Sahifa 1 Jarayoniga ochiq kirish Foydalanish mumkin bo'lgan maxfiylik bo'yicha o'n beshinchi simpozium va xavfsizlik usenix tomonidan homiylik qilinadi



Download 102,77 Kb.
bet9/10
Sana31.12.2021
Hajmi102,77 Kb.
#265278
1   2   3   4   5   6   7   8   9   10
Bog'liq
pass

Sahifa 15

[20] Troy Hunt.

Parollar rivojlandi: autentifikatsiya

zamonaviy davr uchun ko'rsatma.

troyhunt.com,



https://www.troyhunt.com/passwords-evolved-

zamonaviy davr uchun autentifikatsiya-ko'rsatma,

Iyul


2017 yil.

[21] I. Ion, R. Reeder va S. Consolvo. "... Hech kim buzolmaydi

Mening aqlim ": Ekspert va ekspert bo'lmagan xavfsizlikni taqqoslash

amaliyotlar. Bo'yicha 11-simpozium materiallarida

Foydalanish mumkin bo'lgan maxfiylik va xavfsizlik (SOUPS'15), 2015 yil iyul.

[22] Bleyk Ives, Kennet R. Uolsh va Helmut Shnayder.

Parolni qayta ishlatishda domino ta'siri. Aloqa

ACM, 47 (4): 75-78, 2004 yil aprel.

[23] Ambarish Karole, Nitesh Saxena va Nikolas Kristin.

An'anaviy o'tishni taqqoslash qulayligini baholash

so'z menejerlari. Kyung-Hyune Rhe va DaeHun-da

Nyang, tahrirlovchilar, 13-Xalqaro ishlar

Axborot xavfsizligi va kriptologiya bo'yicha konferentsiya

(ICISC '10), Seul, Koreya, 2010 yil.

[24] J. Richard Landis va Gari G. Koch. O'lchov

toifali ma'lumotlar uchun kuzatuvchilar kelishuvining. Biometriya,

33 (1): 159-174, 1977 yil.

[25] Zhiwei Li, Warren He, Devdatta Axawa va Dawn

Qo'shiq. Imperatorning yangi parol menejeri: Xavfsizlik

veb-ga asoslangan parol menejerlarini tahlil qilish. Davom etmoqda -

23-USENIX xavfsizlik simpoziumi, avgust

2014 yil.

[26] Sanam Ghorbani Lyastani, Maykl Shilling, Sascha

Fahl, Maykl Backes va Sven Bugiel. Yaxshisi boshqariladi

yoddan ko'ra? Menejerlarning ta'sirini o'rganish

parol kuchi va qayta ishlatish. 27-ning ishlarida

USENIX xavfsizlik simpoziumi, 2018 yil.

[27] Uilyam Melicher, Mishel L. Mazurek, Daryo

Kurilova, Shon M. Segreti, Pranshu Kalvani, Richard

Shay, Bleyz Ur, Lyujo Bauer, Nikolas Kristin va Lor-

Rie Faith Cranor. Matn parollarining mavjudligi va xavfsizligi

mobil qurilmalarda. 2016 yilgi CHI konferentsiyasi materiallarida

hisoblash tizimidagi inson omillari (CHI)

'16), 2016 yil.

[28] ThreatMetrix Raqamli Identity Network.

Kiber-


jinoyatlar to'g'risidagi hisobot 2017: Bir yil ko'rib chiqildi. ThreatMetrix,

https://www.threatmetrix.com/info/2017-cybercrime-

yil yakunlari, 2018 yil yanvar.

[29] Lars Olsson. Parolni avtomatik o'zgartirish. 1 parol

Forum, https://discussions.agilebits.com/discussion/

87083 / parolni avtomatik o'zgartirish, 2018 yil mart.

[30] Denni Palmer. Ushbu maxfiy botnet nima uchun ekanligingizni ko'rsatadi

aslida bir xil parolni ishlatmaslik kerak

hamma narsa. ZDNet, https://www.zdnet.com/article/this-



yashirin-botnet-nima uchun-chindan-aslida-kerak emasligini ko'rsatadi

hamma uchun bir xil paroldan foydalaning, 2016 yil may.

[31] Sara Pirman, Jeremi Tomas, Pardis Emami Nayni,

Xana Xabib, Lyujo Bauer, Nikolas Kristin, Lorri Iymon

Kranor, Serj Egelman va Alen Forget. Kiraylik

yaqindan ko'rish uchun: parollarni o'zlarining tabiatiga rioya qilish

ral yashash joyi. 2017 ACM SIGSAC ishlarida

Kompyuter va aloqa xavfsizligi bo'yicha konferentsiya

(CCS '17), 2017 yil.

