0

دانلود کتاب مبانی مدل‌سازی، تحلیل، طراحی، عوامل انسانی و همگرایی فریب سایبری

بازدید 89
  • عنوان کتاب: Foundations of Cyber Deception Modeling, Analysis, Design, Human Factors, and Their Convergence
  • نویسنده: Quanyan Zhu Zhuo Lu Paul L. Yu Cliff Wang
  • حوزه: فریب سایبری
  • سال انتشار: 2026
  • تعداد صفحه: 383
  • زبان اصلی: انگلیسی
  • نوع فایل: pdf
  • حجم فایل: 6.56 مگابایت

سال‌های اخیر شاهد افزایش فعالیت در زمینه فریب سایبری در بخش‌های مختلف، از جمله دانشگاه، صنعت و دولت بوده‌ایم. فریب سایبری به عنوان یک الگوی دگرگون‌کننده برای دفاع از دارایی‌های دیجیتال با ایجاد اطلاعات، محیط‌ها یا سیگنال‌های نادرست در یک شبکه یا سیستم ظهور کرده است. هدف آن گیج کردن، به تأخیر انداختن یا گمراه کردن دشمنان است که دستیابی به اهدافشان را برای آنها دشوارتر می‌کند. این تاکتیک نه تنها از دارایی‌های حیاتی محافظت می‌کند، بلکه اطلاعات ارزشمندی در مورد روش‌ها و نیات مهاجمان نیز جمع‌آوری می‌کند. فریب سایبری با مقابله با برتری ذاتی مهاجمان که اغلب از نظر اطلاعات و منابع دارند، مزیت اطلاعاتی را که به طور سنتی به نفع مهاجمان بود، به سمت مدافعان تغییر داده است. علاقه روزافزون به این زمینه منجر به برگزاری کارگاهی اخیر در دانشگاه نیویورک در ۱۷ و ۱۸ آگوست ۲۰۲۳ شد. این رویداد گروهی برجسته از محققان برجسته و فعال از دانشگاه، دولت و صنعت را گرد هم آورد. بحث‌های این کارگاه الهام‌بخش ایجاد این جلد ویرایش شده بود که هدف آن پرداختن به مسائل تحقیقاتی رایج، شناسایی دقیق چالش‌ها، بحث در مورد رویکردهای جدید و حمایت از تحقیقات جامع و همگرا در این زمینه محوری است. این جلد شامل 12 فصل است که در چهار بخش منسجم سازماندهی شده‌اند: (1) مبانی نظری، (2) عوامل انسانی، (3) دامنه‌های کاربردی، و (4) نقشه راه و چالش‌های آینده. مقالات موجود در این جلد، گواهی بر سرزندگی و تنوع تحقیقات جاری در زمینه فریب سایبری هستند و بینش‌ها و مسیرهایی را برای پیشرفت‌های آینده در این زمینه ارائه می‌دهند. بخش اول شامل سه فصل است که بر چالش‌های نظری در تحلیل و مدل‌سازی تکنیک‌های فریب سایبری، با موضوع اعتماد به عنوان موضوع اصلی، تمرکز دارند. فریب با هدف ایجاد و بهره‌برداری از اعتماد مهاجم برای درک رفتار او و کاهش تأثیر او بر شبکه‌ها انجام می‌شود. نظریه بازی نقش کلیدی در مدل‌سازی تعاملات بین دشمنان و مدافعان ایفا می‌کند. هوش مصنوعی مدرن ابزارهای جدیدی را برای محاسبات مقیاس‌پذیر و یادگیری مبتنی بر داده، به ویژه از طریق مدل‌های بنیادی و فناوری‌های مرتبط با آنها، معرفی کرده است. فصل‌های این بخش بررسی می‌کنند که چگونه هوش مصنوعی، از جمله رویکردهای