GATE [ 图形登录表格输入 ]

一种抗拦截的密码防盗认证系统

在注册期间,用户可从包括数字,字母,符号和其它记号的大量字符中选择密码。所用的字符 / 符号可由使用 GATE 的机构自己定义。

验证身份时,在用户输入其用户名后,服务器会在屏幕上显示一系列密码输入按钮,供用户输入其密码。每个按钮上都有多个字符,其中用户密码与其它符号会混合在一起。

当用户选择按钮输入时,由于每个按钮上都有多个字符,旁观者将不知道他实际的密码。基于 GATE 的算法,用户登录时服务器每次在按钮上显示的符号都不一样,确保黑客不能根据按钮位置简单地重复按钮选择以渗透帐户。

因为服务器必须事先知道用户密码才能生成有效的符号组。因此,伪造或恶意的服务器将无法向用户呈现有效的按钮阵列,这就让用户能识别他所面对的登录屏幕是否由正当的机构控制。

  • 由于特殊符号已是 GATE 密码的一部分,因此不需要有大写、小写、数字和特殊字符的要求,这使用户能更容易的创建和记住他们的密码。
  • 通过把用户密码隐藏在其它符号中,GATE 以指数方式增加密码强度。
  • 相同类别的符号会出现在按钮的同一个位置上,例如,所有数字都在按钮的左上方,所有字母都在按钮的右上方 ... 一旦用户知道了 GATE 系统的规则,使用很方便。
  • 由于 GATE 系统是以软件为基础的,它取决于用户对其密码的掌握,没有特殊的硬件需要购买 / 拥有,安装,模仿,携带或被盗。
  • 密码存储在服务器上,并能使用任何可靠的加密方法加密。
  • GATE 系统中使用的符号是以 Unicode 为基础的,可在不同平台的所有现代操作系统中使用,因此无需上载和维护任何图像。
  • GATE 系统不仅可以用于人机验证,还可用于机器对机器的验证。
  • 虽然样板程序是用 Java 编写的,但 GATE 可以用任何计算机语言实现。
  • GATE 可以战胜偷看、窃听、键盘记录、网络钓鱼和字典攻击。



这就是当前密码系统的样子: 很脆弱  !

GATE
GATE



这是 GATE 系统的样子: 很安全  !

GATE
GATE



GATE_Benefit


GATE_Application

我们都面临的网络安全威胁 :

