39、软件漏洞披露的市场方法比较

软件漏洞披露的市场方法比较

在当今数字化时代,软件漏洞的披露和管理是保障信息安全的关键环节。不同的市场方法在应对软件漏洞问题上各有优劣,下面将详细介绍几种常见的市场方法,并对它们进行比较分析。

1. 不同市场方法介绍
  • 漏洞经纪人服务
    • 一些商业性质的漏洞经纪人服务类似客户忠诚度计划,但这种商业模式被批评为敲诈勒索。因为供应商和用户为了避免错过重要信息,即使实际相关报告的频率很低,也被迫订阅所有服务。
    • 与之相比,CERT(计算机应急响应团队)提供了一种技术上类似但社会接受度更高的服务。CERT作为非营利性的漏洞经纪人,不支付报告漏洞信息的奖励,并且免费传播这些信息。有研究认为,作为社会规划者的单一CERT总是比商业经纪人表现更好。不过,当面临与商业经纪人的竞争时,CERT类型的模式可能也需要提供货币奖励,这意味着需要公共资金补贴,并且难以确保其高效运作和避免隐藏行为。
  • 漏洞衍生品
    • 漏洞衍生品将金融市场中的二元期权概念应用于计算机安全事件。它构建了一个基于安全事件的合同市场,而不是直接交易敏感的漏洞信息。
    • 考虑一对合同(C,¯C),如果在未来日期D,针对平台Y上的特定服务器软件X存在远程根漏洞利用,合同C将支付固定金额(如100欧元);反之,如果在日期D之前没有向市场当局提交远程根漏洞利用,逆合同¯C将支付相同的面值。显然,组合(C,¯C)的价值在任何时候都是100欧元,买卖它是无风险的。
    • 市场价格与面值的比率大约表示软
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值