← Nieuwste papers
💻 computer science

Privacy-Preserving Keystroke Dynamics Authentication Using CKKS Homomorphic Encryption

Dit artikel presenteert een privacy-bewarend authenticatiesysteem voor toetsaanslagdynamiek dat is geïmplementeerd met behulp van het CKKS homomorfe encryptieschema, wat veilige sjabloonmatching mogelijk maakt via berekeningen van de gekwadrateerdeerde Euclidische afstand terwijl wordt gegarandeerd dat biometrische vectoren gedurende het gehele proces vertrouwelijk blijven.

Oorspronkelijke auteurs: Nipun Mahaarachchi

Gepubliceerd 2026-07-22
📖 6 min leestijd🧠 Diepgaand

Oorspronkelijke auteurs: Nipun Mahaarachchi

Oorspronkelijk artikel gelicentieerd onder CC BY 4.0 (https://creativecommons.org/licenses/by/4.0/). Dit is een AI-gegenereerde uitleg van het onderstaande artikel. Het is niet geschreven of goedgekeurd door de auteurs. Raadpleeg het oorspronkelijke artikel voor technische nauwkeurigheid. Lees de volledige disclaimer

Stel je voor dat je een geheime club probeert te betreden, maar in plaats van een sleutel of een wachtwoord, controleert de uitsmijter hoe je typt. Dit wordt keystroke dynamics genoemd, een manier om mensen te identificeren aan de hand van hun unieke typtempo—hoe snel je toetsen indrukt, hoe lang je ze ingedrukt houdt en de minuscule pauzes tussen de letters. Het is als een digitale vingerafdruk gemaakt van tijd. Er is echter een addertje onder het gras: om te controleren of jouw ritme overeenkomt met de gegevens van de club, moet de computer je typgegevens meestal in het open middelpunt van de aandacht bekijken. Als een hacker die gegevens steelt, kunnen ze het niet zomaar veranderen zoals een wachtwoord; je typstijl is permanent.

Om dit op te lossen, gebruiken wetenschappers een magische truc genaamd homomorfe encryptie. Denk hierbij aan een vergrendelde, ondoorzichtige doos. Je kunt je gegevens in de doos stoppen, en de computer kan berekeningen uitvoeren op de doos zonder deze ooit te openen of te zien wat erin zit. Het is als een chef die ingrediënten snijdt, mengt en bakt terwijl ze nog steeds verzegeld zitten in een glazen pot, maar de pot is gemaakt van lood zodat niemand de ingrediënten kan zien; alleen de uiteindelijke taart wordt onthuld aan het einde. Dit artikel verkent hoe je deze "magische vergrendelde doos" specifels voor typtempo's kunt gebruiken, om ervoor te zorgen dat jouw geheime typtijl verborgen blijft, zelfs terwijl de computer controleert of jij bent wie je zegt dat je bent.


Het Grote Idee van het Papier: Een Geheime Typetest in een Vergrendelde Doos

De onderzoekers, onder leiding van Nipun Mahaarachchi, hebben een werkend prototype gebouwd dat deze twee ideeën combineert: het unieke ritme van hoe je een specifiek woord typt en de "vergrendelde doos"-wiskunde van homomorfe encryptie. Ze hebben niet een nieuw type magische doos uitgevonden; in plaats daarvan hebben ze uitgezocht hoe ze de doos klein en licht genoeg kunnen maken om praktisch bruikbaar te zijn.

Zo werkt hun systeem, stap voor stap:

1. De "Zevenstappen"-dans
De meeste biometrische systemen gebruiken enorme, complexe gegevens (zoals 3D-gezichtsscans) die zwaar en moeilijk te vergrendelen zijn. Dit team koos voor iets piepkleins: het woord "password". Wanneer je dit achtbeste letterwoord typt, kijkt het systeem niet naar de letters zelf. Het kijkt alleen naar de tijd die het kost om elke toets in te drukken. Omdat er acht toetsen zijn, zijn er zeven intervallen (of tussenruimtes) tussen hen. Dit creëert een klein lijstje van zeven getallen.

2. Het "Gestandaardiseerde" Ritme
Iedereen typt op een ander tempo. De ene dag ben je gehaast; een andere dag ben je moe. Om dit op te lossen, neemt het systeem je typtijden en "normaliseert" deze. Het is als een dansinstructeur die zegt: "Het maakt niet uit hoe snel je danst, houd gewoon hetzelfde ritme aan als tijdens je eerste oefening." Het systeem berekent het gemiddelde ritme en de gebruikelijke variatie van je oefensessies, en past je nieuwe typpoging vervolgens aan om te voldoen aan die standaard.

