中文

迈向针对社会工程攻击的安全生命周期模型:SLM-SEA

密码学与安全 2015-07-10 v1 计算机与社会

摘要

本研究考虑了社会工程安全攻击的影响,这些攻击以利用用户意识和行为的关键机会而著称。为此,本研究提出了一种管理方法,试图增强甚至确保防护。本研究的目的是构建一个针对这些可能性的安全生命周期模型,并分析在土耳其公共部门背景下进行的测试结果。研究的主要目标是通过访谈确定员工为何通过陈述谬误和相关修正来共享敏感信息,从而理解用户在面对真实社会工程攻击时的行为。研究结果表明,土耳其公共组织的员工对信息安全意识不足,并且普遍忽视至关重要的安全程序。这有力地说明了日益增长的对更广泛的用户意识和责任的需求,其中个人而不仅仅是软件构成了安全防护组合中的关键要素。

关键词

引用

@article{arxiv.1507.02458,
  title  = {Towards a Security Lifecycle Model against Social Engineering Attacks: SLM-SEA},
  author = {Tolga Mataracioglu and Sevgi Ozkan and Ray Hackney},
  journal= {arXiv preprint arXiv:1507.02458},
  year   = {2015}
}