×
25.08.2017
217.015.c807

Способ перманентной аутентификации личности и состояния пользователя компьютера на основании паттернов поведения

Вид РИД

Изобретение

Юридическая информация Свернуть Развернуть
Краткое описание РИД Свернуть Развернуть
Аннотация: Изобретение относится к системам информационной безопасности. Технический результат – повышение уровня защищенности информационной системы за счет снижения вероятности ошибочной идентификации пользователей. Способ перманентной аутентификации личности и состояния пользователя компьютера на основании паттернов поведения, заключающийся в регистрации с заданным временным шагом по отдельности, совместно или в любой комбинации параметров клавиатурного почерка: частоты ошибок набора тех или иных символов, последовательности букв, микропауз между парами символов, скорости управления курсором на экране монитора, последовательности и пауз между кликами кнопками мышки или иного манипулятора управления с участием графического интерфейса, последовательности действий при запуске или работе с конкретными приложениями, а также параметров вариабельности сердечного ритма, кожно-гальванической реакции, частоты дыхательных движений; при отклонении любого из анализируемых показателей или нескольких из них в любой совокупности от базового подмножества совершается одно или несколько следующих действий в любой комбинации: блокируется доступ к задаче, с которой работал пользователь, блокируется доступ к приложению, с которым работал пользователь, блокируется доступ к компьютеру, с которым работал пользователь, сообщается в службу безопасности, при этом в ходе обучения аутентификационного алгоритма происходит фиксирование в течение не менее чем трех дней базовых параметров работы пользователя как с компьютером в целом, так и с отдельными приложениями при решении тех или иных задач, формируемых с заданной в рамках концепции безопасности вероятностью, подмножество состояний, при которых аутентификация пользователя как личности и аутентификация его психофизиологических состояний как условий, необходимых для конкретного рода деятельности, считается пройденной; в ходе работы пользователя происходит постоянный мониторинг с заданным в рамках концепции безопасности временным шагом всех изначально заданных базовых параметров работы.
Реферат Свернуть Развернуть

Изобретение относится к системам информационной безопасности.

Основой изобретения является развитие идеи биометрической аутентификации на основе «динамического стереотипа» - неконтролируемых сознанием действий пользователя при работе с компьютером. Основной идеей данного изобретения является осуществление процесса аутентификации не только по личности пользователя, но и по его состоянию, что актуально при выполнении пользователем заданий, цена ошибки в которых будет весьма велика.

Рассматривая вопросы, связанные с аутентификацией, нельзя не отметить, что подавляющее большинство решений, вне зависимости от подходов, опираются на две позиции: однократность аутентификаций и аутентификация самой личности. Очевидным недостатком первого подхода (даже если он содержит иерархическую систему аутентификаций для каждого рода деятельности пользователя-оператора) является возможность замены пользователя после его идентификации как имеющего право на выполнение тех или иных действий другим лицом. Ключевым недостатком второго является неучет состояния самого пользователя. Действительно, в ряде случаев, связанных с повышенным эмоционально-окрашенным состоянием, пользователь резко снижает свои возможности работы на компьютере, что, в свою очередь, может приводить к целому ряду ошибок выполнения тех или иных действий. Ошибки могут быть как относительно безобидными, в виде, например, стилистических и пунктуационных в отчетах, не выходящих за пределы отдела, так и весьма серьезными, связанными с раскрытием в сети конфиденциальной информации под действием методов социальной инженерии, ошибками в расчетах, принятии неверных решений на производстве. Помимо эмоционального состояния, влияющего на характер действий пользователя, возможно и общее изменение состояния пользователя, связанное с соматическими заболеваниями. Таким образом, полноценная аутентификация должна обеспечить не только верификацию личности, но и верификацию состояния личности, позволяющего пользователю выполнить те или иные работы. Поскольку состояние пользователя может в течение рабочего отрезка времени существенно меняться, в том числе и в физиологически нормальной динамике работоспособности, то очевидным становится постоянная (или с достаточно частым шагом по времени) оценка тех параметров этого состояния, которые могут повлиять на качество выполняемой работы. Данная идеология отнюдь не нова и достаточно широко используется в системах безопасности железных дорог, метро, ряде производств. Однако и в них во многом отсутствует идея перманентной оценки состояния пользователя.

