Comparing a Store-less Password Manager with Traditional Password-Only Authentication
Mohammed Jubur, Maliheh Shirvanian, Salahaldeen Duraibi, Nitesh Saxena
IEEE Internet Computing
محور البحث 01
دراسة قدرة أنظمة المصادقة على مقاومة الهجمات مع بقائها واضحة وعملية للمستخدم.
السؤال البحثي
يتناول هذا المحور التهديدات التي تستهدف عملية تسجيل الدخول، والخيارات التصميمية التي تؤثر في سلوك المستخدم، والعلاقة بين قوة الحماية وسهولة الاستخدام. والهدف هو بناء آليات مصادقة تصمد أمام الهجمات وتبقى قابلة للاستخدام في الظروف الواقعية.
من الأدبيات
أبحاث منشورة ترتبط مباشرة بالأسئلة التي يتناولها هذا المحور.
Mohammed Jubur, Maliheh Shirvanian, Salahaldeen Duraibi, Nitesh Saxena
IEEE Internet Computing
Mohammed Jubur, Christopher R. Price, Maliheh Shirvanian, Nitesh Saxena, Stanislaw Jarecki, Hugo Krawczyk
IEEE Transactions on Information Forensics and Security
Mohammed Jubur, Nitesh Saxena, Faheem A. Reegu
IEEE Transactions on Mobile Computing
Ahmed Tanvir Mahdad, Mohammed Jubur, Nitesh Saxena
ACM MobiCom
Jay Prakash, Clarice C. Q. Yu, Tanvi R. Thombre, Andrei Bytes, Mohammed Jubur, Nitesh Saxena, Lucienne Blessing, Jianying Zhou, Tony Q. S. Quek
IEEE EuroS&P
Stanislaw Jarecki, Mohammed Jubur, Hugo Krawczyk, Maliheh Shirvanian, Nitesh Saxena
ACM Transactions on Privacy and Security
اقرأ وتعرّف
محتوى عربي محرر يربط المفاهيم التقنية بالاستخدام اليومي.
لماذا تساعد أدوات إدارة كلمات المرور على إنشاء بيانات اعتماد فريدة، وما الفوائد والحدود التي ينبغي فهمها قبل اختيار أداة.
6 دقائقكيف تعمل كلمات المرور، ولماذا تظل عرضة للتخمين والتصيّد وإعادة الاستخدام، وما الذي يقلل هذه المخاطر عمليًا.
9 دقائقرحلة رمز SMS من الخادم إلى الهاتف، ومخاطر القناة والتصيّد، ثم مقارنة ذلك بأجهزة TOTP وHOTP المستقلة.
6 دقائقشرح عوامل المصادقة وطرق 2FA الشائعة، مع توضيح الفرق بين الحماية الإضافية والمقاومة الحقيقية للتصيّد.