구성 요소

액세스 공급 업체 GridSure는 PIN을 기억하는 패턴을 사용합니다.

Finding Hope - Love (Lyric Video)

Finding Hope - Love (Lyric Video)
Anonim

영국의 신생 기업은 사용자가 PIN (개인 식별 번호) 대신 숫자 표에서 패턴을 기억하도록 요구하는 인증 시스템을 개발했습니다.

GrIDsure의 시스템은 소위 " 숄더 서핑 "또는 로그인이나 패스워드를 입력하고 키 입력을 기록하는 비밀스런 프로그램 인 키로거를 물리 칠 수 있습니다.

GrIDsure는 매우 경쟁이 치열한 인증 소프트웨어 및 하드웨어 벤더 시장에서

[추가 정보: Windows PC에서 악성 코드 제거 방법]

GrIDsure의 제품 중 두 가지는 Microsoft의 Windows를 실행하는 PC에 로그온하는 것에 관한 것입니다.. GrIDsure의 소프트웨어가 설치되면 사용자는 5- 사각 표 형태로 패턴을 선택합니다. 이 회사는 사용자의 "개인 식별 패턴"(PIP)이라고합니다. 패턴은 사용자의 실제 비밀번호와 관련됩니다.

사용자가 PC에 로그온 할 때마다 다른 숫자가 눈금에 나타납니다. 사용자는 패턴에 해당하는 숫자를 입력합니다. 숫자는 중요하지 않습니다. 패턴 만 중요합니다. 키 스트로크 로거가있는 경우 해당 패턴에 해당하는 번호를 선택할 수 있지만 해당 시퀀스는 다시 사용되지 않습니다.

은행에서는 클라이언트에게 일회용 비밀번호 생성기를 보내는 경우가 늘고 있습니다. 이 장치는 하드웨어 보안 증진을 위해 매우 제한된 시간 동안 웹 사이트에 로그인 할 수있는 번호를 표시하는 하드웨어 토큰입니다.

전직 기자 인 조나단 크레이머 (Jonathan Craymer) 개념은 시스템이 소프트웨어 기반이기 때문에 하드웨어 토큰을 사는 것보다 저렴하다고 말했다. 사람들이 수많은 PIN 대신 패턴을 기억하는 것이 더 쉽습니다.

새로운 인증 기술이 보안을 유지하기 위해 반드시 거쳐야하는 광범위한 검토 프로세스로 인해 Gridsure는 벗어나기가 어려웠습니다. 그러나 Craymer는 Microsoft, Novell 및 다른 회사들이 이에 관심을 표명했다고 전했다. Grdure는 또한 시스템을 영국 정부 테스트 계획에 제출했다고 Craymer는 말했다. 시스템의 단순성은 Ovum의 수석 애널리스트 인 Graham Titterington이 연구 노트에 발표 한 것만 큼 강력하고 보안 성이 뛰어나다. 그는 또한 광범위한 적용 가능성을 가지며 다른 시나리오와 마찬가지로 웹 사이트에 통합 될 수 있다고 그는 덧붙였다. "이 계획은 컴퓨터, 휴대 전화, ATM 기계 및 전문 스마트 카드 장치로 구현 될 수있다"고 Titterington은 썼다.

> 그러나 케임브리지 대학의 한 보안 연구원은 Gridsure가 서핑을하는 데 얼마나 저항하는지에 대해 논쟁했습니다. "숄더 서퍼는 일반적인 패턴과 관련하여 더 나은 방식으로 패턴을 결정하는 법을 구체적으로 배울 수있었습니다."라고 Mike는 말했습니다 2008 년 3 월 해설에서 유대감.

Gridsure는 개조 된 POS 장치에서 저항력이 없을 수도 있다고 그는 전했다. 최근 뉴스 보도에 따르면 여러 영국 소매점의 POS 장치가 PIN 및 신용 카드의 마그네틱 스트라이프 데이터를 기록하도록 조정 된 계획이 상세히보고되었습니다. 대부분의 유럽에서 소비자는 구매를 완료하기 전에 PIN 및 PIN을 입력해야합니다.이 시스템은 "칩 및 PIN"으로 알려져 있습니다.

"방해받지 않은 단말기로 모든 도전과 반응을 기록 할 수 있습니다."라고 Bond는 적었습니다.

Craymer 그는 자신이 본드 보고서를 알고 있다고 말하면서 "자신의 견해에 대해 논평하는 것이 내게 정말로 필요한 것은 아니다"라고 말했다. 그러나 캠브리지 대학의 다른 교수는 2006 년 6 월 평가에서 GrIDure가 칩 및 PIN보다 여전히 안전하다고 썼다.

5 평방 미터 크기의 5 각형 격자는 4 개의 숫자로 구성된 개인 식별 패턴 390,625 개를 제공합니다. 캠브리지 대학의 순수 수학 및 수학 통계학 연구소의 리차드 웨버 (Richard Weber) 교수는 다음과 같이 말했습니다.

"대조적으로, 전통적인 칩 및 PIN에는 단지 4 자리 숫자의 핀이 10,000 개가 있습니다"라고 Weber는 말합니다. "따라서 PIN보다 많은 PIP가 있으며 4 자리 PIN을 추측하는 것보다 도둑이 4 셀 PIP를 추측하는 것이 훨씬 어렵습니다."