[32] Jeymi Felps. 1Password kirish maydonlarini avtomatik to'ldiradimi?

1Parol forumi, https://discussions.agilebits.com/



munozara / 62706 / does-1 parol-autofill-input-

dalalar, 2016 yil aprel.

[33] Elli Pauers va Kris Bekmann.

Chrome

10 yoshga to'lganingizda, bu erda yangi narsa.



Google Blog,

https://www.blog.google/products/chrome/chromes-

burilish-10-bid'at-yangi-nima, 2018 yil sentyabr.

[34] Stiv Ragan. Mozilla-ning xatolarni kuzatish portali

va'da qilingan, qayta ishlatilgan parollarni ayblash uchun.

Fuqarolik jamiyati,



https://www.csoonline.com/article/2980758/data-

buzish / mozillas-bug-tracking-portal-murosa-

qayta ishlatilgan-parollar-to-айып.html, 2015 yil sentyabr.

[35] Dominik Reyxl. O'rnatish - KeePass. KeePass Pass-

so'z xavfsiz (rasmiy veb-sayt), https://keepass.info/help/

v2 / setup.html, 2019 yil.

[36] Richard Shay, Lorri Faith Cranor, Saranga Komanduri,

Adam L. Durity, Phillip (Seyoung) Huh, Mishel L.

Mazurek, Shon M. Segreti, Bleyz Ur, Lujo Bauer va

Nikolas Kristin. Uzoq parollar xavfsiz bo'lishi mumkin va

foydalanish mumkinmi? 32-yillik ACM konkursi materiallarida

hisoblash tizimidagi inson omillari (CHI)

'14), 2014 yil.

[37] Devid Kumush, Suman Jana, Dan Bone, Erik Chen va

Kollin Jekson. Parol menejerlari: hujumlar va o'chirish

to'siqlar. 23-USENIX xavfsizligi ishlarida

Simpozium, 2014 yil.

[38] Aaron Smit. Amerikaliklar va kiberxavfsizlik. Pew Re-

qidirish markazi, http://www.pewinternet.org/2017/01/26/



2-parol-boshqarish-va-mobil-xavfsizlik, Yanvar

2017 yil.

[39] Elizabeth Stobert va Robert Biddle. Parol

hayot aylanishi: Parollarni boshqarishda foydalanuvchi harakati. Yilda

Foydalanish mumkin bo'lgan maxfiylik to'g'risida 10-simpozium materiallari

va xavfsizlik (SOUPS'14), 2014 yil iyul.

[40] Elizabeth Stobert va Robert Biddle. Parol man-

parollarni eslamaydigan ager. Ish yuritish jarayonida

xavfsizlik bo'yicha yangi paradigmalar bo'yicha seminar (NSPW),

2014 yil.

Foydalanish mumkin bo'lgan maxfiylik va xavfsizlik bo'yicha 332 o'n beshinchi simpozium

USENIX assotsiatsiyasi





16-bet

[41] Elizabeth Stobert va Robert Biddle. Mutaxassis pas -

so'zlarni boshqarish. Frank Stajanoda, Stig F. Myonsnes,

Grem Jenkinson va Per Torsheym, muharrirlar, Tech-

nologiya va parollar amaliyoti, jild 9551, betlar

3-20. Springer International Publishing, 2016 yil.

[42] Bleyz Ur, Fumiko Noma, Jonatan Bees, Shon M. Seg-

reti, Richard Shay, Lyujo Bauer, Nikolas Kristin va

Lorrie Faith Cranor. "Men qo'shdim!" oxiriga qadar

It Secure ": Laboratoriyada parol yaratilishini kuzatish. In

Foydalanish mumkin bo'lgan maxfiylik bo'yicha 11-simpozium materiallari

va xavfsizlik (SOUPS'15), 2015 yil.

[43] Chun Vang, Stiv TK Jan, Xang Xu, Duglas Bossart,

va Gang Vang. Keyingi qulab tushgan domino: Empirik

onlayn xizmatlar bo'yicha foydalanuvchi parollarini tahlil qilish. Yilda

Ma'lumotlar bo'yicha sakkizinchi ACM konferentsiyasi materiallari

va dastur xavfsizligi va maxfiylik (CODASPY '18),

2018 yil.

[44] Rik Uash, Emil Rader, Ruti Berman va Zak

Wellmer. Parolni tanlashni tushunish: qanchalik bepul

tez kiritilgan parollar veb-saytlarda qayta ishlatiladi.

