Knowledge-Based Authentication: Evaluating and Improving
基于知识的认证:评估和改进
基本信息
- 批准号:EP/G020760/1
- 负责人:
- 金额:$ 8.31万
- 依托单位:
- 依托单位国家:英国
- 项目类别:Research Grant
- 财政年份:2008
- 资助国家:英国
- 起止时间:2008 至 无数据
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Authentication is central to computer security and almost every use of computerised systems. With the explosion of online e-commerce, banking, social web sites and governmental services, the problem of finding secure, usable and efficient authentication systems is more acute than ever. The risks of security failure are obvious, and unusable or inefficient systems additionally risk loss of customers or overly expensive support services managing password recovery.Despite the obvious importance of everyday authentication and the widespread adoption of improved mechanisms such as challenge questions, there is a surprising lack of underpinning published research for these methods. Comparative studies, measures of usability and recoverability costs, scientifically justified guidelines for efficient implementation, are all lacking.This research proposes to understand and assess existing practice with authentication systems using 'known information' such as with challenge questions, and make recommendations for improvement. We expect that the results will have a widespread impact across many sectors, both inside and outside of the UK. The research will be undertaken by Principal Investigator Dr. David Aspinall of the University of Edinburgh, and Visiting Fellow Dr. Michael Just who is the world leader in Knowledge-Based Authentication (KBA), and responsible for the KBA mechanism used in the Government of Canada's online e-government solution, serving 3 million accounts. We anticipate that the results of our research will contribute positively to the security and usability of many applications, both inside and outside of the UK.
身份验证是计算机安全和几乎所有计算机化系统使用的核心。随着在线电子商务、银行、社交网站和政府服务的爆炸式增长,寻找安全、可用和高效的身份验证系统的问题比以往任何时候都更加尖锐。安全失败的风险是显而易见的,无法使用或效率低下的系统还可能导致客户流失或管理密码恢复的支持服务过于昂贵。尽管日常身份验证的重要性显而易见,并且广泛采用了挑战性问题等改进机制,但令人惊讶的是,这些方法缺乏基础性的已发表研究。比较研究,可用性和可恢复性成本的措施,科学合理的指导方针,有效的实施,都lack.This研究提出了理解和评估现有的做法与认证系统使用“已知信息”,如挑战问题,并提出改进建议。我们预计,调查结果将对英国国内外的许多部门产生广泛影响。这项研究将由爱丁堡大学的首席研究员大卫阿斯皮纳尔博士和访问学者迈克尔·贾斯特博士进行,迈克尔·贾斯特博士是基于知识的身份验证(KBA)的世界领导者,负责加拿大政府在线电子政务解决方案中使用的KBA机制,为300万个账户提供服务。我们预计,我们的研究结果将有助于积极的安全性和可用性的许多应用程序,无论是内部和外部的英国。
项目成果
期刊论文数量(5)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Challenging Challenge Questions: An Experimental Analysis of Authentication Technologies and User Behaviour
- DOI:10.2202/1944-2866.1013
- 发表时间:2010-04-01
- 期刊:
- 影响因子:4.9
- 作者:Just, Mike;Aspinall, David
- 通讯作者:Aspinall, David
Account Recovery Challenges: Secure and Usable Authentication
帐户恢复挑战:安全且可用的身份验证
- DOI:
- 发表时间:2009
- 期刊:
- 影响因子:0
- 作者:M Just
- 通讯作者:M Just
Personal choice and challenge questions
个人选择和挑战问题
- DOI:10.1145/1572532.1572543
- 发表时间:2009
- 期刊:
- 影响因子:0
- 作者:Just M
- 通讯作者:Just M
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
David Aspinall其他文献
Subtyping with Singleton Types
使用单例类型进行子类型化
- DOI:
- 发表时间:
1994 - 期刊:
- 影响因子:0
- 作者:
David Aspinall - 通讯作者:
David Aspinall
POSTER: Weighing in eHealth Security
海报:电子医疗安全的权衡
- DOI:
- 发表时间:
2016 - 期刊:
- 影响因子:0
- 作者:
M. Krämer;David Aspinall;M. Wolters - 通讯作者:
M. Wolters
Towards Formal Proof Script Refactoring
走向形式化证明脚本重构
- DOI:
- 发表时间:
2011 - 期刊:
- 影响因子:0
- 作者:
I. Whiteside;David Aspinall;L. Dixon;G. Grov - 通讯作者:
G. Grov
Capturing Hiproofs in HOL Light
在 HOL Light 中捕捉 Hiproofs
- DOI:
- 发表时间:
2013 - 期刊:
- 影响因子:0
- 作者:
Steven Obua;Mark Adams;David Aspinall - 通讯作者:
David Aspinall
Querying Proofs
查询证明
- DOI:
- 发表时间:
2012 - 期刊:
- 影响因子:0
- 作者:
David Aspinall;E. Denney;Christoph Lüth - 通讯作者:
Christoph Lüth
David Aspinall的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('David Aspinall', 18)}}的其他基金
AISEC: AI Secure and Explainable by Construction
AISEC:人工智能通过构建变得安全且可解释
- 批准号:
