달력

5

« 2024/5 »

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • 31

'implicit learning'에 해당되는 글 1

  1. 2012.07.29 모르고 사용할 수 있는 패스워드 1
2012. 7. 29. 17:51

모르고 사용할 수 있는 패스워드 보안 관련2012. 7. 29. 17:51

반응형

가장 정교한 전자 보안조차도 패스워드를 알아내려는 사람들에 의해서 깨질 수 있다. 그러나 민감한 정보가 두뇌에 저장되는 것처럼 의식적으로 공개할 수 없는 방법이 있다면, 침입하지 못하게 될 것이다. 이것은 신경과학과 암호가 결합한 새로운 기술을 약속하는 것이다. 초기 테스트에서 지원자들은 패스워드를 배웠고 후에 테스트를 통과하기 위해서 패스워드를 사용하였다. 그러나 언제 그러한 것을 요청받았는지에 대하여 감지할 수 없었다.

이 시스템은 암묵적 학습(implicit learning)이라는 것에 기초하는 것으로서 이것은 사람들이 무의식적으로 패턴을 배우게 되는 과정을 말한다. 캘리포니아 스탠포드대학의 Hristo Bojinov와 동료들은 키를 눌러서 떨어지는 사물을 가로채는 게임을 디자인하였다. 이 사물들은 각각 다른 키에 대응하는 6가지 위치 중 하나에서 보여진다.

게임을 하는 사람들이 알지 못하는 사물의 위치는 항상 랜덤하지 않다. 게임 안에서 30가지의 연속적인 위치의 순서가 숨겨져 있고 게임을 하는 30~45분 동안에 100회 이상 반복되어지게 된다. 게임을 하는 사람들은 연속된 라운드에서 이러한 순서를 접하게 되었을 때 보다 적은 에러를 만들어내게 된다. 그리고 2주 후에 그들을 테스트했을 때 이러한 학습이 지속되었다.

이 연구결과는 게임이 보안 시스템의 기본을 형성할 수 있다는 것을 주장해주는 것이다. 사용자들은 초기 세션 동안 독특한 순서를 배우게 되며, 나중에 그들은 같은 게임을 하면서 그것을 알게 된다는 것을 증명할 수 있었다. 결정적으로 이전의 연구는 사람들이 이러한 방법으로 배우는 순서들을 연결할 수가 없었다.

이러한 현상은 일상 생활에서 발생하게 된다. 예를 들어, 사람들이 사용하고 있는 문법에 존재하는 규칙을 의식적으로 알지 않아도 문장에서 새로운 단어를 정확히 포함시킬 수 있다.

패 스워드를 가진 사람에게 유사한 게임을 하도록 하거나 몇가지 에러를 만들었을 때 볼 수 보여질 수 있는 순서를 발견하도록 하는 것이 가능할 것이다. 그러나 순서가 6가지의 다른 위치에서 눌러야 하는 30개 키로 구성되어졌기 때문에 순서를 짜깁기 할 기회는 매우 적다. 1년 동안 쉬지 않고 테스트를 한 100명의 사용자들은 순서를 찾아내는데 6만 번의 기회 중에서 1번보다 적은 결과를 갖게 되었다고 개발자들은 추정했다.

이 시스템은 상업적으로 사용되기 전에 더 사용하기 쉬워져야 한다. 그리고 다른 보안 시스템들처럼 사용자들을 인증하는데 사용하는 시스템에서 해킹되어져 깨질 수 있다. 이러한 이유 때문에 Bojinov은 이것이 핵시설이나 군사시설에 들어가는 것처럼 코드가 필요한 높은 위험을 가진 상황에서의 애플리케이션을 찾는 것 같다고 말했다.

이 시스템은 바이오인식에 대한 잠재적인 잇점을 가지고 있다. 이것은 홍채 패턴과 같이 독특한 특징을 인식하는데 의존하고 있다. “인증은 사용자의 일부분에 대하여 특별한 노력을 필요로 하지 않는다. 만약 훈련과 인증을 위한 시간이 감소되어진다면 바이오인식에 대한 몇가지 잇점들은 생체인식이 부족한 특징들과 결합되어질 수 있을 것이다. 그래서 바이오인식을 대체할 수 있는 능력을 갖게 될 것이다.” 라고 메사추세츠주 캠브리지에 있는 RSA연구소장 Ari Juels가 말했다.

Bojinov는 이 연구결과를 8월 8일 워싱턴 Bellevue에서 열리는 USENIX 보안심포지움에서 발표할 예정이다.

usenixsec2012-rubberhose.pdf 


출처 : http://www.newscientist.com/article/mg21528743.900-the-password-you-can-use-without-knowing-it.html

KISTI 미리안글로벌동향브리핑2012-07-26



반응형
:
Posted by 째시기