stub Dòigh AI gus inntrigidhean PIN ‘Sgiathaichte’ a nochdadh aig ATMan - Unite.AI
Ceangal leinn

Cybersecurity

Dòigh AI gus inntrigidhean PIN ‘Sgiathaichte’ aig ATMan a nochdadh

mm
Ùraichte on

Tha luchd-rannsachaidh san Eadailt agus san Òlaind air dòigh ionnsachaidh inneal a leasachadh a tha comasach air an àireamh PIN a chuir neach-ceannach banca a-steach do ATM a thoirt a-steach, stèidhichte air bhidio a chaidh a ghlacadh - eadhon ann an cùisean far a bheil an neach-ceannach a’ dìon an làmh gus dìon an aghaidh surfadh gualainn.

Tha an dòigh seo a’ toirt a-steach a bhith a’ trèanadh Lìonra Neural Convolutional (CNN) agus modal Cuimhne Fad-ùine Geàrr-ùine (LSTM) air bhideothan de inntrigidhean PIN ‘làmh còmhdaichte’ aig ATM ‘sgàil’ a tha air a chuir a-steach leis an aon mheur-chlàr ris an ATM targaid - uidheamachd a dh'fhaodar a cheannach, mar a bha an luchd-rannsachaidh comasach air a dhèanamh airson a 'phròiseict, ag ath-chruthachadh ATM' sgàthan 'gus an dàta a chruinneachadh.

Faodar an ATM meallta a thrèanadh gu prìobhaideach, mar a rinn an luchd-rannsachaidh, a’ cur às don chunnart bho ionadan poblach de ATMan meallta, rud cumanta chànan operandi anns an t-seòrsa eucoir shònraichte seo.

Dà mhodail pad prìne air an cleachdadh airson rannsachadh Eadailteach. Gu ceart, an ATM 'sgàil'. Stòr: https://arxiv.org/pdf/2110.08113.pdf

Air an taobh chlì, dà mhodail pad prìne air an cleachdadh airson rannsachadh Eadailteach. Anns an dealbh deas, an ATM 'sgàil' a thog an luchd-rannsachaidh ann an suidheachaidhean obair-lann. Stòr: https://arxiv.org/pdf/2110.08113.pdf

Faodaidh an siostam, a bhios a’ cleachdadh gluasadan làimhe agus suidheachadh rè cuir a-steach PIN, ro-innse an-dràsta air 41% de phrìneachan 4-fhigearach agus 30% de àireamhan PIN 5-fhigearach taobh a-staigh trì oidhirpean (mar as trice an àireamh as motha de dh’ oidhirpean a cheadaicheas banca mus glas iad an cunntas neach-ceannach). Bha deuchainnean a’ toirt a-steach 58 saor-thoileach a’ cleachdadh àireamhan PIN air thuaiream.

Tha an rannsachadh, aig a bheil dàta ri fhaighinn gu poblach, a’ faighinn a-mach gu bheil an siostam a thathar a’ moladh a’ tabhann leasachadh ceithir-fhillte air comas duine tomhas PIN le bhith a’ surfadh gualainn neach-fulaing.

Tha pàipear leis an tiotal Thoir dhomh do PIN! A 'toirt a-steach PINan ATM de luchd-cleachdaidh a' sgrìobhadh le làmh còmhdaichte, agus a’ tighinn bho chòignear luchd-rannsachaidh aig Oilthigh Padua, agus aon bho Oilthigh Teicneòlais Delft.

Chuir an luchd-rannsachaidh casg air glacaidhean far nach robh na cuspairean a’ còmhdach a’ phloc PIN (clì) gu leòr.

Chuir an luchd-rannsachaidh casg air glacaidhean far nach robh na cuspairean a’ còmhdach a’ phloc PIN (clì) gu leòr.

Tha an luchd-rannsachaidh a’ cumail a-mach gu bheil an siostam aca a’ coileanadh toraidhean nas fheàrr na iad obair roimhe a tha ag amas air ùine, fuaim agus ainmean-sgrìobhte teirmeach, às aonais co-phàirt mion-sgrùdadh bhidio.

