You are on page 1of 142

Daniel Ritter | 24.11.

2011

Seite 2

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Problematik

sicheres Textpasswort

Seite 3

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Problematik

sicheres Textpasswort

Seite 4

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Problematik

Merkbarkeit

sicheres Textpasswort

Seite 5

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Problematik

Merkbarkeit

sicheres Textpasswort

Seite 6

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Problematik

Merkbarkeit

sicheres Textpasswort

Seite 7

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Problematik

Merkbarkeit

sicheres Textpasswort

Eingabezeit

Seite 8

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Problematik

Merkbarkeit

sicheres Textpasswort

Eingabezeit

Seite 9

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Problematik

Merkbarkeit

sicheres Textpasswort

Eingabezeit

Eingabeart

Seite 10

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Problematik

Merkbarkeit

sicheres Textpasswort

Eingabezeit

Eingabeart

Seite 11

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Problematik

Merkbarkeit

sicheres Textpasswort

Eingabezeit

Eingabeart

Seite 12

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Problematik

Merkbarkeit

sicheres Textpasswort

Eingabezeit

Eingabeart

Seite 13

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Problematik

Merkbarkeit

sicheres Textpasswort

Eingabezeit

Eingabeart

Seite 14

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Problematik

Merkbarkeit

sicheres Textpasswort

Eingabezeit

Eingabeart

Seite 15

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Problematik

Merkbarkeit

sicheres Textpasswort

Eingabezeit

Eingabeart

Seite 16

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Problematik

Merkbarkeit

sicheres Textpasswort

Eingabezeit

Eingabeart

Seite 17

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Motivation

Seite 18

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Motivation

Seite 19

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Oberflche und Interaktion


-

MIBA steht fr Multitouch Image Based Authentication


Alle untersuchten IBA-Systeme nutzen kein Multitouch

Bildquelle: martlinsoo @ flickr

Seite 20

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Oberflche und Interaktion


-

MIBA steht fr Multitouch Image Based Authentication


Alle untersuchten IBA-Systeme nutzen kein Multitouch

Bildquelle: martlinsoo @ flickr

Seite 21

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Oberflche und Interaktion


-

MIBA steht fr Multitouch Image Based Authentication


Alle untersuchten IBA-Systeme nutzen kein Multitouch

Bildquelle: martlinsoo @ flickr

Seite 22

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Oberflche und Interaktion


-

MIBA steht fr Multitouch Image Based Authentication


Alle untersuchten IBA-Systeme nutzen kein Multitouch

Bildquelle: martlinsoo @ flickr

Seite 23

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Oberflche und Interaktion


-

MIBA steht fr Multitouch Image Based Authentication


Alle untersuchten IBA-Systeme nutzen kein Multitouch

Bildquelle: martlinsoo @ flickr

Seite 24

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Oberflche und Interaktion


-

MIBA steht fr Multitouch Image Based Authentication


Alle untersuchten IBA-Systeme nutzen kein Multitouch

Bildquelle: martlinsoo @ flickr

Seite 25

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Oberflche und Interaktion


-

MIBA steht fr Multitouch Image Based Authentication


Alle untersuchten IBA-Systeme nutzen kein Multitouch

Bildquelle: martlinsoo @ flickr

Seite 26

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Oberflche und Interaktion


-

MIBA steht fr Multitouch Image Based Authentication


Alle untersuchten IBA-Systeme nutzen kein Multitouch

Bis zu 4 Pointer gleichzeitig

Bildquelle: martlinsoo @ flickr

Seite 27

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Oberflche und Interaktion


-

MIBA steht fr Multitouch Image Based Authentication


Alle untersuchten IBA-Systeme nutzen kein Multitouch

Bildquelle: martlinsoo @ flickr

Seite 28

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Oberflche und Interaktion


-

MIBA steht fr Multitouch Image Based Authentication


Alle untersuchten IBA-Systeme nutzen kein Multitouch

Nchste Runde

Bildquelle: martlinsoo @ flickr

Seite 29

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Oberflche und Interaktion


-

MIBA steht fr Multitouch Image Based Authentication


Alle untersuchten IBA-Systeme nutzen kein Multitouch

Bildquelle: martlinsoo @ flickr

Seite 30

