Naveen Kumar
L'authentification des utilisateurs est le processus qui permet de déterminer si un utilisateur doit être autorisé à accéder à un système ou à une ressource particulière. Les mots de passe alphanumériques sont le mécanisme le plus courant pour autoriser les utilisateurs d'ordinateurs, même s'il est bien connu que les utilisateurs choisissent généralement des mots de passe vulnérables aux attaques par dictionnaire, aux attaques par force brute et aux attaques par devinette. Jusqu'à ces dernières années, le problème de sécurité a été formulé comme un problème scientifique. Cependant, il est désormais largement admis que la sécurité est également un problème d'interaction homme-machine (IHM). La plupart des mécanismes de sécurité ne peuvent pas être efficaces sans prendre en compte l'utilisateur. L'IHM est importante de deux manières. L'une est la facilité d'utilisation des systèmes de sécurité eux-mêmes et l'autre est l'interaction des systèmes de sécurité avec les pratiques et les motivations des utilisateurs. Nous avons étudié la facilité d'utilisation des mots de passe alphanumériques et avons constaté qu'ils sont plus difficiles à retenir pour les personnes et que la conséquence est qu'il faut les écrire. Nous avons discuté des compromis entre facilité d'utilisation et sécurité et avons trouvé différentes faiblesses inhérentes aux mots de passe alphanumériques. Nous avons également discuté des solutions alternatives qui peuvent être utilisées à la place des mots de passe alphanumériques.