评估 Honeyfile 的真实性和吸引力指标

《ACM Transactions on Privacy and Security》:Evaluating Honeyfile Realism and Enticement Metrics

【字体: 时间:2025年11月08日 来源:ACM Transactions on Privacy and Security

编辑推荐:

  本研究通过模拟数据泄露场景,利用众包平台招募参与者评估蜜罐文件文本的诱骗性和现实性。结果显示,主题语义匹配(TSM)与感知诱骗性高度相关(p<0.001),而词频计数(CTC)结果不一致,现实性指标(连贯性、连贯性)亦未与感知现实性一致。

  

摘要

欺骗性文件(通常称为“蜜罐文件”)已成为网络安全领域中常用的工具。随着机器学习(ML)模型在内容生成方面的进步,现在可以自动且大规模地合成这类欺骗性材料。因此,用于量化蜜罐文件属性的指标对于创建和评估有效的欺骗策略至关重要。对于蜜罐文件而言,两个关键的指标是“吸引力”和“真实性”。“吸引力”指的是吸引具有恶意意图的入侵者或用户的注意力;“真实性”则衡量这些欺骗性文件与其模仿对象的相似程度。
在相关研究中,已经提出了用于评估这些属性的指标:吸引力方面有“共同词元计数”(CTC)[1]和“主题语义匹配”(TSM)[2]得分;真实性方面则有“连贯性”和“一致性”[3]等指标。在这项研究中,我们将这些指标与在众包平台上模拟数据泄露场景中的人类用户的感知结果进行了比较。我们招募了参与者来评估使用多种技术生成的蜜罐文件的真实性和吸引力。主要研究结果表明:(i) 在吸引力指标方面,TSM得分与用户的感知结果一致(p值<0.001);而CTC得分的结果则存在不一致性和不确定性;(ii) 在真实性指标方面,连贯性和一致性并不能始终与用户的感知结果保持一致。
相关新闻
生物通微信公众号
微信
新浪微博
  • 急聘职位
  • 高薪职位

知名企业招聘

热点排行

    今日动态 | 人才市场 | 新技术专栏 | 中国科学人 | 云展台 | BioHot | 云讲堂直播 | 会展中心 | 特价专栏 | 技术快讯 | 免费试用

    版权所有 生物通

    Copyright© eBiotrade.com, All Rights Reserved

    联系信箱:

    粤ICP备09063491号