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Oberflche und Interaktion


-

MIBA steht fr Multitouch Image Based Authentication


Alle untersuchten IBA-Systeme nutzen kein Multitouch

Bildquelle: martlinsoo @ flickr

Seite 31

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Oberflche und Interaktion


-

MIBA steht fr Multitouch Image Based Authentication


Alle untersuchten IBA-Systeme nutzen kein Multitouch

Bildquelle: martlinsoo @ flickr

Seite 32

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Oberflche und Interaktion


-

MIBA steht fr Multitouch Image Based Authentication


Alle untersuchten IBA-Systeme nutzen kein Multitouch

Anzahl Kombinationen pro Runde:


+ + + =

Bildquelle: martlinsoo @ flickr

Seite 33

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Shift-Funktion zur Vergrerung des Passwortraumes


1st round
kurzer Klick

2nd round

162 Kombinationen

Seite 34

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Shift-Funktion zur Vergrerung des Passwortraumes


1st round
kurzer Klick

2nd round

162 Kombinationen

Seite 35

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Shift-Funktion zur Vergrerung des Passwortraumes


1st round
kurzer Klick

2nd round

162 Kombinationen

langer Klick

Seite 36

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Shift-Funktion zur Vergrerung des Passwortraumes


1st round
kurzer Klick

2nd round

162 Kombinationen

1st round - shift


langer Klick

Seite 37

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Shift-Funktion zur Vergrerung des Passwortraumes


1st round
kurzer Klick

2nd round

162 Kombinationen

1st round - shift


langer Klick
kurzer Klick

Seite 38

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Shift-Funktion zur Vergrerung des Passwortraumes


1st round
kurzer Klick

2nd round

162 Kombinationen

1st round - shift


langer Klick
kurzer Klick

Seite 39

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Shift-Funktion zur Vergrerung des Passwortraumes


1st round
kurzer Klick

2nd round

162 Kombinationen

1st round - shift


langer Klick
kurzer Klick

Seite 40

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Shift-Funktion zur Vergrerung des Passwortraumes


1st round
kurzer Klick

2nd round

162 Kombinationen

1st round - shift


langer Klick
kurzer Klick

Seite 41

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Shift-Funktion zur Vergrerung des Passwortraumes


1st round
kurzer Klick

2nd round

162 Kombinationen

1st round - shift


langer Klick
kurzer Klick

Seite 42

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Shift-Funktion zur Vergrerung des Passwortraumes


1st round
kurzer Klick

2nd round

162 Kombinationen

1st round - shift


langer Klick
kurzer Klick

Seite 43

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Shift-Funktion zur Vergrerung des Passwortraumes


1st round
kurzer Klick

2nd round

162 Kombinationen

1st round - shift


langer Klick
kurzer Klick

+
26406

Seite 44

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Korrektur der Fingerstellung whrend der Eingabe

Bildquelle: martlinsoo @ flickr

Seite 45

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Korrektur der Fingerstellung whrend der Eingabe

Bildquelle: martlinsoo @ flickr

Seite 46

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Korrektur der Fingerstellung whrend der Eingabe

Bildquelle: martlinsoo @ flickr

Seite 47

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Korrektur der Fingerstellung whrend der Eingabe

Bildquelle: martlinsoo @ flickr

Seite 48

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Korrektur der Fingerstellung whrend der Eingabe
I. Ende positionieren

Bildquelle: martlinsoo @ flickr

Seite 49

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Korrektur der Fingerstellung whrend der Eingabe
I. Ende positionieren

Bildquelle: martlinsoo @ flickr

Seite 50

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Korrektur der Fingerstellung whrend der Eingabe
I. Ende positionieren

Bildquelle: martlinsoo @ flickr

Seite 51

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Korrektur der Fingerstellung whrend der Eingabe
III. Nchste Runde I. Ende positionieren

Bildquelle: martlinsoo @ flickr

Seite 52

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Korrektur der Fingerstellung whrend der Eingabe
III. Nchste Runde I. Ende positionieren

Bildquelle: martlinsoo @ flickr

Seite 53

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Korrektur der Fingerstellung whrend der Eingabe
III. Nchste Runde I. Ende positionieren

Bildquelle: martlinsoo @ flickr

Seite 54

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Korrektur der Fingerstellung whrend der Eingabe
III. Nchste Runde I. Ende positionieren

