中文

MFA 是浪费时间!通过用户生成内容理解对 MFA 应用的负面看法

密码学与安全 2019-08-19 v1 人机交互 机器学习

摘要

传统单因素认证由于单点故障特性而存在若干关键安全漏洞。多因素认证(MFA)旨在通过提供额外的验证步骤来增强安全性。然而,在实际部署中,用户在使用 MFA 时常常感到不满,从而导致不采纳。为理解 MFA 当前的设计与可用性问题,我们分析了来自主要分发平台(如 Amazon、Google Play、Apple App Store 等)的关于基于应用的 MFA 工具的聚合用户生成评论(N = 12,500)。尽管部分用户认可 MFA 的安全益处,但大多数用户仍在初始配置、系统设计理解、有限的设备兼容性以及风险权衡方面遇到问题,导致不采纳 MFA。基于这些结果,我们提供了关于技术设计、初始培训与风险沟通的可行建议,以改善 MFA 的采纳与用户体验。

关键词

引用

@article{arxiv.1908.05902,
  title  = {MFA is a Waste of Time! Understanding Negative Connotation Towards MFA Applications via User Generated Content},
  author = {Sanchari Das and Bingxing Wang and L. Jean Camp},
  journal= {arXiv preprint arXiv:1908.05902},
  year   = {2019}
}

备注

Proceedings of the Thirteenth International Symposium on Human Aspects of Information Security & Assurance (HAISA 2019)