EP/T027037/1 - 财政年份:2020
- 资助金额:
$ 8.31万 - 项目类别:
Research Grant
Academic Centre of Excellence in Cyber Security Research - University of Edinburgh
网络安全研究卓越学术中心 - 爱丁堡大学
- 批准号:
EP/R007144/1 - 财政年份:2017
- 资助金额:
$ 8.31万 - 项目类别:
Research Grant
Robustness-as-evolvability: building a dynamic control plane with Software-Defined Networking
鲁棒性即进化性:使用软件定义网络构建动态控制平面
- 批准号:
EP/L02277X/1 - 财政年份:2015
- 资助金额:
$ 8.31万 - 项目类别:
Research Grant
App Guarden: Resilient Application Stores
App Guarden:有弹性的应用程序商店
- 批准号:
EP/K032666/1 - 财政年份:2013
- 资助金额:
$ 8.31万 - 项目类别:
Research Grant
相似国自然基金
Data-driven Recommendation System Construction of an Online Medical Platform Based on the Fusion of Information
- 批准号:
- 批准年份:2024
- 资助金额:万元
- 项目类别:外国青年学者研究基金项目
Incentive and governance schenism study of corporate green washing behavior in China: Based on an integiated view of econfiguration of environmental authority and decoupling logic
- 批准号:
- 批准年份:2024
- 资助金额:万元
- 项目类别:外国学者研究基金项目
Exploring the Intrinsic Mechanisms of CEO Turnover and Market Reaction: An Explanation Based on Information Asymmetry
- 批准号:W2433169
- 批准年份:2024
- 资助金额:万元
- 项目类别:外国学者研究基金项目
A study on prototype flexible multifunctional graphene foam-based sensing grid (柔性多功能石墨烯泡沫传感网格原型研究)
- 批准号:
- 批准年份:2020
- 资助金额:20 万元
- 项目类别:
基于tag-based单细胞转录组测序解析造血干细胞发育的可变剪接
- 批准号:81900115
- 批准年份:2019
- 资助金额:21.0 万元
- 项目类别:青年科学基金项目
应用Agent-Based-Model研究围术期单剂量地塞米松对手术切口愈合的影响及机制
- 批准号:81771933
- 批准年份:2017
- 资助金额:50.0 万元
- 项目类别:面上项目
Reality-based Interaction用户界面模型和评估方法研究
- 批准号:61170182
- 批准年份:2011
- 资助金额:57.0 万元
- 项目类别:面上项目
Multistage,haplotype and functional tests-based FCAR 基因和IgA肾病相关关系研究
- 批准号:30771013
- 批准年份:2007
- 资助金额:30.0 万元
- 项目类别:面上项目
差异蛋白质组技术结合Array-based CGH 寻找骨肉瘤分子标志物
- 批准号:30470665
- 批准年份:2004
- 资助金额:8.0 万元
- 项目类别:面上项目
GaN-based稀磁半导体材料与自旋电子共振隧穿器件的研究
- 批准号:60376005
- 批准年份:2003
- 资助金额:20.0 万元
- 项目类别:面上项目
相似海外基金
Multipoint Caller Authentication - An AI based voice biometrics solution for real-time fraud detection and prevention in the call centre
多点呼叫者身份验证 - 基于人工智能的语音生物识别解决方案,用于呼叫中心的实时欺诈检测和预防
- 批准号:
10074067 - 财政年份:2023
- 资助金额:
$ 8.31万 - 项目类别:
Grant for R&D
'Two-Step Authentication' for Optimal Prostate Cancer Risk Determination: An "Extracellular Vesicle"-Based Liquid Biopsy Followed by Multi-Parametric MRI.
用于最佳前列腺癌风险确定的“两步验证”:基于“细胞外囊泡”的液体活检,随后进行多参数 MRI。
- 批准号:
462401 - 财政年份:2022
- 资助金额:
$ 8.31万 - 项目类别:
Operating Grants
Privacy-preserving Biometrics based Authentication and Security
基于生物识别技术的隐私保护认证和安全
- 批准号:
DP200103207 - 财政年份:2021
- 资助金额:
$ 8.31万 - 项目类别:
Discovery Projects
PFI-TT: Behavior-Based Account Recovery, Trust Assessment, and Continuous Authentication for Strengthening Online Identity
PFI-TT:基于行为的帐户恢复、信任评估和持续身份验证,以加强在线身份
- 批准号:
2122746 - 财政年份:2021
- 资助金额:
$ 8.31万 - 项目类别:
Standard Grant
Development of highly secure and reliable authentication system based on physically unclonable hardware identifier
基于物理不可克隆硬件标识符的高安全可靠认证系统开发
- 批准号:
20K19765 - 财政年份:2020
- 资助金额:
$ 8.31万 - 项目类别:
Grant-in-Aid for Early-Career Scientists
Artificial Behaviour Based Authentication for IoT
基于人工行为的物联网身份验证
- 批准号:
106302 - 财政年份:2020
- 资助金额:
$ 8.31万 - 项目类别:
Collaborative R&D
Development of a Remote Identity Verification and Authentication Method Based on Ultra-Secure Facial Biometrics
基于超安全面部生物识别技术的远程身份验证和认证方法的开发
- 批准号:
87961 - 财政年份:2020
- 资助金额:
$ 8.31万 - 项目类别:
Collaborative R&D
Elucidating the origin of biometric authentication based on the acoustic characteristics of the ears with high resolution 3D MRI
利用高分辨率 3D MRI 阐明基于耳朵声学特性的生物特征认证的起源
- 批准号:
19H04112 - 财政年份:2019
- 资助金额:
$ 8.31万 - 项目类别:
Grant-in-Aid for Scientific Research (B)
Audio Beacon Based Authentication
基于音频信标的身份验证
- 批准号:
133584 - 财政年份:2018
- 资助金额:
$ 8.31万 - 项目类别:
Feasibility Studies
Proxmity-based multi-factor authentication system
基于接近度的多因素身份验证系统
- 批准号:
524167-2018 - 财政年份:2018
- 资助金额:
$ 8.31万 - 项目类别:
Experience Awards (previously Industrial Undergraduate Student Research Awards)