移动认证系统在保护存储在智能手机和其他便携式设备上的敏感信息方面发挥着关键作用。在图形认证方法中,安卓图案锁因其简单性和易用性而广泛采用。然而,关于可用性、可预测性和观察攻击脆弱性的担忧,持续引发对其有效性的质疑。本研究基于人类特征,提出了安卓图案锁和绘制秘密(DAS)图形密码方案的可用性与安全性比较分析。研究还评估了可见和不可见连接节点配置对认证性能的影响。采用了问卷评估和实验分析相结合的混合方法。数据收集自60名参与者,使用认证时间、登录成功率、错误率和感知易用性等可用性指标,以及包括密码空间、抗肩窥和可观察性等安全指标。结果表明,安卓图案锁在可用性性能上优于DAS,而DAS在理论安全性上更强。可见连接节点显著提高了可用性,而不可见连接节点通过减少基于观察的脆弱性增强了感知安全性。研究结果确认了图形认证系统中存在可用性与安全性之间的权衡,并强调了以人为中心的考虑在认证设计中的重要性。研究建议移动认证机制应在可用性与安全性之间取得平衡,以改善用户体验和保护。
Isah 等人(周二)研究了这个问题。