Details
| Title | Идентификация пользователей на основе отпечатков браузера: выпускная квалификационная работа бакалавра: направление 10.03.01 «Информационная безопасность» ; образовательная программа 10.03.01_05 «Безопасность компьютерных систем (Интеллектуальная защита от киберугроз)» = User identification by browser fingerprint |
|---|---|
| Creators | Попов Арсений Андреевич |
| Scientific adviser | Соловей Роман Сергеевич |
| Organization | Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности |
| Imprint | Санкт-Петербург, 2026 |
| Collection | Выпускные квалификационные работы ; Общая коллекция |
| Subjects | JavaScript API браузера ; JSON ; алгоритмы нормализации и ; сопоставления ; программный прототип обработки отпечатков и средства ; проверки сценариев. ; browser JavaScript APIs ; normalization and matching algorithms ; a fingerprint ; processing prototype ; and tools for checking experimental scenarios |
| Document type | Bachelor graduation qualification work |
| Language | Russian |
| Level of education | Bachelor |
| Speciality code (FGOS) | 10.03.01 |
| Speciality group (FGOS) | 100000 - Информационная безопасность |
| DOI | 10.18720/SPBPU/3/2026/vr/vr26-3898 |
| Rights | Доступ по паролю из сети Интернет (чтение, печать, копирование) |
| Additionally | New arrival |
| Record key | ru\spstu\vkr\42845 |
| Record create date | 8/21/2026 |
Allowed Actions
–
Action 'Read' will be available if administrator prepare required files
Action 'Download' will be available if you login or access site from another network
| Group | Anonymous |
|---|---|
| Network | Internet |
Выпускная квалификационная работа посвящена идентификации пользователя по отпечатку браузера. Объект исследования — процессы идентификации и проверки пользователя в веб-системах. Цель работы — разработать подход к оценке доверия пользовательской сессии на основе анализа отпечатков браузера. Методология включает анализ источников по идентификации, аутентификации и браузерным отпечаткам, классификацию признаков клиентского окружения, разработку модели отпечатка, правил канонизации и агрегированной метрики сходства. В практической части реализован прототип для сбора, нормализации, хранения и сопоставления отпечатков. В результате разработан групповой подход к приближенному сравнению отпечатков, учитывающий допустимые изменения браузера, ОС, экранных, графических и функциональных параметров. Проверка на 34 сценариях показала применимость подхода для оценки близости текущего окружения к доверенному профилю и выявления существенных отклонений. Результаты могут применяться в веб-приложениях как элемент риск-ориентированной проверки после основной аутентификации. Вывод: отпечаток браузера следует использовать не как самостоятельное доказательство личности, а как контекстный признак доверия к сессии. В процессе работы использовались и разрабатывались информационные технологии: JavaScript API браузера, JSON, алгоритмы нормализации и сопоставления, программный прототип обработки отпечатков и средства проверки сценариев.
The bachelor thesis is devoted to user identification by browser fingerprint. The object of the study is user identification and verification in web systems. The purpose of this work is to develop an approach to assessing trust in a user session based on the analysis of browser fingerprints. The methodology includes an analysis of sources on identification, authentication, and browser fingerprinting, classification of client environment features, development of a fingerprint model, canonicalization rules, and an aggregated similarity metric. The practical part includes a prototype for collecting, normalizing, storing, and matching fingerprints. As a result, a group-based approach to approximate fingerprint comparison was developed. It considers acceptable changes in browser, operating system, screen, graphics, and functional parameters. Testing on 34 scenarios showed that the approach can estimate similarity to a trusted profile and detect significant deviations. The results can be applied in web applications as part of risk-based verification after primary authentication. The conclusion is that a browser fingerprint should be used not as independent proof of identity, but as a contextual trust signal for a session. The work used and developed information technologies including browser JavaScript APIs, JSON, normalization and matching algorithms, a fingerprint processing prototype, and tools for checking experimental scenarios.
| Network | User group | Action |
|---|---|---|
| ILC SPbPU Local Network | All |
|
| Internet | Authorized users SPbPU |
|
| Internet | Anonymous |
|