Esquemas únicos de autenticación de pantalla táctil

5

Estoy trabajando en una nueva aplicación de software que tendrá acceso a millones de registros médicos de pacientes. Quiero que esto sea seguro.

El proceso de pensamiento inicial fue simplemente usar un esquema de contraseña y nombre de usuario estándar. El problema que veo con esto es que todos nuestros usuarios simplemente usarán la misma combinación de nombre de usuario / contraseña que usan en todos los demás sitios. Esto parece ser un gran riesgo para la seguridad.

Esto me llevó a empezar a pensar en alternativas al nombre de usuario / contraseña que cumplan los siguientes criterios:

  1. Rápido de entrar
  2. Muy seguro
  3. Fácil de recordar
  4. Es poco probable que se navegue por los hombros.
  5. No requiere ningún hardware adicional (biométrica, tarjetas, etc.)
  6. Es relativamente fácil de implementar

En lo que estoy trabajando actualmente es esto:

El usuario debe ingresar un pin de 4 dígitos, seguido de un patrón preseleccionado de 4 iconos.

Cada vez, se les presenta una cuadrícula de 36 iconos que se mezclan aleatoriamente cada vez que ven la cuadrícula. Los íconos son siempre los mismos, pero están en ubicaciones diferentes.

El usuario debe elegir su serie de 4 iconos, en orden, de la cuadrícula.

Con un pin de 4 dígitos, es decir 10,000 combinaciones posibles. Agregados a una serie específica de 4 íconos de un conjunto de 36, damos como resultado:

10,000 * (36 * 35 * 34 * 33) = 14,137,200,000 resultados posibles.

¿Esto parece una solución razonable para asegurar una aplicación? ¿Cuáles son las fallas en este plan?

    
pregunta Jeff Blankenburg 04.08.2015 - 22:16
fuente

1 respuesta

2

Algunos pensamientos:

  1. Me gustaría ver la pantalla de bloqueo de Blackberry 10 para inspirarme. Ya están haciendo algo muy similar; en la medida en que lo he usado, configura un número (diga "9") y un punto en su imagen de fondo (diga el centro del candado). Al iniciar sesión, se le asigna una cuadrícula aleatoria de números y, al agarrar en cualquier lugar de la pantalla, arrastra la cuadrícula de números para que cualquiera "9" se alinee con el centro del candado. Esto protege muy bien contra la navegación por los hombros, incluso si pueden ver las manchas de los dedos después, ya que no tienen idea de qué número alineaste con qué punto de la imagen.

  • Dado que su pregunta tiene una gran experiencia con la experiencia de usuario / interfaz de usuario, también puede publicar una pregunta similar en el Intercambio de pila de experiencias de usuario .
  • respondido por el Mike Ounsworth 04.08.2015 - 22:34
    fuente

    Lea otras preguntas en las etiquetas