Tha iad cuideachd a’ toirt fa-near gu bheil barrachd mothachaidh air innealan ‘skimming’ stèidhichte timcheall air an t-slot cuir a-steach cairt, leis gur e dòigh ionnsaigh traidiseanta a tha seo, agus nach eil adhbhar sam bith aig luchd-ceannach a bhith a’ creidsinn gum faodadh meanbh-chamarathan falaichte sam bith ‘fhaicinn troimhe’ an còmhdach. làmhan, no gum faodadh an clatter coitcheann de iuchraichean agus an aon fhuaim fios air ais airson gach prìomh phreas fiosrachadh sam bith fhoillseachadh.

Mar sin bhiodh uidheamachd ‘a bharrachd’ an ATM a’ nochdadh ann an àite far nach eil dùil aig duine ris an-dràsta, fo uachdar àrd a-staigh fosadh an ATM, mar chuairteachadh le cumadh a’ falach uidheamachd a’ chamara - no eadhon gu tur taobh a-muigh uachdar ATM, ceangailte ri togalach no post faisg air làimh.

Airgead PIN

A dh'aindeoin droch bhuaidh briseadh, tha àireamhan PIN am measg nam faclan-faire as giorra agus as fhasa a chleachdas sinn; thathas a’ meas gu bheil cothrom 1-in-10 aig neach-ionnsaigh mu thràth a bhith a’ tomhas PIN ceart. Chan eil innleadaireachd sòisealta eadhon an-còmhnaidh na cheangal riatanach ri ionnsaighean stèidhichte air AI, bhon uairsin 1234 Air a bhith thuairmse gus 11% de na prìnichean gu lèir a riochdachadh, fhad ‘s a tha 19 (mar a’ chiad phàirt de bhliadhna breith) a’ riochdachadh a’ chiad dà àireamh ann an còrr air 80% de àireamhan PIN.

A dh’ aindeoin sin, chan eil ùghdaran a’ phàipeir ùir air a’ bhuannachd seo a thoirt dhaibh fhèin, ach an àite sin tha iad air feuchainn ri sgrùdadh a dhèanamh a bheil pàtran so-ruigsinneach ann a bhith a’ gluasad inntrigidhean PIN ‘sgiath’ a dh’ innseas dè na h-àireamhan a thathas a’ bruthadh.

Gus bun-loidhne a stèidheachadh, thog an luchd-rannsachaidh ATM meallta airson adhbharan cruinneachadh dàta (faic a’ chiad dealbh gu h-àrd). Tha seo a’ riochdachadh an dòigh ionnsaigh beachd-bharail a thathar a’ moladh, far am bi fireannach a’ dèanamh mion-sgrùdadh fulangach air feartan cur-a-steach àbhaisteach PIN thar ùine mhòr gus ullachadh airson ‘swoop’ nas fhaide air adhart air cunntasan.

Ged a tha an dòigh-obrach fìor ‘sgrùdadh’ seo tha cumanta ann an eucoir foill ATM sòlaimte, le iomadh suidheachadh de ATMan meallta a’ cuir a-mach dàta teachdaiche thar ùine mhòr, anns a’ chùis seo faodaidh an neach-ionnsaigh an ATM meallta a stèidheachadh san àite aca fhèin, agus a thrèanadh às aonais cuir a-steach poblach.

Leis nach eil e coltach gum bi scrion an ATM am falach aig àm cuir a-steach PIN, faodar àm prìomh phreas a stèidheachadh le bhith a’ sioncronadh gluasadan làimhe gu coltas nan àireamhan ‘maslach’ (mar as trice rionnagan) a tha a’ nochdadh air scrion ATM mar fhreagairt don neach-cleachdaidh. cuir a-steach, agus cuideachd gu fuaimean fios-air-ais gnèitheach (leithid beeps) a tha aig an aon àm ris na stròcan. Tha an sioncronadh seo a’ nochdadh an dearbh shuidheachadh làimhe ann an suidheachadh ‘sgiathach’ aig àm an cuir a-steach.

