{"id":215299,"date":"2019-03-04T00:04:21","date_gmt":"2019-03-03T23:04:21","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=215299"},"modified":"2020-11-16T08:01:56","modified_gmt":"2020-11-16T07:01:56","slug":"fehlern-in-den-metriken-fr-benutzer-login-systeme","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/03\/04\/fehlern-in-den-metriken-fr-benutzer-login-systeme\/","title":{"rendered":"Fehler in den Metriken f&uuml;r Benutzer-Login-Systeme"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Eine Studie der Rutgers University-New Brunswick hat sich der Frage gewidmet, wie gut ist die Forschung \u00fcber den Erfolg oder Misserfolg von Benutzeranmelde-Systemen mit Identit\u00e4tspr\u00fcfung f\u00fcr Computer, Smartphone oder andere Ger\u00e4te.<\/p>\n<p><!--more--><\/p>\n<p>Benutzer-Login-Systeme &#8211; so genannte Authentifizierungssysteme &#8211; sollen sicherstellen, dass die Person, die sich an einem Computer oder einem anderen Ger\u00e4t anmeldet, auf E-Mails zugreift oder auf ein Finanzkonto zugreift, diejenige ist, f\u00fcr die sie sich ausgibt. Eine der beliebtesten M\u00f6glichkeiten, sich anzumelden, besteht darin, Benutzernamen und textbasierte Passw\u00f6rter einzugeben.<\/p>\n<p>Rutgers Ingenieure \u00fcberpr\u00fcften 35 neue Forschungsarbeiten \u00fcber Authentifizierungssysteme. Dabei fanden sie heraus, dass 33 der Studien \u00fcber solche Systeme (oder 94 Prozent) Fehler in den Berichten enthielten. Die Ingenieure fanden auch heraus, dass es keinen einheitlichen Ansatz f\u00fcr die Berichterstattung \u00fcber Systemleistungskennzahlen (Metriken) gibt und die Kennzahlen unzureichend sind.<\/p>\n<p>\"<a href=\"http:\/\/jannelindqvist.com\/publications\/NDSS19-robustmetrics.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">Unser Papier<\/a> stellt einen gro\u00dfen Fortschritt beim Verst\u00e4ndnis von Authentifizierungssystemen dar\", sagt Janne Lindqvist, Senior-Autorin und Assistenzprofessorin am Department of Electrical and Computer Engineering. \"\u00dcberraschenderweise haben wir festgestellt, dass die in der Forschung h\u00e4ufig verwendeten Metriken zur Meldung der Leistung von Benutzer-Loginsystemen fehlerhaft sind. Das bedeutet, dass die Systeme m\u00f6glicherweise nicht gut funktionieren, und das kann schwerwiegende, reale Folgen f\u00fcr vorgeschlagene Systeme haben, die auf der Grundlage irref\u00fchrender Metriken \u00fcbernommen werden.\"<\/p>\n<p>So entwickelten sie eine neuartige Methode, die Forschern und anderen, einschlie\u00dflich Regierungsbeh\u00f6rden und der \u00d6ffentlichkeit, genaue Informationen \u00fcber die Wirksamkeit ihrer Authentifizierungssysteme und wie sie verbessert werden k\u00f6nnen, liefert. Die L\u00f6sung der Rutgers Ingenieure besteht darin, die St\u00e4rken einer h\u00e4ufig verwendeten Metrik aus anderen Bereichen und einer selten verwendeten Metrik zu kombinieren. Diese k\u00f6nnen zusammen verwendet werden, um den Erfolg von Benutzer-Loginsystemen zu messen. Eine gibt einen \u00dcberblick dar\u00fcber, wie gut ein Authentifizierungssystem insgesamt funktioniert. Die zweite bestimmt, ob die Systemleistung anhand irref\u00fchrender Daten gemessen wird. Die betreffende Ank\u00fcndigung ist auf <a href=\"https:\/\/web.archive.org\/web\/20190902062018\/https:\/\/news.rutgers.edu\/exposing-flaws-metrics-user-login-systems\/20190225\" target=\"_blank\" rel=\"noopener noreferrer\">dieser Seite<\/a> zu finden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Eine Studie der Rutgers University-New Brunswick hat sich der Frage gewidmet, wie gut ist die Forschung \u00fcber den Erfolg oder Misserfolg von Benutzeranmelde-Systemen mit Identit\u00e4tspr\u00fcfung f\u00fcr Computer, Smartphone oder andere Ger\u00e4te.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-215299","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/215299","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=215299"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/215299\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=215299"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=215299"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=215299"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}