Задачей изобретения является осуществление перманентной биометрической аутентификации как пользователя, так и его психофизиологического состояния на основе оценки поведенческих и физиологических реакций.

В настоящее время имеются следующие биометрические технологии идентификации: морфологическая (статическая) идентификация (т.е. основанная на структурных признаках объекта) и идентификация функциональная (т.е. основанная на признаках, возникающих при деятельности объекта аутентификации). Поскольку изобретение основано на технологиях второго блока, то сравнение технологий будет происходить только по означенному направлению. Одним из наиболее популярных подходов является аутентификация по голосу, при которой пользователь должен произнести определенную фразу [http://www.itsec.ru/articles2/Oborandteh/biometricheskaya-autentifikaciya-problemy-buduschego]. Очевидно, что с учетом недостаточного развития систем голосового управления подобный подход существенно уступает той же аутентификации по паролю или токену, при этом по сути также являясь «одноуровневым», ибо аутентификация проходит один раз при входе в систему [http://ypn.ru/296/biometric-authentication]. При этом указывается, что голосовой метод наименее точен среди динамический (функциональных) методов аутентификации [http://www.1zagran.ru/autentifikacia.html]. Тем не менее ряд производителей уже представили свои разработки на рынок, подчеркивая их высокую эффективность [http://www.persay.com, http://www.nuance.com, http://www.voicevault.com, http://www.speechpro.ru/product/analysis/id/biometrics/voicekey, http://www.skype-asterisk.ru]. Появились и методические разработки для студентов [http://window.edu.ru/resource/821/28821]. Присутствуют также упоминания о стандартах, в большей степени ориентированных на дактилоскопию [http://www.ccc.ru/magazine/depot/00_03/read.html?0501.htm]. Другим так же часто упоминаемым методом динамической или функциональной оценки является клавиатурный почерк, основанный преимущественно на микропаузах при наборе текста. При этом большинство авторов также рассматривают аутентификацию по этому признаку как разовую акцию при входе в систему или получении доступа к тем или иным ресурсам [http://www.csedays.ru/theory2011/program/ushmaev/biometric]. Тем не менее предпринимаются попытки совершенствования метода, с учетом, например, хронобиологической составляющей [http://www.uran.donetsk.ua/~masters/2002/fvti/aslamov/files/Bio_Autentification.htm] или упоминания о наличии почерка мышью [http://www.abashin.ru/conferences/biometric/Buhtiiarov.pdf] или специализированным пером на планшете [http://www.bezpeka.com/ru/lib/spec/bio/art288.html], указывая на постоянство автоматизированных реакций пользователя в виде подписи как один из вариантов «почерковой» идентификации. Публикации, указывающие на возможность постоянной оценки состояния пользователя, встречаются в единичном экземпляре [http://www.jurnal.org/articles/2009/inf5.html]. Нельзя не отметить еще два довольно экзотических способа аутентификации: оценка по характеру движения глаз [http://www.securitylab.ru/news/359038.php] и сейсмодатчиками, учитывающими характер походки [http://www.bezpeka.com/ru/lib/spec/bio/art292.html].

Предлагаемый в заявке подход основывается на следующих элементах.

A) Доказанным фактом считается наличие высокоспециализированного клавиатурного почерка, по которому на основе микропауз в наборе тех или иных символов определяется индивидуальная характеристика пользователей. Следует отметить, что вторая используемая характеристика, а именно сила нажатия на клавиши, не может быть полноценно использована в стандартных клавиатурах и ее роль в случае перманентной аутентификации по клавиатурному почерку низка. Помимо индивидуального характера известным является факт привязки клавиатурного почерка к эмоциональному состоянию пользователя. Совершенствование этой уже частично реализованной технологии составит первый элемент изобретения. Совершенствование направлено на создание математических моделей, обеспечивающих связь показателей клавиатурного почерка с объективными показателями стресс-тестов и активностью пользователя на компьютере. В качестве физиологически-объективных показателей выступает вариабельность сердечного ритма.

