中文

互联网安全中的网络保险:深入探讨信息不对称问题

密码学与安全 2012-02-07 v1

摘要

个人和组织等互联网用户面临着蠕虫、病毒、垃圾邮件和僵尸网络等多种流行性风险。为了降低风险概率,互联网用户通常会投资传统的防御机制,如防病毒和反垃圾邮件软件,有时也称为\emph{自防御}机制。然而,据安全专家称,此类软件(及其后续进展)无法完全消除风险。最近的研究工作提出了\emph{网络保险}的概念,以解决剩余风险的消除问题。在此背景下,一个重要的研究问题是解决与网络保险合同相关的信息不对称问题。在本文中,我们提出了\emph{三种}机制来解决网络保险中的信息不对称问题。我们的机制基于微观经济学中的\emph{委托 - 代理} (PA) 模型。我们表明:(1) 由我们的机制诱导的最优网络保险合同仅向被保险人提供部分承保。这确保了后者为保护其计算系统付出更大的自防御努力,进而提高整体网络安全;(2) 每个网络用户合同的免赔额水平随用户拓扑度数以凹函数方式增加;(3) 在有效的机制设计下,即使在存在垄断保险公司的情况下,也可以使网络保险市场得以存在。我们的方法论适用于任何可实施网络保险框架的分布式网络场景。

关键词

引用

@article{arxiv.1202.0884,
  title  = {Cyber-Insurance in Internet Security: A Dig into the Information Asymmetry Problem},
  author = {Ranjan Pal},
  journal= {arXiv preprint arXiv:1202.0884},
  year   = {2012}
}

备注

arXiv admin note: substantial text overlap with arXiv:1103.1552