140 likes | 409 Views
Kullanılabilir Güvenlik ve Grafik Parolalar. Ülkü ARSLAN AYDIN Cengiz ACARTÜRK. AJANDA. Kullanılabilir Güvenlik. Grafik Parolalar. Soru Cevap. Güvenlik Sistem Aşamaları. Kimlik Doğrulama. Yetkilendirme. Kimlik Tanımlama. Kimliğini ispatla. Yetkilerine ulaş. Kimliğini belirt.
E N D
Kullanılabilir Güvenlik ve Grafik Parolalar Ülkü ARSLAN AYDIN Cengiz ACARTÜRK
AJANDA Kullanılabilir Güvenlik Grafik Parolalar Soru Cevap
Güvenlik Sistem Aşamaları Kimlik Doğrulama Yetkilendirme Kimlik Tanımlama Kimliğini ispatla Yetkilerine ulaş Kimliğini belirt
Kimlik Doğrulama Yöntemleri Kullanıcının neye sahip olduğu (Token based authentication) Kullanıcının kim olduğu (Biometric authentication) Kullanıcının ne bildiği (Knowledge based authentication)
Kullanıcının Kim Olduğu Yöntemi Avantaj/Dezavantajları Kişiye özel ve biricik Biyometrik verilerin bazıları kopyalanabilir Teknolojik kısıtlar Kişinin kimliğini ispatlamak için parola bilgisini hatırlamak ya da akıllı kart benzeri bir fiziksel nesneyi taşımak zorunda değildir. Mahremiyeti ortadan kaldırması Fiziksel engelli/ayrıcalıklı kullanıcılarda bulunmuyor olması
Parolaların Kullanılabilirliği • ETKİNLİK • Güvenilirlik ve doğruluk • VERİMLİLİK • Gerçek dünyada kullanım • KULLANICI MEMNUNİYETİ • Anlama • Kullanma • Kolay Oluşturma • Hatırlama • Çalıştırma • Etkili arayüzler, hoşnutluk ISO 9126, ISO 9241, ISO 13407
Parolaların Güvenliği • Biricik olmalı • Bilinen saldırılara dayanıklı olmalı • SözlükSaldırısı (ing. Dictionary Attack) • Kaba Kuvvet Saldırısı (ing. Brute Force) • Tahmin etme (ing. Guessing) • Yandan/Kenardan Bakma (ing. Shoulder Surfing) • Sosyal Mühendislik (ing. Social Engineering) • Casus Yazılım (ing. Spyware) • Basit ve güvenilir olmalı • Kolayca paylaşılamıyor olmalı
Kullanılabilir Güvenlik • Güvenlik Çalışmaları Hedef: Kötü niyetli Kullanıcı • X • Kullanılabilirlik Çalışmaları Hedef : İyi niyetli Kullanıcı • Güvenli parolalar Zor hatırlanabilir • X • Kolay ezberlenebilir (Kullanılabilir) Zayıf parola
Grafik Parolalar Resim Hafızası >Kelime ve Sayı Hafızası (picture superiority effect) Görsel Hafıza yaşlanmadan daha az etkilenir
Grafik Parolalar Türleri Doğruluk Yüzdesi Doğruluk Yüzdesi yetişkin yetişkin çocuk çocuk Uyaran Çeşidi Uyaran Çeşidi Hatırlama (ing. Recognition) Geri Çağırma (ing. Recall) Geri Çağırma + Hatırlama = İpucuyla Geri Çağırma (ing. Cued Recall) http://davidmlane.com/hyperstat/B123472.html
Grafik Parolalar Örnekler Geri Çağırma (ing. Recall) DAS (Draw a Secret) Deja vu Blonder Passdoodle Pass faces PassPoint
Grafik Parolalar Değerlendirme Kullanılabilirlik Güvenlik • ETKİNLİK Geri Çağırma Yöntemleri Sözlük Saldırısı DAS Deja vu, Blonder • VERİMLİLİK Kaba Kuvvet Saldırısı Geri Çağırma Hatırlama Tahmin etme Grafik Parolalar Casus Yazılım Geri Çağırma • KULLANICI MEMNUNİYETİ Yandan/Kenardan Bakma Geri Çağırma Hatırlama Sosyal Mühendislik Grafik Parolalar + Kullanım Alanı
Sonuç • Grafik parolaların, gelecekte kullanımının yaygınlaşacağını düşünüyoruz. • ODTÜ, Bilişsel Bilimler bölümünde bu konuyu teorik boyutlarıyla ve deneysel olarak incelemeyi planlıyoruz. • Grafik parolalar nasıl • hangi kriterlerle • hangi stratejilerle oluşturuluyor. • Kullanıcı neleri daha kolay unutuyor • neler daha fazla aklında kalıyor.