中文

网络犯罪与预防:社交工程中的 Colonel Blotto 战略

密码学与安全 2026-05-12 v1 计算机科学与博弈论

摘要

网络犯罪者日益针对人类因素而非持续推进技术防御机制。因此,尽管机构投入大量资源加强网络安全基础设施,但若被欺骗的员工自愿向攻击者传输敏感信息或财产,仍可能保持脆弱。因此,除了实施技术防御措施外,必须着重缓解人类脆弱性,这可以通过预防性认知计划实现。然而,此类培训活动只有在基于组织和情境的特定性时才能有效。本文构建两个 Colonel Blotto 战役模型,以确定在主要社交工程攻击向量上的防御资源的最优分配。我们基于常规活动理论 (RAT) 构建模型,RAT 来自犯罪学,描述犯罪作为包含由动机犯罪者、合适目标以及缺乏能干守卫者的事件。接下来,我们通过 VIVA (价值、惯性、可见性、可接近性) 框架量化相关因素,并通过将真实网络犯罪数据输入模型来实现模型化。第一个模型探讨最优的 population 级别预防,聚焦于国家作为防御者;我们呈现并比较了来自三个不同国家的案例。第二个模型聚焦于组织作为决策者;在此情境下,我们分析了五个不同特征的组织案例。我们的结果表明,基于理论且数据驱动的模型可为政策制定者和组织领导者提供决策支持,以最佳方式分配资源以防止社交工程攻击并提高整体网络韧性。

关键词

引用

@article{arxiv.2605.10755,
  title  = {Cybercrime and Prevention: Colonel Blotto in Social Engineering},
  author = {Gergely Benkő and Katalin Parti and Gergely Biczók},
  journal= {arXiv preprint arXiv:2605.10755},
  year   = {2026}
}

备注

accepted to WEIS 2026