Исследователи из Cornell Tech разработали протокол для защиты аккаунтов с сохранением приватности

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Хранение данных

Исследователи из Cornell Tech (США) представили на конференции USENIX по кибербезопасности систему, которая решает классическую дилемму между безопасностью и приватностью. Разработанный ими протокол CSAL (Client-Side Encrypted Access Logging) позволяет выявлять взломы аккаунтов, не нарушая конфиденциальность пользователей и не позволяя сервисам собирать данные об их устройствах.

Автор: KeepCoding Источник: 3dnews.ru

Традиционно платформы для защиты от несанкционированного доступа фиксируют цифровые «отпечатки» устройств: IP-адреса, идентификаторы браузеров и другую метаинформацию. Этот подход имеет два ключевых недостатка: данные можно подделать, а их сбор часто превращается в инструмент скрытого отслеживания пользователей.

CSAL меняет модель безопасности с помощью криптографии. При каждом входе в аккаунт устройство пользователя создает не поддающийся подделке зашифрованный токен, который подтверждает легитимность сессии. Этот токен хранится у провайдера, но расшифровать его может только владелец аккаунта — у самой платформы нет для этого ключей.

Это решает сразу несколько проблем:

Для пользователя: появляется возможность проверить историю входов и обнаружить взлом, не полагаясь на честность платформы.

Для сервисов: исчезает необходимость хранить чувствительные данные об устройствах, что снижает риски утечек и юридические издержки.

Для приватности: система исключает возможность скрытого слежения, так провайдер физически не может расшифровать токены без участия пользователя.

Важный практический аспект — совместимость CSAL с существующей инфраструктурой. Разработчики утверждают, что для внедрения системы не потребуется менять текущие протоколы защиты, что открывает путь для её быстрого и недорогого распространения.

Источник: 3dnews

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Зачем в плотину Гувера уложили 936 километров стальных труб

Плотина Гувера выглядит как единая бетонная стена, выросшая между скалами Чёрного каньона. Однако во время строительства она больше напоминала гигантскую каменную кладку. Сооружение собирали из...

Актинидия, или северный киви: почему её ягоды почти не продают и стоит ли сажать эту лиану в саду

Название «северный киви» сначала показалось мне рекламной уловкой. Представлялся почти обычный киви, только растущий возле дачного забора и не боящийся русской зимы. Но под похожими названиями...

Курица гунбао: история острого блюда, которое родилось не в ресторане

Курица гунбао легко узнаётся по сочетанию, которое трудно спутать с другими блюдами китайской кухни: небольшие кусочки мяса, жареный арахис, сушёный перец и густой соус с одновременно сладким,...

Nakamichi Dragon (1982): зачем электроника системы NAAC непрерывно поворачивала воспроизводящую головку во время работы

В 1982 году японская компания Nakamichi представила кассетную деку Dragon по стартовой цене 1850 долларов (позже поднявшейся до $2499). Любители качественного звука отдавали такие суммы без...