III. Shift-Runde

Bildquelle: martlinsoo @ flickr

Seite 55

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Das System der wechselnden Hintergrundbilder


1. Ziel: Jede Eingabe (26406 Stck) soll auf ein anderes Bild fhren

Seite 56

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Das System der wechselnden Hintergrundbilder


1. Ziel: Jede Eingabe (26406 Stck) soll auf ein anderes Bild fhren

Seite 57

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Das System der wechselnden Hintergrundbilder


1. Ziel: Jede Eingabe (26406 Stck) soll auf ein anderes Bild fhren

Seite 58

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Das System der wechselnden Hintergrundbilder


1. Ziel: Jede Eingabe (26406 Stck) soll auf ein anderes Bild fhren

2. Ziel: Jedes Bild soll im Passwort nur einmal erscheinen

Seite 59

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Das System der wechselnden Hintergrundbilder


1. Ziel: Jede Eingabe (26406 Stck) soll auf ein anderes Bild fhren

2. Ziel: Jedes Bild soll im Passwort nur einmal erscheinen

Seite 60

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Das System der wechselnden Hintergrundbilder


1. Ziel: Jede Eingabe (26406 Stck) soll auf ein anderes Bild fhren

2. Ziel: Jedes Bild soll im Passwort nur einmal erscheinen

Seite 61

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Lsung des Bildanzahlproblems

Seite 62

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Lsung des Bildanzahlproblems

26406 verschiedene Eingabekombinationen

Seite 63

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Lsung des Bildanzahlproblems

26406 verschiedene Eingabekombinationen

31 Bilder mit vielen Details

Seite 64

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Lsung des Bildanzahlproblems

26406 verschiedene Eingabekombinationen

31 Bilder mit vielen Details

Seite 65

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Lsung des Bildanzahlproblems

26406 verschiedene Eingabekombinationen

31 Bilder mit vielen Details

Seite 66

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Lsung des Bildanzahlproblems

26406 verschiedene Eingabekombinationen

31 Bilder mit vielen Details

Seite 67

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Lsung des Bildanzahlproblems

26406 verschiedene Eingabekombinationen

31 Bilder mit vielen Details

Seite 68

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Lsung des Bildanzahlproblems

26406 verschiedene Eingabekombinationen

31 Bilder mit vielen Details

Seite 69

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Lsung des Bildanzahlproblems

26406 verschiedene Eingabekombinationen

31 Bilder mit vielen Details

Seite 70

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Lsung des Bildanzahlproblems

26406 verschiedene Eingabekombinationen

31 Bilder mit vielen Details

Seite 71

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Lsung des Bildanzahlproblems

26406 verschiedene Eingabekombinationen

31 Bilder mit vielen Details

Seite 72

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Lsung des Bildanzahlproblems

26406 verschiedene Eingabekombinationen

31 Bilder mit vielen Details

Seite 73

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Lsung des Bildanzahlproblems

26406 verschiedene Eingabekombinationen

31 Bilder mit vielen Details

Seite 74

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Lsung des Bildanzahlproblems

26406 verschiedene Eingabekombinationen

31 Bilder mit vielen Details

Seite 75

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Lsung des Bildanzahlproblems

26406 verschiedene Eingabekombinationen

31 Bilder mit vielen Details

Seite 76

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Lsung des Bildanzahlproblems

26406 verschiedene Eingabekombinationen

31 Bilder mit vielen Details

Seite 77

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vorstellung des MIBA Schemas Lsung des Bildanzahlproblems

26406 verschiedene Eingabekombinationen

31 Bilder mit vielen Details

Seite 78

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vergleich mit bisherigen bildbasierten Passwortsystemen Einfhrung einer Vergleichsmetrik


Mathematischer Vergleich anhand der Entropie:

Seite 79

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vergleich mit bisherigen bildbasierten Passwortsystemen Einfhrung einer Vergleichsmetrik


Mathematischer Vergleich anhand der Entropie:

Referenzpasswort
siebenstelliges Passwort aus 62 Zeichen 3 Kleinbuchstaben + 3 Grobuchstaben + 1 Ziffer 10 Klicks notwendig in Android

