Чемпионат CyberHeroes. Команда “GolSiMus”

Слайд 2

Удобство существующей модели аутентификации Мы считаем, что существующая модель неудобна, а

Удобство существующей модели аутентификации

Мы считаем, что существующая модель неудобна, а

главное-небезопасна.

Конечно, комбинация логин-пароль, еще долго будет существовать, но у нее есть 2 основных существенных недостатка

Пароль. Вещь, которую легко забыть

Опять пароль. Вещь, которую легко взломать

1

Слайд 3

Выводы Каждый день в мире совершается около 1.5 млн киберпреступлений. Практически

Выводы

Каждый день в мире совершается около 1.5 млн киберпреступлений. Практически все

из них связаны с похищением конфиденциальных данных пользователей и последующим завладением их денежных средств, либо другой приватной информации. Годовой ущерб составляет около 110 млрд $, из которых в России – 2.

Таким образом, в первую очередь нам необходимо изменить существующую систему аутентификации.
Мы хотим представить нашу систему, включающую в себя 3 фактора
То, что мы знаем
То, что мы имеем
То, что нам дала сама природа.

2

Слайд 4

Описание функционала 1. Авторизация по QR-коду, сгенерированная из серии и номера

Описание функционала

1. Авторизация по QR-коду, сгенерированная из серии и номера паспорта.

2.

Проверка фронтальной камерой лица, пытающегося совершить вход.

3. Ввод четырехзначного пин-кода.

4. Специальное приложение на смартфоне будет хранить конфиденциальные данные

3

Слайд 5

Последовательность работы системы (алгоритм) Ввод логина в каком-либо сервисе Пароль –

Последовательность работы системы (алгоритм)

Ввод логина в каком-либо сервисе

Пароль – QR код, преобразованный

из паспорта

Считывание лица с фронтальной камеры

При несовпадении система просит произнести секретную фразу

Ввод четырехзначного пин-кода

Авторизация

До начала работы с системой, мы устанавливаем специальное приложение, в котором не нужно будет даже вводить ваши данные, за вас все сделает техника. Все, что ей нужно- серия и номер вашего паспорта и ваша фотография. Она преобразует серию и номер в зашифрованный QR-код и будет надежно хранить эти данные в памяти устройства. Этот QR-код будет привязан к логину. При входе в систему, приложение сопряжается с сервером, будь то социальные сети или почта и отправляет данные. Сервер уже определяет свой-чужой.

4

Слайд 6

Применяемые технологии Преобразование серии и номера паспорта в текстовый QR- код

Применяемые технологии

Преобразование серии и
номера паспорта в текстовый QR- код
и чтение этого

зашифрованного кода, хранящийся в приложении
Технология распознавания
лиц, технология распознавания
речи
Технология приложения
“все в одном”, отправляющее
данные на сервер

5

Слайд 7

Оценка рисков и надежность системы 1. Физическая потеря устройства В нашем

Оценка рисков и надежность системы

1. Физическая потеря устройства

В нашем случае потеря

устройства вовсе не означает потерю всех наших конфиденциальных данных. Все данные надежно хранятся в облаке, программа автоматически удаляет все данные, имея подключение к интернету.

2. Несанкционированный доступ

Естественно, приложение будет защищено обычным четырехзначным паролем, защищено паролем также и будет наше устройство. Поэтому, решение одно-не подключать свое устройство к неизвестным компьютерам.

3. Взлом программы

Единственный способ-написать программу наиболее надежным способом, использовать высокую архитектуру шифрования.

6