НОВОЕ ВЕБ-ПРИЛОЖЕНИЕ НА ОСНОВЕ LSTM ДЛЯ АВТОМАТИЗИРОВАННОЙ ОЦЕНКИ НАДЕЖНОСТИ ПАРОЛЕЙ

Авторы

  • А. Мырзатай PhD, старший научный сотрудник НИЦ «CyberTech», Astana IT University, Астана, Казахстан
  • Л. Рзаева PhD, Ассоциированный профессор, Директор НИЦ «CyberTech», Astana IT University, Астана, Казахстан
  • А. Рыжова младший научный сотрудник НИЦ «CyberTech», Astana IT University, Астана, Казахстан
  • М. Жапарханова младший научный сотрудник НИЦ «CyberTech», Astana IT University, Астана, Казахстан
  • Ж. Кожахмет научный сотрудник НИЦ «CyberTech», Astana IT University, Астана, Казахстан

DOI:

https://doi.org/10.32014/2025.2518-1726.394

Ключевые слова:

кибербезопасность, безопасность паролей, машинное обучение, нейронные сети, социальная инженерия, цифровая криминалистика

Аннотация

Согласно последнему отчёту Verizon DBIR, неграмотное обращение с учётными данными, включая повторное использование паролей и влияние человеческого фактора при их создании, остаётся одним из ключевых векторов атак. Исследование, проведённое авторами, показало, что большинство пользователей меняют пароли лишь при их утрате, а 35 % считают обязательную регулярную смену неудобной. Это подчёркивает необходимость технических решений, способных наглядно демонстрировать уязвимости системы и повышать осведомлённость в вопросах безопасности.

В рамках исследования человеческий фактор при создании имён пользователей и паролей рассматривается как уязвимость. Определение используемых людьми шаблонов и правил значительно сокращает количество комбинаций, которые злоумышленнику необходимо перебрать для получения доступа. Предложенный метод основан на LSTM-модели, работающей на уровне отдельных символов, выявляющей повторяющиеся структуры и формирующей обобщённые маски, отражающие характерные паттерны. Для обучения использовались открытые датасеты, включающие 31 000 скомпрометированных паролей. Модель показала точность более 90 % на тестовой выборке без признаков переобучения. Подход объединяет анализ индивидуальных привычек пользователя при генерации логинов и паролей с автоматическим извлечением ключевых слов из открытых источников с помощью алгоритма keyword extraction. Метод интегрирован в веб-приложение, позволяющее локально дообучать модель, запускать её через ONNX и выполнять все вычисления на конечном устройстве пользователя, что гарантирует конфиденциальность данных и соответствие требованиям информационной безопасности.

Загрузки

Опубликован

2025-12-22

Как цитировать

Мырзатай, А., Рзаева, Л. ., Рыжова, А., Жапарханова, М., & Кожахмет, Ж. (2025). НОВОЕ ВЕБ-ПРИЛОЖЕНИЕ НА ОСНОВЕ LSTM ДЛЯ АВТОМАТИЗИРОВАННОЙ ОЦЕНКИ НАДЕЖНОСТИ ПАРОЛЕЙ. Academic Scientific Journal of Computer Science, 356(4), 234–258. https://doi.org/10.32014/2025.2518-1726.394

Выпуск

Раздел

Информационно-коммуникационные технологии