Seite 80

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vergleich mit bisherigen bildbasierten Passwortsystemen Einfhrung einer Vergleichsmetrik


Mathematischer Vergleich anhand der Entropie:

Referenzpasswort
siebenstelliges Passwort aus 62 Zeichen 3 Kleinbuchstaben + 3 Grobuchstaben + 1 Ziffer 10 Klicks notwendig in Android

Seite 81

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vergleich mit bisherigen bildbasierten Passwortsystemen Einfhrung einer Vergleichsmetrik


Mathematischer Vergleich anhand der Entropie:

Referenzpasswort
siebenstelliges Passwort aus 62 Zeichen 3 Kleinbuchstaben + 3 Grobuchstaben + 1 Ziffer 10 Klicks notwendig in Android

42 Bit

Seite 82

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vergleich mit bisherigen bildbasierten Passwortsystemen Einfhrung einer Vergleichsmetrik


Mathematischer Vergleich anhand der Entropie:

Referenzpasswort
siebenstelliges Passwort aus 62 Zeichen 3 Kleinbuchstaben + 3 Grobuchstaben + 1 Ziffer 10 Klicks notwendig in Android

42 Bit

Seite 83

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vergleich mit bisherigen bildbasierten Passwortsystemen Einfhrung einer Vergleichsmetrik

Anzahl der Kombinationen

Seite 84

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vergleich mit bisherigen bildbasierten Passwortsystemen Einfhrung einer Vergleichsmetrik

Anzahl der Kombinationen

Seite 85

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vergleich mit bisherigen bildbasierten Passwortsystemen Einfhrung einer Vergleichsmetrik

Anzahl der Kombinationen

Rundenanzahl

Seite 86

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vergleich mit bisherigen bildbasierten Passwortsystemen Einfhrung einer Vergleichsmetrik

Anzahl der Kombinationen

Rundenanzahl

Seite 87

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vergleich mit bisherigen bildbasierten Passwortsystemen Einfhrung einer Vergleichsmetrik

Anzahl der Kombinationen

Rundenanzahl

Seite 88

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vergleich mit bisherigen bildbasierten Passwortsystemen Einfhrung einer Vergleichsmetrik

Anzahl der Kombinationen

Rundenanzahl

Seite 89

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vergleich mit bisherigen bildbasierten Passwortsystemen Einfhrung einer Vergleichsmetrik

Anzahl der Kombinationen

Rundenanzahl

Klickanzahl

Seite 90

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vergleich mit bisherigen bildbasierten Passwortsystemen Anwendung der Metrik


System Dj Vu Passfaces VIP 1 Loci-Schema Passpoints Cued Click Points Draw A Secret Background Draw A Secret Pass-Go 16 14 13 12 9 9 Zeichnung der Lnge 9 Zeichnung der Lnge 9 Zeichnung der Lnge 9 Klickanzahl fr 42 Bit

Picture Password (mit Shift) 5-10

TAPI

Seite 91

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Vergleich mit bisherigen bildbasierten Passwortsystemen Anwendung der Metrik


System Dj Vu Passfaces VIP 1 Loci-Schema Passpoints Cued Click Points Draw A Secret Background Draw A Secret Pass-Go 16 14 13 12 9 9 Zeichnung der Lnge 9 Zeichnung der Lnge 9 Zeichnung der Lnge 9 Klickanzahl fr 42 Bit

Picture Password (mit Shift) 5-10

TAPI
MIBA

7
3-6

Seite 92

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

MIBA Android Implementation Beispieleingabe eines MIBA Passwortes

Seite 93

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

MIBA Android Implementation Beispieleingabe eines MIBA Passwortes

Seite 94

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

MIBA Android Implementation Beispieleingabe eines MIBA Passwortes

Seite 95

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

MIBA Android Implementation Beispieleingabe eines MIBA Passwortes

Seite 96

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

MIBA Android Implementation Beispieleingabe eines MIBA Passwortes

Seite 97

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

MIBA Android Implementation Beispieleingabe eines MIBA Passwortes

Seite 98

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

MIBA Android Implementation Beispieleingabe eines MIBA Passwortes

Seite 99

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

MIBA Android Implementation Beispieleingabe eines MIBA Passwortes

Seite 100

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

MIBA Android Implementation Beispieleingabe eines MIBA Passwortes

Seite 101

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

MIBA Android Implementation Beispieleingabe eines MIBA Passwortes

Seite 102

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

MIBA Android Implementation Beispieleingabe eines MIBA Passwortes

Seite 103

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

MIBA Android Implementation Beispieleingabe eines MIBA Passwortes

Seite 104

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

MIBA Android Implementation Beispieleingabe eines MIBA Passwortes

Seite 105

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

MIBA Android Implementation Beispieleingabe eines MIBA Passwortes

Seite 106

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Videoaufnahme von der Eingabe des vorherigen Beispielpasswortes

