期刊文献+

软件漏洞市场研究

下载PDF
导出
摘要 软件漏洞是信息安全的核心问题之一,在人们就软件漏洞信息是否应当披露、如何披露进行激烈争论的同时,软件漏洞的黑市交易活动猖獗,学者们认为应当发展软件漏洞的合法市场以打击黑市交易,并提出了软件漏洞市场的相关理论,一些组织也在实践中进行了建立软件漏洞市场的尝试,但其发展受到软件漏洞信息的一些固有属性的阻碍。本文建议建立可信第三方交易平台和软件漏洞鉴定评估机制,克服障碍,促进软件漏洞市场的发展。
作者 李承
机构地区 华中科技大学
出处 《商场现代化》 2010年第9期25-27,共3页
  • 相关文献

参考文献8

  • 1CERT/CC. Vulnerability Disclosure Policy 2000.
  • 2Matt Whipp. Black market thrives on vulnerability trading[EB/ O L ] . ( 2006 / 3 / 7) [ 2009/ 8 /1] .h ttp : / / www.pcpro.co. uk / news / 84523 / black-market-thfives-on-vulnerability-trading.html.
  • 3Sutton, Michael, and Frank Nagle. Emerging Economic Models for Vulnerability Research[EB/OL]. [2009/8/1]. http://weis2006. econinfosec.org/docs/17.pdf.
  • 4Anderson, R.Why Information Security Is Hard--an Economic Perspective[EB/OL].(2001/12/14) [2009/8/1]. http://www.acsac. org/2001/abstracts/thu-1530-b-anderson.html.
  • 5Anderson, Ross, and Tyler Moore. The Economics of Information Security[J]. Science, 2006,314:610-613.
  • 6Schneier. Economics and Information Security [EB/OL].(2006 /6/29)[2009/8/1]. http://www.schneier.com/blog/archives/2006/06/ economics_and_i_1.html.
  • 7Jaziar Radianti, Jose. J. Gonzalez. Understanding Hidden Information Security Threats:The Vulnerability Black Market[A]. Proceedings of the 40th Hawaii International Conference on System Sciences-2007 [C]. Washington: IEEE Computer Society,2007.
  • 8Rainer Bohme.A Comparison of Market Approaches to Software Vulnerability Disclosure[A]. Emerging Trends in Information and Communication Security[C]. Heidelberg: Springer,2006:298-311.

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部