۱۴۰۳ شنبه ۲۲ اردیبهشت

كاربرد "اثر انگشت شناختي" براي افزايش امنيت سيستم ها

به گزارش ICTPRESS ، این واقعیت مهندسان دانشگاه ایالتی آیووا را بر آن داشته كه برای بازشناسی كاربران كامپیوترها و حفاظت از داده ها در جست وجوی متدهایی غیر از گذرواژه ها باشند. اكنون آن ها در حال تلاش برای شناسایی و ردگیری الگوهای مستقلی برای استفاده در وسایل موبایل یا ماوس كامپیوترند.
موریس چانگ، یكی از اساتید مهندسی كامپیوتر و برق در دانشگاه ایالتی آیووا می گوید كه الگوهای هر فرد منحصر به خود اویند.
وی می گوید: "مكث بین كلمات، جست وجو برای كاراكترهای غیرمعمول یا املای كلمات ناشناخته، همه به تجارب گذشته و تجارب آموختۀ ما برمی گردد و از این روست كه آن را اثر انگشت شناختی (cognitive fingerprint) نام گذاشته اند كه در ریتم تایپ گذرواژه تجلی پیدا می كند.
نمونۀ اولیۀ فناوری نرم افزار مذكور كه چانگ و گروه تحقیق اش آن را تولید كرده اند می تواند تفاوت ریتم تایپ را تشخیص دهد: در آزمایش های انجام شده در دانشگاه ایالتی آیوا، بیش از 2000 كاربر كامپیوتر شركت داشتند. میزان ثبت شدۀ عدم پذیرش و پذیرش غلط در این فناوری 0.5 بود.
چانگ می گوید كه فناوری مذكور بر اساس تجارب گستردۀ به دست آمده در این زمینه، می تواند كاربر مجاز را از كاربران تقلبی تشخیص دهد.
وي می افزاید كه مهندسان می توانند با تجمیع تحلیل های مختلف در مورد الگوی تایپ و تحلیل های مربوط به الگوی كاركرد ابزار موبایل یا ماوس دستگاه ها،  میزان دقت فناوری مذكور را افزایش دهند.
مؤسسۀ پروژه های تحقیقات پیشرفتۀ دفاعی امریكا (DARPA) حامی تحقیق چانگ بر الگوهای تایپ است و كمك مالی ای به مبلغ 500000 دلار را برای مدت یك سال به آن اختصاص داده است. هم اكنون این مؤسسه مبلغ 1.76  میلیون دلار كمك­هزینه را برای مدت 2 سال برای كار تكمیلی روی الگوی عملكرد ماوس و ابزار موبایل برای این پروژه تخصیص داده است.
چند تن از دانشجویان برق و مهندسی كامپیوتر در ساخت فناوری های امنیت سایبری با پروفسور چانگ همكاری می كنند.
چانگ معتقد است كه سابقۀ این نوع تحقیقات به دوران كد مورس برمی گردد. اما بر این باور است كه تلاش های اولیه در این زمینه آن قدر دقیق نبودند كه بتوانند به شناسایی كاربران منجر شوند. فناوری های موجود برای رفع نیازهای موجود كافی نبود.
وي می گوید: "فناوری ای كه امروزه از آن استفاده می كنیم در تسهیل رویكرد تحقیقی مان به ما یاری رساند."
فناوری "ریتم تایپِ شناختی" كه محققان مذكور طراح آن هستند، الگوهای تایپ كاربران كامپیوتر را طی 90 دقیقه تایپ ثبت و گردآوری می كند. سپس این اطلاعات در سیستم امنیتی بارگذاری می شود و در آن جا می توان از آن برای نظارت مدام بر كاربران شبكه استفاده كرد.
چانگ می گوید: "این سیستم می تواند دریابد كه آیا شخص اصلی است كه در صدد ورود است یا مهاجمی برای سوء استفاده قصد ورود به سیستم را دارد."
به گفتۀ چانگ، وقتی نرم افزار مذكور نفوذ غیرمجازی را ردیابی می كند، می تواند كاری كند كه كاربر از شبكه بیرون رانده شود و دسترسی وی را به اطلاعات قطع می كند و یا ممكن است از وی گذرواژه ای دیگر درخواست كند.
این فناوری پنهانی عمل می كند و كاربران كامپیوتر قادر به مشاهدۀ آن نیستند. فناوری مذكور نیازی به سخت افزار اضافه ندارد و هم اكنون بنیاد تحقیقات دانشگاه ایالتی آیوا آمادۀ صدور مجوز برای آن آست.
به گفتۀ چانگ، امروزه وقتی از كامپیوتر استفاده می شود، كاربر معمولاً تنها طی ورود اولیه به سیستم مورد شناسایی قرار می گیرد. اما  DARPA می خواست بداند كه چطور می توان اطمینان یافت كه همان شخص واردشدۀ نخست در طول مدت زمان حضور در سیستم فعالیت كرده است و كسی دیگر جای وی را نگرفته است. گروه محققان مذكور برای انجام این كار فرضیه ای داشتند كه آن را اجرا و اثبات كردند.

نظرات : 0

ثبت نظر

32044