Project Abacus від Google: біометрія замість пароля



Відповідність процесу аутентифікації користувачів різних сервісів і пристроїв за допомогою зв'язки логін/пароль поточним потребам і бажанням самих користувачів — велике питання. Обговорень, присвячених пошуку можливих альтернатив логіну і пароля в Мережі теж дуже багато, як серед пересічних громадян, так і серед технічних фахівців високого класу.

Корпорація Google вирішила запропонувати власний метод аутентифікації, де не використовується звична форма з пропозицією ввести свої дані. Зараз фахівці компанії працюють над проектом, який отримав назву Project Abacus. Працює над проектом команда Advanced Technology and Projects (ATAP). В рамках проекту розробники намагаються знайти надійний спосіб аутентифікації користувача за допомогою біометрії. І тут маються на увазі не відбитки пальців, проект більш універсальний.

Для того, щоб пройти процедуру ідентифікації, користувачам потрібен тільки… смартфон. Саме це пристрій зчитує різні поведінкові особливості користувача, аналізуючи отриману інформацію, і порівнюючи з еталоном (Google адже збирає купу даних про користувача). Тут і особливості набору тексту, і аналіз голоси, плюс вивчення оточення (наприклад, наявність bluetooth-маячків, найближчих до пристроїв з bluetooth, які зустрічаються в одному і тому ж місці довгий час — на роботі наприклад, смартфони колег). Після аналізу інформації телефон в алгоритмом Abacus виводить «бали довіри». Чим вище оцінка, тим імовірніше, що смартфон знаходиться саме в руках власника. Максимальний бал — 100, мінімальний — 1.

Крім названих критеріїв для визначення автентичності користувача, можуть використовуватись і додаткові дані. Це зображення особи користувача, аналіз особливостей його ходи і деякі інші дані.

Alphabet's #ProjectAbacus is algorithmic/probabilistic user identity & trust scoring. HUUUGE https://t.co/Ff6uGDjfcV pic.twitter.com/iAg2r2YY4K  ︎ Chris Messina ︎ (@chrismessina) 10 січня 2016


Якщо аутентифікація пройшла успішна, користувача пускають в ту або іншу програму. При цьому для кожного додатка «бал довіри» свій. Так, банківське додаток вимагає дуже високого бала, а ігрове додаток або соцмережа може задовольнитися дещо меншим за значенням результатом.

Розробники стверджують, що такий спосіб в 10 разів безпечніше дактилоскопічного сканера.

На жаль, поки що невідомо, коли Google детальніше розповість про технології, тим більше невідомо, коли (і якщо) Project Abacus стане реальністю. Можливо, про новий проект розкажуть на Google I/O 2016.

Джерело: Хабрахабр

0 коментарів

Тільки зареєстровані та авторизовані користувачі можуть залишати коментарі.