مبتنی بر مدل بنیادی، می‌تواند تحلیل، ترکیب و طراحی عملیاتی مکانیسم‌های فریب سایبری را بهبود بخشد. بخش دوم کتاب شامل پنج فصل است که بر نقش حیاتی عوامل انسانی در موفقیت فریب سایبری تأکید می‌کند. این بخش به بررسی ابعاد روانشناختی و رفتاری مهاجمان و مدافعان می‌پردازد و نشان می‌دهد که چگونه آسیب‌پذیری‌های شناختی، که به عنوان تمایلات انسانی تعریف می‌شوند که فریب به دنبال بهره‌برداری از آنها است، بر تصمیم‌گیری تأثیر می‌گذارند. در عمل، انسان‌ها اغلب با عقلانیت محدود عمل می‌کنند، به عنوان مثال، با نادیده گرفتن یا نادیده گرفتن سیگنال‌های محیطی و نشان دادن رفتار ریسک‌گریز در شرایط عدم قطعیت، به ویژه هنگامی که تشخیص بین رفتارهای غیرعادی کاربر و حملات واقعی دشوار است. چنین محدودیت‌های شناختی، از جمله سوگیری تأیید، می‌تواند توسط دشمنان مورد سوءاستفاده قرار گیرد و فرصت‌هایی را برای اقدام قبل از اینکه مدافعان تهدیدها را به طور دقیق تشخیص دهند یا کنترل مؤثر را به دست آورند، ایجاد کند. این بخش به بررسی تحقیقات اخیر در مورد فریب سایبری انسان‌محور، از جمله مطالعات موانع روانشناختی برای ارزیابی ریسک؛ مطالعه تولاروسا، که چارچوبی تجربی برای تعیین اثربخشی فریب سایبری ارائه می‌دهد؛ و کاربرد مدل‌سازی معادلات ساختاری برای تجزیه و تحلیل پاسخ‌های شناختی و رفتاری می‌پردازد. این مقالات، نیاز به ادغام رویکردهای فنی و رفتاری به فریب سایبری را از طریق روش‌های چند رشته‌ای شامل علوم کامپیوتر، روانشناسی، اقتصاد و آمار نشان می‌دهند. بخش سوم کتاب شامل سه فصل است و طرح‌های همگرا و ادغام را بررسی می‌کند که بر طراحی استراتژی‌های فریب برای سیستم‌ها و محیط‌های خاص تمرکز دارد. حوزه‌های کاربردی تحت پوشش شامل شبکه‌های سازمانی، سیستم‌های کنترل صنعتی و سیستم‌های سایبری-فیزیکی مانند شبکه‌های خودروهای خودران بدون سرنشین است. راه‌حل‌های مورد بحث در این بخش، ویژگی‌های منحصر به فرد هر کاربرد و چگونگی تنظیم اقدامات امنیتی پیشگیرانه را برای نیازهای خاص آنها برجسته می‌کند. به عنوان مثال، طراحی فریب سایبری برای سیستم‌های فناوری عملیاتی (OT) چالش‌های متمایزی را ارائه می‌دهد که نیاز به در نظر گرفتن تجهیزات قدیمی در سیستم‌های کنترل صنعتی و درک الزامات و استانداردهای عملکرد OT برای توسعه مکانیسم‌های فریب مؤثر دارد. این بخش بر اهمیت درک کامل سیستم‌های طراحی شده، از جمله محدودیت‌ها و مشخصات آنها، برای ایجاد راه‌حل‌های هم‌افزایی که مدل‌سازی، تجزیه و تحلیل، عوامل انسانی و استراتژی‌های فریب سفارشی را برای هر کاربرد ادغام می‌کنند، تأکید دارد. بخش پایانی کتاب شامل یک فصل است که نقشه‌های راه و چشم‌اندازهایی را برای تحقیقات فریب نسل بعدی ارائه می‌دهد…