Bizga bag'ishlangan 12-USENIX konferentsiyasi materiallarida

qodir bo'lgan maxfiylik va xavfsizlik (SOUPS '16), 2016 yil.

[45] Jeff Yan, Alan Blekuell, Ross Anderson va Alasdayr

Grant. Parolni unutilmasligi va xavfsizligi: Empirik

natijalar. IEEE xavfsizlik va maxfiylik, 2 (5): 25-31 sentyabr,

ber 2004 yil.

Ilova: ochiq ma'lumotlar

Kodlar kitobi, batafsilroq demografik xulosa va

ushbu maqola uchun (anonim) ma'lumotlar to'plami https:

//osf.io/6u7m8/.

B Ilova: intervyu stsenariysi

B.1 Parollar haqida umumiy savollar

1. Sizda qanday onlayn hisob qaydnomalari mavjud? (masalan, ijtimoiy)

ommaviy axborot vositalari, bank hisob raqamlari, savdo saytlari va boshqalar)

2. Ularning har biri qaysi darajadagi himoyaga muhtoj deb o'ylaysiz?

(Agar kerak bo'lsa, kuzatib boring): Sizda ba'zi hisoblar bormi?

boshqalarga qaraganda ko'proq himoya qilishni xohlaysizmi?

3. Ilmingiz bo'yicha, taxminan qancha

parollardan foydalanadigan onlayn hisoblaringiz bormi?

4. Kuniga ularning qanchasiga kirasiz?

5. Siz ushbu onlayn hisoblarga qaysi qurilmada (larda) kirasiz?

(Shaxsning har bir toifasi uchun quyida keltirilgan.)

(a) Telefonlar / planshetlar uchun: qaysi tur (lar)? (iPhone, Android,

va boshqalar.)

b) kompyuterlar uchun: qanday operatsion tizim (lar)? (G'olib

dows, Mac, Linux, ChromeOS va boshqalar)

(c) jamoat, ish yoki shaxsiy qurilmami?

(d) Har bir qurilma uchun: qaysi veb-brauzerdan foydalanasiz

ko'pincha sizning qurilmangizda?

6. Parolni necha marta qo'lda kiritasiz

kunlikmi?

(a) Hisob-kitoblarning qaysi turlari?

b) qaysi qurilmada (larda)?

7. Sizning qancha hisoblaringiz doimo tizimga kiradi?

(a) Hisob-kitoblarning qaysi turlari?

b) qaysi qurilmada (larda)?

8. Sizda avtomatik to'ldiriladigan parollaringiz bormi?

(a) Hisob-kitoblarning qaysi turlari?

b) qaysi qurilmalarda?

(c) Parollaringiz avtomatik ravishda qanday to'ldirilishini bilasizmi?

9. Har bir hisob uchun parollaringiz farq qiladimi?

(a) (Ha bo'lsa) Parollaringiz bir-biriga o'xshashmi?

(b) (agar qayta ishlatish mavjud bo'lsa): Sizning qancha hisob qaydnomangiz ulanadi

bir xil parolmi? Sizning hisoblaringiz qancha

noyob parollaringiz bormi?

10. Yangi hisob qaydnomasi uchun parolni qanday yaratasiz?

(a) Ushbu parol qanday qilib boshqa parol bilan taqqoslanadi

so'zlarmi? (ya'ni o'xshashmi?)

(b) Agar parolingiz tavsifga to'g'ri kelmasa nima bo'ladi?

ter / uzunlik talablari. Siz qanday o'zgarasiz

ushbu talablarga javob beradigan parolingizmi?

v) bu jarayon ba'zi hisob turlari uchun farq qiladimi?

Qaysilari? Nima ish qilasiz?

11. Endi parollaringizni qanday kuzatasiz? Senchi

bir nechta usullardan foydalanasizmi?

12. Hozirgi menejment usullaridan (usullaridan) qoniqasizmi?

parollaringizni kiritmoqdamisiz?

a) bu borada nimani oson topasiz?

b) Bunda nimani qiynaysiz?

13. Hech kim sizning biron-bir hisobingizga kirganmi?

sizning ruxsatingiz bormi?

(a) (agar ha bo'lsa) buni siz qilmagan kishi qilganmi?

bilasizmi?

USENIX assotsiatsiyasi

333. Qanday yashamaslik va xavfsizlikka oid o'n beshinchi simpozium






Download 102,77 Kb.

Do'stlaringiz bilan baham:
1   2   3   4   5   6   7   8   9   10




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish