SlideShare une entreprise Scribd logo
1  sur  19
3.Study Design~4.2.4 Procedure
作成者:
1230025   河崎雄大
1230079   石塚正也
1230073   水谷祐基
3.研究の目的
• テキストベースのパスワード
▫ Recognitionとrecallの効率性の差
▫ 参加者の能力を比較
  テキストパスワードを思い出す
  単語をパスワードとして認識する事
▫ ユーザ認証における実践的な記憶の限界を評価で
  きた
パスワードの現状・Main Question
• パスワードを設定する時、できるだけシンプルなも
  のを選ぶ傾向がある。
 ▫ ほとんどは、簡単に覚えられるもの
• パスワードを効率的に覚えられるかどうかははっき
  りしない。
 ▫ 特に、記憶のタスクが“recognition”(認識)である場
   合
• The Research Question
 ▫ 認識ベースのテキストパスワードのシステムは、昔な
   がらのパスワードよりも質の高い認証を促進できる
   か?
比較するパスワードシステム
• パスワードを用いた認証システム
 ▫ ランダムな6文字の小文字を覚え入力する
 ▫ パスワード領域: log2(256) , or 28 bit
• テキスト認識による認証システム
 ▫   PassFacesが顔の認識に使用したのと同様な方法
 ▫   幾つかの単語の組を認識
 ▫   各単語はスクリーン上に表示
 ▫   連続6回、ユーザは26単語の表示から、1単語を認識するよう聞かれる
      制御条件の上で、パスワード領域をマッチさせるため
 ▫ パスワード領域: log2(266) , or 28 bit
• 4つの単語を用いた認証システム
 ▫   4つの単語の組を覚える
 ▫   それらが1つのパスワードとして働く
 ▫   この4つは156の単語の中から選ばれる
 ▫   パスワード領域: log2(1564) , or 29 bit
実験1:実験条件
     ▫ 各々の状況は被験者に異なるテキストベースの認証メ
       カニズムを与える
• その1.6文字のランダムなテキストパスワード
     ▫ アルファベットの小文字を使用
     ▫ 条件:letter recall
• その2. 4つの単語を組とした1つのパスワード
 ▫    条件:word recall
• その3. cognometric graphical password system
     ▫ 単語が書かれたパネルを示す
     ▫ 認証のため、それらを連続してクリックする
     ▫ 条件:word recognition
単語を用いた認証の利点
• 単語を用いた認証条件
▫       word recall
▫       word recognition
  ⇒潜在的な利点
•   ユーザがより複雑なパスワードを使用可
        単語に関連した意味を覚える
        letter recall 状況では不可
実験で測定する各指標
• 被験者毎に全てのパスワードはランダムに決定

▫ Maximum Memory Time
  パスワードを記憶可能な最大時間
  パスワードの生成~成功した最終ログイン
▫ Login Time
  各被験者が認証成功にかかった時間
  ログインの効率性を測る
▫ Remembered Passwords
  実験の期間を通して、記憶できたパスワードの数
▫ Resetの回数
  被験者・条件毎
実験の目的
• 認識と再認の有効性の背後にある理論の見直
▫ 認識による判定は長い間、より効果的であると説明さ
  れてきた
▫ 再認認証メカニズムが単語認識認証より優位である
• 仮説に対する答え
▫ 再認認証メカニズムが単語認識認証より優位か
  パスワードリセットの回数の差
  ログインにかかる時間
  記憶する個数
被験者
• 大学学生に対してインターネットで募集
▫ 若年青年が主な対象
▫ 重大な視覚や記憶に関する障害がない
  実験結果に影響を与えないため
▫ 20ドルの報酬
  心理学専攻の者には2%のボーナス
認証に利用する単語
• オグデンの国際基礎単語リストから選出
▫ 全ての被験者にとってありきたりと思われる単語
▫ 156単語を選出

