ПІДВИЩЕННЯ ДОСТОВІРНОСТІ АВТЕНТИФІКАЦІЇ КОРИСТУВАЧА НА ОСНОВІ ЗАХИЩЕНОГО ЕЛЕКТРОННОГО КЛЮЧА ТА ПОВЕДІНКОВОЇ БІОМЕТРІЇ
Ключові слова
Анотація
Стрімке поширення програмних додатків у всіх сферах людської діяльності зумовлює потребу забезпечення захисту даних, що містяться у них. Тому, наразі, актуальними є питання, що стосуються вдосконалення методів автентифікації для запобігання несанкціонованого доступу до програмних ресурсів. Для розв’язання цих задач важливо врахувати, що різні типи систем висувають свої унікальні вимоги до підсистем автентифікації. До того ж, активний розвиток обчислювальної техніки обумовлює можливість зламу алгоритмів автентифікації, які ще декілька років тому вважалися надійними. У зв’язку з цим, у роботі пропонується підвищити достовірність автентифікації користувача на основі захищеного електронного ключа з використанням алгоритму AES та аналізу ентропії рухів мишки, що є індивідуальною характеристикою для кожної особи. Реалізація електронного ключа визначена такими його перевагами: зменшення витрат, підвищення зручності користування, зниження ймовірності втрати чи крадіжки та зменшення ризику атак через посередника. Аналіз ентропії рухів мишки дозволить здійснити автентифікацію користувача на основі біометричних поведінкових характеристик, які є універсальними, унікальними та постійними . Описуючи алгоритм процесу аналізу ентропії мишки, варто зауважити, що особливістю відстежування динамічних поведінкових характеристик є те, що користувач переміщає курсор мишки по складній кривій зі швидкістю, що змінюється у процесі переміщення. Форма кривої лінії і швидкість руху курсора обумовлені низкою фізіологічних та психологічних чинників, зокрема таких як: розмір й маса руки, положення руки і всього тіла, стан нервової системи, звичок користувача тощо. Для удосконалення алгоритму автентифікації користувача розроблено електронний ключ з використанням технології JSON Web Tokens, яка дозволяє уникнути помилок автентифікації, збільшити продуктивність та масштабованість додатку. Тестування розробленого програмного продукту буде виконано на основі unit-тестів та дослідження показників FAR та FRR.
