将自我效能感融入游戏化方法以抵御网络钓鱼攻击
密码学与安全
2017-06-26 v1 计算机与社会
摘要
安全漏洞利用可包括各种网络威胁,例如能够扰乱计算机系统正常行为的计算机程序(病毒)、垃圾邮件、恶意软件、监控软件、试图使计算机资源对其目标用户不可用的攻击(分布式拒绝服务或 DDoS 攻击)、社会工程学以及在线身份盗窃(网络钓鱼)。其中一种对计算机用户尤为危险的网络威胁是网络钓鱼。网络钓鱼作为在线身份盗窃而广为人知,其目标是窃取受害者的敏感信息,如用户名、密码和网上银行详细信息。本文专注于设计一种创新的游戏化方法来教育个人防范网络钓鱼攻击。本研究探讨如何将自我效能感(与用户知识具有相关性)融入反钓鱼教育游戏中,以抵御网络钓鱼攻击?其中一个主要原因似乎是用户缺乏防范网络钓鱼攻击的知识。因此,本研究调查了影响用户知识的要素(在本例中为概念性知识或程序性知识或其交互效应),然后将其融入反钓鱼教育游戏中,通过激发用户的动机来增强人们的钓鱼防范行为。
引用
@article{arxiv.1706.07748,
title = {Integrating self-efficacy into a gamified approach to thwart phishing attacks},
author = {Nalin Asanka Gamagedara Arachchilage and Mumtaz Abdul Hameed},
journal= {arXiv preprint arXiv:1706.07748},
year = {2017}
}
备注
6 pages, 3 figures, 5th International Conference on Cybercrime and Computer Forensics (ICCCF), IEEE, Sofitel Gold Coast Broadbeach on 16-18 July 2017