哥倫比亞大學(xué)的計算機科學(xué)專家爾瓦托勒·斯托爾佛也研發(fā)出了一套軟件,能使用一種簡單的方式——在計算機上放置誘騙文件來追蹤闖入者的蛛絲馬跡。斯托爾佛說:“我們讓用戶將一個名為信用卡的這種很具誘惑性的文檔放置在計算機上。用戶當(dāng)然知道這只是一個誘餌,但是,闖入者會受到引誘打開它,結(jié)果一伸手就被抓。”
斯托爾佛教授解釋說,當(dāng)誘騙文件被打開時,系統(tǒng)軟件會啟動并核查這個人是否已經(jīng)在計算機上進行了文件搜索,是否滿足期望的搜索模式,如果匹配失效,系統(tǒng)會發(fā)出警報并要求用戶證實其身份。
DARPA要求計算機系統(tǒng)能夠持續(xù)不斷地對用戶的行為進行監(jiān)控,因為現(xiàn)在人們廣泛使用的基于密碼的系統(tǒng)沒有辦法“證實最初通過驗證的用戶是否仍在掌控鍵盤”。
馬克西教授也在進行另外一個行為生物識別用戶驗證研究:鼠標(biāo)動力學(xué)。他解釋道:“每個人使用鼠標(biāo)的方式都與眾不同,諸如你讓鼠標(biāo)在屏幕前移動的速度、移動的路徑(直線還是曲線等)以及什么時候出現(xiàn)抖動等都是完全不一樣的,因而可以將此作為身份驗證的模式。”
科學(xué)家們表示,不需要密碼的安全系統(tǒng)更符合人類的天性,也讓人類容易犯錯的大腦得以逃脫密碼的桎梏。(新華網(wǎng))