• 実験に対して制限がある
▫ 被験者がより多くの単語を知っている
▫ この状態の探索を追加の研究になると検討
実験環境(1)
•   インターネットアクセスができるPCを使用
•   ネットワークは研究所、各家庭からアクセス可
•   3つの自前Webサイトで認証実験を行った
•   3つのWebサイトはそれぞれパスワード認証
    機能を持っている
実験環境(2)
• 研究所での環境
 ▫ OS: Windows 7
 ▫ Brower: Internet Explorer
 ▫ 被験者は自由に使うことができる
• MVP認証フレームワークを使用
 ▫ アカウント管理してくれるフレームワーク
 ▫ Webサイトで認証を自動的に行ってくれる
手順(Phase 1)
•       Phase 1: 1回目のセッション
    ▫    被験者の決定と説明会

•       被験者になるまでの手順
    1. 決められた日時に研究所に行く
    2. 実験の内容の説明を受ける
    3. 実験開始の前の誓約書を書く
手順(Phase 1)
• 被験者になった後の手順
 1. 統計を取るためのアンケートを行う
 2. あるWebサイトのパスワードが渡され、
    サインイン、サインアウトの確認を行う
 3. 他の2つのWebサイトのパスワードも渡され
    サインイン、サインアウトの確認を行う
 4. パスワードを暗記するまでサインイン、
    サインアウトを繰り返す
※パスワードを紙に書き記すのは厳禁!
手順(Phase 1)
• 注意点
 ▫ パスワードは各Webサイト毎に異なる
 ▫ 別グループの被験者も準備している
   意図しない影響を排除するために
手順(Phase 2)
• Phase 2: 1回目と2回目のセッション間
 ▫ 家での活動回
• Phase 2でのタスク
 ▫ 各家庭から3つのサイトにアクセスしログインを行う
   被験者どこからでもそのサイトにアクセスできる
   ただし、あらゆる認証動作がサーバにログとして記録さ
    れる
• Phase 2に起きるイベント
 ▫ 2通のメールが来る
   サイトに認証しなさいというメール
   サイトのコンテンツに役立つためのメール
手順(Phase 1)
• 被験者を研究所に集めることのメリット
 ▫ 観察の質を高めることを可能
 ▫ 被験者がパスワードを覚えているかの管理が容易

• 2回目のセッションは約1週間後に開催
手順(Phase 3)
• Phase 3: 2回目のセッション(約1週間後に開催)
 ▫ フィードバック回
• Phase 3でのタスク
 1. 研究室で3つのサイトへのログインと
    サイトごとの書き込み欄を入力する
 2. アンケートを記入する
 3. パスワード認証について
 4. 実験の感想
 5. 謝金をもらう

Contenu connexe

Dernier

Dernier (12)

論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
 
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
 
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
 
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
 
Utilizing Ballerina for Cloud Native Integrations
Utilizing Ballerina for Cloud Native IntegrationsUtilizing Ballerina for Cloud Native Integrations
Utilizing Ballerina for Cloud Native Integrations
 
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
 
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
 
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアルLoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
 
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
 
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
LoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイスLoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイス
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
 
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
 
新人研修 後半 2024/04/26の勉強会で発表されたものです。
新人研修 後半        2024/04/26の勉強会で発表されたものです。新人研修 後半        2024/04/26の勉強会で発表されたものです。
新人研修 後半 2024/04/26の勉強会で発表されたものです。
 

En vedette

Social Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsSocial Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie Insights
Kurio // The Social Media Age(ncy)
 
Good Stuff Happens in 1:1 Meetings: Why you need them and how to do them well
Good Stuff Happens in 1:1 Meetings: Why you need them and how to do them wellGood Stuff Happens in 1:1 Meetings: Why you need them and how to do them well
Good Stuff Happens in 1:1 Meetings: Why you need them and how to do them well
Saba Software
 

En vedette (20)

Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)
 
How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024
 
Social Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsSocial Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie Insights
 
Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024
 
5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary
 
ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd
 
Getting into the tech field. what next
Getting into the tech field. what next Getting into the tech field. what next
Getting into the tech field. what next
 
Google's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentGoogle's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search Intent
 
How to have difficult conversations
How to have difficult conversations How to have difficult conversations
How to have difficult conversations
 
Introduction to Data Science
Introduction to Data ScienceIntroduction to Data Science
Introduction to Data Science
 
Time Management & Productivity - Best Practices
Time Management & Productivity -  Best PracticesTime Management & Productivity -  Best Practices
Time Management & Productivity - Best Practices
 
The six step guide to practical project management
The six step guide to practical project managementThe six step guide to practical project management
The six step guide to practical project management
 
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
 
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...
 
