中文

印度用户的在线身份验证习惯

密码学与安全 2025-01-27 v1 计算机与社会

摘要

密码作为 web 服务的主要身份验证方法使用已很久。用户使用的弱密码促使采用密码管理工具和双因素认证以确保更好的账户安全。虽然以往研究分别探讨了这些技术的采纳情况,但没有任何研究特别关注印度的情境,而该情境在文化和经济方面与过去在其他国家进行的研究不同。为此,我们对 90 名居住在印度的受访者进行了调查,以更好地了解其在使用密码管理器和双因素认证 (2FA) 方面的心态。我们的发现表明,大多数受访者曾以某种形式使用过 2FA 和密码管理器,尽管他们有时并不了解这些技术的正式名称。许多受访者在其所有帐户上都使用某种形式的 2FA,但浏览器集成和设备默认的密码管理器主要用于电子商务和社交媒体等较不敏感的平台,而非银行等更关键的帐户。使用密码管理器的主要动机是自动填充的便利性。然而,一些受访者因对这些工具缺乏信任而避免使用密码管理器。值得注意的是,针对性的第三方应用程序在密码管理器和 2FA 的采用率都很低。尽管受访者承认安全密码实践的重要性,但他们仍然在多个帐户间重复使用密码,倾向于使用较短的密码,以及使用常见可预测的密码模式。总体而言,本研究表明印度用户更倾向于选择默认设置,强调针对提升用户意识和加强密码安全实践需要量身定制的策略。

关键词

引用

@article{arxiv.2501.14330,
  title  = {Online Authentication Habits of Indian Users},
  author = {Pratyush Choudhary and Subhrajit Das and Mukul Paras Potta and Prasuj Das and Abhishek Bichhawat},
  journal= {arXiv preprint arXiv:2501.14330},
  year   = {2025}
}

备注

Submitted on 2024-10-25. Accepted at BuildSec 2024, to be published in IEEE Xplore. Original version: 8 pages