Руководитель проекта:
Голубев Иван, МИЭМ НИУ ВШЭ
Консультант проекта: Стародубов Константин, Департамент информационной безопасности Банка России
Описание: Библиотеки для идентификации анонимных пользователей давно стали широко распространены в сети Internet.
Основные задачи, которые решают данные библиотеки, можно разделить на следующие:
1. Учет анонимных пользователей, отслеживание всех действий анонимных пользователей, в том числе нежелательных и вредоносных действий.
2. Персонализированная реклама.
3. Внутренняя аналитика.
4. fraud detection (предотвращение мошеннических действий, выявление недобросовестных пользователей).
Цель проекта - сбор и формирование базы данных(БД) отпечатков браузеров пользователей. Для формирования отпечатков предполагается использовать наиболее популярные и распространенные библиотеки, например, fingerprint.js. Так же необходимо разработать соответствующее ПО, обеспечивающее сохранение данных отпечатков в БД.
Протестировать работу библиотеки предполагается на заранее определенном сайте, например, в
личном кабинете МИЭМ Необходимо провести анализ эффективности используемой библиотеки для деанонимизации браузера пользователя. Проанализировать точность идентификации браузеров.
Проанализировать накопленные в БД данные на различные метрики. Пример метрики - как меняется количество отпечатков одного пользователя с увеличением числа его авторизаций.
Также среди целей проекта - проведение анализа существующих решений и подготовка технической базы для импортозамещения в данной области в будущем.
Ожидаемые результаты: 1. Разработка ПО для сбора и анализа отпечатков браузеров
2. Сбор выборки
3. Изучение мобильных операционных систем на предмет получения их цифровых отпечатков в целях дальнейшего идентификации таких устройств
4. Изучение браузеров на предмет получения их цифровых отпечатков в целях дальнейшего идентификации