< Terug naar vorige pagina

Project

Verhoogde betrouwbaarheid voor online authenticatie

Hedendaagse authenticatieoplossingen voor onlinetoepassingen worden steeds gesofisticeerder en complexer om de veiligheid, de privacy en het gebruiksgemak te verbeteren. Er vindt bijvoorbeeld een verschuiving plaats van traditionele gebruikersnaam/wachtwoord-combinaties naar multifactor- en/of wachtwoordloze authenticatie, en er wordt soms gebruik gemaakt van biometrische verificatiefactoren op het mobiele toestel van de gebruiker. Deze toenemende complexiteit biedt cybercriminelen echter ook nieuwe mogelijkheden om online authenticatie te compromitteren. Aanvallen nemen toe, en de betrouwbaarheid van online authenticatie wordt in twijfel getrokken, vooral in single sign on configuraties. Dit doctoraat zal bedreigingen en tegenmaatregelen onderzoeken, en methoden ontwikkelen en evalueren  die online authenticatie versterken zodat het veilig en betrouwbaar wordt in vijandige omgevingen.  Prototypische oplossingen zullen toepasbaar zijn in een middleware context. Tentatieve bibliografie van relevante bronnen: [1] M. Ghasemisharif, A. Ramesh, S. Checkoway, C. Kanich, and J. Polakis, 'O single sign-off, where art thou? an empirical analysis of single sign-on account hijacking and session management on the web,' In Proceedings of the 27th USENIX Conference on Security Symposium (SEC'18), 2018,USENIX Association, USA, pp. 1475–1492. [2] G. Lovisotto, S. Eberz and I. Martinovic, 'Biometric Backdoors: A Poisoning Attack Against Unsupervised Template Updating,' 2020 IEEE European Symposium on Security and Privacy (EuroS&P), 2020, pp. 184-197 [3] M. Golla, G. Ho, M. Lohmus, M. Pulluri, and E. M. Redmiles, 'Driving 2FA Adoption at Scale: Optimizing Two-Factor Authentication Notification Design Patterns', 30th USENIX Security Symposium (USENIX Security 21), 2021, pp. 109-126

Datum:1 okt 2021 →  29 feb 2024
Trefwoorden:security, authentication
Disciplines:Cryptografie, privacy en beveiliging, Computersysteembeveiliging
Project type:PhD project