سهولة استخدام أنظمة المصادقة عبر الويب

تشير سهولة استخدام أنظمة المصادقة عبر الويب إلى كفاءة هذه الأنظمة ومدى قبول المستخدمين لها. [ 1 ] ومن أمثلة أنظمة المصادقة عبر الويب: كلمات المرور ، وأنظمة الهوية الموحدة (مثل Google OAuth 2.0 و Facebook Connect وتسجيل الدخول باستخدام Apple )، وأنظمة تسجيل الدخول الموحد (SSO) القائمة على البريد الإلكتروني (مثل SAW وHatchet)، والأنظمة القائمة على رمز الاستجابة السريعة (مثل Snap2Pass وWebTicket)، أو أي نظام آخر يُستخدم للتحقق من هوية المستخدم على الويب. على الرغم من أن سهولة استخدام أنظمة المصادقة عبر الويب تُعد عاملاً أساسياً في اختيار النظام، إلا أن عددًا قليلاً جدًا من هذه الأنظمة (باستثناء كلمات المرور) خضع لدراسات أو تحليلات رسمية حول سهولة الاستخدام . [ 2 ]

سهولة الاستخدام والمستخدمون

يجب أن يكون نظام المصادقة عبر الويب سهل الاستخدام قدر الإمكان دون المساس بمستوى الأمان المطلوب. [ 1 ] يجب أن يقيّد النظام وصول المستخدمين ذوي النوايا الخبيثة، بينما يسمح بالوصول للمستخدمين المصرح لهم . إذا لم يكن نظام المصادقة يتمتع بأمان كافٍ، فسيتمكن المستخدمون ذوو النوايا الخبيثة من الوصول إليه بسهولة. من ناحية أخرى، إذا كان نظام المصادقة معقدًا ومقيدًا للغاية، فلن يتمكن المستخدم المصرح له من استخدامه (أو لن يرغب في ذلك). [ 3 ] يمكن تحقيق أمان قوي في أي نظام، ولكن حتى أكثر أنظمة المصادقة أمانًا يمكن اختراقها من قِبل مستخدمي النظام، والذين يُشار إليهم غالبًا باسم "الحلقات الضعيفة" في أمن الحاسوب. [ 4 ]

يميل المستخدمون إلى زيادة أو تقليل أمان النظام دون قصد. فإذا كان النظام غير سهل الاستخدام، فقد يتأثر الأمان سلبًا، إذ سيحاول المستخدمون تقليل الجهد المطلوب لإدخال بيانات المصادقة، كتدوين كلمات المرور على الورق. ويمكن لنظام أكثر سهولة في الاستخدام أن يمنع حدوث ذلك. يميل المستخدمون إلى الاستجابة لطلبات المصادقة من الأنظمة المهمة (مثل الخدمات المصرفية عبر الإنترنت)، مقارنةً بالأنظمة الأقل أهمية (مثل المنتديات التي يزورها المستخدمون نادرًا) حيث قد يتم تجاهل هذه الآليات. يتقبل المستخدمون إجراءات الأمان إلى حد معين فقط قبل أن ينزعجوا من آليات المصادقة المعقدة. [ 4 ] لذا، يُعد عامل الراحة للمستخدم عاملًا مهمًا في سهولة استخدام نظام مصادقة الويب.

سهولة الاستخدام وتطبيقات الويب

The preferred web authentication system for web applications is the password,[4] despite its poor usability and several security concerns.[5] This widely used system usually contains mechanisms that were intended to increase security (e.g. requiring users to have high entropy passwords) but lead to password systems being less usable and inadvertently less secure.[6] This is because users find these high entropy passwords harder to remember.[7] Application creators need to make a paradigm shift to develop more usable authentication systems that take the user's needs into account.[5] Replacing the ubiquitous password based systems with more usable (and possibly more secure) systems could lead to major benefits for both the owners of the application and its users.

