中文

关于钓鱼攻击的一切:通过系统文献综述探索用户研究

密码学与安全 2019-08-19 v1 计算机与社会 人机交互

摘要

钓鱼攻击是一种众所周知的网络安全攻击,近年来迅速增加。由于敏感数据泄露、随后的财务与生产力损失以及社会与个人不便,它对企业的业务、政府机构和所有用户构成了切实的风险。这些攻击常利用社会工程学技术欺骗终端用户,表明以用户为中心的研究对于帮助预防未来攻击具有重要意义。我们通过针对 ACM Digital Library 中发表的同行评审学术论文进行系统文献综述,提供了聚焦于用户的钓鱼攻击研究的详细概览。尽管该数据集中关于钓鱼攻击的发表工作最早可追溯到 2004 年,但我们发现,在钓鱼攻击论文总数(N = 367)中,仅有 13.9%(n = 51)采用访谈、调查和实验室研究等用户研究方法聚焦于用户。即便在这小部分论文中,我们也注意到明显缺乏对方法与参与者重要信息(例如参与者数量与性质)的报道,以及部分研究中存在的严重招募偏差。

关键词

引用

@article{arxiv.1908.05897,
  title  = {All About Phishing: Exploring User Research through a Systematic Literature Review},
  author = {Sanchari Das and Andrew Kim and Zachary Tingle and Christena Nippert-Eng},
  journal= {arXiv preprint arXiv:1908.05897},
  year   = {2019}
}

备注

Proceedings of the Thirteenth International Symposium on Human Aspects of Information Security & Assurance (HAISA 2019)