Seite 107

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Einsatz von MIBA in der Praxis? Diskrepanz zwischen MIBA und realen Passwrtern

Bildquelle: martlinsoo @ flickr

Seite 108

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Einsatz von MIBA in der Praxis? Diskrepanz zwischen MIBA und realen Passwrtern

Bildquelle: martlinsoo @ flickr

Seite 109

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Einsatz von MIBA in der Praxis? Diskrepanz zwischen MIBA und realen Passwrtern

Bildquelle: martlinsoo @ flickr

Seite 110

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Einsatz von MIBA in der Praxis? Verwendung von MIBA in Kombination mit einem Passwordsafe

Seite 111

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Einsatz von MIBA in der Praxis? Verwendung von MIBA in Kombination mit einem Passwordsafe

Picpass

Seite 112

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Einsatz von MIBA in der Praxis? Verwendung von MIBA in Kombination mit einem Passwordsafe

Picpass
Speicherung von Zugangsdaten fr Webseiten

Seite 113

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Einsatz von MIBA in der Praxis? Verwendung von MIBA in Kombination mit einem Passwordsafe

Picpass
Speicherung von Zugangsdaten fr Webseiten Der Passwortsafe kompensiert einige Nachteile von MIBA: Mit MIBA lassen sich keine Benutzernamen eingeben Mehrere MIBA Passwrter knnten zu erhhten Interferenzen fhren

Seite 114

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Passwortverwaltungssystem Screencast

Seite 115

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Browserintegration Anpassung der Standard-Android-Tastatur

Seite 116

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Browserintegration Anpassung der Standard-Android-Tastatur

Seite 117

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Browserintegration Anpassung der Standard-Android-Tastatur

Vorteile:

Seite 118

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Browserintegration Anpassung der Standard-Android-Tastatur

Vorteile: Autofill-Funktion

Seite 119

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Browserintegration Anpassung der Standard-Android-Tastatur

Vorteile: Autofill-Funktion Keine WebView in der App

Seite 120

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Browserintegration Anpassung der Standard-Android-Tastatur

Vorteile: Autofill-Funktion Keine WebView in der App Stock-Browser

Seite 121

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Browserintegration Anpassung der Standard-Android-Tastatur

Vorteile: Autofill-Funktion Keine WebView in der App Stock-Browser Kein Bookmarklet

Seite 122

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Browserintegration Anpassung der Standard-Android-Tastatur

Vorteile: Autofill-Funktion Keine WebView in der App Stock-Browser Kein Bookmarklet Softkeyboard ist ber Market

installierbar (kein Custom-Rom)

Seite 123

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Browserintegration Sequenzdiagramm zur Autofill-Funktion


Benutzer Browser Softkeyboard PicpassService MIBA

Seite 124

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Browserintegration Sequenzdiagramm zur Autofill-Funktion


Benutzer Browser
Klick in Textfeld

Softkeyboard

PicpassService

MIBA

Seite 125

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Browserintegration Sequenzdiagramm zur Autofill-Funktion


Benutzer Browser
Klick in Textfeld Tastatur wird geffnet

Softkeyboard

PicpassService

MIBA

Seite 126

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Browserintegration Sequenzdiagramm zur Autofill-Funktion


Benutzer Browser
Klick in Textfeld Tastatur wird geffnet

Softkeyboard

PicpassService

MIBA

Klick Picpass Button

Seite 127

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Browserintegration Sequenzdiagramm zur Autofill-Funktion


Benutzer Browser
Klick in Textfeld Tastatur wird geffnet

Softkeyboard

PicpassService

MIBA

Klick Picpass Button


Passwortanfrage

Seite 128

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Browserintegration Sequenzdiagramm zur Autofill-Funktion


