中文

网络安全中人与人格脆弱性评估综述:挑战、方法与开放问题

密码学与安全 2021-06-25 v2

摘要

如今,网络犯罪分子以人而非机器为目标,试图通过利用终端用户的弱点来实现其恶意意图。因此,人的脆弱性对计算机系统与数据的安全性和完整性构成严重威胁。人倾向于信任和帮助他人,以及个人、社会和文化特征,均指示了个体对某些攻击类型和欺骗策略可能表现出的易感性水平。本工作旨在通过研究该主题的相关现有文献,调查影响人类易感性的因素。其目标还包括探索并描述最先进(SOTA)的人类脆弱性评估模型、当前针对用户易感性的预防与缓解方法,以及教育与意识提升培训策略。在文献综述后,我们得出若干结论。其中,人类脆弱性评估已被纳入多种旨在评估组织网络安全能力的框架,但其属于一次性评估而非持续性实践。此外,当前人类脆弱性评估框架仍忽视人的恶意性;因此,内部威胁行为者得以规避识别,可能导致网络安全风险上升。最后,本工作根据研究所得因素提出了一个用户易感性画像。

关键词

引用

@article{arxiv.2106.09986,
  title  = {A Survey on Human and Personality Vulnerability Assessment in Cyber-security: Challenges, Approaches, and Open Issues},
  author = {Dimitra Papatsaroucha and Yannis Nikoloudakis and Ioannis Kefaloukos and Evangelos Pallis and Evangelos K. Markakis},
  journal= {arXiv preprint arXiv:2106.09986},
  year   = {2021}
}

备注

39 pages, 4 figures, Submitted for Review to Association for Computing Machinery (ACM) - Computing Surveys, fixed author's name misspelling