Internett-sikkerhet: Hvorfor dine interne tanker kan bli ditt neste passord

$config[ads_kvadrat] not found

Hvordan påvirker gaming din hjerne?

Hvordan påvirker gaming din hjerne?

Innholdsfortegnelse:

Anonim

Hjernen din er en uuttømmelig kilde til sikre passord - men du trenger kanskje ikke å huske noe. Passord og PIN-koder med bokstaver og tall er relativt, enkelt hacket, vanskelig å huske, og generelt usikkert. Biometri begynner å ta plass, med fingeravtrykk, ansiktsgjenkjenning og retina-skanning blir vanlig, selv i rutinemessige pålogginger for datamaskiner, smarttelefoner og andre vanlige enheter.

De er sikrere fordi de er vanskeligere å falle, men biometri har et viktig sårbarhet: En person har bare ett ansikt, to retinaer og 10 fingeravtrykk. De representerer passord som ikke kan tilbakestilles hvis de blir kompromittert.

Som brukernavn og passord er biometriske legitimasjon sårbare for brudd på data. I 2015 ble databasen som inneholder fingeravtrykk på 5,6 millioner amerikanske føderale ansatte, brutt. Disse personene bør ikke bruke fingeravtrykk for å sikre noen enheter, enten for personlig bruk eller på jobb. Det neste bruddet kan stjele fotografier eller retina skanningsdata, noe som gjør de biometriske verdiene ubrukelige for sikkerhet.

Vårt team har jobbet med samarbeidspartnere på andre institusjoner i årevis, og har oppfunnet en ny type biometrisk som begge er unikt knyttet til et enkelt menneske og kan tilbakestilles om nødvendig.

Inne i sinnet

Når en person ser på et fotografi eller hører et musikk, reagerer hjernen på måter som forskere eller medisinske fagfolk kan måle med elektriske sensorer plassert på hodebunnen. Vi har oppdaget at hver persons hjerne reagerer annerledes på en ekstern stimulans, så selv om to personer ser på samme fotografi, vil lesninger av hjernevirksomheten være annerledes.

Denne prosessen er automatisk og ubevisst, så en person kan ikke kontrollere hva hjernens respons skjer. Og hver gang en person ser et bilde av en bestemt kjendis, reagerer hjernen på samme måte - men annerledes enn alle andres.

Vi innså at dette gir en mulighet til en unik kombinasjon som kan tjene som det vi kaller et "hjernens passord." Det er ikke bare en fysisk egenskap av kroppen, som et fingeravtrykk eller et mønster av blodkar i deres netthinnen. I stedet er det en blanding av personens unike biologiske hjernestruktur og deres ufrivillige minne som bestemmer hvordan det reagerer på et bestemt stimulus.

Lag et hjernens passord

En persons hjernekodeord er en digital lesning av hjernens aktivitet mens man ser på en serie bilder. Akkurat som passord er sikrere hvis de inneholder forskjellige typer tegn - bokstaver, tall,, og tegnsetting - et hjernekodeord er sikrere hvis det inkluderer hjernebølgeavlesninger av en person som ser på en samling av forskjellige typer bilder.

For å angi passordet, ville personen bli autentisert på en annen måte - for eksempel å komme seg til arbeid med pass eller annet identifiserende papirarbeid, eller ha fingeravtrykk eller ansikt sjekket mot eksisterende poster. Så ville personen legge på en myk, komfortabel lue eller polstret hjelm med elektriske sensorer inni. En skjerm vil vise for eksempel et bilde av en gris, Denzel Washington ansikt, og teksten Ring meg Ishmael, åpnings setningen av Herman Melvilles klassiker, Moby Dick.

Sensorene vil registrere personens hjernebølger. Akkurat som når du registrerer et fingeravtrykk for en iPhones berørings-ID, ville det være nødvendig med flere avlesninger for å samle en fullstendig opprinnelig post. Vår forskning har bekreftet at en kombinasjon av bilder som dette ville fremkalle hjernebølgeavlesninger som er unike for en bestemt person, og konsekvent fra ett påloggingsforsøk til en annen.

