Entwicklung einer Android App zur sicheren Authentifizierung

Kraus, Jonas (2017) Entwicklung einer Android App zur sicheren Authentifizierung. Masters thesis, Ulm University.

[thumbnail of Masterarbeit_Jonas_Kraus.pdf] PDF - Registered users only - Requires a PDF viewer such as GSview, Xpdf or Adobe Acrobat Reader
Download (13MB)

Abstract

Die vorliegende Masterarbeit beschäftigt sich mit der Entwicklung einer Authentifizierungsapp für die industrielle Fernwartung. Dazu wurde zunächst untersucht, welche grundlegenden Sicherheitsmechanismen das iOS und Android Betriebssystem bieten. Der Vergleich zeigte, dass sich beide auf einem ähnlich hohen Niveau befinden. Anhand der Implementierung des »QR-Login« Authentifizierungsverfahrens von Borisov [11], konnte am praktischen Beispiel, neben der Absicherung gegen Angriffe, gezeigt werden, dass essentielles Schlüsselmaterial unter Android, sicher gespeichert werden kann. Durch unterschiedliche Implementierungen gelang dies sogar für ältere Betriebssystemversionen. Ein wichtiges Instrument war dabei das Keystore System. Weiter wurde untersucht, wie eine Benutzeroberfläche geschaffen werden kann, die eine optimale Gebrauchstauglichkeit aufweist und somit von Nutzern akzeptiert wird. Hierzu wurde eine Oberfläche nach Google Material Design und eine weitere nach etablierten Designrichtlinien, mit Anpassungen an den industriellen Kontext, erstellt und in einer Nutzerstudie evaluiert. Entgegen der Annahme, eines besseren Abschneidens der an den Kontext angepassten Variante, wies die statistische Untersuchung dem Material Design eine signifikant höhere Usability nach. Der Grad der Gebrauchstauglichkeit wurde durch den verwendeten System Usability Scale (SUS) Fragebogen als »exzellent« eingestuft. Aufgrund qualitativer Befragungen konnten zudem Regeln zur weiteren Optimierungen der Oberfläche abgeleitet und praktisch umgesetzt werden. Mit dieser Arbeit wurde somit nicht nur eine sichere, sondern auch gebrauchstaugliche App entwickelt. Sie bietet optimale Voraussetzungen, herkömmliche Authentifizierungsverfahren zu ersetzen.

Item Type: Thesis (Masters)
Subjects: DBIS Research > Master and Phd-Thesis
Divisions: Faculty of Engineering, Electronics and Computer Science > Institute of Databases and Informations Systems > DBIS Research and Teaching > DBIS Research > Master and Phd-Thesis
Depositing User: Herr Marc Schickler
Date Deposited: 05 Feb 2019 15:27
Last Modified: 05 Feb 2019 15:27
URI: http://dbis.eprints.uni-ulm.de/id/eprint/1735

Actions (login required)

View Item
View Item