Recent years have witnessed a surge of activity in the field of cyber deception across diverse sectors, including academia, industry, and government. Cyber deception has emerged as a transformative paradigm for defending digital assets by creating false information, environments, or signals within a network or system. Its goal is to confuse, delay, or misdirect adversaries, making it more difficult for them to achieve their objectives. This tactic not only protects critical assets but also gathers valuable intelligence about attackers’ methods and intentions. Cyber deception has shifted the information advantage, which traditionally favored attackers, back toward defenders by countering the inherent edge attackers often have in terms of information and resources. The growing interest in this field led to a recent workshop organized at NYU on August 17–18, 2023. The event brought together a distinguished cohort of leading and active researchers from academia, government, and industry. The discussions at the workshop inspired the creation of this edited volume, which aims to address prevailing research issues, precisely identify challenges, discuss new approaches, and advocate for holistic and convergent research in this pivotal field. The volume contains 12 chapters, organized into four coherent parts: (1) Theoretical Foundations, (2) Human Factors, (3) Application Domains, and (4) Roadmaps and Future Challenges. The papers included in this volume attest to the vitality and diversity of ongoing research in cyber deception and provide insights and directions for future advancements in the field. The first part contains three chapters focusing on the theoretical challenges in analyzing and modeling cyber deception techniques, with trust as the underlying theme. Deception aims to establish and exploit an attacker’s trust to understand their behavior and mitigate their impact on networks. Game theory plays a key role in modeling the interactions between adversaries and defenders. Modern AI has introduced new tools for scalable computation and data-driven learning, particularly through foundation models and their associated technologies. The chapters in this section examine how AI, including foundation-model-driven approaches, can enhance the analysis, synthesis, and operational design of cyber deception mechanisms. The second part of the book comprises five chapters that emphasize the crucial role of human factors in the success of cyber deception. This section examines the psychological and behavioral dimensions of both attackers and defenders, showing how cognitive vulnerabilities, defined as human tendencies that deception seeks to exploit, influence decision-making. In practice, humans often act with bounded rationality, for example, by discounting or ignoring environmental signals and exhibiting risk-averse behavior under uncertainty, particularly when it is difficult to distinguish between anomalous user behaviors and genuine attacks. Such cognitive limitations, including confirmation bias, can be exploited by adversaries, creating opportunities to act before defenders accurately recognize threats or regain effective control. This section surveys recent research on humancentric cyber deception, including studies of psychological barriers to risk assessment; the Tularosa Study, which provides an experimental framework for quantifying the effectiveness of cyber deception; and the application of Structural Equation Modeling to analyze cognitive and behavioral responses. These contributions demonstrate the need to integrate technical and behavioral approaches to cyber deception through multidisciplinary methods spanning computer science, psychology, economics, and statistics. The third part of the book contains three chapters and examines Convergent Designs and Integration, focusing on the design of deception strategies for specific systems and environments. The application domains covered include enterprise networks, industrial control systems, and cyber-physical systems such as unmanned autonomous vehicle networks. The solutions discussed in this part highlight the unique characteristics of each application and how proactive security measures can be tailored to _it their specific needs. For instance, designing cyber deception for operational technology (OT) systems presents distinct challenges, requiring consideration of legacy equipment in industrial control systems and an understanding of OT performance requirements and standards to develop effective deception mechanisms. This section emphasizes the importance of thoroughly understanding the systems being designed, including their constraints and specifications, to create synergistic solutions that integrate modeling, analysis, human factors, and customized deception strategies for each application. The final part of the book includes one chapter presenting roadmaps and visions for next-generation deception research. The chapter explores emerging trends in cyber deception and the development of advanced techniques and tools that will shape the future of this field. The section advocates for a more comprehensive understanding of cyber deception, which has garnered significant attention in both research and practical applications. Echoing themes from earlier parts of this book, it emphasizes the continued exploration of how advancements in AI, machine learning, and large language models will play a critical role in the future of cyber deception. Designed to be a valuable reference, this book is particularly useful for students and early-career researchers who are eager to learn about cyber deception and identify research problems to tackle in the future. The book introduces various application domains, ranging from industrial control systems to AI security, each requiring tailored and context-specific approaches. It recognizes the unique challenges posed by different sectors, emphasizing the importance of developing dynamic and context-aware strategies. These strategies are essential for countering the ever-evolving tactics employed by cyber adversaries, guiding the development of more robust and resilient cybersecurity measures. Furthermore, the book advocates for a forward-thinking approach, encouraging readers to explore how emerging technologies and interdisciplinary methods can be leveraged to enhance the effectiveness of cyber deception. By addressing both current and future challenges, this book aims to contribute to the ongoing evolution of the field, providing a roadmap for the development of next-generation deception techniques. We would like to take this opportunity to thank the authors for their outstanding contributions to this volume, the reviewers for their diligent assistance in the evaluation process, and DEVCOM ARL Army Research Office for supporting the workshop that led to the creation of this volume.

این کتاب را میتوانید از لینک زیر بصورت رایگان دانلود کنید:

Download: Foundations of Cyber Deception

نظرات کاربران

  •  چنانچه دیدگاه شما توهین آمیز باشد تایید نخواهد شد.
  •  چنانچه دیدگاه شما جنبه تبلیغاتی داشته باشد تایید نخواهد شد.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

X