Исследователи из Cornell Tech разработали протокол для защиты аккаунтов с сохранением приватности

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Хранение данных

Исследователи из Cornell Tech (США) представили на конференции USENIX по кибербезопасности систему, которая решает классическую дилемму между безопасностью и приватностью. Разработанный ими протокол CSAL (Client-Side Encrypted Access Logging) позволяет выявлять взломы аккаунтов, не нарушая конфиденциальность пользователей и не позволяя сервисам собирать данные об их устройствах.

Автор: KeepCoding Источник: 3dnews.ru

Традиционно платформы для защиты от несанкционированного доступа фиксируют цифровые «отпечатки» устройств: IP-адреса, идентификаторы браузеров и другую метаинформацию. Этот подход имеет два ключевых недостатка: данные можно подделать, а их сбор часто превращается в инструмент скрытого отслеживания пользователей.

CSAL меняет модель безопасности с помощью криптографии. При каждом входе в аккаунт устройство пользователя создает не поддающийся подделке зашифрованный токен, который подтверждает легитимность сессии. Этот токен хранится у провайдера, но расшифровать его может только владелец аккаунта — у самой платформы нет для этого ключей.

Это решает сразу несколько проблем:

Для пользователя: появляется возможность проверить историю входов и обнаружить взлом, не полагаясь на честность платформы.

Для сервисов: исчезает необходимость хранить чувствительные данные об устройствах, что снижает риски утечек и юридические издержки.

Для приватности: система исключает возможность скрытого слежения, так провайдер физически не может расшифровать токены без участия пользователя.

Важный практический аспект — совместимость CSAL с существующей инфраструктурой. Разработчики утверждают, что для внедрения системы не потребуется менять текущие протоколы защиты, что открывает путь для её быстрого и недорогого распространения.

Источник: 3dnews

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Обзор KICKPI KP2: сертифицированная Google TV приставка в формате стика

KICKPI KP2 это компактная приставка в формате стика на лицензионной системе Google TV 14, которая прошла сертификацию и получила DRM Widevine L1. Модель ориентирована на официальные потоковые...

Фонарик в смартфоне больше не включаю: обзор мини-фонаря Sofirn SC13

Сколько раз видел как люди ночью светили себе на темных тропинках чахлым фонариком, встроенным в смартфон. Эффективности от этого совсем не много, еще смартфон садится и есть риск его уронить в...

Почему российское образование работает именно так: системный анализ главных проблем

Российское образование работает так, как от него требуется государству. Бюрократия, устаревшие методики, слабые учителя — это не ошибки, а согласованный механизм социализации и отбора.

Обзор механической клавиатуры с котиками YUNZII B98 PRO

Современные механические клавиатуры давно перестали быть просто инструментом для набора текста — они превратились в полноценный элемент рабочего пространства, отражение индивидуального...

Обзор цепной аккумуляторной пилы PROCRAFT PKA32Li 20В: две шины на 6« и 8», 2 цепи, АКБ 4Ач и автоподача масла

Многие дачники уже начали весеннюю обрезку кустарников и деревьев на своих участках. Использовать ручные секаторы и пилы крайне не удобно, что было проверенно лично. Поэтому для себя прикупил...

Один «крылатый» фонарик для всех нужд. Дальнобойность, яркость и УФ-свет. Обзор Wurkkos HD05

Поворотное светодиодное «крыло» заливного свет для ремонта и кемпинга, 3100 люменов яркости с хорошей дальнобойностью, красный и УФ-свет для высвечивания невидимого. Всё это логичное развитие...