Hubert Wassner

Professeur d'informatique

02 05 2007

Projet « mot de passe biométrique », vous pouvez nous aider ...

Le projet « mot de passe biométrique » vise à utiliser le rythme de frappe au clavier lors de la saisie d'un login (identifiant et mot de passe) pour en augmenter la sécurité. Il a été prouvé que le style de frappe est aussi personnel qu'une démarche ou la voix, l'idée est d'utiliser cette information pour augmenter le niveau de sécurité d'un tel système d'accès. On imagine alors qu'une « fuite » à eu lieux et que le mot de passe est connu, on veut alors identifier l'utilisateur non plus grâce au mot de passe mais en mesurant le rythme de frappe au clavier... Il s'agit en fait un système de biométrie dont le coût est nul dans la mesure où on utilise le clavier et où on ne change pas la procédure d'authentification. C'est donc extrêmement intéressant. Les étudiants on réalisé un programme permettant de simuler un système d'accès collectant les données de rythme de frappe. Vous nous aiderez énormément dans ce projet en l'utilisant pour nous permettre de construire une base de données d'accès ainsi que d'imposture ...

Pour développer un tel système biométrique il nous faut des données. Ces données consistent en des procédures des login (saisir son identifiant et son mot de passe), où on mesure et stocke le rythme de frappe au clavier. Le programme permet d'enchaîner des login :

  • « normaux » : c'est la même personne qui enchaîne des séries de logins. Pour que cela soit utilisable merci de faire au moins une série d'une dizaine de login, biensur plus vous en faites mieux c'est.

  • et des login d' « imposture » : où c'est un imposteur (une autre personne) qui utilise un mot de passe et identifiant qui ne sont pas les siens.

C'est pourquoi le programme vous demande d'abord qui vous êtes réellement pour savoir si les donnés enregistrées devront amener à une l'acceptation ou à un refus. Il s'agit uniquement d'un programme de collecte de données, ce programme ne donne donc, pour le moment, aucune réponse en terme d'accès ou de refus.

Vous pouvez donc nous aider dans notre projet en installant ce logiciel (fichier « install.exe », pour windows, utilisant Java) et en suivant les instructions (fichier « instructions.doc »). Merci de suivre scrupuleusement les instructions, et de ne pas tenter de faire vous même vos impostures mais bien toujours demander à quelqu'un d'autre de faire une imposture sur votre « compte ». Il est biensur très important que l'imposteur utilise bien votre identifiant et votre mot de passe. Il s'agit la du coeur même du projet d'être capable d'identifier un imposteur qui a réussi à connaître ces informations...

Pour des raisons de sécurité je vous conseille ,pour cette experience, de ne pas utiliser votre mot de passe principal, mais plutot un mot de passe de "seconde zone" du style de ceux que vous utilisez pour des forums, mail annexe ou autre systeme peu important... Il est toutefois important que vous utilisiez un mot de passe que avez l'habitude de taper car il est connu que le rythme de frappe est d'autant plus personnel qu'il s'agit d'un mot qu'on a l'habitude de composer au clavier. Un mot de vocabulaire courant est donc tout à fait conseillé même si biensur il est déconseillé d'utiliser un tel mot de passe en pratique, mais n'oubliez pas qu'ici ce qui nous interesse ici est la vitesse de frappe et qu'il ne s'agit que d'une experience....

Si vous avez un quelconque problème lors de l'installation ou d'utilisation du programme n'hésitez pas à poster ici vos questions, nous y répondront le plus rapidement possible, ces informations complémentaires seront utiles à tout le monde.

D'avance , merci de votre active coopération.

Annexe(s) :
Notez ce billet : 1 vote(s)

Vous avez trouvez intéréssant ce billet? Abonnez-vous au flux RSS pour être tenu informé des prochains!

Trackbacks

Aucun trackback.

Les trackbacks pour ce billet sont fermés.

Commentaires

Le dimanche 6 mai 2007 à 23:08, par Louis Chabardes

Pas vraiment multi plate-forme pour du java.... Installable avec Wine, le .jar marche, mais ensuite pas possible d'aller plus loin que le login ou la creation d'utilisateur. Une idee?

Le lundi 7 mai 2007 à 00:35, par Auréline

tu peux créer un utilisateur et après te loger ? mais tu ne peux pas faire des enrollements c'est ca ?

Le lundi 7 mai 2007 à 00:52, par Vincent

Moi à la base Java n'était pas sur mon emulation de IE, galèrium pour le trouver via IE ^_^. Pourquoi pas une version Linux ? c'est ce qu'utilise pas mal les gens de l'école :-/ chez moi j'ai pas masse de monde à faire tester >_< à l'école plus ! et bon installer ca sous le Windows de l'école :-/ enfin je le fais à l'occasion entre 2 exams ! Bon sujet sinon j'apprécie l'idée.

Le lundi 7 mai 2007 à 01:36, par Chabi

En fait, j'arrive juste a afficher l'ecran de creation de compte, ou de login, mais le bouton de validation pour les deux ne provoquent aucune action.

Le lundi 7 mai 2007 à 15:19, par Ju

Dommage que ce soit un .exe ! Je n'ai que des mac à la maison...

Le lundi 7 mai 2007 à 18:21, par Ryco

en effet sous linux, une fois les login, pass rentrés, une petite exception survient : Exception in thread "AWT-EventQueue-0" connexion.bdd.FacadeException: pb :null

       at connexion.bdd.FacadeJDBC.requete(FacadeJDBC.java:40)
       at biopass.LoginBdd.LoginBdd(LoginBdd.java:24)
       at biopass.Authentification.jButton1ActionPerformed(Authentification.java:166)
     [....]

profitez du java pour le rendre multi plate forme.

Le mardi 8 mai 2007 à 10:13, par Charles

Effectivement, obligé d'emuler un windows pour le faire tourner, mais bon, c'est pour le bien de la cause ;-)

Le mardi 8 mai 2007 à 17:33, par Jermy

Petite faute au passage : Ce n'est pas "connection" mais "connexion" en français ;)

Le samedi 12 mai 2007 à 23:35, par Fanch

J'dois vraiment pas être doué, mais j'ai pas du tout réussi à lancer le truc, et c'est la première fois que je vois des ".jar". Y'a une manip' spéciale à faire ou... ?

(Je précise que je suis sous Windows)''

Ajouter un commentaire

Accéder à la charte des blogs?

Ce blog permet une syntaxe wiki simplifiée dans les commentaires. Si votre navigateur est compatible, vous pouvez vous aider de la barre d´outils. les adresses internet seront converties automatiquement. De plus, vous pouvez maintenant prévisualiser en direct votre commentaire (ci-dessus)