Communication publiée dans un périodique (Colloques, congrès, conférences scientifiques et actes)
Studies in Socio-Technical Security Analysis: Authentication of Identities with TLS Certificates
FERREIRA, Ana; GIUSTOLISI, Rosario; HUYNEN, Jean-Louis et al.
2013In IEEE TrustCom
Peer reviewed
 

Documents


Texte intégral
STSAofTLS.pdf
Preprint Auteur (466.9 kB)
Télécharger

Tous les documents dans ORBilu sont protégés par une licence d'utilisation.

Envoyer vers



Détails



Mots-clés :
Socio-Technical Security; Ceremony Analysis; Human Computer Interaction
Résumé :
[en] Authenticating web identities with TLS certificates is a typical problem whose security depends on both technical and human aspects, and that needs, to be fully grasped, a socio-technical analysis. We performed such an analysis, and in this paper we comment on the tools and methodology we found appropriate. We first analysed the interaction ceremonies between users and the most used browsers in the market. Then we looked at user's understanding of those interactions. Our tools and our methodology depend on whether the user model has a non-deterministic or a realistic behaviour. We successfully applied formal methods in the first case. In the second, we had to define a security framework consistent with research methods of experimental cognitive science.
Centre de recherche :
Interdisciplinary Centre for Security, Reliability and Trust - SnT
Disciplines :
Sciences informatiques
Auteur, co-auteur :
FERREIRA, Ana ;  University of Luxembourg > Interdisciplinary Centre for Security, Reliability and Trust (SNT)
GIUSTOLISI, Rosario ;  University of Luxembourg > Interdisciplinary Centre for Security, Reliability and Trust (SNT)
HUYNEN, Jean-Louis ;  University of Luxembourg > Interdisciplinary Centre for Security, Reliability and Trust (SNT)
KOENIG, Vincent ;  University of Luxembourg > Faculty of Language and Literature, Humanities, Arts and Education (FLSHASE) > Educational Measurement and Applied Cognitive Science (EMACS)
LENZINI, Gabriele ;  University of Luxembourg > Interdisciplinary Centre for Security, Reliability and Trust (SNT)
Langue du document :
Anglais
Titre :
Studies in Socio-Technical Security Analysis: Authentication of Identities with TLS Certificates
Date de publication/diffusion :
2013
Nom de la manifestation :
The 12th IEEE International Conference on Trust, Security and Privacy in Computing and Communications (IEEE TrustCom-13)
Lieu de la manifestation :
Melbourne, Australie
Date de la manifestation :
from 16-07-2013 to 18-07-2013
Manifestation à portée :
International
Titre du périodique :
IEEE TrustCom
Maison d'édition :
IEEE Computer Society
Peer reviewed :
Peer reviewed
Intitulé du projet de recherche :
I2R-APS-PFN-11STAS
Organisme subsidiant :
FNR - Fonds National de la Recherche
Disponible sur ORBilu :
depuis le 05 novembre 2013

Statistiques


Nombre de vues
250 (dont 32 Unilu)
Nombre de téléchargements
369 (dont 13 Unilu)

citations Scopus®
 
11
citations Scopus®
sans auto-citations
7
citations OpenAlex
 
11
citations WoS
 
7

Bibliographie


Publications similaires



Contacter ORBilu