中文

信息系统安全与社会工程学 -- 综述与最新进展

密码学与安全 2024-06-21 v1 数据库

摘要

与信息技术相关的重大变革影响支持组织及其参与者业务流程的信息系统 (IS)。在涉及敏感、大规模且异构数据的复杂环境中部署会产生具有法律、社会和经济影响的风险。这种过渡和开放性使得这些 IS 的安全性成为组织关注的中心议题。业务流程的数字化化以及对 IoT 设备 (互联网联合物) 的开放,促进了一种新型犯罪的出现,即网络犯罪。这种通用术语涵盖了大量恶意行为,其中大多数现在通过社会工程策略实施,后者使结合“人类”漏洞和数字工具的攻击成为可能。此类攻击的恶意性在于它们将用户转化为网络攻击的协作者,甚至被视为网络安全的“弱点”。随着部署政策不足,必须考虑上游步骤:了解如何预见、识别弱信号和异常、迅速检测和应对计算机犯罪因此成为优先级问题,需要防范和合作方法。在本综述中,我们提出了关于此主题的文献与专业实践的综合。

关键词

引用

@article{arxiv.2406.12938,
  title  = {Security in IS and social engineering -- an overview and state of the art},
  author = {Florence Sèdes},
  journal= {arXiv preprint arXiv:2406.12938},
  year   = {2024}
}

备注

in French language, INFORSID 2024, May 2024, Nancy, France