Measurement

To measure the usability of a web authentication system, one can use the "usability–deployability–security" or "UDS" framework[5] or a standard metric, such as the system usability scale.[2] The UDS framework looks at three broad categories, namely usability deployability and security of a web authentication system and then rates the tested system as either offering or not offering a specific benefit linked to one (or more) of the categories. An authentication system is then classified as either offering or not offering a specific benefit within the categories of usability deployability and security.[5]

Measuring usability of web authentication systems will allow for formal evaluation of a web authentication system and determine the ranking of the system relative to others. While a lot of research regarding web authentication system is currently being done, it tends to focus on security and not usability.[1] Future research should be evaluated formally for usability using a comparable metric or technique. This will enable the comparison of various authentication systems, as well as determining whether an authentication system meets a minimum usability benchmark.[2]

Which web authentication system to choose

تبين أن خبراء الأمن يميلون إلى التركيز بشكل أكبر على الأمن وأقل على سهولة استخدام أنظمة المصادقة عبر الإنترنت. [ 5 ] وهذا يُعدّ إشكالية، إذ يجب تحقيق توازن بين أمن النظام وسهولة استخدامه . وقد وجدت دراسة أُجريت عام 2015 [ 2 ] أن المستخدمين يميلون إلى تفضيل أنظمة تسجيل الدخول الموحد (مثل تلك التي توفرها جوجل وفيسبوك). فضل المستخدمون هذه الأنظمة لسرعتها وسهولة استخدامها. [ 2 ] وقد أسفرت أنظمة تسجيل الدخول الموحد عن تحسينات كبيرة في كلٍ من سهولة الاستخدام والأمان. [ 5 ] إذ يُقلل تسجيل الدخول الموحد من حاجة المستخدمين إلى تذكر العديد من أسماء المستخدمين وكلمات المرور، بالإضافة إلى تقليل الوقت اللازم للمصادقة، مما يُحسّن من سهولة استخدام النظام.

اعتبارات أخرى مهمة

  • يفضل المستخدمون الأنظمة غير المعقدة والتي تتطلب الحد الأدنى من الجهد لاستخدامها وفهمها. [ 2 ]
  • يستمتع المستخدمون باستخدام أنظمة المصادقة البيومترية والهواتف . ومع ذلك، تتطلب هذه الأنظمة أجهزة خارجية للعمل، ومستوى أعلى من التفاعل من المستخدمين، وتحتاج إلى آلية احتياطية في حال تعطل الجهاز أو عدم توفره، مما قد يؤدي إلى انخفاض سهولة الاستخدام [ 2 ].
  • يمكن توسيع نظام كلمات المرور الحالي المستخدم في العديد من تطبيقات الويب لتحسين سهولة الاستخدام من خلال:

العمل المستقبلي

ستزداد أهمية سهولة الاستخدام مع ازدياد عدد التطبيقات المتصلة بالإنترنت، والتي تتطلب أنظمة مصادقة قوية وموثوقة تتسم بسهولة الاستخدام والأمان. وقد اقتُرح استخدام موجات الدماغ في أنظمة المصادقة [ 8 ] كطريقة محتملة لتحقيق ذلك. ومع ذلك، لا تزال هناك حاجة إلى مزيد من البحث ودراسات سهولة الاستخدام.

