tao.

Sa bawat oras na nag-log ang user sa PC, ang iba't ibang numero ay lilitaw sa grid. Ang gumagamit ay pumapasok sa mga numero na tumutugma sa kanilang mga pattern. Ang mga numero ay hindi mahalaga; tanging ang mga usapin ay mahalaga. Kung ang isang keystroke logger ay naroroon, maaari itong kunin ang mga numerong naaayon sa pattern na iyon, ngunit hindi na gagamitin ang pagkakasunud-sunod.

Ang mga bangko ay lalong nagpapadala ng isang beses na mga generating password sa kanilang mga kliyente. Ang mga aparato ay mga token ng hardware na nagpapakita ng isang numero na kung saan ay magpapahintulot sa isang tao na mag-login sa isang Web site para sa isang limitadong dami ng oras bilang isang pinahusay na panukalang seguridad.

GrIDsure Chairman Jonathan Craymer, isang dating mamamahayag na dumating up sa grid konsepto, sinabi dahil ang sistema ay batay lamang sa software, ito ay mas mura kaysa sa pagbili ng mga token ng hardware. Mas madali para sa mga tao na matandaan ang isang pattern sa halip na isang maraming mga PIN.

Gridsure ay naging mabagal na mag-alis dahil sa malawak na proseso ng pag-vetting na kailangang makamit ng mga bagong teknolohiya ng pagpapatunay upang matiyak na secure ang mga ito. Ngunit sinabi ni Craymer na ang Microsoft, Novell at iba pang mga kumpanya ay nagpahayag ng interes dito. Ang GrIDsure ay nagsumite din ng system sa isang scheme ng pagsusulit ng pamahalaan ng U.K, Sinabi ni Craymer.

Ang pagiging simple ng sistema ay ang lakas nito, pati na rin ang seguridad nito, isinulat ni Graham Titterington, punong analyst sa Ovum, sa isang nota sa pananaliksik. Ito rin ay may malawak na pagkakagamit at maaaring maisama sa mga Web site pati na rin ang iba pang mga sitwasyon, siya wrote.

"Ang scheme ay maaaring ipatupad sa mga computer, mobile phone, ATM machine at mga espesyal na smart card device," Titterington wrote. > Gayunpaman, ang isang researcher sa seguridad sa University of Cambridge ay pinagtatalunan kung paano lumalaban ang Gridsure sa balikat sa surfing.

"Maaaring matuto nang partikular ang mga surfer ng balikat upang matukoy ang mga pattern sa isang mas mahusay na paraan, marahil sa pagtukoy sa mga karaniwang pattern," sinulat ni Mike Ang Bond sa isang komentaryo sa Marso 2008.

GrIDsure ay maaaring hindi rin lumalaban sa mga punto ng pagbebenta ng mga aparato na na-tampered sa, siya wrote. Ang mga ulat ng balita ay kamakailan ay nakadetalye sa isang pamamaraan kung saan ang mga device sa punto ng pagbebenta sa maraming mga nagtitingi ng U.K. ay na-rigged upang mag-record ng mga PIN at ang magnetic magnetic stripe ng mga credit card. Sa buong Europa, ang mga mamimili ay dapat magpasok ng PIN bago makumpleto ang isang pagbili, isang sistema na tinatawag na "chip-and-PIN."

"Ang sabotaged terminal ay maaaring magtala ng isang buong hamon at tugon," sumulat si Bond

Craymer sinabi niya na alam niya ang ulat ng Bond at "hindi talaga para sa akin na magkomento sa kanyang pagtingin."

Gayunpaman, isa pang propesor ng University of Cambridge ang nagsulat sa isang pagsusuri ng Hunyo 2006 na ang GrIDsure ay mas ligtas pa kaysa sa chip-and-PIN.

Ang isang limang square sa pamamagitan ng limang parisukat na grid ay nagbibigay ng 390,625 posibleng mga personal na pattern ng pagkakakilanlan na binubuo ng apat na numero, isinulat ni Richard Weber, isang propesor sa statistical laboratory ng Department of Pure Mathematics at Mathematical Statistics sa University of Cambridge. >"Sa kabaligtaran, sa tradisyunal na chip-and-PIN mayroong 10,000 apat na digit na mga pin," isinulat ni Weber. "Kaya maraming mas maraming mga PIP kaysa sa mga PIN, at mas mahirap para sa isang magnanakaw na hulaan ang apat na cell PIP kaysa sa hulaan ang isang apat na digit PIN."

Kagiliw-giliw na mga artikulo