Skip to main content
QUICK REVIEW

[논문 리뷰] Usability and Security of Different Authentication Methods for an Electronic Health Records System

Saptarshi Purkayastha, Shreya Goyal|arXiv (Cornell University)|2021. 02. 23.
User Authentication and Security Systems참고 문헌 16인용 수 4
한 줄 요약

이 연구는 인디アナ 폴리테크닉 대학교 인디애나폴리스 캠퍼스의 67명의 대학원생을 대상으로 사용자 이름/비밀번호, CAS 단일 로그인, 생체캡슐 얼굴 인식을 포함한 세 가지 전자 건강 기록(EHR) 인증 방법의 사용성과 보안성을 평가한다. PLS-SEM 모델링을 통해 인식된 보안성이 사용성에 긍정적인 영향을 미치며, 높은 자신감과 만족도 점수로 인해 얼굴 인식 인증이 가장 보안성과 사용성 면에서 뛰어난 것으로 나타났다.

ABSTRACT

We conducted a survey of 67 graduate students enrolled in the Privacy and Security in Healthcare course at Indiana University Purdue University Indianapolis. This was done to measure user preference and their understanding of usability and security of three different Electronic Health Records authentication methods: single authentication method (username and password), Single sign-on with Central Authentication Service (CAS) authentication method, and a bio-capsule facial authentication method. This research aims to explore the relationship between security and usability, and measure the effect of perceived security on usability in these three aforementioned authentication methods. We developed a formative-formative Partial Least Square Structural Equation Modeling (PLS-SEM) model to measure the relationship between the latent variables of Usability, and Security. The measurement model was developed using five observed variables (measures). - Efficiency and Effectiveness, Satisfaction, Preference, Concerns, and Confidence. The results obtained highlight the importance and impact of these measures on the latent variables and the relationship among the latent variables. From the PLS-SEM analysis, it was found that security has a positive impact on usability for Single sign-on and bio-capsule facial authentication methods. We conclude that the facial authentication method was the most secure and usable among the three authentication methods. Further, descriptive analysis was done to draw out the interesting findings from the survey regarding the observed variables.

연구 동기 및 목표

  • 세 가지 EHR 인증 방법에 대한 사용자 선호도와 사용성, 보안성에 대한 인식을 평가하기 위해.
  • EHR 시스템에서 인식된 보안성과 사용성 간의 관계를 조사하기 위해.
  • 의료 응용 분야에서 보안성과 사용성 간의 최적의 균형을 제공하는 인증 방법을 특정하기 위해.
  • 사용자 자신감, 만족도 및 우려 사항이 다양한 인증 메커니즘의 채택에 어떻게 영향을 미치는지 검토하기 위해.

제안 방법

  • 인디애나 폴리테크닉 대학교 인디애나폴리스 캠퍼스의 개인정보 보호 및 의료 보안 수업 수강 중인 67명의 대학원생을 대상으로 설문 조사를 실시하였다.
  • 사용자 이름/비밀번호, CAS 단일 로그인, 생체캡슐 얼굴 인증을 포함한 세 가지 인증 방법을 평가하였다.
  • 잠재변수인 사용성과 보안성을 분석하기 위해 형성형-형성형 부분 최소 제곱 구조 방정식 모델링(PLS-SEM) 프레임워크를 개발하였다.
  • 사용성과 보안성을 다섯 가지 관측 변수인 효율성 및 효과성, 만족도, 선호도, 우려 사항, 자신감을 통해 측정하였다.
  • PLS-SEM를 사용하여 세 가지 방법에 걸쳐 인식된 보안성과 사용성 간의 인과관계를 평가하였다.
  • 사용자 행동 및 인식 경향을 파악하기 위해 기술통계 분석을 수행하였다.

실험 결과

연구 질문

  • RQ1사용자들은 EHR 시스템에서 사용자 이름/비밀번호, CAS 단일 로그인, 얼굴 인식 인증의 사용성과 보안성에 대해 어떻게 평가하는가?
  • RQ2다양한 인증 방법 간에 인식된 보안성과 인식된 사용성 간의 관계는 어떠한가?
  • RQ3사용자들이 선호하는 인증 방법은 무엇이며, 사용성과 보안성 인식에 기반해 그 이유는 무엇인가?
  • RQ4사용자들의 우려 사항과 자신감 수준은 어떤 인증 방법 선택에 얼마나 큰 영향을 미치는가?
  • RQ5세 가지 인증 방법 간에 효율성, 효과성 및 만족도는 어떻게 달라지는가?

주요 결과

  • 얼굴 인식 인증이 세 가지 방법 중에서 가장 보안성과 사용성 면에서 뛰어나 높은 사용자 자신감과 만족도 점수를 기록하였다.
  • CAS 단일 로그인 및 얼굴 인식 인증 방법 모두에서 인식된 보안성이 인식된 사용성에 긍정적이고 유의미한 영향을 미쳤다.
  • PLS-SEM 모델은 보안성과 사용성 간에 통계적으로 유의미한 관계가 있음을 확인하였으며, 특히 생체인식 및 SSO 방법에서 두드러졌다.
  • 사용자들은 사용자 이름/비밀번호 방법에 대해 더 큰 우려를 표명하였으며, 자신감이 낮고 보다 높은 취약성으로 인식하였다.
  • 선호도와 만족도가 가장 높았던 것은 얼굴 인식 인증이었으며, 이는 EHR 환경에서 생체인식 솔루션에 대한 사용자 수용도가 높다는 것을 시사한다.
  • 효율성과 효과성은 얼굴 인식 인증에서 가장 높게 평가되었으며, 이는 기존 자격 증명 대비 더 빠르고 신뢰할 수 있는 액세스를 제공한다는 것을 시사한다.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.