首页> 外文OA文献 >Integrating a usable security protocol for user authentication into the requirements and design process
【2h】

Integrating a usable security protocol for user authentication into the requirements and design process

机译:将用于用户身份验证的可用安全协议集成到需求和设计过程中

摘要

L'utilisabilité et la sécurité sont des éléments cruciaux dans le processus d'authentification des utilisateurs. L'un des défis majeurs auquel font face les organisations aujourd'hui est d'offrir des systèmes d'accès aux ressources logiques (par exemple, une application informatique) et physiques (par exemple, un bâtiment) qui soient à la fois sécurisées et utilisables. Afin d'atteindre ces objectifs, il faut d'abord mettre en œuvre les trois composantes indispensables que sont l'identification (c.-à-d., définir l'identité d'un utilisateur), l'authentification (c.-à-d., vérifier l'identité d'un utilisateur) et l'autorisation (c.-à-d., accorder des droits d'accès à un utilisateur). Plus particulièrement, la recherche en authentification de l'utilisateur est essentielle. Sans authentification, par exemple, des systèmes informatiques ne sont pas capables de vérifier si un utilisateur demandant l'accès à une ressource possède les droits de le faire. Bien que plusieurs travaux de recherche aient porté sur divers mécanismes de sécurité, très peu de recherches jusqu'à présent ont porté sur l'utilisabilité et la sécurité des méthodes d'authentification des utilisateurs. Pour cette raison, il nous paraît nécessaire de développer un protocole d'utilisabilité et de sécurité pour concevoir les méthodes d'authentification des utilisateurs. La thèse centrale de ce travail de recherche soutient qu'il y a un conflit intrinsèque entre la création de systèmes qui soient sécurisés et celle de systèmes qui soient facile d'utilisation. Cependant, l'utilisabilité et la sécurité peuvent être construites de manière synergique en utilisant des outils d'analyse et de conception qui incluent des principes d'utilisabilité et de sécurité dès l'étape d'Analyse et de Conception de la méthode d'authentification. Dans certaines situations il est possible d'améliorer simultanément l'utilisabilité et la sécurité en revisitant les décisions de conception prises dans le passé. Dans d'autres cas, il est plus avantageux d'aligner l'utilisabilité et la sécurité en changeant l'environnement régulateur dans lequel les ordinateurs opèrent. Pour cette raison, cette thèse a comme objectif principal non pas d'adresser l'utilisabilité et la sécurité postérieurement à la fabrication du produit final, mais de faire de la sécurité un résultat naturel de l'étape d'Analyse et de Conception du cycle de vie de la méthode d'authentification. ud______________________________________________________________________________ udMOTS-CLÉS DE L’AUTEUR : authentification de l'utilisateur, utilisabilité, sécurité informatique, contrôle d'accès.
机译:可用性和安全性是用户身份验证过程中的关键要素。当今组织面临的主要挑战之一是提供用于访问既安全又安全的逻辑(例如计算机应用程序)和物理(例如建筑物)资源的系统。可用的。为了实现这些目的,首先必须实现三个基本组成部分,即识别(即定义用户的身份),认证(即确定身份)。即验证用户的身份)和授权(即授予用户访问权限)。更具体地说,对用户身份验证的研究至关重要。例如,如果没有身份验证,计算机系统将无法验证请求访问资源的用户是否有权这样做。尽管一些研究集中在各种安全性机制上,但是到目前为止,很少有研究集中在用户身份验证方法的可用性和安全性上。因此,我们认为有必要开发一种可用性和安全性协议来设计用户身份验证方法。这项研究工作的中心论点认为,在创建安全的系统和易于使用的系统之间存在内在冲突。但是,可以使用包括身份验证方法的“分析和设计”阶段中的可用性和安全性原理在内的分析和设计工具来协同构建可用性和安全性。 。在某些情况下,可以通过回顾过去做出的设计决策来同时提高可用性和安全性。在其他情况下,通过更改计算机运行所在的监管环境来调整可用性和安全性是更为有利的。因此,本文的主要目的不是解决最终产品制造后的可用性和安全性,而是使安全性成为周期分析和设计阶段的自然结果。认证方法。 ud作者的关键词:用户认证,可用性,IT安全性,访问控制。

著录项

  • 作者

    Braz Christina;

  • 作者单位
  • 年度 2011
  • 总页数
  • 原文格式 PDF
  • 正文语种 {"code":"en","name":"English","id":9}
  • 中图分类

相似文献

  • 外文文献
  • 中文文献
  • 专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号