Passkey between safety and community adoption
2024 (English)Independent thesis Basic level (university diploma), 5 credits / 7,5 HE credits
Student thesis
Abstract [sv]
Autentisering och auktorisering med lösenord har varit den vanligaste inloggningsmetoden i årtionden. Även om flerfaktor- eller tvåfaktorsautentisering, smarta kort och andra säkerhetslösningar har stärkt säkerheten hos lösenord, är kärntekniken fortfarande densamma med servern som lagrar lösenordet och beviljar åtkomst till användare som anger korrekta användaruppgifter.
Dataläckor, phishing eller brute-force-attacker är bara några av de säkerhetshot som plågar användare i deras dagliga digitala liv. Lägg till korta och lättgissade lösenord, delning av lösenord eller lösenord som är nedskrivna och lättillgängliga, och vi har ett smörgåsbord för hackare och personer med onda avsikter att ställa till kaos i den digitala världen. Men kanske har vi äntligen hittat en lösning som kommer att göra oss av med lösenord för gott och ändå behålla enkelheten för användarna vid inloggning.
Passkeys och FIDO2-tekniken kan mycket väl vara den sista spiken i kistan för lösenord och kraftigt öka säkerheten i den digitala infrastrukturen. Kommer passkeys att ersätta lösenord inom en snar framtid? Hur många av oss använder dem redan? Och finns det några stora skillnader mellan några av de största leverantörerna som tillhandahåller passkeys för oss?
Genom att jämföra dokumentation och resultat från vår onlineundersökning, antyder vår slutsats att passkeys är här för att stanna och kommer definitivt att ersätta lösenord på lång sikt. Passkeys har redan påverkat användare och deras val av hur man loggar in på webbplatser eller appar. När vi överväger säkerheten mellan passkeys och hårdvaru-autentiserare såsom Yubikey är vår slutsats att Yubikey fortfarande är den mest säkra autentiseringsformen, även om passkey-autentisering via en mobil enhet fortfarande kommer att vara mer än tillräcklig för de flesta användningsfall.
Abstract [en]
Authentication and authorization with passwords have been the most common login method for decades. Although multifactor- or two-factor-authentication, smart-cards and other security solutions has strengthened the security of passwords, the core technology is still the same with the server sitting on the password and granting access to users entering the correct user credentials.
Data leaks, phishing or brute-force attacks are just some of the security threats that are haunting users in their daily digital life. Add short and easy to guess passwords, sharing of passwords or passwords that are written down and easily accessible, and we have a smorgasbord for hackers and people with malicious intent to wreak havoc in the digital world. But maybe we finally found a solu-tion that will get rid of the passwords for good and keep them simple for users when logging in.
Passkeys and FIDO2 technology could very well be the final nail in the coffin for passwords and greatly increase the security in the digital infrastructure. Will passkeys super-sede passwords soon? How many of us are already using them? And are there any major differences between some of the biggest vendors that provide passkeys for us?
By comparing documentation and findings from our online survey, our conclusion suggests that passkeys are here to stay and will replace passwords long term. Passkeys have already had an impact on users and their choices for how to login to websites or applications. When considering security between passkeys and hardware passkey authenticator such as Yubikey, our conclusion is that Yubikey is still the most secure form of authentication although passkey authentication via a mobile device will still be more than sufficient for most use cases.
Place, publisher, year, edition, pages
2024. , p. 14
Keywords [en]
PassKey, Authentication, Security, login, passwords, YubiKey, Apple, Android
National Category
Computer Engineering
Identifiers
URN: urn:nbn:se:hv:diva-22214Local ID: EXN300OAI: oai:DiVA.org:hv-22214DiVA, id: diva2:1889009
Subject / course
Computer engineering
Educational program
Nätverksteknik med IT-säkerhet
Supervisors
Examiners
2024-08-262024-08-142025-09-30Bibliographically approved