Un esquema de autenticación de huella digital del navegador basado en la tecnología de canal lateral de la caché del navegador
Autores: Yan, Yiming; Zhao, Haiyong; Qu, Haipeng
Idioma: Inglés
Editor: MDPI
Año: 2024
Acceso abierto
Artículo científico
2024
Un esquema de autenticación de huella digital del navegador basado en la tecnología de canal lateral de la caché del navegador
Categoría
Ingeniería y Tecnología
Subcategoría
Ingeniería Eléctrica y Electrónica
Palabras clave
Amenazas
Huella digital del navegador
Autenticación
Ataques
Phishing
Seguridad
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 52
Citaciones: Sin citaciones
Los usuarios se enfrentan a diversas amenazas, como ataques de scripting entre sitios y secuestro de sesiones, cuando realizan operaciones de inicio de sesión en el navegador. Estos ataques representan riesgos significativos para la integridad y confidencialidad de los datos personales. El fingerprint del navegador, como técnica de autenticación, puede mejorar efectivamente la seguridad del usuario. Sin embargo, los atacantes pueden evadir la autenticación del fingerprint del navegador a través de ataques de phishing y otros métodos, lo que lleva a accesos no autorizados. Para abordar estos problemas, proponemos un esquema seguro de autenticación de fingerprint del navegador que integra los datos del canal lateral de caché del navegador en el fingerprint tradicional del navegador. En consecuencia, mejora la dinámica y no determinismo del fingerprint del navegador y mejora las capacidades antiataque del proceso de autenticación. Los resultados experimentales demuestran que este esquema puede mitigar efectivamente los ataques de phishing y los ataques de intermediarios, logrando una tasa de reconocimiento del 95.33% para atacantes y una tasa de recuperación del 96.17% para usuarios autorizados.
Descripción
Los usuarios se enfrentan a diversas amenazas, como ataques de scripting entre sitios y secuestro de sesiones, cuando realizan operaciones de inicio de sesión en el navegador. Estos ataques representan riesgos significativos para la integridad y confidencialidad de los datos personales. El fingerprint del navegador, como técnica de autenticación, puede mejorar efectivamente la seguridad del usuario. Sin embargo, los atacantes pueden evadir la autenticación del fingerprint del navegador a través de ataques de phishing y otros métodos, lo que lleva a accesos no autorizados. Para abordar estos problemas, proponemos un esquema seguro de autenticación de fingerprint del navegador que integra los datos del canal lateral de caché del navegador en el fingerprint tradicional del navegador. En consecuencia, mejora la dinámica y no determinismo del fingerprint del navegador y mejora las capacidades antiataque del proceso de autenticación. Los resultados experimentales demuestran que este esquema puede mitigar efectivamente los ataques de phishing y los ataques de intermediarios, logrando una tasa de reconocimiento del 95.33% para atacantes y una tasa de recuperación del 96.17% para usuarios autorizados.