中文

网络欺骗中攻击者决策的描述性建模

密码学与安全 2025-12-04 v1

摘要

网络欺骗是一种日益重要的防御策略,通过受控虚假信息、不确定性和误导来塑造对抗决策。尽管博弈论、贝叶斯、马尔可夫决策过程和强化学习模型为欺骗交互提供了洞察,但它们通常假设攻击者已经选择参与。这类方法忽视了影响攻击者最初决定参与或退出的认知与感知因素。本文提出了一种描述性模型,纳入了塑造该决策的心理和战略元素。该模型定义了五个组成部分——信念(B)、怀疑(S)、欺骗保真度(D)、侦察(R)和经验(E)——它们相互作用以捕捉对抗者如何解读欺骗线索并评估持续参与是否值得。该框架为分析网络欺骗场景中的参与决策提供了结构化方法。一系列实验已被设计用于通过融入不同欺骗水平的夺旗赛(CTF)活动来评估该模型,并由行为观察和生物特征观测提供支持。这些实验尚未进行,本文未呈现任何实验结果。这些实验将结合行为观察与生物特征指标,产生对抗响应的多维视图。研究结果将改善对影响参与决策因素的理解,并完善该模型对真实网络欺骗场景的适用性。通过弥补现有模型假定参与这一空白,本工作支持更具认知真实性和战略有效性的网络欺骗实践。

关键词

引用

@article{arxiv.2512.03641,
  title  = {A Descriptive Model for Modelling Attacker Decision-Making in Cyber-Deception},
  author = {B. R. Turner and O. Guidetti and N. M. Karie and R. Ryan and Y. Yan},
  journal= {arXiv preprint arXiv:2512.03641},
  year   = {2025}
}

备注

24 Pages, 4 Tables