Исследователи из Cornell Tech разработали протокол для защиты аккаунтов с сохранением приватности

✦ ИИ  Этот пост, предположительно, был создан при помощи искусственного интеллекта
Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Хранение данных

Исследователи из Cornell Tech (США) представили на конференции USENIX по кибербезопасности систему, которая решает классическую дилемму между безопасностью и приватностью. Разработанный ими протокол CSAL (Client-Side Encrypted Access Logging) позволяет выявлять взломы аккаунтов, не нарушая конфиденциальность пользователей и не позволяя сервисам собирать данные об их устройствах.

Автор: KeepCoding Источник: 3dnews.ru

Традиционно платформы для защиты от несанкционированного доступа фиксируют цифровые «отпечатки» устройств: IP-адреса, идентификаторы браузеров и другую метаинформацию. Этот подход имеет два ключевых недостатка: данные можно подделать, а их сбор часто превращается в инструмент скрытого отслеживания пользователей.

CSAL меняет модель безопасности с помощью криптографии. При каждом входе в аккаунт устройство пользователя создает не поддающийся подделке зашифрованный токен, который подтверждает легитимность сессии. Этот токен хранится у провайдера, но расшифровать его может только владелец аккаунта — у самой платформы нет для этого ключей.

Это решает сразу несколько проблем:

Для пользователя: появляется возможность проверить историю входов и обнаружить взлом, не полагаясь на честность платформы.

Для сервисов: исчезает необходимость хранить чувствительные данные об устройствах, что снижает риски утечек и юридические издержки.

Для приватности: система исключает возможность скрытого слежения, так провайдер физически не может расшифровать токены без участия пользователя.

Важный практический аспект — совместимость CSAL с существующей инфраструктурой. Разработчики утверждают, что для внедрения системы не потребуется менять текущие протоколы защиты, что открывает путь для её быстрого и недорогого распространения.

Источник: 3dnews

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

✦ ИИ  Универсальное постоянное питание регистратора: обзор TrendVision HardWare Kit 2.0 (Pro Edition) и тест с DDPAI

Многие автомобильные видеорегистраторы можно использовать не только для записи дорожной обстановки непосредственно в поездке, но и для охранной записи на парковке. Для этого в меню устройства...

✦ ИИ  Когда жалко 100 Вт GaN зарядник: сетевой адаптер питания GP WM2A

GP WM2A — сетевой адаптер питания мощностью 20 Вт, который может служить основой для многих USB устройств, которым нужно немного, а занимать какой-нибудь 90-ваттный адаптер не хочется....

✦ ИИ  Обзор аккумуляторной дрели-шуруповёрта TECHNICOM TC-CD797: щеточный двигатель RS-755S, быстрозажимной патрон и 40 нМ

Проверяем, на что способна бюджетная аккумуляторная дрель-шуруповёрт TECHNICOM TC-CD797 с щеточным двигателем. Инструмент работает на штатном 2Ач аккумуляторе с быстрой зарядкой. Для удобства...

✦ ИИ  Почему Вселенная не могла существовать вечно

Вселенная, которую мы наблюдаем сегодня, представляет собой огромную систему галактик, звезд и межзвездного пространства. Ее размер и сложность наводят на естественный вопрос: могла ли она...

✦ ИИ  Обзор процессорного кулера PcCooler RT400 – хватает ли охлаждения для Ryzen 9

PcCooler RT400 — это башенный кулер с классической компоновкой и без лишних усложнений. Здесь нет подсветки или дисплеев. Упор сделан на базовые вещи: тепловые трубки, плотный радиатор и...