3. De Match in de Vergrendelde Doos
Dit is waar de magie gebeurt.

  • Enrollment (Registratie): Je typt het woord een paar keer om het systeem jouw ritme te leren. Het systeem zet dit om in een "template" (een geheim recept van jouw ritme) en vergrendelt het in een cryptografische doos met behulp van een methode genaamd CKKS.
  • Login (Inloggen): Wanneer je later probeert in te loggen, vergrendelt het systeem jouw nieuwe typtempo in een tweede doos.
  • De Wiskunde: De computer neemt beide vergrendelde dozen en voert een speciale wiskundige operatie uit genaamd "squared Euclidean distance" (gekwadrateerdeerde euklidische afstand). De computer trekt de getallen van elkaar af, kwadrateert de resultaten en telt ze bij elkaar op—en dat alles terwijl de gegevens nog steeds versleuteld blijven binnen de dozen. De computer ziet de werkelijke getallen nooit; hij ziet alleen de wiskunde die plaatsvindt op de vergrendelde containers.

4. De Laatste Onthulling
Zodra de wiskunde is voltooid, heeft de computer één enkel getal: de "afstandsscore". Dit getal vertelt het systeem hoe verschillend jouw nieuwe typtempo is van je oude ritme.

  • Als de score laag is (wat betekent dat je zeer vergelijkbaar hebt getypt), wordt de doos net genoeg geopend om dat kleine getal te onthullen, en zegt het systeem ACCEPT (Accepteren).
  • Als de score hoog is (wat betekent dat het ritme totaal anders is, zoals bij een indringer), zegt het systeem REJECT (Weigeren).

Wat Ze Hebben Gevonden (en Wat Ze Niet Hebben Gevonden)
De auteurs hebben dit getest met een "proof-of-concept" (een werkend model om te zien of het idee mogelijk is). Ze draalden simulaties met echte typgegevens en creëerden ook nep-"impostor"-gegevens om te zien of het systeem hen zou betrappen.

  • Het Resultaat: Het systeem werkte. Het slaagde erin om onderscheid te maken tussen de echte gebruiker en de neppe indringer. De "vergrendelde doos"-wiskunde vereiste slechts 20 operaties (7 aftrekkingen, 7 kwadraten en 6 optellingen) omdat de gegevenslijst zo kort was (slechts 7 getallen).
  • De Beperking: Het papier is zeer duidelijk dat dit geen afgewerkt product is dat klaar is voor de hele wereld. Het werd getest op één enkele computer met een vast woord en een klein aantal testruns. De auteurs geven toe dat ze nog niet hebben bewezen dat het perfect werkt voor duizenden verschillende mensen of verschillende apparaten. Ze merken ook op dat hoewel de matching in de vergrendelde doos plaatsvindt, de ruwe typgegevens nog steeds zichtbaar zijn in de webbrowser voordat ze worden vergrendeld.

Waarom Dit Belangrijk Is
De belangrijkste les is dat door te kiezen voor een eenvoudige, laag-dimensionale feature (slechts 7 timinggetallen), zij de "vergrendelde doos"-wiskunde snel en licht hebben gemaakt. Normaal gesproken is het versleutelen van complexe gegevens traag en zwaar, zoals het proberen te dragen van een zware kluis. Door een kleine vector te gebruiken, hebben ze laten zien dat je sterke privacy kunt hebben zonder dat het systeem traag wordt.

De auteurs suggereren dat deze aanpak een opstapje kan zijn naar een toekomst waar je digitale identiteit wordt beschermd door "post-quantum" beveiliging (beveiliging die zelfs toekomstige supercomputers niet kunnen breken), maar ze benadrukken dat er meer testen met veel gebruikers nodig zijn voordat dit een standaard manier van inloggen kan worden. Voor nu is het een succesvol experiment dat aantoont dat privacy en snelheid naast elkaar kunnen bestaan in de wereld van de op typen gebaseerde beveiliging.

Verdrinkt u in papers in uw vakgebied?

Ontvang dagelijkse digests van de nieuwste papers die bij uw onderzoekswoorden passen — met technische samenvattingen, in uw taal.

Probeer Digest →