#security-usability-tradeoff

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Aklile Seyoum Mamo, Amanuel Kebede, Anny Christelle Irakoze, Jema Ndibwile

该论文聚焦于时间受限的交互式认证系统(如基于USSD的金融服务)中的失败动态。这类系统受限于严格的会话时长和顺序用户交互,虽然更强的认证机制提升了安全性,但增加了交互复杂性和时间负担,可能导致交易完成率下降。作者首先通过分析认证复杂度、用户响应时间和网络往返时间之间的相互作用,定义了会话成功率的非线性下降现象,即“成功悬崖”(Success Cliff)——当复杂度超过某个临界阈值后,成功率急剧下降。然后,作者提出并实现了一个基于仿真的框架来研究这些失败动态。通过控制实验,论文量化了安全性与可用性之间的权衡,并识别了哪些条件下安全的认证工作流会变得操作不可靠。主要贡献包括:形式化定义成功悬崖、提出仿真方法论、以及为设计兼顾安全与可用性的时间受限认证系统提供指导。适合安全工程师、人机交互研究人员以及金融科技开发者阅读。

💡 推荐理由: 揭示了高强度认证在时间受限场景下可能导致大量用户交易失败的安全-可用性悖论,提醒安全设计需考虑操作可行性。

🎯 建议动作: 研究跟进,评估自身USSD或类似时间受限认证流程的复杂度阈值,平衡安全与可用性。

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)