密碼實際上是現(xiàn)代生活的一個大問題。專家通常建議使用混合了大小寫字母、數(shù)字和其它符號的長串密碼來增加安全性,但是這樣復雜而冗長的密碼不是所以人都Hold得住的。所以盡管人們可以設置復雜的密碼來增加安全性,但喜歡偷懶的人類最常用的密碼一直都是“12345”和“password”這樣的簡單密碼,而由此帶來的盜竊和身份竊取事件也已經(jīng)讓人屢見不鮮了。紐約州立大學賓漢姆頓大學(BU)近日的一項研究顯示,腦波也可以作為一個用戶身份驗證的可能選擇。
BU的研究人員列出了一份有75個縮寫詞的清單,比如FBI和DVD;然后對著45位志愿者朗讀這些詞匯,并同時觀察志愿者在聽到每個詞時的腦波變化,其中尤其關注志愿者在閱讀和識別這些詞匯時的腦波變化。這次實驗用的設備是貼在頭皮上的三個電極,這是能獲得干凈讀數(shù)的最小電極數(shù)目。
而給定的縮寫詞會給每個申請人都帶來一個可識別的特征,這些志愿者的腦波反應,或稱“腦紋”,可以在計算機系統(tǒng)下以97%的準確度識別每一個志愿者。這一結(jié)果是長時間穩(wěn)定的,即使6個月之后也能夠識別出來。
BU的心理學和語言學助理教授及該論文的合作者Sarah Laszlo說大腦生物識別相比于物理特征的生物識別(如指紋識別和虹膜識別)有很多優(yōu)點。比如說物理特征的生物識別特征可能被惡意盜取,因為這些特征是不可替換的,可能就會讓原來的用戶成為不可用的用戶。
“如果某人的指紋被盜了,他卻不能長出一個新的指紋來取代,那么他就可能會受到一輩子的影響。”Laszlo指出,“指紋是‘不可撤銷的’。而另一方面,腦波則是可能取消的。所以就算攻擊者能夠從授權用戶那里盜取腦波,被盜用戶可以選擇對自己的腦波進行‘重置’。”
盡管研究人員知道在短時間內(nèi)腦紋還不能在低安全應用領域取代密碼——畢竟,沒人想在登陸微博時還在頭上掛上腦電圖(EEG)電極——但是研究人員看到了這項技術在高安全壞境中的應用前景。
“我們將會看到這一系統(tǒng)將被應用在更高安全要求的身份驗證位置,像是五角大樓和空軍實驗室,在這些地方,可以得到授權進入的用戶并不多,而且這些用戶也不需要像授權手機和電腦那樣不斷地授權。”賓厄姆頓大學電子與計算機工程和生物醫(yī)學工程的助理教授Zhanpeng Jin說。