Μέθοδοι δημιουργίας συνθηματικών (Password Creation Methods)

Στις μέρες μας όλο και περισσότερες υπηρεσίες προσφέρονται διαδικτυακά μέσα από ηλεκτρονικές πλατφόρμες και κάθε μέρα γίνεται όλο και πιο επιτακτική η ανάγκη ασφαλούς ελέγχου της πρόσβασης χρηστών σε υπηρεσίες και πληροφορίες εφόσον αυτοί είναι εξουσιοδοτημένοι. Υπάρχουν πολλές μέθοδοι που χρησιμοπο...

Πλήρης περιγραφή

Αποθηκεύτηκε σε:
Λεπτομέρειες βιβλιογραφικής εγγραφής
Κύριος συγγραφέας: Ταγματάρχης, Παναγιώτης
Άλλοι συγγραφείς: Κοκολάκης, Σπύρος
Γλώσσα:el_GR
Δημοσίευση: 2022
Θέματα:
Διαθέσιμο Online:http://hdl.handle.net/11610/23572
Ετικέτες: Προσθήκη ετικέτας
Δεν υπάρχουν, Καταχωρήστε ετικέτα πρώτοι!
_version_ 1828461325051756544
author Ταγματάρχης, Παναγιώτης
author2 Κοκολάκης, Σπύρος
author_facet Κοκολάκης, Σπύρος
Ταγματάρχης, Παναγιώτης
author_sort Ταγματάρχης, Παναγιώτης
collection DSpace
description Στις μέρες μας όλο και περισσότερες υπηρεσίες προσφέρονται διαδικτυακά μέσα από ηλεκτρονικές πλατφόρμες και κάθε μέρα γίνεται όλο και πιο επιτακτική η ανάγκη ασφαλούς ελέγχου της πρόσβασης χρηστών σε υπηρεσίες και πληροφορίες εφόσον αυτοί είναι εξουσιοδοτημένοι. Υπάρχουν πολλές μέθοδοι που χρησιμοποιούνται στην ταυτοποίηση και αυθεντικοποίηση των χρηστών. Μια από τις πιο διαδεδομένες είναι η χρήση συνθηματικών για την αυθεντικοποίηση ενός εξουσιοδοτημένου χρήστη. Τα συνθηματικά αυτά διατρέχουν τον κίνδυνο να αποκαλυφθούν είτε μη ασφαλή φύλαξή τους ή από την ευκολία με την οποία μπορούν να προβλεφθούν κατά τη διάρκεια μιας επίθεσης. Οι χρήστες συχνά θυσιάζουν την πολυπλοκότητα ενός συνθηματικού που θα το έκανε δύσκολα προβλέψιμο, στο βωμό της ευκολίας στην απομνημόνευσή του. Στη συγκεκριμένη εργασία παρουσιάζονται οι κίνδυνοι που διατρέχουν τα πληροφοριακά συστήματα από την αποκάλυψη των συνθηματικών των χρηστών τους καθώς και οι βασικές μέθοδοι που χρησιμοποιούνται κατά τη διάρκεια μιας επίθεσης για την αποκάλυψή τους. Επίσης γίνεται μια διερεύνηση μεθόδων δημιουργίας ασφαλών και εύχρηστων συνθηματικών, τα οποία παράλληλα οι χρήστες τους να μπορούν να απομνημονεύσουν εύκολα. Παράλληλα εξετάζεται πως τα συνθηματικά αυτά μπορούν να πληρούν εκείνες τις προδιαγραφές που τα καθιστούν ασφαλή και λιγότερο ευάλωτα στα ειδικά λογισμικά που χρησιμοποιούνται στις επιθέσεις κατά πληροφοριακών συστημάτων. Επιπλέον γίνεται έρευνα πάνω στην πραγματική χρήση των μεθόδων αυτών από τους χρήστες τους με σκοπό να διαπιστωθεί αν τα συνθηματικά που παράγονται είναι αρκετά ισχυρά και ταυτόχρονα εύχρηστα για τους δημιουργούς και κατόχους τους. Πιο συγκεκριμένα χρήστες πληροφοριακών συστημάτων καλούνται να δημιουργήσουν και να χρησιμοποιήσουν συνθηματικά με τη χρήση προτεινόμενων μεθόδων. Στη συνέχεια καλούνται να τα ανακαλέσουν στην μνήμη τους μετά από κάποιο χρονικό διάστημα. Η έρευνα διεξήχθη μεταξύ των υπαλλήλων της τεχνικής υποστήριξης σταθερής τηλεφωνίας και internet της Vodafone Ελλάδας εξασφαλίζοντας με αυτόν τον τρόπο πως όλοι οι συμμετέχοντες είχαν κοινό τεχνικό υπόβαθρο όπως και ηλικιακό όριο. Τα αποτελέσματα δείχνουν πως υπάρχουν μέθοδοι που μπορούν να διασφαλίσουν ένα επαρκές επίπεδο ασφαλείας για τα συνθηματικά που επιλέγονται από τους χρήστες και ταυτόχρονα αυτά να είναι αρκετά εύχρηστα ώστε ανά τακτά διαστήματα οι χρήστες να τα ανακαλούν επιτυχώς στη μνήμη τους και να τα χρησιμοποιούν επιτυχώς, χωρίς σφάλματα.
id oai:hellanicus.lib.aegean.gr:11610-23572
institution Hellanicus
language el_GR
publishDate 2022
record_format dspace
