Adaptive usable security : personαlizing user authentication and CAPTCHA based on individual differences in cognitive processing

Marios Belk · Gnosis · 2015

Η αλληλεπίδραση ανθρώπου-υπολογιστή μετατοπίζεται από παραδοσιακούς υπολογιστές και αυτόνομες εφαρμογές, προς την αλληλεπίδραση χρηστών με φορητές υπολογιστικές συσκευές και εφαρμογές που υποστηρίζονται από το υπολογιστικό νέφος. Σε αυτό το πλαίσιο, το θέμα της ασφάλειας διαδραστικών συστημάτων κερδίζει ολοένα και περισσότερο την προσοχή ερευνητών και εμπειρογνωμόνων, όχι μόνο από τεχνικής άποψης, αλλά επίσης από την πλευρά της ευχρηστίας. Η κοινότητα ασφάλειας έχει κατανοήσει τη ζωτική σημασία της «εύχρηστης ασφάλειας» (usable security), η οποία εστιάζεται κυρίως στο σχεδιασμό συστημάτων ασφαλείας που να είναι εύχρηστα και φιλικά προς το χρήστη. Οι κυρίαρχες αλληλεπιδράσεις ανθρώπων με συστήματα ασφαλείας στον Παγκόσμιο Ιστό σχετίζονται κυρίως με την ταυτοποίηση χρηστών (user authentication) και το διαχωρισμό μεταξύ ανθρώπων-μηχανών μέσω μηχανισμών CAPTCHA. Ο σχεδιασμός και η ανάπτυξη αυτών των μηχανισμών αντιπροσωπεύει ένα υπαρκτό πρόβλημα μεταξύ ασφάλειας και ευχρηστίας, το οποίο προκύπτει κυρίως από αντιφατικούς στόχους και απαιτήσεις που δημιουργούνται μεταξύ των διαφόρων εγγενών εμπλεκομένων παραγόντων. Από τη μία πλευρά, ειδικοί σε θέματα ασφάλειας αυξάνουν συνεχώς τα επίπεδα της ασφάλειας των μηχανισμών ταυτοποίησης χρηστών και CAPTCHA, ενώ από την άλλη, οι τελικοί χρήστες απαιτούν διαφάνεια, προσαρμοσμένες και φιλικές λύσεις που δεν θα αποτελούν εμπόδιο στην εκτέλεση των καθημερινών τους διεργασιών. Παράλληλα, οι πάροχοι υπηρεσιών από κοινού με εμπειρογνώμονες σε θέματα ευχρηστίας, προσπαθούν να αναδείξουν μια βιώσιμη ισορροπία μεταξύ της ασφάλειας και της ευχρηστίας με σκοπό την αύξηση της αποδοχής υπηρεσιών και εφαρμογών από τους χρήστες. Στο πλαίσιο αυτό, η έρευνα σχετικά με τέτοιου είδους μηχανισμούς ασφαλείας αποτελεί προτεραιότητα τα τελευταία χρόνια, με στόχο την ανάπτυξη μηχανισμών που να προσφέρουν υψηλά πρότυπα ασφαλείας και ταυτόχρονα να διατηρούν την απρόσκοπτη αλληλεπίδραση με τους νόμιμους χρήστες. Επί του παρόντος, η ανάπτυξη μηχανισμών ταυτοποίησης χρηστών και CAPTCHA ακολουθεί κυρίως το μοντέλο «ένας-σχεδιασμός-για-όλους». Κατ’ επέκταση, ο ίδιος τύπος μηχανισμού κοινοποιείται σε όλους τους χρήστες χωρίς να λαμβάνεται υπόψη ότι οι χρήστες έχουν διαφορετικά χαρακτηριστικά, πολιτισμικό και γνωστικό υπόβαθρο. Έχοντας κατά νου ότι οι αλληλεπιδράσεις ανθρώπου-υπολογιστή όσον αφορά τους μηχανισμούς ταυτοποίησης χρηστών και CAPTCHA εκτελούνται κυρίως σε γνωστικό επίπεδο, που περιλαμβάνουν την αντίληψη, την αναγνώριση, μνήμη και σκέψη, η παρούσα διδακτορική διατριβή υποστηρίζει ότι ανθρώπινοι γνωστικοί παράγοντες μπορούν να προσφέρουν μια στρατηγική προοπτική για την εξέταση μηχανισμών ταυτοποίησης και CAPTCHA, πλαισιωμένη από θεωρίες ατομικών διαφορών γνωστικής επεξεργασίας. Στα πλαίσια της διατριβής αυτής επιχειρείται να επανεξεταστεί ο ορισμός της «εύχρηστης ασφάλειας», προτείνοντας μια εναλλακτική προσέγγιση του προβλήματος η οποία ωθείται από την έρευνα σε μοντελοποίηση χρηστών, προσαρμογή και εξατομίκευση συστημάτων αλληλεπίδρασης και ατομικών διαφορών. Κύριος στόχος είναι η εξατομίκευση και βελτίωση της ευχρηστίας μηχανισμών ταυτοποίησης και CAPTCHA λαμβάνοντας υπόψη τα μοναδικά χαρακτηριστικά της γνωστικής επεξεργασίας των χρηστών. Οι στόχοι της διατριβής είναι: (i) Να εξεταστεί η επίδραση γνωστικών παραγόντων στις προτιμήσεις χρηστών και ευχρηστίας διαφόρων μηχανισμών ταυτοποίησης και CAPTCHA, που υποστηρίζεται από μια σειρά έγκυρων μελετών, βασισμένες σε ποσοτικές και ποιοτικές μετρήσεις, (ii) να προταθεί ένα γνωστικό μοντέλο χρηστών, και να μοντελοποιηθεί ένας μηχανισμός προσαρμογής τύπου και πολυπλοκότητας μηχανισμών ταυτοποίησης και CAPTCHA, και (iii) να προταθεί ένα πλαίσιο εξατομίκευσης PAC (Personalized Authentication and CAPTCHA), που προτείνει την καλύτερη δυνατή απόφαση προσαρμογής μηχανισμών ταυτοποίησης χρηστών και CAPTCHA.

Read the paper · More papers on PaperTik