SeQR:为企业Wi-Fi设计的用户友好且安全的配置器

密码与身份认证数据隐私感知与决策物联网设备隐私网络安全工程师政府官员与公务员

研究背景与问题

  • 发现的问题或挑战: 作者指出企业模式Wi-Fi服务存在客户端错误配置的问题,这种配置导致用户容易受到"Evil Twin" (ET)攻击。ET攻击中的恶意Wi-Fi接入点可以模仿合法Wi-Fi服务,未经适当验证的客户端可能会无意间暴露敏感凭证。

  • 为什么这个问题很重要: 企业模式Wi-Fi通过细粒度的权限管理支持组织内部资源访问。然而,当凭据被攻击者窃取时,可能导致严重的安全问题,例如网络入侵和数据泄露。

  • 研究动机与相关工作: 当前的企业Wi-Fi配置界面设计存在显著不足。用户既需要复杂的配置操作,还容易选择不安全的配置选项。即使IT管理员提供配置指导,也不能完全避免用户配置不安全设置。此外,相关研究表明,现有配置方法缺乏强制性的安全保证,且用户/管理员更倾向于选择快捷但不安全的路径。

解决方案

  • 提出的解决方案与方法: 作者提出了一个新的配置器SeQR,通过自动对Wi-Fi连接参数进行配置并强化安全关键验证,来避免用户错误操作。系统使用二维码(QR码)携带连接信息,并使用现有信任认证的渠道分发这些信息。

  • 创新之处:

    1. 消除了用户能够选择不安全配置的可能性,通过程序化地验证证书完成了安全设计。
    2. 利用二维码作为连接配置的载体,允许自动化步骤,将用户操作简化为“扫描+连接”流程。
    3. 摒弃复杂的X.509证书链验证机制,从而显著简化实现并消除相关的设计和实现漏洞。
  • 实施步骤与关键技术:

    • 使用二维码编码SSID、认证方法等连接参数,并发布到已认证的渠道(如组织Web页面)。
    • 用户扫描二维码后,SeQR自动完成客户端Wi-Fi配置,包括正确的验证方法选择和证书指纹的固定。
    • SeQR强制执行程序化验证,包括对证书指纹、配置有效性和关联服务器名等的检查。
    • 系统最终存储安全配置,以支持后续自动连接。

研究成果

  • 具体成果:

    1. 实现了SeQR的原型,并在LingeageOS(基于Android的操作系统)上测试了其有效性。
    2. 在实验条件下,SeQR成功抵御ET攻击,并能自动拒绝使用伪造证书进行连接。
    3. 用户研究表明,与现有配置界面相比,SeQR显著提高了用户体验。
  • 与现有解决方案相比的优势:

    1. 避免了现有UI中用户可能选择不安全选项的风险。
    2. 减少了用户交互和输入的复杂性,显著降低了用户错误和操作负担。
    3. 将验证过程完全程序化,提高了安全性和一致性。
  • 实验或评估结果:

    • 用户研究显示,使用SeQR可显著减少首次成功连接所需的时间和失败尝试的数量。
    • 在系统可用性调查(SUS)和任务负载指数(NASA-TLX)评价中,SeQR表现出了显著的优越性。
    • 用户普遍认为SeQR的“只需扫描和连接”流程更高效且更易使用。
  • 局限性与未来方向:

    1. SeQR依赖于现有的认证渠道(例如网站),攻击者可能尝试通过伪造的二维码或指导来破坏该流程。
    2. 当前的研究重点主要在Android设备上,未来可以扩展到其他平台(如Windows或MacOS)。
    3. QR代码虽然方便,但未来可能会探索其他承载机制(如NFC标签)以进一步提高适用性。
    4. 尚未针对用户防止ET攻击的警惕性和行为模式进行进一步分析。

总结而言,SeQR不仅在安全性设计上表现突出,同时也改变了用户与企业Wi-Fi配置交互的方式,未来有潜力广泛应用于其他安全协议和设备环境的配置。

快捷操作

分享

分享当前页面

ios_share

https://hci.top/zh/papers/chi/189236/2025

广告推荐

学习 AI 编程到 CodeNow

open_in_new打开DOI链接
DOI: https://dl.acm.org/doi/10.1145/3706598.3714223
一眼看懂

论文快照

fact_check
dataset
来源
CHI
calendar_month
年份
2025
emoji_events
奖项
未标记奖项
group
作者
5 位作者
sell
研究子方向
密码与身份认证、数据隐私感知与决策、物联网设备隐私
work
职业/产业
网络安全工程师、政府官员与公务员
article
内容状态
已索引正文
hub
相关论文
0 篇相关论文