Это пароль, которым вы без труда сможете пользоваться, но ни потерять, ни кому-нибудь выдать будете не в состоянии

Источник перевод для mixstuff – Света Гоголь

ahaa-teen1

Чем больше наша жизнь связана с интернетом, тем острее стоит вопрос о защите личных данных. Паролей становится всё больше, держать их в памяти всё труднее, а взламывать – всё легче.

Попытки заменить привычную нам последовательность цифр и букв на что-нибудь более надёжное (жесты, носимые устройства или биометрические характеристики) предпринимались неоднократно. И вот – ещё одна свежая идея.

Разработчики SRI International предложили совершенно новый подход к решению проблемы безопасности: пароль, который не знает никто, даже вы – только ваше подсознание.

Руководитель лаборатории компьютерных исследований Патрик Линкольн, который возглавляет этот  проект, пояснил, что новый метод основан на принципе имплицитного изучения.  Это тип обучения, при котором навык вырабатывается путём простых повторений – как умение ездить на велосипеде, например. Раз научился и уже никогда не разучишься. Человек не может объяснить словами, как у него это получается – он просто садится и едет. Новые пароли будут сродни такому навыку, поэтому их невозможно будет ни взломать, ни выпытать.

На нынешнем этапе разработки проект использует игровой интерфейс, который тренирует пользователя вводить свой уникальный пароль. Потренировавшись, пользователь сможет удостоверить свою личность, просто поиграв в игру, которая содержит фрагменты освоенного им шаблона.  Его уникальный навык и будет служить доказательством, что он – это он.

Пока проект находится в стадии разработки, но вполне возможно, что в скором времени он позволит нам избавиться от привычных паролей, которые так сложно держать в голове и так легко взломать.

Линкольн уверяет, что человек может обзавестись несколькими бессознательными паролями  – один, например, для входа в офис, другой – для банковского счёта. И если от одного из паролей по каким-либо причинам придётся отказаться, то человек сможет «натренировать» себе новый, для этого не обязательно избавляться от старого.

Предварительные результаты исследовательской работы на эту тему были опубликованы в прошлом году. Они доказывают, что подготовленные пользователи действительно без труда могут пользоваться паролем, не владея информацией о нём сознательно.

Проект уже получил приз Национального научного фонда США и работа над ним продолжается полным ходом. Пока на овладение новым паролем уходит относительно много времени (около 40 минут на пароль) и точность системы тоже нуждается в некоторой корректировке. Да и надёжность бессознательного пароля ещё уступает традиционному.

Однако специалисты планируют провести ещё несколько экспериментов, и уверены, что у их детища большое будущее.