研究密码管理器对密码强度与复用的影晌
密码学与安全
2017-12-27 v1
摘要
尽管密码的安全问题众所周知,它仍是几乎所有在线服务的主流认证方法。为改善这一状况,终端用户常被告知可使用密码管理器来解决密码复用与密码薄弱的问题。然而,迄今为止尚未有对密码管理器在密码安全与复用方面实际影响的系统性研究。本文首次对密码管理器对用户真实密码的影响进行大规模研究。在一项关于用户密码创建与管理策略的在线调查中,我们从 476 名参与者中招募了 170 名允许我们通过浏览器插件实时监控其密码的参与者。与先前工作不同,除密码及其度量指标外,我们还收集了密码的录入方式(如人工或密码管理器)。基于所收集数据与调查,我们更完整地刻画了影响参与者密码强度与复用的因素。我们首次量化证明密码管理器确实有益于密码强度与唯一性,但结果也表明这些益处取决于用户策略,且不含密码生成器的管理器反而加剧了既有问题。
引用
@article{arxiv.1712.08940,
title = {Studying the Impact of Managers on Password Strength and Reuse},
author = {Sanam Ghorbani Lyastani and Michael Schilling and Sascha Fahl and Sven Bugiel and Michael Backes},
journal= {arXiv preprint arXiv:1712.08940},
year = {2017}
}
备注
20 pages