中文

控制基于欺骗的网络安全威胁在时变网络中的传播

物理与社会 2025-10-02 v1

摘要

我们研究了旨在控制在在线社交网络上展开的欺骗性网络安全威胁传播的策略效果。我们使用具有可调 homophily 水平的 gullibility 类之间用户之间的有向和时变相互作用的活动驱动网络族。我们使用经典的易感-感染-易感 (SIS) 模型模拟网络安全威胁的传播。我们探讨并量化了四种控制策略的有效性。类似于预算有限的疫苗运动,每种策略都选择一部分节点,以提高其意识并提供针对网络安全威胁的保护。第一种策略随机选择节点。第二种假设对系统具有全局知识,基于节点的活动选择节点。第三种通过以中心为导向的抽样选择节点。第四种基于标准安全意识测试的结果选择节点,这些测试通常被机构用于探测、估计和提高其工作人员的意识。我们通过推导这些策略如何影响传播阈值来量化每种策略的影响。通过大规模数值模拟验证了解析表达式。有趣的是,我们发现聚焦于人口中关键特征(如活动)的定向策略非常有效。尽管不是最有效,但以中心抽样策略成为明确的第二名,尽管不假设对系统的任何知识。有趣的是,我们发现以高度 homophilic 相互作用关联 gullibility 的网络可能扩大了允许出现宏观性爆发的可传递参数范围。同时,它们减少了这些传播事件的覆盖范围。因此,由高度 gullibility 个人组成的相对孤立网络区域可能为网络安全威胁的传播和存活提供了肥沃的土壤。

关键词

引用

@article{arxiv.2510.00731,
  title  = {Controlling the spread of deception-based cyber-threats on time-varying networks},
  author = {Nicolò Gozzi and Nicola Perra},
  journal= {arXiv preprint arXiv:2510.00731},
  year   = {2025}
}