[论文解读] Evaluating User Perception of Multi-Factor Authentication: A Systematic Review
本文对MFA文献进行了系统性综述,发现很少有用户评估,采用率偏低且存在显著的人口统计/研究报告偏差的趋势。
Security vulnerabilities of traditional single factor authentication has become a major concern for security practitioners and researchers. To mitigate single point failures, new and technologically advanced Multi-Factor Authentication (MFA) tools have been developed as security solutions. However, the usability and adoption of such tools have raised concerns. An obvious solution can be viewed as conducting user studies to create more user-friendly MFA tools. To learn more, we performed a systematic literature review of recently published academic papers (N = 623) that primarily focused on MFA technologies. While majority of these papers (m = 300) proposed new MFA tools, only 9.1% of papers performed any user evaluation research. Our meta-analysis of user focused studies (n = 57) showed that researchers found lower adoption rate to be inevitable for MFAs, while avoidance was pervasive among mandatory use. Furthermore, we noted several reporting and methodological discrepancies in the user focused studies. We identified trends in participant recruitment that is indicative of demographic biases.
研究动机与目标
- 评估MFA研究景观,重点关注用户评估和可用性。
- 量化有多少MFA研究包含以用户为中心的评估。
- 识别MFA用户研究中的方法学和报告方面的空白。
- 检查参与者样本中的人口统计偏差和招募趋势。
提出的方法
- 系统性评审最近发表的聚焦MFA的论文(n = 623)。
- 将论文分类为是否提出新的MFA工具或包含用户评估。
- 对以用户为中心的研究子集(n = 57)进行元分析。
- 量化用户研究中的采用与回避模式。
- 识别各研究之间在报告和方法上的差异。
实验结果
研究问题
- RQ1有多少比例的MFA论文包含用户评估研究而非工具提案?
- RQ2在以用户为中心的研究中,MFA的采用和回避模式是什么?
- RQ3在MFA用户研究中存在哪些方法学和报告方面的空白?
- RQ4在MFA可用性研究的参与者招募中是否存在人口统计偏差?
主要发现
- 大多数MFA论文(大约300篇)提出新的MFA工具,而不是对用户进行可用性评估。
- 只有大约9.1%的论文进行了任何用户评估研究。
- 对以用户为中心的研究(n = 57)的元分析表明,MFA采用率较低,且在强制使用时普遍存在回避。
- 在以用户为中心的MFA研究中存在报告和方法学方面的差异。
- 招募模式显示参与者存在人口统计偏差。
更好的研究,从现在开始
从论文设计到论文写作,大幅缩短您的研究时间。
无需绑定信用卡
本解读由 AI 生成,并经人工编辑审核。