12 Ways to Increase Your Influence at Work
12 Ways to Increase Your Influence at Work12 Ways to Increase Your Influence at Work
12 Ways to Increase Your Influence at Work
 
ChatGPT webinar slides
ChatGPT webinar slidesChatGPT webinar slides
ChatGPT webinar slides
 
More than Just Lines on a Map: Best Practices for U.S Bike Routes
More than Just Lines on a Map: Best Practices for U.S Bike RoutesMore than Just Lines on a Map: Best Practices for U.S Bike Routes
More than Just Lines on a Map: Best Practices for U.S Bike Routes
 
Ride the Storm: Navigating Through Unstable Periods / Katerina Rudko (Belka G...
Ride the Storm: Navigating Through Unstable Periods / Katerina Rudko (Belka G...Ride the Storm: Navigating Through Unstable Periods / Katerina Rudko (Belka G...
Ride the Storm: Navigating Through Unstable Periods / Katerina Rudko (Belka G...
 
Barbie - Brand Strategy Presentation
Barbie - Brand Strategy PresentationBarbie - Brand Strategy Presentation
Barbie - Brand Strategy Presentation
 
Good Stuff Happens in 1:1 Meetings: Why you need them and how to do them well
Good Stuff Happens in 1:1 Meetings: Why you need them and how to do them wellGood Stuff Happens in 1:1 Meetings: Why you need them and how to do them well
Good Stuff Happens in 1:1 Meetings: Why you need them and how to do them well
 

Doyouseeyourpassword (Section.3~4.2.4)

