Change search
Link to record
Permanent link

Direct link
Zaxmy, Johan
Publications (3 of 3) Show all publications
Kävrestad, J., Zaxmy, J. & Nohlberg, M. (2020). Analyzing the usage of character groups and keyboard patterns in password creation. Information and Computer Security, 28(3), 347-358
Open this publication in new window or tab >>Analyzing the usage of character groups and keyboard patterns in password creation
2020 (English)In: Information and Computer Security, E-ISSN 2056-4961, Vol. 28, no 3, p. 347-358Article in journal (Refereed) Published
Abstract [en]

Purpose

Using passwords to keep account and data safe is very common in modern computing. The purpose of this paper is to look into methods for cracking passwords as a means of increasing security, a practice commonly used in penetration testing. Further, in the discipline of digital forensics, password cracking is often an essential part of a computer examination as data has to be decrypted to be analyzed. This paper seeks to look into how users that actively encrypt data construct their passwords to benefit the forensics community.

Design/methodology/approach

The study began with an automated analysis of over one billion passwords in 22 different password databases that leaked to the internet. The study validated the result with an experiment were passwords created on a local website was analyzed during account creation. Further a survey was used to gather data that was used to identify differences in password behavior between user that actively encrypt their data and other users.

Findings

The result of this study suggests that American lowercase letters and numbers are present in almost every password and that users seem to avoid using special characters if they can. Further, the study suggests that users that actively encrypt their data are more prone to use keyboard patterns as passwords than other users.

Originality/value

This paper contributes to the existing body of knowledge around password behavior and suggests that password-guessing attacks should focus on American letters and numbers. Further, the paper suggests that forensics experts should consider testing patterns-based passwords when performing password-guessing attacks against encrypted data.

Place, publisher, year, edition, pages
Emerald Group Publishing Limited, 2020
Keywords
computer security, security, encryption, usage, password
National Category
Computer and Information Sciences
Research subject
INF303 Information Security; Information Systems
Identifiers
urn:nbn:se:hj:diva-62729 (URN)10.1108/ICS-11-2019-0132 (DOI)000552317600002 ()2-s2.0-85078293628 (Scopus ID)
Available from: 2020-01-21 Created: 2023-10-24Bibliographically approved
Kävrestad, J., Zaxmy, J. & Nohlberg, M. (2019). Analysing the Usage of Character Groups and Keyboard Patterns in Password Usage. In: Steven M. Furnell, Nathan L. Clarke (Ed.), Proceedings of the Thirteenth International Symposium on Human Aspects of Information Security & Assurance (HAISA 2019): . Paper presented at Human Aspects of Information Security & Assurance (HAISA 2019) International Symposium on Human Aspects of Information Security & Assurance (HAISA 2019), Nicosia, Cyprus, July 15-17, 2019 (pp. 155-165). University of Plymouth Press
Open this publication in new window or tab >>Analysing the Usage of Character Groups and Keyboard Patterns in Password Usage
2019 (English)In: Proceedings of the Thirteenth International Symposium on Human Aspects of Information Security & Assurance (HAISA 2019) / [ed] Steven M. Furnell, Nathan L. Clarke, University of Plymouth Press , 2019, p. 155-165Conference paper, Published paper (Refereed)
Abstract [en]

Even with the advances in different methods for authentication, passwords remain the mostcommon approach for authentication as well as for encryption of user data. Password guessingattacks have grown to be a vital part of computer forensics as well as penetration testing. In thispaper, we seek to provide a statistical analysis of password composition by analyzing whatcharacter sets that are most commonly used in over 1 billion leaked passwords in over 20different databases. Further, we use a survey to analyze if users that actively encrypt data differfrom the norm. The results of this study suggest that American lowercase letters and numbersare the, by far, most commonly used character sets and that users who actively encrypt data usekeyboard patterns and special characters more frequently than the average user.

Place, publisher, year, edition, pages
University of Plymouth Press, 2019
Keywords
passwords, password guessing, keyboard patterns, encryption, brute force
National Category
Computer Sciences
Research subject
INF301 Data Science; Information Systems
Identifiers
urn:nbn:se:hj:diva-62739 (URN)978-0-244-19096-5 (ISBN)
Conference
Human Aspects of Information Security & Assurance (HAISA 2019) International Symposium on Human Aspects of Information Security & Assurance (HAISA 2019), Nicosia, Cyprus, July 15-17, 2019
Available from: 2019-07-18 Created: 2023-10-24Bibliographically approved
Kävrestad, J., Zaxmy, J. & Modig, D. (2018). Könsidentitet – dealbreakers vid utbildningsval. In: NU2018 - Det akademiska lärarskapet: . Paper presented at NU2018 - Det akademiska lärarskapet, Västerås, 9-11 oktober, 2018. , Article ID 705.
Open this publication in new window or tab >>Könsidentitet – dealbreakers vid utbildningsval
2018 (Swedish)In: NU2018 - Det akademiska lärarskapet, 2018, article id 705Conference paper, Oral presentation with published abstract (Refereed)
Abstract [sv]

