中文

电子健康记录系统中不同认证方法的可用性与安全性

密码学与安全 2021-02-24 v1

摘要

我们对印第安纳大学普渡大学印第安纳波利斯分校“医疗隐私与安全”课程中注册的67名研究生进行了调查。此举旨在衡量用户对三种不同电子健康记录认证方法的偏好及其对可用性与安全性的理解:单一认证方法(用户名与密码)、采用中央认证服务(CAS)的单点登录认证方法,以及生物胶囊面部认证方法。本研究旨在探索安全性与可用性之间的关系,并衡量在上述三种认证方法中感知安全性对可用性的影响。我们构建了形成型-形成型偏最小二乘结构方程模型(PLS-SEM)以衡量可用性这一潜变量与安全性这一潜变量之间的关系。测量模型使用五个观测变量(测度)建立:效率与有效性、满意度、偏好、担忧与信心。所得结果凸显了这些测度对潜变量及潜变量间关系的重要影响。由PLS-SEM分析发现,对于单点登录与生物胶囊面部认证方法,安全性对可用性具有正向影响。我们得出结论:在三种认证方法中,面部认证方法最为安全且可用。此外,我们进行了描述性分析以从调查中关于观测变量的有趣发现中提炼结论。

关键词

引用

@article{arxiv.2102.11849,
  title  = {Usability and Security of Different Authentication Methods for an Electronic Health Records System},
  author = {Saptarshi Purkayastha and Shreya Goyal and Bolu Oluwalade and Tyler Phillips and Huanmei Wu and Xukai Zou},
  journal= {arXiv preprint arXiv:2102.11849},
  year   = {2021}
}

备注

HEALTHINF21 at the 14th International Joint Conference on Biomedical Engineering Systems and Technologies (BIOSTEC 2021)