基于密码的认证与终端用户的体验
密码学与安全
2023-05-31 v1
摘要
由于其被认为易于使用,密码在信息通信技术(ICT)系统中主要用于终端用户认证。终端用户认证的使用延伸至移动设备、计算机以及基于网络的产品与服务。但由于密码被黑客攻击、泄露和窃取等相关问题,主要源于终端用户弱密码、密码重用和不良密码习惯,对无密码认证作为替代方案的呼声日益强烈。尽管如此,关于这些基于密码的体验是否与社会经济地位、公民教育程度、年龄与性别、技术进步及普及深度相关联,仍存在知识空白。鉴于上述情况,了解发展中经济体中终端用户的体验以确定其基于密码的体验已成为研究者关注的问题。本文旨在衡量尼日利亚东南部大学社群中教职员工与学生对基于密码的认证系统的体验。这些社群的人口年龄主要介于 16 至 60 岁之间;其成员具备从文凭到博士学位的必要教育资格,并构成相当数量的 ICT 工具消费者。该调查有 291 名受访者,收集了这些受访者的年龄、教育资格和性别数据,还收集了他们在社交网络、在线购物、电子医疗服务和网络银行方面的密码体验信息。我们使用 SPSS 进行分析,并通过描述性统计、频率分布和卡方检验进行报告,结果表明该地理区域内的账户泄露在受访者中并不常见,他们报告了良好的密码使用体验。
引用
@article{arxiv.2305.18909,
title = {Password-Based Authentication and The Experiences of End Users},
author = {Assumpta Ezugwu and Elochukwu Ukwandu and Celestine Ugwu and Modesta Ezema and Comfort Olebara and Juliana Ndunagu and Lizzy Ofusori and Uchenna Ome},
journal= {arXiv preprint arXiv:2305.18909},
year = {2023}
}
备注
31 pages, 15 tables, 2 figures