扭曲圖形做鎖屏密碼更加安全
為了保護(hù)用戶的財(cái)務(wù)信息和個(gè)人隱私,許多手機(jī)都要求用戶在使用手機(jī)前,輸入個(gè)人識(shí)別碼、生物特征信息或四位密碼。但是在人多吵雜的地方,這樣的方法真的有用嗎?“這并不一定”由來(lái)自新澤西羅格斯大學(xué)、普朗克信息學(xué)研究所、德國(guó)薩爾大學(xué)以及芬蘭的赫爾辛基大學(xué)科學(xué)家組成的研究小組這么認(rèn)為。
根據(jù)5月份發(fā)布的消費(fèi)者報(bào)告研究,美國(guó)僅去年一年就有310萬(wàn)部智能手機(jī)被盜。其中大部分的手機(jī)沒(méi)有使用到密碼保護(hù),只有三分之一的被調(diào)查用戶設(shè)置了四位密碼。研究者還表示,即使有密碼保護(hù)的手機(jī)也“被下手”了;在人流吵雜的環(huán)境中,那些別有用心之徒往往會(huì)在人多擁擠的地方,在受害者身邊偷偷窺視,瞄到受害者使用解鎖密碼之后便下手。
除了個(gè)人識(shí)別碼(PIN碼)和四位密碼以外,研究者正在探討是否可以使用觸屏繪圖來(lái)代替前者,他們將此項(xiàng)技術(shù)稱為“手勢(shì)密碼”。利用這項(xiàng)技術(shù),用戶觸屏設(shè)置的密碼可以是一條直線,一條曲線,或者是其它圖形。設(shè)備會(huì)將這個(gè)密碼轉(zhuǎn)化為一個(gè)數(shù)值。下一次用戶只需要重新畫一下設(shè)定的圖形,就可以打開(kāi)設(shè)備。通常轉(zhuǎn)換這個(gè)圖形后的數(shù)值需要盡可能接近預(yù)設(shè)值。
作為這個(gè)項(xiàng)目的領(lǐng)導(dǎo)人之一,同時(shí)身為羅格斯大學(xué)工程院電力和計(jì)算機(jī)工程專業(yè)的副教授Janne Lindqvist認(rèn)為,“用戶可以自己重復(fù)當(dāng)初設(shè)定的手勢(shì)密碼,但對(duì)其他人來(lái)說(shuō)肯定無(wú)比困難,因?yàn)槊總€(gè)人的手部特征,上面的肌肉和關(guān)節(jié)都有差異。”隨后被稱為“識(shí)別者”(recognizer)的程序會(huì)判定這個(gè)手勢(shì)專屬于某個(gè)用戶。
在研究中,研究者要求參與者畫下一個(gè)圖案,然后要他們重復(fù)一次,再在十天之后又重新畫一次。誠(chéng)然,想要精準(zhǔn)畫出***次畫下的圖案幾乎不可能;而軟件同樣會(huì)認(rèn)可那些“極其相似”的圖形。不過(guò),圖片要有多相似才會(huì)被認(rèn)可,這個(gè)度便取決于用戶對(duì)安全的要求了。
研究人員在2014年6月18號(hào)在美國(guó)新罕布什爾舉行的可移動(dòng)系統(tǒng)國(guó)際會(huì)議(MobiSys)發(fā)表的研究結(jié)果中總結(jié)道,安全手勢(shì)兼具內(nèi)在復(fù)雜性和簡(jiǎn)易操作性。“手勢(shì)密碼”可以兼有這兩個(gè)特征是因?yàn)椋脩魠s可以輕松記憶和復(fù)制,而小偷卻難以復(fù)制。
這個(gè)新奇的主意仍舊處于研發(fā)階段,但未必能在下一代蘋果手機(jī)中實(shí)現(xiàn)。但是,研究人員認(rèn)為這種個(gè)性化的手勢(shì)識(shí)別安全機(jī)制的卻帶來(lái)了一些有意思的結(jié)果。
與文字?jǐn)?shù)字的密碼不同,更長(zhǎng)或更復(fù)雜的手勢(shì)圖案未必比更短和更簡(jiǎn)單的圖案更安全。
最安全的手勢(shì)圖案通常具有這樣的特征:有很多轉(zhuǎn)彎,就像在簽名中 的字母一樣。
相對(duì)不安全的手勢(shì)圖案通常有很少的轉(zhuǎn)彎。另外,這些轉(zhuǎn)彎會(huì)比較緩和 ,并且轉(zhuǎn)彎的角度類似,例如一個(gè)圓圈。
一般而言,參與者再次畫出他們?cè)O(shè)計(jì)的手勢(shì)密碼會(huì)有一點(diǎn)難度。當(dāng)他們用幾個(gè)手指來(lái)創(chuàng)造密碼,然后再重新繪畫的時(shí)候,他們犯的錯(cuò)誤會(huì)比較多。(撰文:拉里•格林邁耶(Larry Greenemeier)