arXiv reaDer
KeyDetect -- キーストローク ダイナミクスに基づく異常とユーザーの検出
KeyDetect --Detection of anomalies and user based on Keystroke Dynamics
サイバー攻撃は常に大きな懸念事項です。セキュリティ層が貧弱な Web サイトやサービスは、このようなサイバー攻撃に対して最も脆弱です。攻撃者は、このような脆弱なサービスから、クレジット カードの詳細や社会保障番号などの機密データに簡単にアクセスできます。現在、サイバー攻撃を阻止するために、ワンタイム パスワードやプッシュ通知サービスなどの 2 段階認証方法から、指紋リーダーや虹彩スキャナーなどのハイエンドの生体認証デバイスをセキュリティ層として使用する方法まで、さまざまな方法が選択されています。これらの現在のセキュリティ対策には多くの短所があり、最悪の場合、ユーザーはデータにアクセスするために常に認証デバイスを携帯する必要があります.これを克服するために、ユーザーのキーストロークのダイナミクス (タイピング パターン) を使用して、真のユーザーを認証する手法を提案しています。この方法では、ユーザーの気分の変動を記録するために隔日に行われた 8 つのセッションでパスワードを入力する 51 人のユーザーのデータセットを取得しています。ユーザーを分類するために、距離メトリックと、人工ニューラル ネットワーク (ANN) や畳み込みニューラル ネットワーク (CNN) などの機械学習アルゴリズムに基づく異常検出アルゴリズムを開発および実装しました。 ANN では、データが相関しているため 1-D 畳み込みを使用してマルチクラス分類を実装し、すべてのユーザーをまとめて異常を分類するために使用されるネガティブ クラスを使用してマルチクラス分類を実装しました。ネガティブ クラスの ANN を使用して、95.05% の精度を達成することができました。達成された結果から、このモデルは完全に機能し、セキュリティ レイヤーとして、また外部デバイスを使用した 2 段階認証の優れた代替手段として市場に参入できると言えます。この手法により、ユーザーは認証デバイスを持ち歩くことを心配することなく、2 段階のセキュリティ レイヤーを持つことができます。
Cyber attacks has always been of a great concern. Websites and services with poor security layers are the most vulnerable to such cyber attacks. The attackers can easily access sensitive data like credit card details and social security number from such vulnerable services. Currently to stop cyber attacks, various different methods are opted from using two-step verification methods like One-Time Password and push notification services to using high-end bio-metric devices like finger print reader and iris scanner are used as security layers. These current security measures carry a lot of cons and the worst is that user always need to carry the authentication device on them to access their data. To overcome this, we are proposing a technique of using keystroke dynamics (typing pattern) of a user to authenticate the genuine user. In the method, we are taking a data set of 51 users typing a password in 8 sessions done on alternate days to record mood fluctuations of the user. Developed and implemented anomaly-detection algorithm based on distance metrics and machine learning algorithms like Artificial Neural networks (ANN) and convolutional neural network (CNN) to classify the users. In ANN, we implemented multi-class classification using 1-D convolution as the data was correlated and multi-class classification with negative class which was used to classify anomaly based on all users put together. We were able to achieve an accuracy of 95.05% using ANN with Negative Class. From the results achieved, we can say that the model works perfectly and can be bought into the market as a security layer and a good alternative to two-step verification using external devices. This technique will enable users to have two-step security layer without worrying about carry an authentication device.
updated: Sat Apr 08 2023 09:00:07 GMT+0000 (UTC)
published: Sat Apr 08 2023 09:00:07 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト