Android平台碎片化对安全更新影响的经济学研究
密码学与安全
2017-12-25 v1
摘要
Android生态系统中的供应商通常通过修改Android开源项目(AOSP)代码、添加自研专有软件以及预装第三方应用来定制其设备。然而,研究已记录该定制过程伴随多种安全问题。我们利用博弈论与产品差异化的概念建立了一个Android生态系统模型,以刻画两个供应商定制AOSP平台时的竞争。我们展示了供应商如何被激励使其产品区别于AOSP及彼此,以及价格如何通过此差异化过程形成。我们还考虑两类消费者:理解并关注安全的安全意识消费者,以及缺乏正确评估供应商提供Android产品安全属性能力或干脆忽视安全的天真消费者。显然,在后一种情况下供应商会逃避安全投资。诸如美国联邦贸易委员会等监管机构已因安全投资不足制裁Android供应商,但这些制裁的确切效应难以用经验数据厘清。在此,我们建模了监管者施加罚款的影响,该罚款激励供应商达到最低安全标准。有趣的是,我们展示了在存在罚款或更高监管最低安全要求时,相同定制成本下产品价格将会下降。
引用
@article{arxiv.1712.08222,
title = {An Economic Study of the Effect of Android Platform Fragmentation on Security Updates},
author = {Sadegh Farhang and Aron Laszka and Jens Grossklags},
journal= {arXiv preprint arXiv:1712.08222},
year = {2017}
}
备注
22nd International Conference on Financial Cryptography and Data Security (FC 2018)