451.66K
Category: informaticsinformatics

Система захисту комп’ютерних даних від несанкціонованого доступу

1.

НАЦІОНАЛЬНИЙ ТЕХНІЧНИЙ УНІВЕРСИТЕТ УКРАЇНИ
«КИЇВСЬКИЙ ПОЛІТЕХНІЧНИЙ ІНСТИТУТ
імені ІГОРЯ СІКОРСЬКОГО»
ІНСТИТУТ СПЕЦІАЛЬНОГО ЗВ’ЯЗКУ ТА ЗАХИСТУ ІНФОРМАЦІЇ
Кафедра кібербезпеки та застосування автоматизованих інформаційних систем і
технологій
“Система захисту комп’ютерних даних від несанкціонованого доступу на основі
динамічних біометричних характеристик користувачів”
Виконав:
студент 5-го курсу ІСЗЗІ НТУУ «КПІ ім. І.Сікорського»
Керівник:
доцент СК№5, кандидат технічних наук, доцент
Київ 2020
Безух Богдан Юрійович
Євецький Віктор Леонідович
1

2.

Класичні парольні системи автентифікації, а також системи на основі карт доступу
володіють рядом вразливостей, які можуть привести до компрометації системи в
цілому. Вони усуваються при використанні біометричних методів автентифікації.
Використання біометричних характеристик які пов’язані з особливостями
конкретного користувача дозволяє суттєво підвищити захист даних. Проведена
раніше робота, пов’язана з використанням клавіатурного почерку при вводі
парольної фрази, показала значне підвищення надійності автентифікації. Аналізу
клавіатурного почерку присвячено багато робіт.
Точковий почерк є різновидом клавіатурного почерку, але на відміну від
стандартної клавіатури використовується цифрова клавіатура. Аналіз можливостей
автентифікації користувача з допомогою біометричних характеристик точкового
почерку в доступній літературі практично відсутній. В зв’язку з цим актуальним є
дослідження можливості
використання точкового почерку в системах
автентифікації користувачів.
Науковою задачею роботи є розробка науково-методичних рекомендацій щодо
застосування точкового почерку в системах захисту даних від несанкціонованого
доступу без використання спеціалізованих апаратних засобів.
2

3.

• Метою даної роботи є підвищення ефективності захисту комп’ютерних даних від
несанкціонованого доступу за рахунок використання динамічних біометричних
характеристик користувачів.
• Об’єктом дослідження є процес автентифікації користувача на основі
біометричних характеристик.
• Предметом дослідження є моделі, методи та методики автентифікації
користувача за його динамічними біометричними характеристиками.
• Практичне значення отриманих результатів полягає в можливості їх
використання в якості основи для побудови ефективних систем захисту даних від
несанкціонованого доступу
• Наукова новизна дослідження полягає в наступному:
- розроблено методику побудови біометричного вектору для систем
автентифікації за точковим почерком;
- запропоновано схему реалізації системи автентифікації користувачів за їх
точковим почерком;
- розроблено науково-методичні рекомендації, щодо використання точкового
почерку для захисту даних від несанкціонованого доступу.
3

4.

В роботі пропонується реалізувати систему захисту
комп’ютерних даних користувачів за їх точковим почерком. Її суть
полягає в обмеженні доступу до файлів користувачів, що
зберігаються в зашифрованому вигляді на комп’ютері чи смартфоні.
Доступ до даних файлів отримується шляхом пред’явлення
користувачем цифрової парольної фрази, з врахуванням динамічних
характеристик точкового почерку, при її введенні. Біометричний
еталон формується шляхом
десятиразового введення парольної
фрази користувачем. Потім відбувається зашифрування файла.
Еталон зберігається разом із зашифрованим файлом.
4

5.

В біометричних системах ідентифікації/автентифікації на основі точкового почерку
претендентом на допуск вводиться фіксована цифрова парольна фраза. В якості
контрольованих параметрів вводу, для користувачів є час
English     Русский Rules