Исследователи из Cornell Tech разработали протокол для защиты аккаунтов с сохранением приватности

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Хранение данных

Исследователи из Cornell Tech (США) представили на конференции USENIX по кибербезопасности систему, которая решает классическую дилемму между безопасностью и приватностью. Разработанный ими протокол CSAL (Client-Side Encrypted Access Logging) позволяет выявлять взломы аккаунтов, не нарушая конфиденциальность пользователей и не позволяя сервисам собирать данные об их устройствах.

Автор: KeepCoding Источник: 3dnews.ru

Традиционно платформы для защиты от несанкционированного доступа фиксируют цифровые «отпечатки» устройств: IP-адреса, идентификаторы браузеров и другую метаинформацию. Этот подход имеет два ключевых недостатка: данные можно подделать, а их сбор часто превращается в инструмент скрытого отслеживания пользователей.

CSAL меняет модель безопасности с помощью криптографии. При каждом входе в аккаунт устройство пользователя создает не поддающийся подделке зашифрованный токен, который подтверждает легитимность сессии. Этот токен хранится у провайдера, но расшифровать его может только владелец аккаунта — у самой платформы нет для этого ключей.

Это решает сразу несколько проблем:

Для пользователя: появляется возможность проверить историю входов и обнаружить взлом, не полагаясь на честность платформы.

Для сервисов: исчезает необходимость хранить чувствительные данные об устройствах, что снижает риски утечек и юридические издержки.

Для приватности: система исключает возможность скрытого слежения, так провайдер физически не может расшифровать токены без участия пользователя.

Важный практический аспект — совместимость CSAL с существующей инфраструктурой. Разработчики утверждают, что для внедрения системы не потребуется менять текущие протоколы защиты, что открывает путь для её быстрого и недорогого распространения.

Источник: 3dnews

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Maibenben X-treme Typhoon X16C. Всё, что нужно знать о новом флагмане: обзор, разборка и тесты батареи и оценка производительности

Обзор с разборкой и тестами игрового ноутбука X16C из серии X-treme Typhoon от Maibenben. Новый флагман отличается сбалансированностью между производительностью комплектующих, теплоотводом,...

Как современные технологии помогли восстановить термос времён СССР

Новая пробка для старого термоса: опыт 3D-сканирования и 3D-печати. Технологии шагнули настолько далеко вперёд, что сегодня практически любую деталь можно изготовить, не выходя из дома. В этой...

Epomaker Luma100: обзор низкопрофильной механической клавиатуры в алюминиевом корпусе

Если вы ищете низкопрофильную механическую клавиатуру, то столкнётесь с тем, что моделей на рынке не так много, а полноразмерных вариантов — ещё меньше. Epomaker Luma100 представляет...

✦ ИИ  Сверло Форстнера: зачем оно нужно, чем отличается от обычных сверл и где применяется

Если человек хотя бы раз занимался сборкой мебели, установкой скрытых петель или просто пытался аккуратно выбрать углубление в деревянной детали, он почти неизбежно сталкивался со сверлом...

Олени против газопровода: как советские инженеры спасали тундру на Таймыре

В 1970-х годах во время строительства газопровода Мессояха — Норильск на Таймыре проектировщики столкнулись со специфической проблемой. Наземные трубы и железнодорожные насыпи преградили...

Почему и как пирамида Хеопса пережила тысячи лет землетрясений: разбор физики конструкции

Великая пирамида Хеопса на плато Гиза — единственный дошедший до наших дней памятник из списка семи чудес древнего мира. Построенная в период Древнего царства (ориентировочно в 2600-2450...