Μέθοδοι δημιουργίας συνθηματικών (Password Creation Methods)
Στις μέρες μας όλο και περισσότερες υπηρεσίες προσφέρονται διαδικτυακά μέσα από ηλεκτρονικές πλατφόρμες και κάθε μέρα γίνεται όλο και πιο επιτακτική η ανάγκη ασφαλούς ελέγχου της πρόσβασης χρηστών σε υπηρεσίες και πληροφορίες εφόσον αυτοί είναι εξουσιοδοτημένοι. Υπάρχουν πολλές μέθοδοι που χρησιμοπο...
Αποθηκεύτηκε σε:
| Κύριος συγγραφέας: | |
|---|---|
| Άλλοι συγγραφείς: | |
| Γλώσσα: | el_GR |
| Δημοσίευση: |
2022
|
| Θέματα: | |
| Διαθέσιμο Online: | http://hdl.handle.net/11610/23572 |
| Ετικέτες: |
Προσθήκη ετικέτας
Δεν υπάρχουν, Καταχωρήστε ετικέτα πρώτοι!
|
| _version_ | 1828461325051756544 |
|---|---|
| author | Ταγματάρχης, Παναγιώτης |
| author2 | Κοκολάκης, Σπύρος |
| author_sort | Ταγματάρχης, Παναγιώτης |
| collection | DSpace |
| description | Στις μέρες μας όλο και περισσότερες υπηρεσίες προσφέρονται διαδικτυακά μέσα από ηλεκτρονικές πλατφόρμες και κάθε μέρα γίνεται όλο και πιο επιτακτική η ανάγκη ασφαλούς ελέγχου της πρόσβασης χρηστών σε υπηρεσίες και πληροφορίες εφόσον αυτοί είναι εξουσιοδοτημένοι. Υπάρχουν πολλές μέθοδοι που χρησιμοποιούνται στην ταυτοποίηση και αυθεντικοποίηση των χρηστών. Μια από τις πιο διαδεδομένες είναι η χρήση συνθηματικών για την αυθεντικοποίηση ενός εξουσιοδοτημένου χρήστη. Τα συνθηματικά αυτά διατρέχουν τον κίνδυνο να αποκαλυφθούν είτε μη ασφαλή φύλαξή τους ή από την ευκολία με την οποία μπορούν να προβλεφθούν κατά τη διάρκεια μιας επίθεσης. Οι χρήστες συχνά θυσιάζουν την πολυπλοκότητα ενός συνθηματικού που θα το έκανε δύσκολα προβλέψιμο, στο βωμό της ευκολίας στην απομνημόνευσή του.
Στη συγκεκριμένη εργασία παρουσιάζονται οι κίνδυνοι που διατρέχουν τα πληροφοριακά συστήματα από την αποκάλυψη των συνθηματικών των χρηστών τους καθώς και οι βασικές μέθοδοι που χρησιμοποιούνται κατά τη διάρκεια μιας επίθεσης για την αποκάλυψή τους. Επίσης γίνεται μια διερεύνηση μεθόδων δημιουργίας ασφαλών και εύχρηστων συνθηματικών, τα οποία παράλληλα οι χρήστες τους να μπορούν να απομνημονεύσουν εύκολα. Παράλληλα εξετάζεται πως τα συνθηματικά αυτά μπορούν να πληρούν εκείνες τις προδιαγραφές που τα καθιστούν ασφαλή και λιγότερο ευάλωτα στα ειδικά λογισμικά που χρησιμοποιούνται στις επιθέσεις κατά πληροφοριακών συστημάτων.
Επιπλέον γίνεται έρευνα πάνω στην πραγματική χρήση των μεθόδων αυτών από τους χρήστες τους με σκοπό να διαπιστωθεί αν τα συνθηματικά που παράγονται είναι αρκετά ισχυρά και ταυτόχρονα εύχρηστα για τους δημιουργούς και κατόχους τους. Πιο συγκεκριμένα χρήστες πληροφοριακών συστημάτων καλούνται να δημιουργήσουν και να χρησιμοποιήσουν συνθηματικά με τη χρήση προτεινόμενων μεθόδων. Στη συνέχεια καλούνται να τα ανακαλέσουν στην μνήμη τους μετά από κάποιο χρονικό διάστημα.
Η έρευνα διεξήχθη μεταξύ των υπαλλήλων της τεχνικής υποστήριξης σταθερής τηλεφωνίας και internet της Vodafone Ελλάδας εξασφαλίζοντας με αυτόν τον τρόπο πως όλοι οι συμμετέχοντες είχαν κοινό τεχνικό υπόβαθρο όπως και ηλικιακό όριο.
Τα αποτελέσματα δείχνουν πως υπάρχουν μέθοδοι που μπορούν να διασφαλίσουν ένα επαρκές επίπεδο ασφαλείας για τα συνθηματικά που επιλέγονται από τους χρήστες και ταυτόχρονα αυτά να είναι αρκετά εύχρηστα ώστε ανά τακτά διαστήματα οι χρήστες να τα ανακαλούν επιτυχώς στη μνήμη τους και να τα χρησιμοποιούν επιτυχώς, χωρίς σφάλματα. |
| id | oai:hellanicus.lib.aegean.gr:11610-23572 |
| institution | Hellanicus |
| language | el_GR |
| publishDate | 2022 |
| record_format | dspace |
| title | Μέθοδοι δημιουργίας συνθηματικών (Password Creation Methods) |
| topic | authentication identification passwords ασφαλή απομνημονεύσιμο συνθηματικά αυθεντικοποίηση ταυτοποίηση Computer security--Passwords Computers--Access control--Passwords |
| url | http://hdl.handle.net/11610/23572 |
| work_keys_str_mv | AT tagmatarchēspanagiōtēs methodoidēmiourgiassynthēmatikōnpasswordcreationmethods AT tagmatarchēspanagiōtēs passwordcreationmethods |