Б) Помимо клавиатурного почерка планируется использовать и почерк пользователя при работе с мышью или подобным манипулятором. При этом учитываются скорость реакции, характер выдаваемых команд, траектория движения курсора при совершении тех или иных событий.

B) Система анализа поведенческих реакций пользователя, основанная на принципе «динамического стереотипа». Согласно этому принципу, открытому И.П. Павловым, при достижении определенного уровня навыка он выполняется автоматически, управляемый не сознанием, а на бессознательном уровне. При этом формируются «цепочки действий», при которых окончание одного действия автоматически приводит к началу другого. Следовательно, каждый пользователь компьютера формирует индивидуальный стиль работы, заключающийся в характере открываемых приложений, особенностях работы с ними, например предпочтениях в отдаче команд - «клавиатурном» или «мышином» (достаточно вспомнить классическое разделение геймеров 90-х на «мышатников» и «клавиатурщиков»), последовательности открытия и/или закрытия тех или иных приложений. Таким образом, анализируя поведенческие реакции можно сделать выводы об их соответствии типовым для конкретного пользователя.

Г) Мониторинг состояния стресса у пользователя, основанный на объективных показателях организма, таких как изменение частоты сердечных сокращений (т.н. «вариабельность сердечного ритма»), и/или частоты дыхательных движений, и/или кожно-гальванической реакции. Таким образом, объединение всех означенных выше подходов обеспечит оценку возможности постоянной аутентификации (либо возможность аутентификации с минимальным временным шагом) как личности пользователя, так стресс-состояния пользователя, формируя по сути новую парадигму доступа к ИТ-ресурсам: не только по идентификации личности, но и по оценке психофизиологических возможностей личности решать требуемые от нее задачи.

Техническим результатом изобретения является повышение уровня защищенности информационной системы за счет снижения вероятности ошибочной идентификации пользователей работа и защита от работы пользователя в психофизиологическом состоянии, при котором невозможно или затруднительно выполнить работу качественно.

Технический результат достигается тем, что перманентная биометрическая аутентификация как пользователя, так и его психофизиологического состояния осуществляется на основе оценки поведенческих и физиологических реакций и показателей стресс-реакций пользователя, включая применение систем мониторинга клавиатурного почерка и стиля управления мышью и ее аналогами на основе математической модели данных процессов, применительно к разным типам пользователей.

Пусть аутентификация пользователя происходит на основе значений N признаков - количественных характеристик, выраженных вещественными или логическими величинами. Рассмотрим пространство признаков S=A1×А2×…×AN, где через Ai обозначено множество возможных значений i-го признака, N - число рассматриваемых признаков. Если значения наборов признаков P1, P2, …, Pk, …, где Pk - набор признаков в k-й момент времени, попадают в фиксированное подмножество А⊂5, т.е. (P1∈A)∧(P2∈A)∧…∧(Pk∈А)∧…, то аутентификация считается успешной. В противном случае, если выполняется (Ρ1∈Α)∨(P2∈A)∨…∨(Pk∈A)∨…, то аутентификация считается не пройденной.

К означенным признакам относятся по отдельности, совместно или в любой комбинации параметры клавиатурного почерка: частота ошибок набора тех или иных букв и/или последовательности букв, микропаузы между парами букв, скорость управления курсором на экране монитора, последовательность и паузы между кликами кнопками мышки или иного манипулятора управления с участием графического интерфейса, последовательность действий при запуске или работе с приложениями, параметры вариабельности сердечного ритма, кожно-гальванической реакции, частоты дыхательных движений.

