Keystroke dynamics - Can attackers learn someone’s typing characteristics
Fred Erlend N. Rundhaug · NORA - Norwegian Open Research Archives · 2007
NORSK: Denne masteroppgaven er om keystroke dynamics i autentiserings situasjoner. Brukernes taste karakteristikk er sjekket i tillegg til deres brukernavn og passord, dette øker sikkerheten i passord/brukernavn autentiserings systemer. Det er bevist at keystroke dynamics kan skjelne mellom individer. Vi hadde to eksperiment i denne masteroppgaven. Det første eksperimentet samlet passord tastinger fra 21 deltakere over en to måneders periode. Disse tastingene ble brukt til å teste forskjellige distanse metrikker. Mange distanse metrikker er foreslått av andre forfattere, vi testet flere distanse metrikker i denne masteroppgaven, og oppdaget at noen av de foreslåtte distanse metrikkene fungerer dårlig i våres eksperiment. Noen av forfatterne har prøvd å imitere brukeres taste karakteristikk, men de mest avanserte angrepene var shoulder-sniffing teknikker. Deres konklusjon var at keystroke dynamics er resistent mot angrep. Vi vet at det er vanskelig å lære en sport uten riktig tilbakemelding, vi antok at dette også var tilfelle for keystroke dynamics. Vi lagde et avansert angrep, der en angriper får tak i en brukers template, og angriperen kan se hvor hans eller hennes tasting avviker fra brukerens. Ved å la angripere bruke et program som hjelper dem å lære andres taste karakteristikk, klarte vi å svare på det viktige spørsmålet; "kan en angriper lære seg noens taste karakteristikk?"