Un nuevo método de autenticación que combina honeytokens y Google Authenticator
Autores: Papaspirou, Vassilis; Papathanasaki, Maria; Maglaras, Leandros; Kantzavelou, Ioanna; Douligeris, Christos; Ferrag, Mohamed Amine; Janicke, Helge
Idioma: Inglés
Editor: MDPI
Año: 2023
Acceso abierto
Artículo científico
2023
Un nuevo método de autenticación que combina honeytokens y Google Authenticator
Categoría
Gestión y administración
Subcategoría
Gestión de la tecnología y la inovación
Palabras clave
Enfoque propuesto
Honeytokens
Autenticación multifactor
Seguridad
Protección
Ataques
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 1
Citaciones: Sin citaciones
A pesar del rápido desarrollo de la tecnología, los sistemas informáticos todavía dependen en gran medida de las contraseñas para la seguridad, lo que puede ser problemático. Aunque se ha introducido la autenticación de múltiples factores, no es completamente efectiva contra ataques más avanzados. Para abordar esto, este estudio propone un nuevo método de autenticación de dos factores que utiliza honeytokens. Los honeytokens y Google Authenticator se combinan para crear un proceso de autenticación más fuerte. El enfoque propuesto tiene como objetivo proporcionar capas adicionales de seguridad y protección a los sistemas informáticos, aumentando su seguridad general más allá de lo que actualmente ofrecen los métodos de autenticación de una sola contraseña o de dos factores estándar. La principal diferencia es que el sistema propuesto se asemeja a una autenticación de dos factores pero, en realidad, funciona como un sistema de autenticación de múltiples factores. La autenticación de múltiples factores (MFA) es una técnica de seguridad que verifica la identidad de un usuario al requerir múltiples credenciales de distintas categorías. Estas incluyen típicamente factores de conocimiento (algo que el usuario sabe, como una contraseña o un PIN), factores de posesión (algo que el usuario tiene, como un teléfono móvil o un token de seguridad) y factores de inherencia (algo que el usuario es, como una característica biométrica como una huella dactilar). Este enfoque de múltiples niveles mejora significativamente la protección contra posibles ataques. Examinamos y evaluamos la robustez de nuestro sistema contra varios tipos de ataques. Desde el lado del usuario, el sistema es tan amigable como un método de autenticación de dos factores con un autenticador y es más seguro.
Descripción
A pesar del rápido desarrollo de la tecnología, los sistemas informáticos todavía dependen en gran medida de las contraseñas para la seguridad, lo que puede ser problemático. Aunque se ha introducido la autenticación de múltiples factores, no es completamente efectiva contra ataques más avanzados. Para abordar esto, este estudio propone un nuevo método de autenticación de dos factores que utiliza honeytokens. Los honeytokens y Google Authenticator se combinan para crear un proceso de autenticación más fuerte. El enfoque propuesto tiene como objetivo proporcionar capas adicionales de seguridad y protección a los sistemas informáticos, aumentando su seguridad general más allá de lo que actualmente ofrecen los métodos de autenticación de una sola contraseña o de dos factores estándar. La principal diferencia es que el sistema propuesto se asemeja a una autenticación de dos factores pero, en realidad, funciona como un sistema de autenticación de múltiples factores. La autenticación de múltiples factores (MFA) es una técnica de seguridad que verifica la identidad de un usuario al requerir múltiples credenciales de distintas categorías. Estas incluyen típicamente factores de conocimiento (algo que el usuario sabe, como una contraseña o un PIN), factores de posesión (algo que el usuario tiene, como un teléfono móvil o un token de seguridad) y factores de inherencia (algo que el usuario es, como una característica biométrica como una huella dactilar). Este enfoque de múltiples niveles mejora significativamente la protección contra posibles ataques. Examinamos y evaluamos la robustez de nuestro sistema contra varios tipos de ataques. Desde el lado del usuario, el sistema es tan amigable como un método de autenticación de dos factores con un autenticador y es más seguro.