中文

孟加拉国政府网站密码安全因素研究

密码学与安全 2020-12-04 v1

摘要

孟加拉国政府正通过大量网站将公共服务转变为在线服务,从而大力改变其公共服务格局。其动机在于这将成为公民生活各方面变革性变化的催化剂。某些网络服务必须防止任何未授权使用,而密码仍是为此目的使用最广泛的凭证机制。然而,若密码未被妥善采用,它们可能成为安全漏洞的成因。因此,研究不同网站上密码安全的各个方面十分重要。在本文中,我们针对 36 个不同孟加拉国政府网站,依据六条精心选择的密码安全启发式规则,呈现了一项密码安全研究。该研究是此领域内首次同类型研究,并提供了有趣的见解。例如,许多网站未采取适当的安全措施。许多网站未采用任何密码构造指南,从而为用户选择强密码造成了障碍。其中一些允许所谓的弱密码,并且仍不利用安全的 HTTPS 通道在互联网上传输信息。

关键词

引用

@article{arxiv.2012.01765,
  title  = {A Study of Password Security Factors among Bangladeshi Government Websites},
  author = {Adil Ahmed Chowdhury and Farida Chowdhury and Md Sadek Ferdous},
  journal= {arXiv preprint arXiv:2012.01765},
  year   = {2020}
}

备注

Accepted for publication in the 23rd International Conference on Computer and Information Technology (ICCIT), 19-21 December, 2020