Benutzer Browser
Klick in Textfeld Tastatur wird geffnet

Softkeyboard

PicpassService

MIBA

Klick Picpass Button


Passwortanfrage Authanfrage

Seite 129

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Browserintegration Sequenzdiagramm zur Autofill-Funktion


Benutzer Browser
Klick in Textfeld Tastatur wird geffnet

Softkeyboard

PicpassService

MIBA

Klick Picpass Button


Passwortanfrage Authanfrage Passworteingabe

Seite 130

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Browserintegration Sequenzdiagramm zur Autofill-Funktion


Benutzer Browser
Klick in Textfeld Tastatur wird geffnet

Softkeyboard

PicpassService

MIBA

Klick Picpass Button


Passwortanfrage Authanfrage Passworteingabe Auth=true

Seite 131

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Browserintegration Sequenzdiagramm zur Autofill-Funktion


Benutzer Browser
Klick in Textfeld Tastatur wird geffnet

Softkeyboard

PicpassService

MIBA

Klick Picpass Button


Passwortanfrage Authanfrage Passworteingabe Auth=true Masterkey

Seite 132

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Browserintegration Sequenzdiagramm zur Autofill-Funktion


Benutzer Browser
Klick in Textfeld Tastatur wird geffnet

Softkeyboard

PicpassService

MIBA

Klick Picpass Button


Passwortanfrage Authanfrage Passworteingabe Auth=true Masterkey Historyanfrage

Seite 133

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Browserintegration Sequenzdiagramm zur Autofill-Funktion


Benutzer Browser
Klick in Textfeld Tastatur wird geffnet

Softkeyboard

PicpassService

MIBA

Klick Picpass Button


Passwortanfrage Authanfrage Passworteingabe Auth=true Masterkey Historyanfrage URL

Seite 134

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Browserintegration Sequenzdiagramm zur Autofill-Funktion


Benutzer Browser
Klick in Textfeld Tastatur wird geffnet

Softkeyboard

PicpassService

MIBA

Klick Picpass Button


Passwortanfrage Authanfrage Passworteingabe Auth=true Masterkey Historyanfrage URL Entschlsseln

Seite 135

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Browserintegration Sequenzdiagramm zur Autofill-Funktion


Benutzer Browser
Klick in Textfeld Tastatur wird geffnet

Softkeyboard

PicpassService

MIBA

Klick Picpass Button


Passwortanfrage Authanfrage Passworteingabe Auth=true Masterkey Historyanfrage URL Entschlsseln

Benutzername & Passwort

Seite 136

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Browserintegration Sequenzdiagramm zur Autofill-Funktion


Benutzer Browser
Klick in Textfeld Tastatur wird geffnet

Softkeyboard

PicpassService

MIBA

Klick Picpass Button


Passwortanfrage Authanfrage Passworteingabe Auth=true Masterkey Historyanfrage URL Entschlsseln

Benutzername & Passwort commitText()

Seite 137

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Browserintegration Screencast

Seite 138

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Zusammenfassung
MIBA erreicht pro Runde eine hhere Entropie als andere IBA Systeme MIBA ist schneller als ein Textpasswort mit gleicher Entropie Bercksichtigung von Multitouch-Bedienproblemen Sehr gute Browserintegration Weitere Features in Planung: Gallerie-Funktion See you in Android Market

Daniel Ritter | 24.11.2011

Seite 140

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Shift-Funktion vs. zwei Runden hintereinander ausfhren

1. Runde langer Klick

Shift-Runde kurzer Klick

2. Runde

3. Runde

Seite 141

MIBA - Bildbasierte Zugriffskontrolle fr Passwortverwaltungssysteme auf mobilen Gerten | Daniel Ritter | 24.11.2011

Shift-Funktion vs. zwei Runden hintereinander ausfhren

1. Runde langer Klick

Shift-Runde kurzer Klick

2. Runde

3. Runde

kann bersprungen werden

Brutefore-Angreifer msste in jeder Runde bercksichtigen, ob Shift aktiviert wurde oder nicht, auch wenn Benutzer meistens kein Shift benutzt und sich so Eingabezeit spart.

Daniel Ritter | 24.11.2011

You might also like