کد مقاله کد نشریه سال انتشار مقاله انگلیسی نسخه تمام متن
11263297 1715039 2019 18 صفحه PDF دانلود رایگان
عنوان انگلیسی مقاله ISI
When Human cognitive modeling meets PINs: User-independent inter-keystroke timing attacks
ترجمه فارسی عنوان
هنگامی که مدل سازی انسان شناختی با پین ها مطابقت می کند: حملات زمانی زمانبندی کلید میانبر مستقل از کاربر است
کلمات کلیدی
پین، احراز هویت، مدل شناختی انسانی، حمله زمانی، رفتار انسانی، دینامیک کیبورد،
موضوعات مرتبط
مهندسی و علوم پایه مهندسی کامپیوتر شبکه های کامپیوتری و ارتباطات
چکیده انگلیسی
This paper proposes the first user-independent inter-keystroke timing attacks on PINs. Our attack method is based on an inter-keystroke timing dictionary built from a human cognitive model whose parameters can be determined by a small amount of training data on any users (not necessarily the target victims). Our attacks can thus be potentially launched on a large scale in real-world settings. We investigate inter-keystroke timing attacks in different online attack settings and evaluate their performance on PINs at different strength levels. Our experimental results show that the proposed attack performs significantly better than random guessing attacks. We further demonstrate that our attacks pose a serious threat to real-world applications and propose various ways to mitigate the threat.
ناشر
Database: Elsevier - ScienceDirect (ساینس دایرکت)
Journal: Computers & Security - Volume 80, January 2019, Pages 90-107
نویسندگان
, , , , ,