spelling oai:hellanicus.lib.aegean.gr:11610-235722022-04-15T13:20:22Z Μέθοδοι δημιουργίας συνθηματικών (Password Creation Methods) Password creation methods Ταγματάρχης, Παναγιώτης Κοκολάκης, Σπύρος authentication identification passwords ασφαλή απομνημονεύσιμο συνθηματικά αυθεντικοποίηση ταυτοποίηση Computer security--Passwords Computers--Access control--Passwords Στις μέρες μας όλο και περισσότερες υπηρεσίες προσφέρονται διαδικτυακά μέσα από ηλεκτρονικές πλατφόρμες και κάθε μέρα γίνεται όλο και πιο επιτακτική η ανάγκη ασφαλούς ελέγχου της πρόσβασης χρηστών σε υπηρεσίες και πληροφορίες εφόσον αυτοί είναι εξουσιοδοτημένοι. Υπάρχουν πολλές μέθοδοι που χρησιμοποιούνται στην ταυτοποίηση και αυθεντικοποίηση των χρηστών. Μια από τις πιο διαδεδομένες είναι η χρήση συνθηματικών για την αυθεντικοποίηση ενός εξουσιοδοτημένου χρήστη. Τα συνθηματικά αυτά διατρέχουν τον κίνδυνο να αποκαλυφθούν είτε μη ασφαλή φύλαξή τους ή από την ευκολία με την οποία μπορούν να προβλεφθούν κατά τη διάρκεια μιας επίθεσης. Οι χρήστες συχνά θυσιάζουν την πολυπλοκότητα ενός συνθηματικού που θα το έκανε δύσκολα προβλέψιμο, στο βωμό της ευκολίας στην απομνημόνευσή του. Στη συγκεκριμένη εργασία παρουσιάζονται οι κίνδυνοι που διατρέχουν τα πληροφοριακά συστήματα από την αποκάλυψη των συνθηματικών των χρηστών τους καθώς και οι βασικές μέθοδοι που χρησιμοποιούνται κατά τη διάρκεια μιας επίθεσης για την αποκάλυψή τους. Επίσης γίνεται μια διερεύνηση μεθόδων δημιουργίας ασφαλών και εύχρηστων συνθηματικών, τα οποία παράλληλα οι χρήστες τους να μπορούν να απομνημονεύσουν εύκολα. Παράλληλα εξετάζεται πως τα συνθηματικά αυτά μπορούν να πληρούν εκείνες τις προδιαγραφές που τα καθιστούν ασφαλή και λιγότερο ευάλωτα στα ειδικά λογισμικά που χρησιμοποιούνται στις επιθέσεις κατά πληροφοριακών συστημάτων. Επιπλέον γίνεται έρευνα πάνω στην πραγματική χρήση των μεθόδων αυτών από τους χρήστες τους με σκοπό να διαπιστωθεί αν τα συνθηματικά που παράγονται είναι αρκετά ισχυρά και ταυτόχρονα εύχρηστα για τους δημιουργούς και κατόχους τους. Πιο συγκεκριμένα χρήστες πληροφοριακών συστημάτων καλούνται να δημιουργήσουν και να χρησιμοποιήσουν συνθηματικά με τη χρήση προτεινόμενων μεθόδων. Στη συνέχεια καλούνται να τα ανακαλέσουν στην μνήμη τους μετά από κάποιο χρονικό διάστημα. Η έρευνα διεξήχθη μεταξύ των υπαλλήλων της τεχνικής υποστήριξης σταθερής τηλεφωνίας και internet της Vodafone Ελλάδας εξασφαλίζοντας με αυτόν τον τρόπο πως όλοι οι συμμετέχοντες είχαν κοινό τεχνικό υπόβαθρο όπως και ηλικιακό όριο. Τα αποτελέσματα δείχνουν πως υπάρχουν μέθοδοι που μπορούν να διασφαλίσουν ένα επαρκές επίπεδο ασφαλείας για τα συνθηματικά που επιλέγονται από τους χρήστες και ταυτόχρονα αυτά να είναι αρκετά εύχρηστα ώστε ανά τακτά διαστήματα οι χρήστες να τα ανακαλούν επιτυχώς στη μνήμη τους και να τα χρησιμοποιούν επιτυχώς, χωρίς σφάλματα. 2022-04-07T08:00:17Z 2022-04-07T08:00:17Z 2021 http://hdl.handle.net/11610/23572 el_GR CC0 1.0 Παγκόσμια http://creativecommons.org/publicdomain/zero/1.0/ 44 σ. application/pdf Σάμος
spellingShingle authentication
identification
passwords
ασφαλή
απομνημονεύσιμο
συνθηματικά
αυθεντικοποίηση
ταυτοποίηση
Computer security--Passwords
Computers--Access control--Passwords
Ταγματάρχης, Παναγιώτης
Μέθοδοι δημιουργίας συνθηματικών (Password Creation Methods)
title Μέθοδοι δημιουργίας συνθηματικών (Password Creation Methods)
title_full Μέθοδοι δημιουργίας συνθηματικών (Password Creation Methods)
title_fullStr Μέθοδοι δημιουργίας συνθηματικών (Password Creation Methods)
title_full_unstemmed Μέθοδοι δημιουργίας συνθηματικών (Password Creation Methods)
title_short Μέθοδοι δημιουργίας συνθηματικών (Password Creation Methods)
title_sort μέθοδοι δημιουργίας συνθηματικών password creation methods
topic authentication
identification
passwords
ασφαλή
απομνημονεύσιμο
συνθηματικά
αυθεντικοποίηση
ταυτοποίηση
Computer security--Passwords
Computers--Access control--Passwords
url http://hdl.handle.net/11610/23572
work_keys_str_mv AT tagmatarchēspanagiōtēs methodoidēmiourgiassynthēmatikōnpasswordcreationmethods
AT tagmatarchēspanagiōtēs passwordcreationmethods