Исследователи из Cornell Tech разработали протокол для защиты аккаунтов с сохранением приватности

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Хранение данных

Исследователи из Cornell Tech (США) представили на конференции USENIX по кибербезопасности систему, которая решает классическую дилемму между безопасностью и приватностью. Разработанный ими протокол CSAL (Client-Side Encrypted Access Logging) позволяет выявлять взломы аккаунтов, не нарушая конфиденциальность пользователей и не позволяя сервисам собирать данные об их устройствах.

Автор: KeepCoding Источник: 3dnews.ru

Традиционно платформы для защиты от несанкционированного доступа фиксируют цифровые «отпечатки» устройств: IP-адреса, идентификаторы браузеров и другую метаинформацию. Этот подход имеет два ключевых недостатка: данные можно подделать, а их сбор часто превращается в инструмент скрытого отслеживания пользователей.

CSAL меняет модель безопасности с помощью криптографии. При каждом входе в аккаунт устройство пользователя создает не поддающийся подделке зашифрованный токен, который подтверждает легитимность сессии. Этот токен хранится у провайдера, но расшифровать его может только владелец аккаунта — у самой платформы нет для этого ключей.

Это решает сразу несколько проблем:

Для пользователя: появляется возможность проверить историю входов и обнаружить взлом, не полагаясь на честность платформы.

Для сервисов: исчезает необходимость хранить чувствительные данные об устройствах, что снижает риски утечек и юридические издержки.

Для приватности: система исключает возможность скрытого слежения, так провайдер физически не может расшифровать токены без участия пользователя.

Важный практический аспект — совместимость CSAL с существующей инфраструктурой. Разработчики утверждают, что для внедрения системы не потребуется менять текущие протоколы защиты, что открывает путь для её быстрого и недорогого распространения.

Источник: 3dnews

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Кембрийского взрыва не было: почему внезапное появление сложных животных оказалось ошибкой геологической летописи

Если вы посмотрите на палеонтологическую летопись 550 миллионов лет назад, вы увидите Эдиакарский период — странный, тихий мир. Дно океанов покрыто бактериальными матами, на которых...

Часовой букет Чайкина: как механические цветы превращаются в символ времени

Апрель в этом году начался очень художественно: сразу несколько выставок-ярмарок современного искусства проходят в Москве, и на одной из них, «Арт России» можно видеть замысловатые художественные...

Обзор наушников ZiiGaat Arete II: буря эмоций и мощный драйв

Наушники Arete II, производства компании компании ZiiGaat, интересны в первую очередь своей преемственностью, прошлая версия стала относительно успешной, ну и в разработке опять участвовал...

В атмосфере Венеры может существовать жизнь: химики синтезировали аналоги ДНК, устойчивые к серной кислоте

Поверхность Венеры абсолютно непригодна для любых известных науке сложных химических процессов. Температура там достигает 470 градусов Цельсия, а атмосферное давление в девяносто раз превышает...

Какие великаны создали Тропу гигантов в Ирландии

Ирландия это поистине страна, которая всем своим видом пытается доказать, что волшебство существует. Изумрудные луга простираются на многие километры, над головой нависают скалы, а о берега бьются...

Необычный фонарик. Светит ярко, наклоняет голову и помогает при ремонте. Полный обзор Sofirn ST2

3000люм яркости, голова с изменяемым углом наклона, питание от двух 18650 аккумуляторов и дополнительные УФ и красный свет. Фонарик получился явно необычный. Но удачный ли? Обзор Sofirn...