4 回答
https://www.zhihu.com/video/977209270203228160 在这个视频里,密码就贴在手机上,任何人都能看到。真正的用户敲击密码就能顺利进入,但是其他人输入正确的密码也无法登录账户。这是怎么回事呢?
去年的RSA 2017大会上,创新沙盒大赛冠军Unify ID采用的就是一种行为识别。这种行为识别是physical层面的,而非网络行为。
原理就是,每个用户在操作手机和PC时,都有着各自独特的行为特征。举个简单的例子,仅就打字而言,有的键有人按得稍快,有人按得会稍慢;每人从一个键跳到另一个键的时间间隔也有差异。
当然,实际应用的时候,对行为特征的采集是多维度的,不仅仅是击键行为这一种,精确度能达到
99.999%。
通过信号采集和机器学习,从用户看似无规律的操作行为数据中,提取出可用的行为特征,并与用户的每次实际操作进行相似度匹配,即可精准识别对方身份。
有趣的地方还在于,整个过程是在用户无感知的状态下完成的。你在输入的时候,就同时完成了两步:账户密码验证+身份验证。
目前,我们的产品(SecID)已经成功落地。上面的视频就是我们的产品。我们还在出差的途中,在高铁上试着玩,整个车厢,除了用户本人,其余人没有一个能登录。也就是说,你知道密码都没用。