我甚至不必麻烦他们!:使用社交媒体自动认证安全消息中的认证仪式
作者
隐私设计与用户控制密码与身份认证网络安全工程师隐私政策制定者
安全消息应用程序保证的隐私依赖于用户完成一个认证仪式,以验证他们正在使用正确的加密密钥。我们研究了社交认证的可行性,该认证部分地通过社交媒体账户自动化了仪式。我们在Signal中实现了社交认证,并进行了一个包含42名参与者的受试者内用户研究,将其与现有方法进行了比较。为了推广我们的研究结果,我们进行了一项涉及421名受访者的Mechanical Turk调查。我们的结果显示,用户认为社交认证既方便又快捷。他们特别喜欢异步验证密钥,并且查看社交媒体资料自然地与参与者对验证的看法相吻合。然而,一些参与者对将社交媒体与Signal集成持负面反应,主要是因为他们不信任社交媒体服务。总体而言,自动化认证仪式并将信任分散到额外的服务提供商中是很有前景的,但这一基础设施需要比社交媒体公司更值得信赖。
研究问题 / 现实痛点
这篇论文在当前问题库中对应的问题线索。
当前问题库还没有收录这篇论文的问题与痛点。
- 100%
利用语义转换研究密码习惯及其原因
CHI '18· 隐私设计与用户控制 +1
- 80%
应用程序开发期间的安全性:一位应用程序安全专家的观点
CHI '18· 隐私设计与用户控制 +1
- 80%
承诺即是承诺:承诺装置对计算机安全意图的影响
CHI '19· 隐私设计与用户控制 +2
- 80%
我被告知要安装防病毒应用程序,但我不确定我是否需要它:理解智能手机防病毒软件的采用和用户认知
CHI '25· 隐私设计与用户控制 +1
- 80%
TaPSI 研究框架 - 关于有形隐私和安全接口的知识系统化
CHI '25· 隐私设计与用户控制 +2
- 75%
强制第二因素如何影响身份验证用户体验
CHI '20· 隐私设计与用户控制 +1
- 67%
关于浏览器警告的现场体验采样研究
CHI '18· 隐私设计与用户控制 +2
- 67%
《非常接近必备品:在生物识别技术采用中平衡易用性需求和安全关切》
CHI '19· 隐私设计与用户控制 +2
- 67%
《我惊讶竟然有这么多关联》:一项关于用户在线账户安全连接的研究
CHI '22· 隐私设计与用户控制 +2
- 67%
《我简直不敢相信它不是托管的!》:可用的无需信任的分散式密钥管理
CHI '24· 隐私设计与用户控制 +1
基于研究子主题与职业分类的 Jaccard 相似度(≥60%)
快捷操作
一眼看懂
fact_check论文快照
dataset
来源
CHI
calendar_month
年份
2019
emoji_events
奖项
未标记奖项
group
作者
7 位作者
sell
研究子方向
隐私设计与用户控制、密码与身份认证
work
职业/产业
网络安全工程师、隐私政策制定者
article
内容状态
仅摘要
hub
相关论文
10 篇相关论文