Details

Title Идентификация пользователей на основе отпечатков браузера: выпускная квалификационная работа бакалавра: направление 10.03.01 «Информационная безопасность» ; образовательная программа 10.03.01_05 «Безопасность компьютерных систем (Интеллектуальная защита от киберугроз)» = User identification by browser fingerprint
Creators Попов Арсений Андреевич
Scientific adviser Соловей Роман Сергеевич
Organization Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности
Imprint Санкт-Петербург, 2026
Collection Выпускные квалификационные работы ; Общая коллекция
Subjects JavaScript API браузера ; JSON ; алгоритмы нормализации и ; сопоставления ; программный прототип обработки отпечатков и средства ; проверки сценариев. ; browser JavaScript APIs ; normalization and matching algorithms ; a fingerprint ; processing prototype ; and tools for checking experimental scenarios
Document type Bachelor graduation qualification work
Language Russian
Level of education Bachelor
Speciality code (FGOS) 10.03.01
Speciality group (FGOS) 100000 - Информационная безопасность
DOI 10.18720/SPBPU/3/2026/vr/vr26-3898
Rights Доступ по паролю из сети Интернет (чтение, печать, копирование)
Additionally New arrival
Record key ru\spstu\vkr\42845
Record create date 8/21/2026

Allowed Actions

Action 'Read' will be available if administrator prepare required files

Action 'Download' will be available if you login or access site from another network

Group Anonymous
Network Internet

Выпускная квалификационная работа посвящена идентификации пользователя по отпечатку браузера. Объект исследования — процессы идентификации и проверки пользователя в веб-системах. Цель работы — разработать подход к оценке доверия пользовательской сессии на основе анализа отпечатков браузера. Методология включает анализ источников по идентификации, аутентификации и браузерным отпечаткам, классификацию признаков клиентского окружения, разработку модели отпечатка, правил канонизации и агрегированной метрики сходства. В практической части реализован прототип для сбора, нормализации, хранения и сопоставления отпечатков. В результате разработан групповой подход к приближенному сравнению отпечатков, учитывающий допустимые изменения браузера, ОС, экранных, графических и функциональных параметров. Проверка на 34 сценариях показала применимость подхода для оценки близости текущего окружения к доверенному профилю и выявления существенных отклонений. Результаты могут применяться в веб-приложениях как элемент риск-ориентированной проверки после основной аутентификации. Вывод: отпечаток браузера следует использовать не как самостоятельное доказательство личности, а как контекстный признак доверия к сессии. В процессе работы использовались и разрабатывались информационные технологии: JavaScript API браузера, JSON, алгоритмы нормализации и сопоставления, программный прототип обработки отпечатков и средства проверки сценариев.

The bachelor thesis is devoted to user identification by browser fingerprint. The object of the study is user identification and verification in web systems. The purpose of this work is to develop an approach to assessing trust in a user session based on the analysis of browser fingerprints. The methodology includes an analysis of sources on identification, authentication, and browser fingerprinting, classification of client environment features, development of a fingerprint model, canonicalization rules, and an aggregated similarity metric. The practical part includes a prototype for collecting, normalizing, storing, and matching fingerprints. As a result, a group-based approach to approximate fingerprint comparison was developed. It considers acceptable changes in browser, operating system, screen, graphics, and functional parameters. Testing on 34 scenarios showed that the approach can estimate similarity to a trusted profile and detect significant deviations. The results can be applied in web applications as part of risk-based verification after primary authentication. The conclusion is that a browser fingerprint should be used not as independent proof of identity, but as a contextual trust signal for a session. The work used and developed information technologies including browser JavaScript APIs, JSON, normalization and matching algorithms, a fingerprint processing prototype, and tools for checking experimental scenarios.

Network User group Action
ILC SPbPU Local Network All
Download
Internet Authorized users SPbPU
Download
Internet Anonymous
...