В ходе обучения аутентификационного алгоритма происходит фиксирование в течение не менее чем трех дней базовых параметров работы пользователя, которые и формируют, с заданной в рамках концепции безопасности вероятностью, подмножество состояний, при которых аутентификация считается пройденной. В дальнейшем в ходе работы пользователя происходит постоянный, по факту события, мониторинг с заданным в рамках концепции безопасности временным шагом всех изначально заданных базовых параметров работы, при этом при отклонении любого из них или нескольких из них, в любой совокупности, от базового подмножества совершается одно или несколько действий в любой комбинации: блокируется доступ к задаче, с которой работал пользователь, блокируется доступ к приложению, с которым работал пользователь, блокируется доступ к компьютеру, с которым работал пользователь, сообщается в службу безопасности. При этом допускается, что пользователь, как личность, может пройти аутентификацию, но при этом его состояние не позволяет качественно работать с данным программным обеспечением или данным заданием, что повлечет за собой блокирование доступа именно к этим приложениям и заданиям.

Способ перманентной аутентификации личности и состояния пользователя компьютера на основании паттернов поведения, заключающийся в регистрации с заданным временным шагом по отдельности, совместно или в любой комбинации параметров клавиатурного почерка: частоты ошибок набора тех или иных символов, последовательности букв, микропауз между парами символов, скорости управления курсором на экране монитора, последовательности и пауз между кликами кнопками мышки или иного манипулятора управления с участием графического интерфейса, последовательности действий при запуске или работе с конкретными приложениями, а также параметров вариабельности сердечного ритма, кожно-гальванической реакции, частоты дыхательных движений; при отклонении любого из анализируемых показателей или нескольких из них в любой совокупности от базового подмножества совершается одно или несколько следующих действий в любой комбинации: блокируется доступ к задаче, с которой работал пользователь, блокируется доступ к приложению, с которым работал пользователь, блокируется доступ к компьютеру, с которым работал пользователь, сообщается в службу безопасности, отличающийся тем, что в ходе обучения аутентификационного алгоритма происходит фиксирование в течение не менее чем трех дней базовых параметров работы пользователя как с компьютером в целом, так и с отдельными приложениями при решении тех или иных задач, формируемых с заданной в рамках концепции безопасности вероятностью, подмножество состояний, при которых аутентификация пользователя как личности и аутентификация его психофизиологических состояний как условий, необходимых для конкретного рода деятельности, считается пройденной; в ходе работы пользователя происходит постоянный мониторинг с заданным в рамках концепции безопасности временным шагом всех изначально заданных базовых параметров работы.
Источник поступления информации: Роспатент

Показаны записи 1-10 из 12.
20.06.2013
№216.012.4e16

Способ оптимизации управления компьютером

Изобретение относится к области информационных технологий. Техническим результатом является оптимизация работы компьютера. Способ оптимизации управления компьютером заключается в анализе используемых каждой программой (процессом) ресурсов: загрузка центрального процессора, объем используемой...
Тип: Изобретение
Номер охранного документа: 0002485572
Дата охранного документа: 20.06.2013
10.10.2014
№216.012.fd06

Способ определения жирорастворимых витаминов а, d2, е и в-каротина при совместном присутствии методом тонкослойной хроматографии

Изобретение относится к способам стандартизации лекарственных препаратов, биологически активных добавок, премиксов, лекарственного растительного сырья, растительных масел, масляных экстрактов, изделий пищевой, химической и косметологической отраслей промышленности по содержанию основных...
Тип: Изобретение
Номер охранного документа: 0002530620
Дата охранного документа: 10.10.2014
27.02.2015
№216.013.2e1f

Способ исследования электроэнцефалограммы человека и животных

Изобретение относится к медицине. При осуществлении способа регистрируют ЭЭГ и обрабатывают ее как в режиме реального времени, так и в режимах с временной задержкой путем непрерывного вейвлет-преобразования. Строят скейлограммы на основе матрицы вейвлетных коэффициентов. Анализируют в...
Тип: Изобретение
Номер охранного документа: 0002543275
Дата охранного документа: 27.02.2015
10.05.2015
№216.013.4a5e

