网络安全中的人类脆弱性评估:方法、模型与仪器的系统文献综述
密码学与安全
2026-05-26 v2
摘要
在网络安全领域,脆弱性评估通常侧重于识别和测量数字资产和技术基础设施中的漏洞。然而,越来越多地人们认识到,仅靠这种方法而不对人因进行系统性考察是不够的,而人因正越来越可能被网络对手所针对和操纵。人类脆弱性超出了个体对网络威胁的易感性,涵盖了心理、认知、行为、社会和情境等多种因素,这些因素可能无论是有意还是无意地危及系统和数据的安全与完整性。尽管有这种认识,但人类脆弱性评估仍然碎片化,往往从静态而非动态的视角进行,且对人类脆弱性在个体之间和系统之间的传播方式关注有限;已有文献探索了该问题的诸多具体方面,包括针对安全行为、用户意识以及一定程度上的故意内部威胁及其检测的一次性评估。本研究提供了网络安全中人类脆弱性评估(HVA)的系统文献综述(SLR),包括各种维度上用于概念性或实践性评估人类脆弱性的方法、模型和仪器。遵循PRISMA框架,本综述收集了2017年至2025年间的相关研究,旨在探讨是否存在任何方法、模型或仪器能够动态地、全面地考察人类脆弱性的整个谱系。研究结果揭示了当前所提出解决方案的空白和局限,并确定了关于进行整体评估的进一步研究领域,即同时且动态地考察人类脆弱性的无意向和有意向维度的整个谱系。
引用
@article{arxiv.2605.22119,
title = {Human Vulnerability Assessment in Cybersecurity: A Systematic Literature Review of Methods, Models, and Instruments},
author = {Dimitra Papatsaroucha and Stavroula Psaroudaki and Eleftheria Vassilaki and Konstantina Pityanou and Michail Alexandros Kourtis and Ilias Politis and Evangelos K. Markakis},
journal= {arXiv preprint arXiv:2605.22119},
year = {2026}
}
备注
30 pages, 20 figures, submitted to ACM Computing Surveys