孟加拉国政府网站密码安全因素研究
密码学与安全
2020-12-04 v1
摘要
孟加拉国政府正通过大量网站将公共服务转变为在线服务,从而大力改变其公共服务格局。其动机在于这将成为公民生活各方面变革性变化的催化剂。某些网络服务必须防止任何未授权使用,而密码仍是为此目的使用最广泛的凭证机制。然而,若密码未被妥善采用,它们可能成为安全漏洞的成因。因此,研究不同网站上密码安全的各个方面十分重要。在本文中,我们针对 36 个不同孟加拉国政府网站,依据六条精心选择的密码安全启发式规则,呈现了一项密码安全研究。该研究是此领域内首次同类型研究,并提供了有趣的见解。例如,许多网站未采取适当的安全措施。许多网站未采用任何密码构造指南,从而为用户选择强密码造成了障碍。其中一些允许所谓的弱密码,并且仍不利用安全的 HTTPS 通道在互联网上传输信息。
引用
@article{arxiv.2012.01765,
title = {A Study of Password Security Factors among Bangladeshi Government Websites},
author = {Adil Ahmed Chowdhury and Farida Chowdhury and Md Sadek Ferdous},
journal= {arXiv preprint arXiv:2012.01765},
year = {2020}
}
备注
Accepted for publication in the 23rd International Conference on Computer and Information Technology (ICCIT), 19-21 December, 2020