Senere, for å logge inn eller få tilgang til en bygning eller et sikkert rom, ville personen legge på hatten og se på sekvensen av bildene. Et datasystem ville sammenligne sine hjernebølger i det øyeblikket til det som hadde blitt lagret i utgangspunktet - og gi enten tilgang eller nekte det, avhengig av resultatene. Det tar omtrent fem sekunder, ikke mye lenger enn å skrive inn et passord, eller å skrive inn en PIN-kode i et nummertastatur.

Etter en hack

Hjernepassordets reelle fordel kommer inn i spill etter den nesten uunngåelige hack av en påloggingsdatabase. Hvis en hacker bryter inn i systemet som lagrer biometriske maler eller bruker elektronikk til å forfalske en persons hjernesignaler, er denne informasjonen ikke lenger nyttig for sikkerhet. En person kan ikke bytte ansikt eller fingeravtrykk - men de kan endre hjernens passord.

Det er enkelt nok til å autentisere en persons identitet på en annen måte, og få dem til å sette et nytt passord ved å se på tre nye bilder - kanskje denne gangen med et bilde av en hund, en tegning av George Washington og et Gandhi-sitat. Fordi de er forskjellige bilder fra det opprinnelige passordet, vil brainwave-mønstrene være forskjellige også. Vår forskning har funnet ut at det nye hjernens passord ville være svært vanskelig for angripere å finne ut, selv om de prøvde å bruke de gamle hjernevågene som hjelpemiddel.

Hjernen passord er uendelig resettable, fordi det er så mange mulige bilder og et stort utvalg av kombinasjoner som kan gjøres fra disse bildene. Det er ingen måte å løpe ut av disse biometriske forbedrede sikkerhetstiltakene.

Sikker - og trygt

Som forskere er vi klar over at det kan være bekymringsfullt eller til og med skummelt for en arbeidsgiver eller internettjeneste for å bruke godkjenning som leser folks hjernevirksomhet. En del av vår forskning involverte å finne ut hvordan man bare tar den minste mengden av avlesninger for å sikre pålitelige resultater - og riktig sikkerhet - uten å trenge så mange målinger at en person kan føle seg brutt eller bekymret for at en datamaskin prøvde å lese seg.

Vi prøvde å bruke 32 sensorer over en persons hode, og fant resultatene var pålitelige. Da reduserte vi gradvis antallet sensorer for å se hvor mange som virkelig var trengte - og fant at vi kunne få klare og sikre resultater med bare tre skikkelige sensorer.

Dette betyr at vår sensorenhet er så liten at den kan passe usynlig inne i en lue eller et virtuelt virkelighetshodesett. Det åpner døren for mange mulige anvendelser. En person som har smarte hodeplagg, kan for eksempel lett låse opp dører eller datamaskiner med hjernekoder. Vår metode kan også gjøre bilene vanskeligere å stjele - før du starter opp, må sjåføren sette på en lue og se på noen bilder som vises på dashbordskjermen.

Andre veier åpnes når nye teknologier kommer fram. Den kinesiske e-handelsgiganten Alibaba presenterte nylig et system for bruk av virtuell virkelighet for å handle på varer - inkludert kjøp av varer direkte i VR-miljøet. Hvis betalingsinformasjonen er lagret i VR-headsettet, vil alle som bruker det, eller stjeler det, kunne kjøpe noe som er tilgjengelig. Et hodesett som leser brukerens hjernevåg, vil gjøre kjøp, innlogging eller fysisk tilgang til sensitive områder mye sikrere.

Denne artikkelen ble opprinnelig publisert på The Conversation av Wenyao Xu, Feng Lin og Zhanpeng Jin. Les den opprinnelige artikkelen her.

$config[ads_kvadrat] not found