Grafiskt lösenord

Ett grafiskt lösenord eller grafisk användarverifiering är en form av autentisering som använder bilder snarare än bokstäver , siffror eller specialtecken . Typen av bilder som används och hur användarna interagerar med dem varierar mellan implementeringarna.

Innehållstyper och mekanismer

Bildsekvens

Grafiska lösenord kräver ofta att användaren väljer bilder i en viss ordning eller svarar på bilder som presenteras i en viss ordning.

Bildgenererad text

En annan grafisk lösenordslösning skapar ett engångslösenord med hjälp av ett slumpmässigt genererat rutnät av bilder. Varje gång användaren måste autentisera, letar de efter bilderna som passar deras förvalda kategorier och anger det slumpmässigt genererade alfanumeriska tecknet som visas i bilden för att bilda engångslösenordet.

Ansiktsigenkänning

Ett system kräver att användarna väljer en serie ansikten som lösenord, och utnyttjar den mänskliga hjärnans förmåga att enkelt återkalla ansikten .

Draw-a-Secret (DAS)

Draw-a-Secret är en typ av grafiskt lösenord som kräver att användaren ritar en bild över ett rutnät. Användaren måste komma ihåg de användarritade gesterna exakt för att kunna autentiseras. Ett större antal stroke motsvarar en ökning av säkerheten eftersom det är svårare för en angripare att kopiera slagen och i vilken ordning de utförs.

Svagheter

När de inte används i en privat miljö är grafiska lösenord vanligtvis mer mottagliga än textbaserade lösenord för "axelsurfningsattacker", där en angripare lär sig lösenordet genom att titta på skärmen när en användare får åtkomst.