کد مقاله کد نشریه سال انتشار مقاله انگلیسی نسخه تمام متن
6883928 1444210 2018 20 صفحه PDF دانلود رایگان
عنوان انگلیسی مقاله ISI
Enhancing security behaviour by supporting the user
ترجمه فارسی عنوان
ارتقاء رفتار امنیتی با پشتیبانی از کاربر
کلمات کلیدی
رمزهای عبور، احراز هویت، فشار امنیتی، آگاهی کاربر، عوامل انسانی،
ترجمه چکیده
گرچه نقش کاربران در حفظ امنیت، به طور مرتب تأکید شده است، اغلب با سطح پشتیبانی از آن همخوانی ندارد. در واقع، کاربران اغلب راهنمایی های ناکافی را برای انتخاب گزینه های امنیتی و تصمیم گیری موثر ارائه می دهند که می تواند منجر به رفتار بد رفتار شده در نتیجه شود. در این مقاله، اشکال حمایت وجود دارد که ممکن است، و به دنبال بررسی اثر انجام این کار در عمل است. به طور خاص، این یافته ها را از دو مطالعه تجربی که به بررسی تغییرات در استفاده از گذرواژه و بازخورد می تواند بر انتخاب انتخاب رمز عبور منجر شود، ارائه می کند. اولین آزمایش تفاوت بین گذرواژههای انتخاب شده توسط کاربران غیرمستقیم و افرادی که راهنمایی و فرمهای جایگزین بازخورد را میگیرند (از یک کلمه رمز گذار سنتی تا یک رویکرد مبتنی بر شکلک) را بررسی میکند. یافته ها نشان می دهد که انتخاب های ضعیف رمز عبور بین استفاده نادرست و هدایت شده 30 درصد کاهش یافته است، با این تفاوت ها مترها و تا 10 درصد بیشتر بهبود می یابند. آزمایش دوم سپس تغییرات را در فرم پیام بازخوردی که کاربران ممکن است علاوه بر یک امتیاز مبتنی بر متر دریافت کنند، در نظر بگیرد. نشان داده شده است که با ارائه اطلاعات غنی تر (به عنوان مثال براساس زمان لازم برای شکستن گذرواژه، رتبه نسبی آن در مقایسه با سایر گزینه ها یا احتمال خراب شدن آن)، کاربران به سبب انتخاب قوی و تغییر در ابتدا ضعیف انگیزه بیشتری دارند. در حالی که خصوصیات یافته های آزمایشی بر روی کلمه عبور متمرکز بود، بحث نیز مزایایی را که ممکن است با استفاده از همان اصول هدایت و هدایت به دیگر حوزه های امنیتی که کاربران اغلب رفتارهای ضعیف دارند، مورد توجه قرار دهند، در نظر می گیرند.
موضوعات مرتبط
مهندسی و علوم پایه مهندسی کامپیوتر شبکه های کامپیوتری و ارتباطات
چکیده انگلیسی
Although the role of users in maintaining security is regularly emphasised, this is often not matched by an accompanying level of support. Indeed, users are frequently given insufficient guidance to enable effective security choices and decisions, which can lead to perceived bad behaviour as a consequence. This paper discusses the forms of support that are possible, and seeks to investigate the effect of doing so in practice. Specifically, it presents findings from two experimental studies that investigate how variations in password meter usage and feedback can positively affect the resulting password choices. The first experiment examines the difference between passwords selected by unguided users and those receiving guidance and alternative forms of feedback (ranging from a traditional password meter through to an emoji-based approach). The findings reveal a 30% drop in weak password choices between unguided and guided usage, with the varying meters then delivering up to 10% further improvement. The second experiment then considers variations in the form of feedback message that users may receive in addition to a meter-based rating. It is shown that by providing richer information (e.g. based upon the time required to crack a password, its relative ranking against other choices, or the probability of it being cracked), users are more motivated towards making strong choices and changing initially weak ones. While the specifics of the experimental findings were focused upon passwords, the discussion also considers the benefits that may be gained by applying the same principles of nudging and guidance to other areas of security in which users are often found to have weak behaviours.
ناشر
Database: Elsevier - ScienceDirect (ساینس دایرکت)
Journal: Computers & Security - Volume 75, June 2018, Pages 1-9
نویسندگان
, , , , ,