Hoofdcategorieën
Device Settings

Slimme software herkent handschrift via muis

Door Arthur Scheffer, maandag 1 september 2003 15:08
Bron: BBC, submitter: T.T., views: 1.091

De BBC bericht dat een Britse wetenschapper een nieuwe manier heeft gevonden om digitaal een handtekening te zetten. Het systeem werkt door de manier te analyseren waarop iemand met de muis zijn naam of een ander symbool schrijft. Het systeem is ontwikkeld aan de universiteit van Londen en gebruikt een neuraal netwerk om de unieke kenmerken van iemands muisschrift te achterhalen. Om die kenmerken te ontdekken, heeft de software zo'n twintig voorbeelden nodig van een met de muis geschreven naam van de gebruiker. De ontwikkelaar zegt dat iemand muisgebruik even karakteristiek is als een handschrift en bij proeven bleek de software met 99% zekerheid te kunnen zeggen wie een stukje geschreven had. Voor de software wordt gedacht aan toepassingen op internet, als extra beveiligingslaag naast wachtwoorden bij bijvoorbeeld transacties met een credit card:

Digitale handtekeningThe system could be used to verify that people using a website are who they claim to be or provide another level of checking when people use credit cards online. [...] "It's an extra biometric layer on top of traditional passwords," he said.
Volgende 17:29 Micromotor maakt inzoomen met telefooncamera's mogelijk
Vorige 11:54 Vivendi sluit Europese websites MP3.com
Advertentie

Reacties

«  1  2  »


Wellicht dat men daarom van een Neuraal net gebruik maakt. Neurale netten kunnen zeer goed omgaan met 'afwijkingen'. Het moet niet 2x hetzelfde zijn, het Neurale net wordt zo opgebouwd (of beter: getrained) dat ze toch die handtekeningen kan herkennen.

Op dezelfde manier herken jij iemand aan z'n stem door de telefoon. Dat klinkt ook wat anders, maar toch herken je de stem (meestal toch).
Het menselijk brein is dan ook niets anders dan een masse neuronen die verschillende neurale netten vormen.

Men gaat er gelijk van uit dat je makkelijk met een muis kunt schrijven.
Wat toch bij de meeste mensen niet zo is dacht ik.
Nogal nutteloos dan...

Het maakt dus NIETS uit dat het er niet elke keer hetzelfde uitziet. Kennelijk zijn er bepaalde kenmerken die ondanks het feit dat het elke keer anders is hetzelfde zijn.. en daaraan herkennen ze dat jij het bent..!

Schrijven met een muis.... |:(

Als er gewoon iets niet schrijft, dan is het wel een muis.

Zie dat voorbeeld plaatje hierboven. Dat lukt je echt niet met een muis ;)

Leuk hoor deze nieuwe ontwikkelingen. En goed hoor dat ze gedaan zijn en gedaan worden, en er is misschien ook wel een praktische toepassing voor te bedenken. Alleen zie ik dit toch wel als een nutteloze techniek. Niet veel meer dan een Proof of Concept.

1) Als het 1 in de 100 keer mis gaat, is het dus niet betrouwbaar. Het kan dan net zo goed 99 in de 100 keer mis gaan.
2) Het is niet veel anders als iets dat van de gebruiker door een 3de partij gevalideerd wordt. Dit kan dus ook een wachtwoord, foto of passphrase zijn.

Ondanks dat het een leuk kunstje is, zie ik het niet gebruikt worden. We hebben al genoeg manieren om te laten zien we zijn. Maar zolang internet een zo-goed-als-anoniem medium is, m.a.w. zolang een IP niet persoonlijk gekoppeld aan een identiteit is, zullen we ondanks al deze technieken in een stadium blijven waarop het nog genoeg te frauderen valt op internet.
edit:
type-o's

1) Als het 5 in de 100 keer mis gaat, is het dus niet betrouwbaar. Het kan dan net zo goed 95 in de 100 keer mis gaan.
2) Het is niet veel anders als iets van de gebruiker wordt door een 3de partij gevalideerd of niet. Dit kan dus ook een wachtwoord, foto of passphrase zijn.
Om te beginnen heeft het artikel het over 99%, we spreken dus 1 op de 100 keer gaat fout. Daarnaast zal de techniek NAAST andere technieken gebruikt kunnen worden. Dus een creditcardnummer-check, een cvs nummer check, en de muis-handtekening check. In die optiek is het dus een mooie add-on voor verificatie en valt die 1% foutmarge in het niet.

Daarnaast is zoiets ook rete interresant voor bedrijven die via het internet een creditcard accepteren. Veelal is het onmogelijk voor hen om aan te tonen dat een betwiste betaling authentiek is. Dit systeem lost dat grotendeels op omdat zij nu ook de handtekening naar de creditcardmaatschappij kunnen sturen als iemand een "fraude"-melding doet. Uiteindelijk ZOUDEN creditcard betaling daarmee goedkoper KUNNEN worden.

