高等教育机构内部署双因素认证的经验教训
密码学与安全
2020-11-06 v1
摘要
在机构内部署新的安全机制需要规划、良好的沟通、用户的采纳,以及对所遇挑战及其克服方式的反思与迭代。我们的案例研究通过收集用户感知,反思了本高等教育机构内部署的双因素认证(2FA)机制的采纳与使用状况。研究采用混合方法研究路径实现。我们的定性分析运用内容与主题编码,揭示出最初短信是最受欢迎的“第二因素”,而2FA的主要可用性问题在于让认证应用正常运行;这一结果出乎IT团队的预料,并促使后续技术部署方式发生改变,将认证应用设为默认的主要第二因素。关于用户所需信息,我们总结出若干经验教训;其中包括如何在不同的场景中使用该技术,以及更广泛地理解该技术为何对用户与机构有益。该案例研究还凸显了机构安全态势的积极变化,这一变化通过IT服务请求指标得以衡量。
引用
@article{arxiv.2011.02901,
title = {Lessons Learnt from a 2FA roll out within a higher education organisation},
author = {Abideen Tetlay and Helen Treharne and Tom Ascroft and Sotiris Moschoyiannis},
journal= {arXiv preprint arXiv:2011.02901},
year = {2020}
}