知道密码是如何被盗的,可使我们更好地保护密码。

  • Peeking

    窥视

  • Camcorder

    视频录像

  • Wiretapping

    窃听

  • Keylogging

    键盘记录

  • Phishing

    网络钓鱼

  • Dictionary_Attack

    字典攻击

  • 窥视

    又称越肩偷看

    在计算机安全方面,越肩偷看是一种社交工程技术,通过越过受害者的肩膀来偷看个人识别码(PIN),密码和其它机密数据等信息。

    [1] 这种攻击可以在近距离(通过直接观察受害者)或从更远的距离进行,例如通过使用一副双筒望远镜或类似的硬件。

    [2] 要实施此技术,攻击者不需要任何技术技能; 能敏锐地观察受害者的环境和打字模式就足够了。

    拥挤的地方更有可能是攻击者越肩偷看受害者的地方。20世纪80年代早期,在公共付费电话附近,常有越肩偷看以窃取电话卡数字并拨打长途电话或在市场上出售的事件发生。

  • 视频录像

    使用长距离或隐藏的相机

    现代技术(如长距离或隐藏式摄像头)的出现使黑客的工作变得更加容易,并为攻击者提供了更大的范围来执行远程信息窃取。

    隐藏的摄像头允许攻击者捕获受害者的整个登录过程和其它机密数据,最终可能导致经济损失或身份盗用。

    除了密码输入的威胁之外,隐藏的摄像头也会在日常情况下发生,以发现手持移动设备上的隐私内容; 被盗的视频内容可能泄露敏感信息,甚至泄露有关第三方的私人信息。

  • 窃听

    也被称为线上的偷听

    窃听是对电话,电报,手机,传真或基于互联网的通信的秘密电子监控。

    窃听是通过在电线上放置一个窃听器或通过其它通信技术中的内置机制来实现的。可以使用导线进行实时监控或录制。

    数据包嗅探器 - 用于捕获在网络上传输的数据的程序 - 是一种常用的现代窃听工具。各种其它工具,例如窃听木马,可被用于不同的应用程序。

  • 键盘记录

    也被称为击键记录或系统监视

    键盘记录是一种监视技术,用于监视和记录在特定计算机键盘上输入的每个键击。 键盘记录软件也可用于智能手机,例如苹果的 iPhone 和 Android 设备。

    键盘记录程序通常被网络犯罪分子用作间谍软件工具,以窃取个人身份识别号码(PIN),登录凭据和敏感的企业数据。

    基于硬件的键盘记录器是一种小型设备,用作计算机键盘和计算机之间的连接器。 该设备的设计类似于普通的键盘 PS/2 连接器,计算机电缆的一部分或 USB 适配器,使想要监控用户行为的人能相对容易的隐藏这样的设备。

  • 网络钓鱼

    网络钓鱼是社交工程的一种

    网络钓鱼是通过伪装成电子通信中值得信赖的实体来欺诈性地尝试获取敏感信息,例如用户名,密码和信用卡详细信息(和金额),通常是出于恶意原因。

    这是一个与钓鱼同音的新词, 是由用诱饵捕捉受害者的相似性而创建的。

    网络钓鱼通常通过电子邮件或短信进行欺骗,并且它通常会指示用户在虚假网站上输入个人信息,其外观与合法网站完全相同,唯一的区别是网站的地址。它会用声称来自社交网站,拍卖网站,银行,在线支付处理器或 IT 管理员的通信吸引受害者。 网络钓鱼电子邮件可能包含指向发出恶意软件的网站。

  • 字典攻击

    是一种蛮力攻击

    在密码分析和计算机安全性中,字典攻击是一种通过系统地输入字典中的每个单词作为密码来攻击受密码保护的计算机或服务器的方法,以试图找到正确的密码。

    字典攻击通常是成功的,因为许多用户和企业使用普通单词作为密码。这些普通单词能很容易在字典中找到,如英语字典。

    在线市场上有许多软件可以执行字典攻击。

    攻击系统的最简单方法是通过前门,每个系统毕竟有一些登录方式,因此黑客会尝试通过前门进入系统。

Threats

没人可以忽视的网络安全统计数据 :

  • 密码被盗导致 :

    81 %
    数据泄露

  • 每 :

    11
    就有一次黑客攻击

  • 网络犯罪损害成本 :

    $11
    每年到 2025 年

  • 网络安全支出超过 :

    $1
    从 2017 年到 2021 年

  • 2024 年数据泄露的平均成本 :

    $5 百万
    每次

  • 网络犯罪增加了 :

    600 %
    由于 COVID-19 大流行

与利用软件漏洞相比,薄弱的密码和网络钓鱼为大多数网络渗透提供了更多的机会。美国一家网络安全公司用 100 次渗透测试和 450 次真实攻击进行的一项研究发现,用窃取的身分是渗透企业网络的最佳方式。

相关录像 :


当前认证系统的弱点和不便

Keypad Pins Easily Stolen

键盘密码容易被盗

How To Steal Passwords

如何窃取密码

How Keylogger Works

键盘记录如何运行

How Password Is Leaked

密码是如何泄露的

007 Fakes Fingerprint

007 伪造指纹

Deal With Iris Scanning

如何应对虹膜扫描

Multi-factor Leaks Info

多因素身份验证泄漏信息

Snowden on Passwords

斯诺登谈密码

Password Requirements !

密码要求太多,太难记 !

Do You Feel The Pain ?!

你觉得头痛吗 ?!




GATE 系统易用且更安全

Traditional vs GATE

传统密码与 GATE

GATE Passcode

GATE 密码

How GATE Works

GATE 如何运作

GATE Demo Time Is 29:20

GATE 演示时间是 29:20

GATE Advantage

GATE 的优点