Налаштування порогів ALLOW/STEP-UP/DENY для RBA-логіну за обмеження на ATTACK-PASS RATE
Abstract
У роботі розглянуто задачу налаштування порогів прийняття рішень у ризик-орієнтованій автентифікації під час логіну. Запропоновано підхід, за якого межі дозволу входу, додаткової перевірки та відмови у вході визначаються не лише за загальною точністю моделі, а й за обмеженням на частку пропущених атак. Це дає змогу підвищити стійкість входу до спроб з використанням викраденого пароля та зменшити кількість зайвих перевірок для легітимних користувачів. The paper considers the problem of threshold tuning in risk-based authentication at login time. An approach is proposed in which the thresholds for access approval, additional verification and denial are selected not only according to overall model accuracy, but also under a constraint on the rate of passed attacks. This makes it possible to improve resistance to stolen-password login attempts while reducing the number of unnecessary additional checks for legitimate users.
URI:
https://ir.lib.vntu.edu.ua/handle/123456789/54460

