如何工作
塗鴉密碼系統會在用戶畫出形狀或圖案時,跟蹤用戶的手指,記錄其移動方向和速度,並將登錄時的軌跡與設定時的軌跡作比較。只需要對軟體做一些調整就能加入該密碼保護系統,而且不需要任何特殊硬體,或對觸屏設備做任何改裝。隨著觸屏筆記本電腦越來越普遍,塗鴉密碼也可以延展到電腦用戶。
由於用戶可以用不止一個手指創造自己的塗鴉密碼,實驗中,一些參與者錯誤地認為用多個手指做簡單的手勢,會比用一根手指畫圖更加安全。對此,林奎斯特提醒,無論用一個手指或者多個手指,提高安全的關鍵在於自己畫出的形狀或圖案不容易被猜到。
是否安全
研究人員發現,一些參與實驗的人創造出了清晰的符號,例如數字、幾何形狀或者音樂符號。這些都能幫助參與者記住複雜的塗鴉密碼,包括一些筆畫甚至手指起落的變化等。注意到這些,研究人員試圖破解手勢密碼來檢驗其安全性。他們創建了一系列可能的符號,並挨個嘗試。研究人員發現,即使是一個相對簡單的符號,例如八分音符,都可能用許多畫法畫出。要破解這一符號的可能畫法需要消耗大量時間以及複雜的計算。不同於文本密碼,塗鴉密碼由於更加隨性,很難被“試”出來。
創建簡單
林奎斯特和他的研究小組一直在探索可以使用塗鴉密碼的場合,他們發現,在登錄多個網站時,記住塗鴉並不比記住不同密碼要難。實際上,利用塗鴉手勢登錄耗時更短,比文本密碼登錄節約2到6秒的時間。而創建塗鴉密碼也更快,相比絞盡腦汁設一個新的密碼,研究小組發現,創建塗鴉密碼平均節約42%的時間。此外,利用手勢登錄時,人們不需要全神貫注地盯著螢幕,像他們輸入文本密碼一樣鍵入一個個字母、數字和符號的組合。