Ag amas air meur-chlàran sònraichte

An toiseach, feumar modail a leasachadh le bhith ag amharc agus a’ clàradh cuir a-steach PIN le dìon. Mas fheàrr, bu chòir gum biodh am meur-chlàr mar mhodail àbhaisteach gnìomhachais, ged nach cuir cuid de dh’ atharrachadh millimeters stad air an dòigh-obrach. Gheibhear amannan prìomh chlò-bhualaidh le fiosan claisneachd is lèirsinneach (ie seilleanan fios-air-ais, prìomh clatter, agus fios air ais bho rionnag).

Leis na puingean brisidh sin, faodaidh an neach-ionnsaigh toirt air falbh seata trèanaidh gu fèin-ghluasadach agus a dhol air adhart gu bhith a’ trèanadh modail a tha comasach air rèiteachadh làimhe riochdachail a chomharrachadh airson iuchair shònraichte a bhrùthadh. Bheir seo a-mach liosta clàraichte de choltasan airson PIN na cairt, agus às an sin thèid na trì as àirde a thaghadh airson an ionnsaigh nuair a thèid dàta teachdaiche dearbhte a chomharrachadh leis an t-siostam ann an suidheachadh fìor san t-saoghal.

Modheòlas

Chaidh cruinneachadh dàta a dhèanamh thairis air dà sheisean, a’ cleachdadh saor-thoilich air an làimh dheis airson an sgrùdaidh. Chlò-sgrìobh gach com-pàirtiche 100 àireamh PIN 5-fhigearach a chaidh a chruthachadh air thuaiream, gus dèanamh cinnteach gun robh iad air an còmhdachadh gu cothromach de na deich preas meur-chlàr a dh’ fhaodadh a bhith ann. San dòigh seo, chruinnich an luchd-rannsachaidh 5,800 inntrigeadh PIN fa leth.

B’ e na padaichean PIN a chaidh a chleachdadh anns na deuchainnean an DAVO LIN Model D-8201F agus na modalan DAVO LIN Model D-8203 B. Tha iad nam modalan malairteach air an cleachdadh ann an ATMan, agus tha iad rim faighinn, fa leth, an seo agus an seo (am measg grunn luchd-reic eile).

Chaidh na pìosan bhidio cruinnichte atharrachadh gu sgèile-gràine agus an àbhaistachadh agus am bàrr, mus deach an ath-mheudachadh gu 250 × 250 piogsail airson an toirt a-steach do na seiseanan trèanaidh ionnsachadh inneal. Chaidh criomagan a sgaradh gus fo-sreathan de fhrèamaichean fhaighinn co-cheangailte ri prìomh phreasan. Chaidh comharran claisneachd (mar a chaidh ainmeachadh gu h-àrd) a chleachdadh mar chomharran stampa-ama airson tachartasan naidheachd.

trèanadh

Chaidh na stòran-dàta a roinn ann an seataichean trèanaidh, dearbhaidh agus deuchainn, leis an trèanadh a’ gabhail àite air Xeon(R) Intel CPU a’ ruith aig E5-2670 2.60GHz, agus uidheamaichte le 128GB de RAM. Chaidh an dàta a chuir an gnìomh air Keras2.3.0-tf (TensorFlow 2.2.0) agus Python 3.8.6 air trì Tesla K20m GPUs le 5gb de VRAM gach fear.

