Разработана система идентификации Deja Vu – цветные картинки вместо символьных паролей

Author:

Вячеслав Ансимов

Двое студентов из университета в Беркли (Калифорния) разработали систему идентификации на основе паролей в виде пиктограмм, сообщает в понедельник новостной сайт ZDNet News. Научные исследования показывают, что человек гораздо лучше запоминает графические образы, чем последовательности стандартных абстрактных символов – букв или цифр.

Для современного человека запоминание паролей становится большой проблемой. Необходимо помнить пароль dial-up, электронной почты на всех ящиках, доступа на различные чаты и серверы с регистрацией. Причем – с точки зрения безопасности – они должны быть разными и желательно не совпадать с личными данными: датой рождения, возрастом или именем. Короче принцип один: чем трудней запомнить самому свой пароль, тем трудней его украсть или подделать.

Для большинства людей помнить множество последовательностей букв и цифр довольно проблематично. Особенно это касается той немалой части населения планеты, письменность которой построена на графических образах – иероглифах.

Метод Эдриана Перрига и Рахны Дхамии состоит в использовании в качестве элементов пароля графических образов. Специальная программа случайным образом генерирует последовательность из тысяч цветных картинок. Устанавливая пароль, пользователь выбирает 5 из этих картинок и запоминает их. При идентификации система предъявляет ему 25 картинок, среди которых он должен опознать запомненную пятерку.

Система получила характерное название Deja Vu. Создатели считают, что запоминание картинок, происходящее на уровне пассивной зрительной памяти, проще, чем требующее умственных усилий запоминание последовательностей букв и цифр.

Считается, что информация, усвоенная пассивным способом, несколько менее эффективно используется в активных мыслительных процессах, однако в данном случае этого и не требуется. Более того, известно, что многие мнемонисты – люди с экстраординарной памятью, – при запоминании чисел ассоциируют их с различными цветовыми сочетаниями и рисунками.

Любой системный администратор с большим стажем может рассказать, насколько предсказуемы люди при выборе паролей из букв и цифр, – даже если они считают себя очень хитрыми. По тому, что выбирают пользователи для паролей: имена детей, кошек, даты женитьбы, телефонные номера, – можно проследить общие тенденции, характерные для различных социальных, национальных и возрастных групп. Тем, кто профессионально занимается взломом и подбором паролей, все это хорошо известно.

Системой Deja Vu уже заинтересовались несколько консалтинговых фирм, компания, производящая смарт-карты и банк из Силиконовой Долины.

ССЫЛКИ ПО ТЕМЕ


Forget passwords, what about pictures? – ZDNet News, 27.11.00

МАТЕРИАЛЫ ПО ТЕМЕ


На Comdex 2000 представлен пластиковый пропуск в Интернет14.11.00


Кевин Митник: “Верить можно только Богу. Все остальные – под подозрением”29.09.00


Хакеры взломали базу данных Western Union11.09.00