保障键盘安全:抵御基于运动的按键推断攻击与云隐私停车导航系统
1. 抵御基于运动的按键推断攻击
在当今数字化时代,键盘安全至关重要。基于运动的按键推断攻击(MoBaKIA)给用户的键盘输入安全带来了威胁。为了应对这一攻击,研究人员提出了多种解决方案。
一些现有的方法包括:
- CoverPad :引入随机生成的变体,只有用户在输入敏感信息时才能看到,从而在输入键和目标键之间建立随机映射,有效抵御MoBaKIA攻击。
- PassWindow :通过虚拟键盘上的移动网格配置窗口来保证PIN的安全性。为了抵御攻击,利用后置摄像头模拟触摸事件,而不是直接在屏幕上触摸。不过,这类键盘与标准键盘差异较大,用户需要花费更多时间学习,打字时也需要更加专注。
此外,还有一些其他的研究成果:
- Privacy Enhancing Keyboard (PEK) :由Yue等人提出,分别采用随机打乱按键和引入布朗运动的方式。
- para - randomized keyboard :Chu等人在设计TrustUI时考虑了MoBaKIA攻击而提出。
然而,这些方法在可用性方面还有待进一步提高。与以往工作不同的是,有研究深入探讨了振动器在抵御MoBaKIA攻击中的作用。在随机化键盘布局时,运用熵理论指导设计,并分析所提出对策的有效性,同时尽力提高对策的可用性。
研究人员认为,无噪声的运动数据、固定的屏幕区域和软键盘的恒定布局为MoBaKIA攻击提供了机会。基于此,他们提出了
超级会员免费看
订阅专栏 解锁全文

被折叠的 条评论
为什么被折叠?



