Tilbake til søkeresultatene

IKTPLUSS-IKT og digital innovasjon

Secure Access Control over Wide Area Network

Alternativ tittel: Secure Access Kontroll over Wide Area Network

Tildelt: kr 23,1 mill.

Kriminalitet relatert til ulovlig tilgang av brukerkontoer er lettere å utføre enn noen gang som en følge av passordbaserte systemer som har vist seg å være sårbare og som ikke lenger er brukervennlige. Identitetstyveri og falske identiteter er noen av de mest kritiske truslene som berører økonomisk utvikling. SWAN-prosjektet skal forske på og utvikle nyvinnende teknologi som skal lede til en plattform for tilgangskontroll basert på biometri. Den skal være brukervennlig, økonomisk, og ta hensyn til personvernet. Vår forskning vil tillate autentisering av banktransaksjoner og sikker tilgang til tjenester over faste og mobile nettverk ved hjelp av biometriske identifikatorer. Denne teknologien kan tilpasses andre e-tjenester (f.eks e-Helse). Biometriske referanser vil bli lagret, kontrollert og verifisert lokalt basert på en forhåndsdelt hemmelighet. Denne kan brukes til å forsegle og autentisere transaksjonsdata. Videre vil smarttelefoner bli brukt som en hardware token som vil integrere tilleggsfunksjoner for å måle de biometriske kjennetegnene som (ansikt, fingeravtrykk, stemme og øye). Autentisering med biometri vil være designet for å samsvare med personvern og rette seg inn mot eksisterende og fremvoksende standarder. Prosjektpartnere formidlet sine forskningsresultater i en rekke publikasjoner på internasjonale konferanser. Forskningsresultater kan nå overføres til et spin-off selskap, som ble etablert av NTNU som en oppfølging av prosjektet.

Our initial assumption from 2015 was, that this research results will help to combat the increasing threats and vulnerabilities in financial services to achieve more secure and privacy based ICT services. The outcome of the research will demonstrate that biometric authentication solutions can meet the requirements of all stakeholders and provides a new dimension for finical or in general e-services. These assumptions became true, as at the end of 2021 a large majority of European Citizens are using a biometric factor to authenticate financial transactions. The protocols that are deployed are different from what we specified in our academic research, yet the need was validated by marked adoption.

Crimes involving illegal access to accounts are simpler than ever based? on the widespread password-based approach, which is proven to be vulnerable and no longer user-friendly. Identity theft and impersonation to steal money from personal accounts is one of the most critical threats that directly concerns economic development. The SWAN project will research and develop countermeasures and innovative technologies, which lead to a usable, economic, and privacy-preserving access control platform based on biometrics. Our research will allow the authentication of banking transactions and secure access to services over wired and mobile networks, using biometric identifiers. This can be extended to other eServices (e.g eHealth). Biometric references will be stored, controlled and verified locally based on a pre-shared secret, which can be used to seal and authenticate transaction data. This overcomes the need of centralized storage of biometric data. Furthermore smartphones will act as hardware tokens to which the additional functionalities will be integrated to capture the biometric characteristics like (face, fingerprint, voice and eye). Processes are designed to serve scalable security needs. The biometric authentication will be designed to be privacy compliant and to align with existing and emerging standards in the field.

Budsjettformål:

IKTPLUSS-IKT og digital innovasjon