انظر أيضاً

مراجع

  1. 1 2 3 كريستينا براز؛ جان مارك روبرت (18 أبريل 2006). "الأمان وسهولة الاستخدام: حالة أساليب مصادقة المستخدم" . مكتبة ACM الرقمية . ACM نيويورك، نيويورك، الولايات المتحدة الأمريكية. الصفحات 199-203 . تاريخ الاسترجاع: 24 فبراير 2016 . 
  2. 1 2 3 4 5 6 7 سكوت روتي؛ برنت روبرتس؛ كينت سيمونز. "معركة المصادقة: تحليل قابلية استخدام سبعة أنظمة مصادقة ويب" ( ملف PDF) . المؤتمر الدولي الرابع والعشرون للويب العالمي . الصفحات 916-926 . تاريخ الاسترجاع: 24 فبراير 2016 . 
  3. شناير، بروس (19 فبراير 2009). "موازنة الأمن وسهولة الاستخدام في المصادقة" . شناير حول الأمن . تم الاطلاع عليه بتاريخ 24 فبراير 2016 .
  4. 1 2 3 رينو، كارين (يناير 2004). "قياس جودة آليات مصادقة الويب: منظور سهولة الاستخدام" . مجلة هندسة الويب . تم الاطلاع عليه بتاريخ 24 فبراير 2016 .
  5. 1 2 3 4 5 6 بونو، جوزيف؛ هيرلي، كورماك؛ فان أورشوت، بول سي؛ ستاجانو، فرانك (2012). "السعي لاستبدال كلمات المرور: إطار عمل للتقييم المقارن لأنظمة مصادقة الويب". ندوة IEEE للأمن والخصوصية لعام 2012 (ملف PDF) . مختبر الحاسوب بجامعة كامبريدج. الصفحات 553-567 . doi : 10.1109/SP.2012.44 . ISBN  978-1-4673-1244-8ISSN 1476-2986 
  6. 1 2 سوندارارامان، جيرامان؛ توبكارا، أوموت (2005). "الجمع بين الميزتين - دمج سهولة الاستخدام في أنظمة المصادقة القائمة على كلمات المرور النصية". المؤتمر السنوي الحادي والعشرون لتطبيقات أمن الحاسوب (ACSAC'05) (ملف PDF) . معهد مهندسي الكهرباء والإلكترونيات. الصفحات 473-482 . doi : 10.1109/CSAC.2005.28 . ISBN  0-7695-2461-3ISSN 1063-9527 
  7. 1 2 ما، ي؛ فينغ، ج (2011). "تقييم سهولة استخدام ثلاث طرق مصادقة في تطبيق ويب". المؤتمر الدولي التاسع لعام 2011 حول بحوث هندسة البرمجيات وإدارتها وتطبيقاتها . معهد مهندسي الكهرباء والإلكترونيات. ص 81-88 . doi : 10.1109/SERA.2011.18 . ISBN  978-1-4577-1028-5.
  8. التشفير المالي وأمن البيانات . سبرينغر برلين هايدلبرغ. 2013. الصفحات 1-16 . ISBN  978-3-642-41320-9.

للمزيد من القراءة

  • مارتن جورجيف؛ سومان جانا؛ فيتالي شماتيكوف. "إعادة التفكير في أمن تطبيقات الأنظمة القائمة على الويب" (ملف PDF) . المؤتمر الدولي الرابع والعشرون للويب العالمي .
  • كيث، مارك؛ شاو، بنيامين؛ شتاينبارت، بول جون (يناير 2007). "سهولة استخدام عبارات المرور للتحقق من الهوية: دراسة ميدانية تجريبية". المجلة الدولية لدراسات التفاعل بين الإنسان والحاسوب . 65 (1): 17-28 . doi : 10.1016/j.ijhcs.2006.08.005 . S2CID 18143783 . 
  • حافظ، محمد دانيال؛ عبد الله، عبد الحنان؛ إثنين، نورافيدا؛ مامي، هازينا كوتي (2008). "نحو تحديد خصائص سهولة الاستخدام والأمان لكلمة المرور الرسومية في تقنية المصادقة القائمة على المعرفة". المؤتمر الدولي الآسيوي الثاني للنمذجة والمحاكاة (AMS) لعام 2008. الصفحات 396-403 . doi : 10.1109/AMS.2008.136 . 
  • جون تشوانغ؛ هاميلتون نغوين؛ تشارلز وانغ؛ بنجامين جونسون (2013). "أنا أفكر، إذن أنا موجود: سهولة الاستخدام وأمان المصادقة باستخدام موجات الدماغ". التشفير المالي وأمن البيانات . سلسلة محاضرات في علوم الحاسوب. المجلد  7862. سبرينغر برلين هايدلبرغ. الصفحات 1-16 . CiteSeerX 10.1.1.359.9402 . doi : 10.1007/978-3-642-41320-9_1 . ISBN   978-3-642-41319-3ISSN 0302-9743 
  • بول تي. مكابي (2002). "سهولة الاستخدام ومصادقة المستخدم: كلمة مرور الصدر مقابل رقم التعريف الشخصي" . بيئة العمل المعاصرة، 2003. مطبعة سي آر سي. رقم ISBN 9780203455869.