Wat betreft alle andere technieken (lees: vingerafdruk systemen ed.) is het ook een verademing dat er eens niet direct dure nieuwe apparatuur aangeschaft dient te worden. Een muis heeft zo'n beetje iedereen wel. Het is dus relatief een goedkope uitbreiding op authenticatie.
edit:
Daftpunknl: hetzelfde geld voor een pen. Hoe vaak dat ik niet heb meegemaakt dat mijn handtekening absoluut niet leek op de handtekening op mijn creditcard. Het grappige is dat een deskundige mijn handschrift nog steeds herkent ook al zet ik deze met mijn andere hand, waardoor deze helemaal niet meer op het origineel lijkt. Hetzelfde systeem zit achter dat neurale netwerk gebeuren. Hij herkent je handtekening niet, maar de manier waarop jij deze geplaatst heb. Of je nu met een dikke pen of dunne pen schrijft (lees: of een MS muis of een Logitech muis).

1)Ik koop een nieuwe muis, ik moet even wennen.. kan niks doen op internet
2) ik ga achter me laptop zitten met touchpad,... kan niks doen op internet
3) zit bij buurman met identieke muis, maar heeft reactie snelheid anders ingesteld, kan niks doen op internet.

Nee deze ontwikkeling zie ik niet toegepast worden. Minder betrouwbaar als passphrase's en even makkelijk te jatten als je meeluisterd met windows. Geen toegevoegde waarde.

Enne, als ik iets koop op internet. Wil ik mijzelf niet op 100 manieren identificeren.

Weer zo'n lekkere RSI bevorderende applicatie... ;)

En wat is het effect als je een andere muis gaat gebruiken?...

Ik neem aan dat je dan opnieuw 20 voorbeelden moet invoeren, omdat je gedrag op die muis anders is..

Dat klopt, maar jouw handschrift heeft wel kenmerken zoals lange halen naar beneden of bepaalde hoek van de tekst, etc.

Daar kijkt de software naar en niet hoe jij je naam 20x anders op schrijft.

1 op de 100 keer gaat het mis?
Wat gebeurt er als er 1000dende "muistekeningen" in staan? Wie garandeerd dat het neurale netwerk niet muisstekeningen verwisseld?

Bij een echte handtekening is het al moeilijk om deze goed te controleren. En daar zit nog meta informatie bij zoals de persoon die hem zet, vinger afdrukken, etc. Vraag het maar eens na bij creditcard maatschapijen!

Ik denk dat het programma "Mouse recorder" met stip zal stijgen in de download top 40!

weet je wel hoe verrekte makkelijk een echte handtekening te vervalsen is ? daar is geen kunst aan hoor, dan is de 99% van de software nog heel knap.

En bepaalde metatags zoals vingerafdrukken & DNA:
- IP adrers
- SSH certificaat / data

Allemaal veel abstracter dan "persoon die hem zet" en of DNA, dna is ook lang niet altijd trefzeker.

The system could be used to verify that people using a website are who they claim to be or provide another level of checking when people use credit cards online
Tja, en als je nou een programma'tje hebt draaien
die bewegingen van de muis opslaat kan je makkelijk
heel wat copy'en maken van die handtekening.

[zeikmode]En als ik dat nou eens niet heb??[zeikmode]

Kortom: in jouw redenering moet je ook geen gebruik van online betalingen via creditcard, geen wachtwoorden meer intikken, want je zou immers een programma hebben kunnen draaien dat al je toetsaanslagen registreert.

Daar ben je zelf voor veranwoordelijk.

Ben je daar zelf verantwoordelijk voor? Ben ik niet mee eens. Een stukje productverantwoordelijkheid in de software...

IMHO is elke vorm van indirecte authentificatie listig. Wil je echt zeker zijn dan moet je persoonlijk contact leggen. Next best thing is een ssh2 key die op een soort mediumdrager hebt of zo.. mischien in de toekomst een DNA key?

ok even dit dan
scrijf je naam 1 keer
daarna een tweede keer
wat is de kans dat de tweede keer 100% hetzelfde is als de eerste keer
precies 0
dus als de software ook maar een beetje slim is en ziet dat een handtekening exact overeen komt met een voorgande handtekening kan het er van uit gaan dat het een kopie is en dus nep

De ontwikkelaar zegt dat iemand muisgebruik even karakteristiek is als een handschrift en bij proeven bleek de software met 99% zekerheid te kunnen zeggen wie een stukje geschreven had.

Dat werkt denk ik alleen maar goed als je met één en dezelfde muis werkt, want ik persoonlijk muis met elke muis weer anders.

Op mijn werk bijvoorbeeld heb ik een standaard OEM optische muis van Logitech, die hou ik heel anders vast en beweeg ik anders dan ik met mijn muis thuis doe (MX-500). En die gebruik ik weer anders als de muis die ik ervoor gebruikte, een MS optical explorer. Want door de verschillende vormen en optisch <> balletje muis je met iedere muis IMO weer anders.

De ene glijd bijvoorbeeld beter dan de ander, de ander ligt weer prettiger in de hand waardoor het "schrijven" beter gaat en zo kan je nog wel even doorgaan.

Ik denk dus niet dat dit een waterdichte methode kan opleveren, ook niet omdat niet iedereen even handig met de muis is.
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 17:29 Micromotor maakt inzoomen met telefooncamera's mogelijk
Vorige 11:54 Vivendi sluit Europese websites MP3.com
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011