VTT on kehittänyt kuluttajan yksityisyydensuojan parantamiseksi uudenlaisia salausmenetelmiä, jotta käyttäjän tunnistautuminen sujuisi nykyistä turvallisemmin, luotettavammin ja helppokäyttöisemmin. Menetelmässä yhdistyvät sekä turvallisuus, käytettävyys ja yksityisyydensuoja, kun tähän mennessä haasteena on ollut näiden kaikkien toteutuminen samanaikaisesti.
- Menetelmämme suojaa esimerkiksi käyttäjän biometrisen datan tai näppäilytyylin, kertoo erikoistutkija Kimmo Halunen.
Biometrisessä tunnistautumisessa uhkana on, että henkilön pysyvät biometriset tunnisteet, joita ei pysty vaihtamaan, vuotavat tietokannasta. VTT:n menetelmässä nämä tiedot ovat tietokannassa salattuina ja kaikki vertailut mittaustulosten ja tietokannan välillä tehdään salatuilla viesteillä, jolloin edes tässä vaiheessa biometrisiä tietoja ei tarvitse avata.
VTT yhdistää tunnettuihin näppäilytyylin mittaustapoihin uudenlaisia salausmenetelmiä, kuten homomorfista kryptografiaa ja turvallisen kryptografisten avaintenvaihdon.
Perinteinen salasanaan perustuva tunnistautuminen on osoittautunut heikoksi, sillä käyttäjät valitsevat enimmäkseen heikkoja salasanoja ja hakkerit saavat usein saaliiksi isojakin salasanatietokantoja. Viime aikoina tällaisten tietomurtojen kohteeksi ovat joutuneet mm. Dropbox ja Yahoo. Lisäksi uudenlaiset käyttöympäristöt, kuten älylaitteet, autot ja kodinkoneet, luovat haasteita käyttäjän tunnistautumiselle salasanojen avulla.
VTT hakee nyt yhteistyökumppania salausmenetelmän jatkojalostamiseksi ja kaupallistamiseksi. Kuluttajan ulottuvilla menetelmä voisi olla vuoden parin kuluttua.