science >> Wetenschap >  >> Elektronica

Verbeterde wachtwoordzinnen kunnen online ervaringen zowel gebruiksvriendelijk als veilig maken

Hoewel wachtwoordzinnen, of op woordgroepen gebaseerde wachtwoorden, bleken veiliger te zijn dan traditionele wachtwoorden, menselijke factoren, zoals typografische fouten en onthoudbaarheid, hebben hun bredere acceptatie vertraagd. Kevin Juang en Joel Greenstein, in hun onlangs gepubliceerde Menselijke factoren artikel, "Visuele geheugensteuntjes en inputfeedback integreren met wachtwoordzinnen om de bruikbaarheid en veiligheid van digitale authenticatie te verbeteren, " heeft twee nieuwe wachtwoordzinsystemen ontwikkeld en getest die deze tekortkomingen willen verhelpen en de bruikbaarheid en veiligheid van bestaande wachtwoordzinverificatiesystemen willen verbeteren.

Het eerste wachtwoordzinsysteem van de auteurs, gedeeltelijk, een gespecialiseerde woordenlijst met eenvoudige, veelgebruikte woorden; een zinsstructuur van zes woorden die zinvol was; en een door de gebruiker gemaakt geheugensteuntje om te helpen bij het terugroepen. Het uiteindelijke resultaat zou een wachtwoordzin zijn zoals "domme huisdierenwolf at onze pizza's, " met een bijbehorende door de gebruiker gegenereerde illustratie. Het tweede wachtwoordzinsysteem verving de zinsstructuur van zes woorden door vier willekeurig getrokken woorden uit een aangepaste 1, 450 woorden lijst.

Juang en Greenstein hebben de bruikbaarheid van hun systemen vergeleken met twee bestaande wachtwoordzinsystemen:een door de gebruiker gegenereerde wachtwoordzin van ten minste 24 tekens, en een door het systeem gegenereerde wachtwoordzin met willekeurig gekozen woorden uit een lijst van 10, 000. Om het succes van hun nieuwe systemen te meten, de auteurs vroegen 50 volwassen deelnemers om te creëren, binnen vijf minuten, een wachtwoordzin en elk toepasselijk geheugensteuntje - zonder op te schrijven wat ze hebben gemaakt. De deelnemers voltooiden twee recall-sessies, één onmiddellijk na het aanmaken van de vier wachtwoordzinnen en één 7 tot 11 dagen later.

De auteurs ontdekten dat de memorabiliteit onder hun nieuwe systemen aanzienlijk was verbeterd in vergelijking met de bestaande:de slagingspercentages van het terugroepen van de tweede sessie in dit onderzoek waren 82% voor de zin van zes woorden en 80% voor de aangepaste woordenlijst, versus slechts 50% voor de door de gebruiker gegenereerde wachtwoordzin en 34% voor de wachtwoordzin die is gemaakt met de 10, lijst van 000 woorden. Aangezien de deelnemers aan de studie de instructie kregen om hun wachtwoordzinnen niet op te schrijven of te oefenen, Juang en Greenstein merken op dat in de echte wereld, de slagingspercentages voor hun nieuwe systemen zouden waarschijnlijk toenemen.

Juang, een onderzoeksmanager voor gebruikerservaringen bij SunTrust Bank, zegt, "Wachtzinnen zijn veiliger dan wachtwoorden en vermijden de verschillende problemen met biometrische systemen zoals vingerafdrukken of gezichtsherkenning. Het is onvermijdelijk dat we op den duur traditionele wachtwoorden moeten verlaten, maar het is niets om bang voor te zijn. In plaats van gebruikers te vragen om zowel bruikbaarheid als veiligheid te combineren, wat ingewikkeld is, laten we veilige wachtwoordzinnen bieden en gebruikers in staat stellen te doen waar ze goed in zijn:het zichzelf gemakkelijker maken. Door echt te begrijpen hoe gebruikers denken, we kunnen systemen ontwerpen die ze veilig houden en tegelijkertijd gebruiksvriendelijk zijn."