  • 1. 3.Study Design~4.2.4 Procedure 作成者: 1230025 河崎雄大 1230079 石塚正也 1230073 水谷祐基
  • 2. 3.研究の目的 • テキストベースのパスワード ▫ Recognitionとrecallの効率性の差 ▫ 参加者の能力を比較  テキストパスワードを思い出す  単語をパスワードとして認識する事 ▫ ユーザ認証における実践的な記憶の限界を評価で きた
  • 3. パスワードの現状・Main Question • パスワードを設定する時、できるだけシンプルなも のを選ぶ傾向がある。 ▫ ほとんどは、簡単に覚えられるもの • パスワードを効率的に覚えられるかどうかははっき りしない。 ▫ 特に、記憶のタスクが“recognition”(認識)である場 合 • The Research Question ▫ 認識ベースのテキストパスワードのシステムは、昔な がらのパスワードよりも質の高い認証を促進できる か?
  • 4. 比較するパスワードシステム • パスワードを用いた認証システム ▫ ランダムな6文字の小文字を覚え入力する ▫ パスワード領域: log2(256) , or 28 bit • テキスト認識による認証システム ▫ PassFacesが顔の認識に使用したのと同様な方法 ▫ 幾つかの単語の組を認識 ▫ 各単語はスクリーン上に表示 ▫ 連続6回、ユーザは26単語の表示から、1単語を認識するよう聞かれる  制御条件の上で、パスワード領域をマッチさせるため ▫ パスワード領域: log2(266) , or 28 bit • 4つの単語を用いた認証システム ▫ 4つの単語の組を覚える ▫ それらが1つのパスワードとして働く ▫ この4つは156の単語の中から選ばれる ▫ パスワード領域: log2(1564) , or 29 bit
  • 5. 実験1:実験条件 ▫ 各々の状況は被験者に異なるテキストベースの認証メ カニズムを与える • その1.6文字のランダムなテキストパスワード ▫ アルファベットの小文字を使用 ▫ 条件:letter recall • その2. 4つの単語を組とした1つのパスワード ▫ 条件:word recall • その3. cognometric graphical password system ▫ 単語が書かれたパネルを示す ▫ 認証のため、それらを連続してクリックする ▫ 条件:word recognition
  • 6. 単語を用いた認証の利点 • 単語を用いた認証条件 ▫ word recall ▫ word recognition ⇒潜在的な利点 • ユーザがより複雑なパスワードを使用可  単語に関連した意味を覚える  letter recall 状況では不可
  • 7. 実験で測定する各指標 • 被験者毎に全てのパスワードはランダムに決定 ▫ Maximum Memory Time  パスワードを記憶可能な最大時間  パスワードの生成~成功した最終ログイン ▫ Login Time  各被験者が認証成功にかかった時間  ログインの効率性を測る ▫ Remembered Passwords  実験の期間を通して、記憶できたパスワードの数 ▫ Resetの回数  被験者・条件毎
  • 8. 実験の目的 • 認識と再認の有効性の背後にある理論の見直 ▫ 認識による判定は長い間、より効果的であると説明さ れてきた ▫ 再認認証メカニズムが単語認識認証より優位である • 仮説に対する答え ▫ 再認認証メカニズムが単語認識認証より優位か  パスワードリセットの回数の差  ログインにかかる時間  記憶する個数
  • 9. 被験者 • 大学学生に対してインターネットで募集 ▫ 若年青年が主な対象 ▫ 重大な視覚や記憶に関する障害がない  実験結果に影響を与えないため ▫ 20ドルの報酬  心理学専攻の者には2%のボーナス
  • 10. 認証に利用する単語 • オグデンの国際基礎単語リストから選出 ▫ 全ての被験者にとってありきたりと思われる単語 ▫ 156単語を選出 • 実験に対して制限がある ▫ 被験者がより多くの単語を知っている ▫ この状態の探索を追加の研究になると検討
  • 11. 実験環境(1) • インターネットアクセスができるPCを使用 • ネットワークは研究所、各家庭からアクセス可 • 3つの自前Webサイトで認証実験を行った • 3つのWebサイトはそれぞれパスワード認証 機能を持っている
  • 12. 実験環境(2) • 研究所での環境 ▫ OS: Windows 7 ▫ Brower: Internet Explorer ▫ 被験者は自由に使うことができる • MVP認証フレームワークを使用 ▫ アカウント管理してくれるフレームワーク ▫ Webサイトで認証を自動的に行ってくれる
  • 13.
  • 14. 手順(Phase 1) • Phase 1: 1回目のセッション ▫ 被験者の決定と説明会 • 被験者になるまでの手順 1. 決められた日時に研究所に行く 2. 実験の内容の説明を受ける 3. 実験開始の前の誓約書を書く
  • 15. 手順(Phase 1) • 被験者になった後の手順 1. 統計を取るためのアンケートを行う 2. あるWebサイトのパスワードが渡され、 サインイン、サインアウトの確認を行う 3. 他の2つのWebサイトのパスワードも渡され サインイン、サインアウトの確認を行う 4. パスワードを暗記するまでサインイン、 サインアウトを繰り返す ※パスワードを紙に書き記すのは厳禁!
  • 16. 手順(Phase 1) • 注意点 ▫ パスワードは各Webサイト毎に異なる ▫ 別グループの被験者も準備している  意図しない影響を排除するために
  • 17. 手順(Phase 2) • Phase 2: 1回目と2回目のセッション間 ▫ 家での活動回 • Phase 2でのタスク ▫ 各家庭から3つのサイトにアクセスしログインを行う  被験者どこからでもそのサイトにアクセスできる  ただし、あらゆる認証動作がサーバにログとして記録さ れる • Phase 2に起きるイベント ▫ 2通のメールが来る  サイトに認証しなさいというメール  サイトのコンテンツに役立つためのメール
  • 18. 手順(Phase 1) • 被験者を研究所に集めることのメリット ▫ 観察の質を高めることを可能 ▫ 被験者がパスワードを覚えているかの管理が容易 • 2回目のセッションは約1週間後に開催
  • 19. 手順(Phase 3) • Phase 3: 2回目のセッション(約1週間後に開催) ▫ フィードバック回 • Phase 3でのタスク 1. 研究室で3つのサイトへのログインと サイトごとの書き込み欄を入力する 2. アンケートを記入する 3. パスワード認証について 4. 実験の感想 5. 謝金をもらう