سال انتشار:
2015
ترجمه فارسی عنوان مقاله:
کنجد: راه حل موبایل ایمن و مناسب برای کلمات عبور
عنوان انگلیسی مقاله:
Sesame: A Secure and Convenient Mobile Solution for Passwords
منبع:
IEEE - Mobile and Secure Services (MOBISECSERV), 2015 First Conference on Year: 2015
نویسنده:
Mehrdad Aliasgari∗ , Nick Sabol , and Ashutosh Sharma
چکیده انگلیسی:
Passwords are the main and most common method of remote authentication. However, they have their own frustrating challenges. Users tend to forget passwords that are chosen to be hard to guess. Password managers are an approach to keeping our passwords safe. However, they mainly rely on one master password to secure all of our passwords. If this master password is compromised then all other passwords can be recovered. In this work, we introduce Sesame: a secure yet convenient mobile-based, voice-activated password manager. It combines all different methods of user authentication to create a more robust digital vault for personal data. Each password is encrypted with a new fresh key on the user’s mobile device for maximum security. The keys are stored in our servers in a protected format. The user has the option of backing up the encrypted passwords in any cloud service. To view a password, the user only needs to utter the name of a web service, and speaker and speech recognition are applied for authentication. Only the key for that service is sent to the mobile application and the password is decrypted and displayed. The biggest advantage of Sesame is that the user need not assume any trust to neither our servers nor any cloud storage. Also, there is no need to enter a master password every time since speaker recognition is used. However, as an alternative to voice, users can view their passwords using a master password in case voice is not available. We provide a brief analysis of the security of our solution that has been implemented on Android platform and freely available on Google Play. Sesame is an ideal and practical solution for mobile password managers. Index Terms: Mobile Authentication, Password Management, Secure Cloud Storage, Biometrics, Speaker recognition
چکیده فارسی:
کلمات عبور اصلیترین و رایجترین روش احراز هویت از راه دور هستند. با این حال آنها چالشهای ناامید کننده خود را دارند. کاربران متمایل به فراموش کردن کلمات عبوری دارند که بخاطر سخت بودن حدس زدن آنها انتخاب شدهاند. مدیریت کلمات عبور رویکردی برای حفظ ایمنی کلمه عبور ما است.هر چند آنها بر روی یک کلمه عبور اصلی برای امنیت همه کلمات عبور تکیه میکنند. اگر این کلمه عبور اصلی به خطر بیفتد، همه کلمات عبور دیگر قابل بازیابی خواهند بود. در این اثر ما "سسیمی" را معرفی میکنیم: مدیریت کلمه عبور که با صدا فعال میشود، روشی که هنوز ایمن و مناسب موبایل است و مبتنی بر مدیریت کلمه عبور با فعال شدن صدا میباشد. ترکیبی از همه روشهای مختلف احراز هویت کاربر برای ایجاد یک گنبد دیجیتال مستحکم تر برای داده های شخصی استفاده شده است. هر کلمه عبور با یک کلید جدید و نو در دستگاه موبایل کاربر جهت امنیت حداکثری، رمز گذاری شده است. کلیدها در یک فرمت حفاظت شده در سرورها ذخیره میشوند. کاربر در هر سرویس ابری گزینه پشتیبان گیری از کلمات عبور رمز گذاری شده را دارد. برای مشاهده کلمه عبور، کاربر تنها نیاز به گفتن یک نام سرویس تحت وب دارد و بلندگوها و تشخیص دهنده گفتار برای احراز هویت استفاده میشود. تنها کلیدی برای آن سرویس به برنامههای موبایل فرستاده می شود و رمز عبور، رمزگشایی و نمایش داده میشود. بزرگترین مزیت "سسیمی" این است که کاربر نیازی به اعتماد کردن نه به سرورهای ما و نه هیچ ذخیرهسازی ابری ندارد. همچنین بدون نیاز به وارد کردن کلمه عبور اصلی در هر زمانی شناسایی گوینده انجام میپذیرد. با این حال به عنوان جایگزینی برای صدا، کاربران میتوانند کلمات عبورشان را در جاییکه صدا در دسترس نیست، از کلمه عبور اصلی میتوانند استفاده کنند. ما تحلیل کوتاهی از امنیت راه حلمان را ارائه میدهیم که به صورت یک پایگاه آندرویدی به صورت آزاد در مرکز بازی گوگل در دسترس است. "سسیمی" یک راه حل ایدهآل و عملی برای مدیریت کلمه عبور موبایل است. کلمات کلیدی: احراز هویت موبایل ، مدیریت رمز عبور، ذخیره سازی امن ابر ، بیومتریک، شناخت سخنران
حجم فایل: 360 کیلوبایت
قیمت:
20000 تومان
16000 تومان
(20 % تخفیف)
توضیحات اضافی:
تعداد نظرات : 0