Kognitiva Autentiseringsmetoder

Det traditionella lösenordets ersättare?

Av: Michael Palmgren & Markus Byström

SAMMANFATTNING

Även om användningen av den traditionella lösenordsautentiseringen är så utbredd så lider den fortfarande av svagheter. En av dessa svagheter är att ett lösenords styrka beror mycket på användaren. Ett dåligt valt lösenord kan vara svagt mot "brute force" attacker samt "dictionary"-attacker.

Detta har lett till att man har forskat mycket inom kognitiva autentiseringsmetoder, där användaren autentiseras för ett system beroende på dennes svar på ett antal kognitiva utmaningar. I denna rapport studeras några av dessa metoder och deras styrkor och svagheter analyseras. En kognitiv autentiseringsmetod implementeras och sedan utvärderas användbarheten genom ett användbarhetstest.

Våra resultat från användartestet av metoden som implementerats i denna rapport är inte praktisk nog för vardagligt användande. Konceptet verkar däremot väldigt lovande. En större studie skulle behöva göras för att kunna komma till en rimlig slutsats.