如何逃避网络攻击:一种通过普通用户合法化网络攻击的论辩方法

STEM 教育与科学传播网络安全培训与意识在线骚扰与反制工具网络安全工程师政府官员与公务员律师与法律研究员

文献标题

如何合法化网络攻击——基于普通用户的论证方法

文献信息

  • 主题领域: 网络攻击与网络安全中的人类行为因素
  • 关键词: 网络攻击, 论证, 网络安全, 人类因素, 说服

研究背景与问题

  • 问题或挑战: 普通用户可能被成功招募参与网络攻击,这是一种严重的安全性威胁,因为这意味着普通公民可能会将网络攻击合法化,而非谴责它们。这种行为机制的细节、合法化的逻辑以及减少合法化可能性的策略值得进一步探讨。
  • 重要性: 普通用户参与网络攻击扩大了攻击的规模和复杂性,并且可能增加网络威胁的传播风险。理解普通用户如何看待和“合法化”网络攻击将有助于改进防御策略。
  • 研究动机与相关工作:
    • 以往研究多关注网络攻击者的心理特征(如反社会倾向、心理偏差)或技术维度,而较少研究普通用户如何合理化其参与。
    • 本研究尝试通过论证方法来揭示普通用户在合法化网络攻击时的逻辑前提。

解决方案

  • 主要方法: 提出一种基于论证的分析方法,用以识别使普通用户对网络攻击持支持态度的论证前提。研究围绕四个不同类型网络攻击的叙述展开。
  • 创新之处:
    • 使用论证空间理论来分析动态立场生成的过程,而非对静态态度做简单归纳。
    • 提供一个方法论框架,用于揭示普通用户如何使用文化和社会认知来对网络攻击进行合法化。
  • 实施步骤与关键技术:
    • 参与者阅读四个基于真实攻击但去掉具体地名与事件背景的网络攻击叙述(包括利润驱动、消遣、复仇、意识形态驱动)。
    • 半结构化的访谈问题设计帮助收集用户对于每种攻击情境的立场和相关理由。
    • 采用反思性主题分析对访谈记录进行手动编码,以提取支持或反对网络攻击的论证前提。

研究成果

  • 主要发现:
    • 研究提取出15种论证前提,这些前提根据攻击类型的不同而分布有所差异。
    • 例如,攻击是否造成严重损害、是否出于意识形态目的、攻击目标是否为无辜个体等,都是用户合法化或谴责这些行为的关键论据。
    • 一些普遍性前提,如意识形态、目标需要性、和法律权威,也得到了跨案例的支持。
  • 与现有研究的比较:
    • 与之前重点关注“技术合理化”的网络攻防研究相比,该研究强调了普通用户的文化和心理背景如何影响其立场。
    • 丰富了社会学习理论框架,将合法化行为作为文化辩论的具体实例。
  • 实验或评估结果:
    • 不同前提的出现频率在四个案例中各有侧重(如“无辜性”主要隐含于案例1和案例4中,而“娱乐目的”主要支持案例2)。
    • 这些论证前提出现的文化背景显示了用户立场的动态性和多样性。
  • 局限性与未来方向:
    • 样本量较小(16人)且地域集中在意大利,需在不同国家和文化中验证结果的普适性。
    • 随着网络攻击技术的发展,新类型网络攻击可能引发新的合法化前提。
    • 建议后续研究整合心理学建模,探索不同文化背景下的合法化机制,并开发相应的针对性干预措施。

输出格式

研究通过将网络攻击放置到一个社会文化的辩论空间中,为分析“合法化”提供了新视角,并为设计防御性网络安全教育提供了潜在工具。内容准确性和论证完整性兼备,推进了学术界对人因网络攻击的理解。

快捷操作

分享

分享当前页面

ios_share

https://hci.top/zh/papers/chi/71915/2022

广告推荐

学习 AI 编程到 CodeNow

open_in_new打开DOI链接
DOI: https://dl.acm.org/doi/abs/10.1145/3491102.3517444
一眼看懂

论文快照

fact_check
dataset
来源
CHI
calendar_month
年份
2022
emoji_events
奖项
未标记奖项
group
作者
5 位作者
sell
研究子方向
STEM 教育与科学传播、网络安全培训与意识、在线骚扰与反制工具
work
职业/产业
网络安全工程师、政府官员与公务员、律师与法律研究员
article
内容状态
已索引正文
hub
相关论文
1 篇相关论文