#social-cybersecurity

共收录 1 条相关安全情报。

← 返回所有主题
INFO
PAPER 2026-08-02

SoK: Social Cybersecurity.

推荐 9.5
Conf: 50%
👥 作者: Yuxi Wu, W. Keith Edwards, Sauvik Das

该论文是一篇关于社会网络安全(Social Cybersecurity)的系统性综述(SoK)。研究背景是:传统网络安全与隐私(S&P)系统在设计时往往忽略用户的社会行为和社会关系,导致用户在实际使用中难以在理想的安全策略与社会互动之间取得平衡。作者系统分析了先前在社会网络安全领域的工作,并基于其与四个S&P相关的社会行为的相关性进行结构化梳理:(1) 协商共享资源的访问权限;(2) 共享与社会化认证;(3) 管理自我呈现(如隐私设置、个人信息展示);(4) 影响他人对S&P的行为。进一步地,论文将社会距离划分为四个尺度——亲密、个人、社交、公共——并指出期望的访问控制策略、认证方法以及隐私和共享偏好会随社会尺度变化而变化。作者通过Ackerman在社交计算系统中提出的“社会-技术差距”视角评估当前研究现状,发现社会行为明显影响S&P偏好和需求,但现有S&P系统在设计时对这些行为缺乏理解。这种不匹配迫使用户不得不在实现理想安全策略和降低社交摩擦之间做出选择。为弥合这一差距,论文提出了一项社会网络安全的研究议程,旨在使安全与隐私目标更好地与社会需求、偏好和行为对齐。主要贡献包括:对社会网络安全文献的分类框架、社会距离尺度的引入、对现有系统不足的评估,以及未来研究方向的建议。该论文适合安全系统设计者、隐私研究员、人机交互(HCI)与安全交叉领域的研究人员阅读,有助于理解安全机制设计中的社会维度。

💡 推荐理由: 帮助蓝队和安全架构师理解:安全机制若不考虑社会语境,会导致用户规避或低效使用,进而削弱整体防护;本综述为设计更贴合用户行为的安全策略提供理论基础。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)