Исследователи из Cornell Tech разработали протокол для защиты аккаунтов с сохранением приватности

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Хранение данных

Исследователи из Cornell Tech (США) представили на конференции USENIX по кибербезопасности систему, которая решает классическую дилемму между безопасностью и приватностью. Разработанный ими протокол CSAL (Client-Side Encrypted Access Logging) позволяет выявлять взломы аккаунтов, не нарушая конфиденциальность пользователей и не позволяя сервисам собирать данные об их устройствах.

Автор: KeepCoding Источник: 3dnews.ru

Традиционно платформы для защиты от несанкционированного доступа фиксируют цифровые «отпечатки» устройств: IP-адреса, идентификаторы браузеров и другую метаинформацию. Этот подход имеет два ключевых недостатка: данные можно подделать, а их сбор часто превращается в инструмент скрытого отслеживания пользователей.

CSAL меняет модель безопасности с помощью криптографии. При каждом входе в аккаунт устройство пользователя создает не поддающийся подделке зашифрованный токен, который подтверждает легитимность сессии. Этот токен хранится у провайдера, но расшифровать его может только владелец аккаунта — у самой платформы нет для этого ключей.

Это решает сразу несколько проблем:

Для пользователя: появляется возможность проверить историю входов и обнаружить взлом, не полагаясь на честность платформы.

Для сервисов: исчезает необходимость хранить чувствительные данные об устройствах, что снижает риски утечек и юридические издержки.

Для приватности: система исключает возможность скрытого слежения, так провайдер физически не может расшифровать токены без участия пользователя.

Важный практический аспект — совместимость CSAL с существующей инфраструктурой. Разработчики утверждают, что для внедрения системы не потребуется менять текущие протоколы защиты, что открывает путь для её быстрого и недорогого распространения.

Источник: 3dnews

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Как математика Джона Нэша управляет ИТ-системами: реальная теория игр против мифа из «Игр разума»

Голливудская драма «Игры разума» приучила массового зрителя к красивой, но сугубо романтизированной сцене в баре: персонаж Рассела Кроу внезапно осознает, что если все парни бросятся к одной и...

Мирабель: как Канада построила самый большой аэропорт в мире и почему он оказался никому не нужен

В 1960-х годах Монреаль переживал экономический подъём и готовился к проведению Олимпийских игр 1976 года. Действующий аэропорт Дорваль приближался к пределу своей пропускной способности....

Нужен ли SSD-кэш в NAS или это бесполезная переплата

SSD-кэш в NAS ускоряет не хранение файлов вообще, а конкретные операции, с которыми жесткие диски справляются плохо. Для домашнего архива, резервных копий и просмотра фильмов он чаще всего не...

Солнечные панели под поездами: как Швейцария превращает железные дороги в источник чистой энергии

Представьте себе обычную железную дорогу. По рельсам с грохотом проносятся поезда, а между ними узкая полоса гравия и шпал. Это пространство обычно пустует. А что, если положить туда солнечные...

Новый взгляд на крупнейшего скорпиона Земли: что скрывали окаменелости возрастом 415 млн лет

Около 415 миллионов лет назад, в начале девонского периода, природные условия на Земле существенно отличались от современных. Наземные экосистемы находились в стадии формирования: сушу заселяли...