FIDO2救援?平台与漫游智能手机认证

最佳论文
可解释人工智能(XAI)AI 辅助决策与自动化系统密码与身份认证网络安全工程师隐私政策制定者

文献标题

FIDO2 the Rescue? Platform vs. Roaming Authentication on Smartphones

文献信息

  • 主题领域: 用户身份认证、密码替代技术、人机交互
  • 关键词: 可用性, 安全性, 无密码, 用户认证, 生物识别, 账户

研究背景与问题

  • 问题与挑战:

    • 自20世纪70年代以来,文本密码被普遍用于用户认证,但存在难以记忆、密码重用及易遭钓鱼等问题。
    • 现有尝试替代密码的技术通常难以大规模普及,主要因为其可部署性和可用性不足。
  • 重要性:

    • 密码问题已成为互联网安全的关键瓶颈,而新技术(如FIDO2)的推广对于改进用户体验和保障信息安全至关重要。
  • 研究动机与相关工作:

    • FIDO2标准主要通过公钥加密协议和生物识别技术实现无密码认证,并已被主流浏览器兼容。然而,用户对于这种新型认证方式的态度和接受程度尚未充分研究,特别是在智能手机上的使用情境。

解决方案

  • 方法与创新:

    • 本研究通过对比FIDO2平台认证(依赖智能手机内置生物识别模块,如Apple Touch ID)和漫游认证(依赖外部硬件设备,例如YubiKey),考察用户在智能手机上的认证体验。
    • 研究首创地在这一领域进行了大规模的实验室对比研究,重点关注用户的可用性偏好、技术接受度和应用情景。
  • 实施步骤与技术:

    1. 实验设计: 87位参与者分为两组,分别使用平台认证和漫游认证在实验室环境完成多个网络认证操作。
    2. 问卷调查: 收集参与者关于可用性、接受度及不同应用场景下采用FIDO2的可能性的反馈。其中包括开放式问题和定量指标(如SUS评分和五级Likert量表)。
    3. 数据分析: 使用统计方法和编码办法分析定量及定性数据以揭示用户态度。

研究成果

  • 具体成果:

    • 可用性: 平台和漫游认证的SUS评分均高(中位数分别为95和90),显示用户对这些方法的日常操作满意度极高。平台认证较漫游认证具有更高的接受度。
    • 优点与缺点:
      • 主要优点包括更高的安全性、避免密码管理的负担以及易用性。
      • 主要缺点包括账户恢复困难、设备遗失时的认证撤销问题,以及平台认证对多设备支持的不足。
    • 应用偏好: 用户更倾向于在敏感账户(如银行账户)上使用漫游认证,而在非敏感账户或频繁使用的账户上使用平台认证。
  • 与现有解决方案的比较:

    • 与传统密码相比,FIDO2提供了抗钓鱼攻击的能力。
    • 漫游认证更适合低频使用和高安全需求的场景,而平台认证更易在频繁使用的账户或设备专用场景中被接受。
  • 局限性与未来方向:

    • 局限性:
      • 当前FIDO2的学习成本限制了普通用户的快速掌握,且普及度仍有待提升。
      • 平台认证在多终端场景中的问题没有完全解决。
    • 未来方向:
      • 强调用户教育以促进对FIDO2的理解。
      • 改进标准以解决现有的账户恢复、认证撤销及账户委托问题。
      • 推进厂商间合作,发展跨平台的开源解决方案(如苹果的Passkeys机制)。

总结

本研究通过细致的实验和问卷调查,揭示了FIDO2认证方法在智能手机上的具体优劣势及用户接受度。尽管仍存在技术限制,FIDO2具备取代密码的潜力,尤其是在经过用户教育和技术改进之后,可以更好地满足不同场景的认证需求。推荐进一步优化平台认证并加强跨设备兼容性,以提升用户体验及安全性。

快捷操作

分享

分享当前页面

ios_share

https://hci.top/zh/papers/chi/96561/2023

广告推荐

学习 AI 编程到 CodeNow

open_in_new打开DOI链接
DOI: https://doi.org/10.1145/3544548.3580993
一眼看懂

论文快照

fact_check
dataset
来源
CHI
calendar_month
年份
2023
emoji_events
奖项
最佳论文
group
作者
4 位作者
sell
研究子方向
可解释人工智能(XAI)、AI 辅助决策与自动化系统、密码与身份认证
work
职业/产业
网络安全工程师、隐私政策制定者
article
内容状态
已索引正文
hub
相关论文
0 篇相关论文