Item type |
Symposium(1) |
公開日 |
2021-10-19 |
タイトル |
|
|
タイトル |
IT企業内認証の利便性評価観察 |
タイトル |
|
|
言語 |
en |
|
タイトル |
Usability Evaluation of Authentication in an IT Company |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
FIDO認証,WebAuthn,複数要素認証,ユーザビリティ評価 |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_5794 |
|
資源タイプ |
conference paper |
著者所属 |
|
|
|
ヤフー株式会社 |
著者所属 |
|
|
|
ヤフー株式会社 |
著者所属 |
|
|
|
ヤフー株式会社 |
著者所属 |
|
|
|
ヤフー株式会社 |
著者所属(英) |
|
|
|
en |
|
|
Yahoo Japan Corporation |
著者所属(英) |
|
|
|
en |
|
|
Yahoo Japan Corporation |
著者所属(英) |
|
|
|
en |
|
|
Yahoo Japan Corporation |
著者所属(英) |
|
|
|
en |
|
|
Yahoo Japan Corporation |
著者名 |
大神, 渉
五味, 秀仁
山口, 修司
日暮, 立
|
著者名(英) |
Wataru, Oogami
Hidehito, Gomi
Shuji, Yamaguchi
Tatsuru, Higurashi
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
W3C (World Wide Web Consortium) が標準化した Web Authentication (WebAuthn) API を利用し生体認証などで安全に Web ページへのログインする方法が提供されており,我々の以前の研究では,WebAuthn はパスワードや SMS OTP などに比べて素早く認証できることがわかっている. しかし,WebAuthn を使う認証にはまだ普及の余地があると考えられる. そこで,IT 企業で WebAuthn とパスワードを拡張した複数要素認証 (MFA) を社員が任意にいずれかを選択できるシステムを提供した.また,彼らが日常的に利用する様子をシステムログ解析や有志によるアンケート調査を行い,結果を分析した. 社員は画面ロックなどの経験から生体認証の利便性への期待や利用する意向を示したものの,MFA の利便性を拡張した機能を使える場面が多く,MFA を利用する機会が多いことが推測できる.また,利用の促進にデバイスや環境の整備が必要な一方,認証方法を選択する際に安全性が検討されることは少なかった. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
The Web Authentication (WebAuthn) API, standardized by the W3C (World Wide Web Consortium), provides a secure method of log into Web pages using biometric authentication. However, authentication using WebAuthn is still considered to have room to spread. To solve this, we provided a system in an IT company that allows employees to choose between WebAuthn and password-enhanced multi-factor authentication (MFA). We also evaluated the results of system log analysis and questionnaire surveys conducted by volunteers to find out how the employees use the system on a daily basis. Although the employees expressed their expectation and intention to use biometric authentication, it can be inferred that they often use MFA because there are many situations in which they can use functions that extend the convenience of MFA. In addition, while devices and environments were necessary to promote the use of MFA, security was rarely considered when selecting an authentication method. |
書誌情報 |
コンピュータセキュリティシンポジウム2021論文集
p. 543-550,
発行日 2021-10-19
|
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |