首页> 外文OA文献 >Mobile device fingerprinting considered harmful for risk-based authentication
【2h】

Mobile device fingerprinting considered harmful for risk-based authentication

机译:被认为对基于风险的身份验证有害的移动设备指纹

代理获取
本网站仅为用户提供外文OA文献查询和代理获取服务,本网站没有原文。下单后我们将采用程序或人工为您竭诚获取高质量的原文,但由于OA文献来源多样且变更频繁,仍可能出现获取不到、文献不完整或与标题不符等情况,如果获取不到我们将提供退款服务。请知悉。

摘要

In this paper, we present a critical assessment of the use of device fingerprinting for risk-based authentication in a state-of-practice identity and access management system. Risk-based authentication automatically elevates the level of authentication whenever a particular risk threshold is exceeded. Contemporary identity and access management systems frequently leverage browser-based device fingerprints to recognize trusted devices of a certain individual. We analyzed the variability and the predictability of mobile device fingerprints. Our research shows that particularly for mobile devices the fingerprints carry a lot of similarity, even across models and brands, making them less reliable for risk assessment and step-up authentication.
机译:在本文中,我们提出了一种对在实践状态身份和访问管理系统中使用设备指纹进行基于风险的身份验证的关键评估。每当超过特定的风险阈值时,基于风险的身份验证都会自动提高身份验证级别。当代的身份和访问管理系统经常利用基于浏览器的设备指纹来识别特定个人的受信任设备。我们分析了移动设备指纹的可变性和可预测性。我们的研究表明,特别是对于移动设备,即使在不同型号和品牌之间,指纹也具有很多相似性,这使得它们在风险评估和逐步认证方面不那么可靠。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号