Gus cunntas a thoirt air caochlaideachd ann an àrainneachdan glacaidh (soillseachadh, eadar-dhealachaidhean beaga ann an ceàrnan camara, msaa), chaidh eisimpleirean synthetigeach agus buaireadh (leithid cuairteachadh agus gluasad seallaidh) a chruthachadh, agus tha na h-ùghdaran ag aithris gu bheil an seòrsa àrdachadh dàta seo na chuideachadh mòr ann an a’ leasachadh èifeachdas a’ mhodail.

toraidhean

Chaidh deuchainn a dhèanamh air a’ mhodail mu choinneamh trì suidheachaidhean: ‘pad PIN singilte’, far a bheil an neach-ionnsaigh eòlach air a’ mhodail de phinn prìne, agus a’ trèanadh gu sònraichte air a shon; ‘PIN pad neo-eisimeileach’, far a bheil am modail air a thrèanadh air pad a tha coltach (ach nach eil co-ionann) ris a’ phloc PIN targaid; agus 'suidheachadh measgaichte', far a bheil leth-bhreac den dà phloc PIN aig an neach-ionnsaigh.

Toraidhean coitcheann thairis air na trì suidheachaidhean, far a bheil Top-N a’ comharrachadh tomhas-tomhais den fhigear taobh a-staigh oidhirpean N.

Toraidhean coitcheann thar nan trì suidheachaidhean, far a bheil Top-N a’ comharrachadh tomhas-tomhais den fhigear a-staigh N oidhirpean.

Tha eadar-dhealachadh sònraichte ann an cruinneas airson co-dhùnadh PINan 5-fhigearach an aghaidh 4-fhigearach:

Countermeasures

Ann a bhith a’ beachdachadh air ceumannan an aghaidh nan siostaman a th’ ann mar-thà (ie às aonais ath-bheachdachadh radaigeach air a’ bhun-structar tèarainteachd PIN/ATM gu lèir), tha an luchd-rannsachaidh den bheachd nach eil dìonan dha-rìribh ann an-aghaidh an seòrsa ionnsaigh seo.

Le leudachadh air na h-àireamhan as lugha a tha a dhìth ann am PIN nì sin na h-àireamhan nas duilghe a chuimhneachadh; le bhith a’ toirt a-mach òrdugh meur-chlàr nan àireamhan le meur-chlàr bathar-bog touch-screen, ged a tha e a’ sìor fhàs a’ tachairt ann an cleachdadh ATM, bidh e cuideachd a’ toirt a-mach cùisean cleachdaidh; agus chan e a-mhàin gum biodh e daor luchd-dìon sgrion a chleachdadh air ATMan a th’ ann mar-thà, ach dh’fhaodar a ràdh gun dèanadh e dòigh ionnsaigh a’ phàipeir eadhon nas fhasa a chuir an gnìomh, a rèir dè an ìre de chòmhdach a bheireadh e seachad. Tha an luchd-rannsachaidh a’ cumail a-mach gu bheil an ionnsaigh aca comasach obrachadh eadhon nuair a tha 75% den phloc PIN air a chòmhdach (agus bhiodh còmhdach barrachd ga dhèanamh duilich don neach-ceannach a thaidhpeadh).

Ann a bhith a’ dealbhadh inneal daonna co-ionann ri às-tharraing PIN fèin-ghluasadach, cha robh e comasach dha fìor dhaoine, air an làimh eile, ach bloigh de chruinneas an t-siostam AI a choileanadh ann a bhith a’ tomhas PINan, stèidhichte air an aon fhiosrachadh.

Ann an leasachadh na h-obrach san àm ri teachd, tha an luchd-rannsachaidh an dùil sgrùdadh a dhèanamh air toraidhean bho dhaoine nach eil air an làimh dheis, agus sgrùdadh a dhèanamh air ro-innleachdan còmhdach làimhe a dh’ fhaodadh an ionnsaigh a lasachadh. Tha iad cuideachd an dùil na deuchainnean ath-aithris le barrachd iomadachd aoisean is rèisean, leis gu bheil iad a’ faicinn gu bheil seann daoine a’ dèanamh gluasadan làimhe nas cudromaiche agus nas innse nuair a thèid iad a-steach do PIN, agus gum bi an ionnsaigh ‘duilich a bhith ag obair dha daoine bho rèisean eile’ ( na Caucasian).