推荐 9.5
Conf: 50%
本研究聚焦于用户对端到端加密(E2EE)的心智模型常常存在误解,导致安全行为偏差。作者提出一种“工作流内消息”干预方法,即在用户执行加密操作(如发送加密消息或文件)的过程中,插入简短、情境化的解释性消息,旨在不打断用户任务的前提下,逐步构建其正确的E2EE概念模型。论文设计了三类消息(基本概念、威胁模型、操作反馈),通过在线实验(N=450)对比了仅提供消息、消息+交互式问答以及对照组的效果。结果显示,工作流内消息显著提升了用户对E2EE核心属性(如密钥独立性、加密范围)的理解,且交互式问答组在长期记忆保持上表现更优。研究贡献包括:提出了适用于即时通信工具的场景化教育框架,提供了实证证据支持工作流内干预的有效性,并为安全可用性设计提供了新思路。
💡 推荐理由: E2EE工具的安全效用高度依赖用户正确理解其保护边界,而现有教程或警告常被忽略。本方法可无缝嵌入产品,提升用户风险感知与安全行为,具有实用价值。
🎯 建议动作: 研究跟进
排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)