Skip to main content
QUICK REVIEW

[论文解读] Evaluation of Account Recovery Strategies with FIDO2-based Passwordless Authentication

Johannes Kunke, Stephan Wiefling|arXiv (Cornell University)|May 26, 2021
User Authentication and Security Systems参考文献 12被引用 4
一句话总结

本文评估了12种基于FIDO2的无密码认证的账户恢复机制,揭示了当前方法中的关键缺陷——尤其是依赖密码的机制,削弱了无密码系统的安全优势。本文提出了一种启发式评估框架,并识别出在保持强安全性的同时提升可用性的有前景的恢复模式。

ABSTRACT

Threats to passwords are still very relevant due to attacks like phishing or credential stuffing. One way to solve this problem is to remove passwords completely. User studies on passwordless FIDO2 authentication using security tokens demonstrated the potential to replace passwords. However, widespread acceptance of FIDO2 depends, among other things, on how user accounts can be recovered when the security token becomes permanently unavailable. For this reason, we provide a heuristic evaluation of 12 account recovery mechanisms regarding their properties for FIDO2 passwordless authentication. Our results show that the currently used methods have many drawbacks. Some even rely on passwords, taking passwordless authentication ad absurdum. Still, our evaluation identifies promising account recovery solutions and provides recommendations for further studies.

研究动机与目标

  • 解决FIDO2无密码认证中账户恢复这一关键缺口,该问题仍是广泛采用的主要障碍。
  • 评估现有账户恢复机制在安全性、可用性以及与无密码原则契合度方面的表现。
  • 识别当前恢复策略中的弱点,特别是那些尽管旨在消除密码却仍重新引入密码的机制。
  • 为评估无密码系统中的恢复机制提供结构化评估框架。
  • 为未来部署和研究推荐安全、无密码的恢复模式。

提出的方法

  • 基于安全性与可用性标准,使用自定义评估框架,对12种账户恢复机制进行了启发式评估。
  • 根据属性如密码依赖性、抗钓鱼能力、恢复时间以及用户控制权对机制进行评估。
  • 将恢复策略分类为基于密码、多因素认证以及基于恢复密钥的方法。
  • 评估每种机制的威胁模型影响,特别是其抗钓鱼能力和长期账户可用性。
  • 采用跨学科视角,结合密码学、可用性与威胁建模,分析其中的权衡。
  • 使用安全性和可用性属性矩阵,对机制进行对比分析,以识别其优缺点。

实验结果

研究问题

  • RQ1当前基于FIDO2的无密码认证账户恢复机制在多大程度上与消除密码的核心目标保持一致?
  • RQ2无密码系统中不同账户恢复策略在安全性与可用性之间的权衡如何?
  • RQ3哪些恢复机制在确保账户可用性的同时保持了强大的抗钓鱼能力?
  • RQ4现有恢复方法在多大程度上削弱了FIDO2认证的安全优势?
  • RQ5应遵循哪些设计原则,以指导开发安全、可用且真正无密码的恢复机制?

主要发现

  • 许多当前的账户恢复机制仍依赖密码,与无密码认证的核心目标相悖,并重新引入已知的攻击向量。
  • 基于密码的恢复方法(如安全问题或基于电子邮件的恢复)易受钓鱼攻击和凭证填充攻击,从而削弱了FIDO2的安全承诺。
  • 采用恢复密钥或多因素认证的恢复机制展现出更强的安全属性,且更符合无密码原则。
  • 评估识别出一组机制——特别是使用恢复密钥或基于设备的恢复机制——在不重新引入密码的前提下,提供了强安全性和可用性。
  • 研究发现,目前尚无任何机制达到完全最优,但已有若干机制在进一步开发和标准化方面展现出潜力。
  • 启发式评估框架成功揭示了现有方法中的关键缺陷,并为未来系统设计与评估提供了一个可复用的模型。

更好的研究,从现在开始

从阅读论文到最终审阅,大幅缩短您的研究时间。

无需绑定信用卡

本解读由 AI 生成,并经人工编辑审核。