鱼目混珠于 $\mathcal{C}$ 中:一种安全行为的共存选择准则模型
密码学与安全
2018-11-16 v1
摘要
规范性决策理论在建模人类对高级持续性威胁(APT)攻击的社会工程活动之响应时显得不足。行为决策理论表现较好,但仍不足以刻画通过情绪与边缘路径说服运作的社会工程攻击向量。我们引入一种广义决策理论,在该理论下任何决策都将依据多个共存选择准则之一做出。我们将可能的选择准则集合记为 。因此当 时,所提模型退化为常规期望效用理论,而双过程(快思与慢思)决策对应 的模型。我们考虑 的更一般情况,这需仔细考量在特定选择任务实例中某一准则如何胜出。我们用依赖于决策者特质及选项情境与框架的条件概率分布来实现这一点。现有钓鱼检测的信号检测理论(SDT)模型混淆了不同边缘路径说服通路,而在本描述性推广中这些通路被明确辨识与表示。若干推论由此直接得出,从安全泄露风险的条件性到有效安全培训测试的先决条件界定。此外,该模型解释了APT攻击的“垫脚石”渗透模式,此模式令基于规范性理性的建模方法困惑不解。
引用
@article{arxiv.1811.06414,
title = {Many Phish in the $\mathcal{C}$: A Coexisting-Choice-Criteria Model of Security Behavior},
author = {Iain Embrey and Kim Kaivanto},
journal= {arXiv preprint arXiv:1811.06414},
year = {2018}
}