Способ управления внешними устройствами с использованием технологии нейрокомпьютерного интерфейса

Изобретение относится к информационным технологиям и нейрофизиологии. Техническим результатом изобретения является повышение скорости работы технологий нейрокомпьютерного интерфейса. В заявленном способе управления внешними устройствами с использованием технологии нейрокомпьютерного интерфейса...
Тип: Изобретение
Номер охранного документа: 0002550545
Дата охранного документа: 10.05.2015
27.11.2015
№216.013.937e

Способ получения наночастиц сетчатого поли-n-винилкапролактама

Изобретение относится к способу получения наночастиц сетчатого поли-N-винилкапролактама. Способ характеризуется тем, что осуществляют приготовление раствора гидрофобно модифицированного полиакриламида с молекулярной массой 300000-1500000, прибавляют в него раствор N-винилкапролактама и...
Тип: Изобретение
Номер охранного документа: 0002569377
Дата охранного документа: 27.11.2015
20.04.2016
№216.015.36df

Способ идентификации и количественного определения глутаминовой кислоты

Изобретение относится к аналитической химии, а именно к способам стандартизации лекарственных препаратов, лекарственного растительного сырья, изделий пищевой, химической и косметологической промышленности по содержанию глутаминовой кислоты, и может быть использовано в фармацевтической,...
Тип: Изобретение
Номер охранного документа: 0002581727
Дата охранного документа: 20.04.2016
10.08.2016
№216.015.5391

Композиционный препарат для лечения гастроэнтеритов поросят при дизентерии

Изобретение относится к области ветеринарии и предназначено для лечения гастроэнтеритов поросят при дизентерии. Заявленный композиционный препарат для лечения гастроэнтеритов поросят при дизентерии включает действующее начало тилозина тартрата и синергиста эритромицина в соотношении 1:1. Оба...
Тип: Изобретение
Номер охранного документа: 0002593804
Дата охранного документа: 10.08.2016
10.08.2016
№216.015.53c0

Композиционный препарат для профилактики эшерихиозного гастроэнтерита поросят

Заявленное изобретение относится к области ветеринарии и предназначено для профилактики эшерихиозного гастроэнтерита поросят. Заявленный композиционный препарат состоит из тилозина тартрата и синергиста гентамицина в соотношении 1:1. При этом тилозина тартрат и синергист гентамицин используют в...
Тип: Изобретение
Номер охранного документа: 0002593809
Дата охранного документа: 10.08.2016
10.08.2016
№216.015.53cd

Гидравлический электронасос

Изобретение относится к области электромашиностроения, в частности к индукционным насосам, и может использоваться в судостроении, атомной энергетике и других отраслях промышленности. Технический результат - обеспечение статической устойчивости вращения ротора. Гидравлический электронасос...
Тип: Изобретение
Номер охранного документа: 0002593838
Дата охранного документа: 10.08.2016
26.08.2017
№217.015.ddb6

Способ получения бетаинов морфолин-4-илпропиламидов жирных кислот растительных масел

Изобретение относится к способу получения бетаинов морфолин-4-илпропиламидов жирных кислот растительных масел формулы I
Тип: Изобретение
Номер охранного документа: 0002624819
Дата охранного документа: 07.07.2017
Показаны записи 1-10 из 14.
20.06.2013
№216.012.4e16

Способ оптимизации управления компьютером

Изобретение относится к области информационных технологий. Техническим результатом является оптимизация работы компьютера. Способ оптимизации управления компьютером заключается в анализе используемых каждой программой (процессом) ресурсов: загрузка центрального процессора, объем используемой...
Тип: Изобретение
Номер охранного документа: 0002485572
Дата охранного документа: 20.06.2013
10.10.2014
№216.012.fd06

Способ определения жирорастворимых витаминов а, d2, е и в-каротина при совместном присутствии методом тонкослойной хроматографии

