简介:女巫攻击是反对联机社会网络(OSN)的一个种著名、强大的攻击。在女巫攻击,一个恶意的攻击者产生由多重女巫用户组成的一个女巫组,并且控制他们攻击系统。然而,主要社会网络供应商的数据机密政策严重地限制了研究人员存取到女巫组的大规模数据集。女巫组的深理解能在安全机制的设计上提供重要卓见进恶意的行为,以及众多的实际含意的特征。在这份报纸,我们在场测量女巫的起始的研究在大规模OSN组织,Renren。我们在不同层次分析女巫组,包括单个信息,社会关系,和恶意的活动。我们的主要观察是:1)在女巫组的用户信息通常是不完全的并且在差的质量;2)女巫组在连接结构,增加节点的包括的bursty行动,和缺乏非单条mergings的一个单调的合并模式有特殊进化模式;3)几个女巫组与对方一起有强壮的关系并且填写女巫社区,和这些社区盖子很多用户和姿势伟人潜力威胁;4)一些女巫用户没在一些女巫组在登记以后被禁止直到很长时间。女巫组的特征能被利用在OSN改进安全机制对女巫攻击保卫。明确地,我们建议那OSN应该1)检查信息完全性和质量,2)从社区连接结构的动力学学习检测女巫组,3)监视女巫社区并且小心地检查他们阻止串通,并且4)检查甚至很长时间通常表现阻止潜在的恶意的行为的女巫组。