中文

双因素认证的可比性可用性研究

密码学与安全 2014-02-03 v2 人机交互

摘要

双因素认证 (2F) 旨在通过要求用户提供额外的认证因子(例如由安全令牌生成的代码)来增强基于密码的认证的弹性。然而,它也引入了服务提供商不可忽视的成本,并要求用户在认证过程中执行额外的操作。在本文中,我们提出了一项关于 2F 技术可用性的探索性比较研究。首先,我们进行了一项预研究访谈,以识别流行的技术以及它们被使用的背景和动机。随后,我们展示了基于一项由 219 名 Mechanical Turk 用户完成的调查的定量研究结果,旨在衡量三种流行 2F 解决方案的可用性:由安全令牌生成的代码、通过电子邮件或短信接收的一次性 PIN,以及专用的智能手机应用程序(例如 Google Authenticator)。我们记录了背景和动机,并研究了它们对感知可用性的影响。我们发现,无论使用动机和/或背景如何,2F 技术总体上被认为是可用的。我们还提出了一项探索性因子分析,强调三个指标——易用性、所需的认知努力和可信度——足以捕捉影响 2F 可用性的关键因素。

关键词

引用

@article{arxiv.1309.5344,
  title  = {A Comparative Usability Study of Two-Factor Authentication},
  author = {Emiliano De Cristofaro and Honglu Du and Julien Freudiger and Greg Norcie},
  journal= {arXiv preprint arXiv:1309.5344},
  year   = {2014}
}

备注

A preliminary version of this paper appears in USEC 2014