Изобретение относится к способам стандартизации лекарственных препаратов, биологически активных добавок, премиксов, лекарственного растительного сырья, растительных масел, масляных экстрактов, изделий пищевой, химической и косметологической отраслей промышленности по содержанию основных...
Тип: Изобретение
Номер охранного документа: 0002530620
Дата охранного документа: 10.10.2014
27.02.2015
№216.013.2e1f

Способ исследования электроэнцефалограммы человека и животных

Изобретение относится к медицине. При осуществлении способа регистрируют ЭЭГ и обрабатывают ее как в режиме реального времени, так и в режимах с временной задержкой путем непрерывного вейвлет-преобразования. Строят скейлограммы на основе матрицы вейвлетных коэффициентов. Анализируют в...
Тип: Изобретение
Номер охранного документа: 0002543275
Дата охранного документа: 27.02.2015
10.05.2015
№216.013.4a5e

Способ управления внешними устройствами с использованием технологии нейрокомпьютерного интерфейса

Изобретение относится к информационным технологиям и нейрофизиологии. Техническим результатом изобретения является повышение скорости работы технологий нейрокомпьютерного интерфейса. В заявленном способе управления внешними устройствами с использованием технологии нейрокомпьютерного интерфейса...
Тип: Изобретение
Номер охранного документа: 0002550545
Дата охранного документа: 10.05.2015
27.11.2015
№216.013.937e

Способ получения наночастиц сетчатого поли-n-винилкапролактама

Изобретение относится к способу получения наночастиц сетчатого поли-N-винилкапролактама. Способ характеризуется тем, что осуществляют приготовление раствора гидрофобно модифицированного полиакриламида с молекулярной массой 300000-1500000, прибавляют в него раствор N-винилкапролактама и...
Тип: Изобретение
Номер охранного документа: 0002569377
Дата охранного документа: 27.11.2015
20.04.2016
№216.015.36df

Способ идентификации и количественного определения глутаминовой кислоты

Изобретение относится к аналитической химии, а именно к способам стандартизации лекарственных препаратов, лекарственного растительного сырья, изделий пищевой, химической и косметологической промышленности по содержанию глутаминовой кислоты, и может быть использовано в фармацевтической,...
Тип: Изобретение
Номер охранного документа: 0002581727
Дата охранного документа: 20.04.2016
10.08.2016
№216.015.5391

Композиционный препарат для лечения гастроэнтеритов поросят при дизентерии

Изобретение относится к области ветеринарии и предназначено для лечения гастроэнтеритов поросят при дизентерии. Заявленный композиционный препарат для лечения гастроэнтеритов поросят при дизентерии включает действующее начало тилозина тартрата и синергиста эритромицина в соотношении 1:1. Оба...
Тип: Изобретение
Номер охранного документа: 0002593804
Дата охранного документа: 10.08.2016
10.08.2016
№216.015.53c0

Композиционный препарат для профилактики эшерихиозного гастроэнтерита поросят

Заявленное изобретение относится к области ветеринарии и предназначено для профилактики эшерихиозного гастроэнтерита поросят. Заявленный композиционный препарат состоит из тилозина тартрата и синергиста гентамицина в соотношении 1:1. При этом тилозина тартрат и синергист гентамицин используют в...
Тип: Изобретение
Номер охранного документа: 0002593809
Дата охранного документа: 10.08.2016
10.08.2016
№216.015.53cd

Гидравлический электронасос

Изобретение относится к области электромашиностроения, в частности к индукционным насосам, и может использоваться в судостроении, атомной энергетике и других отраслях промышленности. Технический результат - обеспечение статической устойчивости вращения ротора. Гидравлический электронасос...
Тип: Изобретение
Номер охранного документа: 0002593838
Дата охранного документа: 10.08.2016
26.08.2017
№217.015.ddb6

Способ получения бетаинов морфолин-4-илпропиламидов жирных кислот растительных масел

Изобретение относится к способу получения бетаинов морфолин-4-илпропиламидов жирных кислот растительных масел формулы I
Тип: Изобретение
Номер охранного документа: 0002624819
Дата охранного документа: 07.07.2017
+ добавить свой РИД