Centro de Documentação da PJ
Analítico de Periódico

CD 314
KÄVRESTAD, Joakim, e outros
Understanding passwords [Documento electrónico] : a taxonomy of password creation strategies / Joakim Kävrestad, Fredrik Eriksson, Marcus Nohlberg
Information and Computer Security, Bingley, Vol. 27, n.º 3 (2019), p. 453-467
Tradução parcial do resumo inserto no artigo. Ficheiro de 990 KB em formato PDF.


SEGURANÇA INFORMÁTICA, PROTECÇÃO E SEGURANÇA DE DADOS

Usar a autenticação para proteger dados e contas tornou-se natural na informática. Mesmo que existam vários métodos de autenticação, o uso de senhas continua a ser o tipo mais comum de autenticação. Da mesma forma que as senhas longas e complexas são incentivadas por estudos, pesquisa e profissionais, os utilizadores de computadores utilizam senhas usando estratégias que os permitem lembrar suas senhas. Este papel tem como objetivo apresentar uma taxonomia dessas estratégias de criação de senha na forma de um modelo que descreve várias estratégias usadas para criar senhas. O estudo foi desenvolvido num processo de três etapas começando com uma breve pesquisa entre especialistas forenses da polícia sueca. O modelo foi então desenvolvido por uma série de entrevistas interativas semiestruturadas com especialistas forenses. Na terceira e última etapa, o modelo foi validado por 5.000 senhas recolhidas de 50 bases de dados de senhas diferentes reveladas na Internet. O resultado deste estudo é uma taxonomia de estratégias de criação de senhas apresentadas como um modelo que descreve as estratégias como propriedades que uma senha pode conter. Qualquer senha pode ser classificada como contendo uma ou mais das propriedades descritas no modelo. A nível abstrato, este estudo fornece uma visão sobre as estratégias de criação de senhas. Como tal, o modelo pode ser utilizado como ferramenta de pesquisa e ensino. Também pode ser usado por profissionais, por exemplo, em teste de penetração para mapear as estratégias de criação de senhas mais utilizadas num domínio ou por especialistas forenses ao projetar ataques ao dicionário.