Nätverks och systemadministration (NSA) är en teknisk IT utbildning som traditionellt sett haft en homogen studentgrupp, med nästan uteslutande manliga studenter. Det finns dock ett mål från Högskolelagen om att aktörer inom högre utbildning ska arbeta för en breddad rekrytering till högre utbildning och därmed med diversifierade studentgrupper (Sveriges Riksdag, 2018). Vidare finns det flera studier som påvisar att dynamiken i en grupp förbättras om den är mer diversifierad och detta ensamt är en anledning att bland annat sträva efter en jämnare könsfördelning (Curşeu et al. 2017; Curşeu & Sari, 2015; Hansen et al., 2015 ). För att arbeta vidare med att uppnå en jämnare könsfördelning på NSA-utbildningen har en enkätstudie bland studenterna i årskurs ett utförts. Syftet att kartlägga om det finns några skillnader mellan könen avseenden hur de upplever utbildningen och vilka aspekter de värderar högst vid valet av utbildning. Vi har valt att fokusera på befintliga studenter inom utbildningen i årskurs ett då den studentgruppen har ca 10 % kvinnliga studenter.

Med studiens resultat hoppas vi kunna identifiera skillnader i vilka aspekter som är viktiga för studenter av olika kön när de väljer utbildning samt strukturer i utbildningen som bidrar till en snedvriden könsfördelning. Vi kan senare arbeta vidare med de problem vi identifierar och förhoppningsvis uppnå en jämnare könsfördelning på utbildningen.

Enkäten skickades till 59 studenter på utbildningen, varav 21 svarade. Av dem angav 14 att de identifierade sig som män och 6 att de identifierade sig som kvinnor.  En person angav annat/vill ej uppge på frågan, detta svar har tagits bort från analysen då syftet är att se skillnader i svaren mellan män och kvinnor. I första delen av enkäten fick de svarande rangordna vilka av åtta egenskaper de värderade högst när de valde utbildning. Generellt så värderade alla svarande möjligheter till jobb, intresse för området och kunniga lärare högt. Den skillnad som kunde observeras mellan könen var dock att de kvinnliga svarande rankade möjligheterna till jobb högre än de manliga svarande. Samtliga kvinnliga sökande rankade möjligheten till jobb som den viktigaste eller näst viktigast aspekten, svaren från männen var mer varierande. 71 % av de manliga svarande att ”området är intressant” som den viktigaste aspekten där svaren från de kvinnliga deltagarna var mer spretiga.

Deltagarna fick sedan svara på hur de upplevde utbildningen. Här observerades skillnader mellan hur män och kvinnor bedömde hur deras förkunskaper påverkade deras möjligheter att tillgodogöra sig utbildningen. Sammantaget svarade kvinnorna i högre grad att de saknat förkunskaper och därför haft svårt att tillgodogöra sig utbildningen. Något som stärker bilden att kvinnor valt utbildningen för att den leder till jobb i högre grad än de manliga svarande.

Sammantaget visar enkäten att de män och kvinnor som deltagit i studien i stort rankar samma egenskaper hos en utbildning högt. De kvinnliga svarande lägger större vikt vid möjligheterna till jobb och de manliga rankar intresset för området högre.

 

 

 

 

Referenser

Curşeu, P. L., Chappin, M. M., & Jansen, R. J. (2017). Gender diversity and motivation in collaborative learning groups: the mediating role of group discussion quality. Social Psychology of Education, 1-14.

Curşeu, P. L., & Sari, K. (2015). The effects of gender variety and power disparity on group cognitive complexity in collaborative learning groups. Interactive Learning Environments, 23(4), 425-436.

Hansen, Z., Owan, H., & Pan, J. (2015). The impact of group diversity on class performance: evidence from college classrooms. Education Economics, 23(2), 238-258.

Sveriges Riksdag (2018). Högskolelag (1192:1434). Tillgänglig på internet: https://www.riksdagen.se/sv/dokument-lagar/dokument/svensk-forfattningssamling/hogskolelag-19921434_sfs-1992-1434 [Hämtad 2018-02-13]

National Category
Pedagogical Work
Research subject
Information Systems; Distributed Real-Time Systems
Identifiers
urn:nbn:se:hj:diva-62748 (URN)
Conference
NU2018 - Det akademiska lärarskapet, Västerås, 9-11 oktober, 2018
Available from: 2018-10-25 Created: 2023-10-24Bibliographically approved
Organisations

Search in DiVA

Show all publications