中文

面向托管提供商的安全声誉度量指标开发

密码学与安全 2016-12-13 v1

摘要

针对网络犯罪的研究经常指出滥用集中于某些托管提供商。这意味着这些提供商在安全方面表现更差;一些被认为是“差的”甚至“防弹的”。关于系统比较提供商安全表现的工作少得惊人。现有指标通常计算滥用实例的数量,有时通过考虑提供商公布的地址空间对这些计数进行归一化。这些尝试都没有解决困扰度量指标设计的严重方法论挑战。本文提出了一种系统性的度量指标开发方法,并指出了主要挑战: 提供商识别; 滥用数据覆盖范围与质量; 归一化; 聚合以及 度量指标解释。我们描述了一种应对这些挑战的务实方法。在此过程中,我们回答了荷兰警方向我们提出的一个紧迫问题:“在我们的管辖范围内,哪些是最差的提供商?”尽管存在局限性,但在打击网络犯罪方面,仍然迫切需要针对托管提供商的安全度量指标。

关键词

引用

@article{arxiv.1612.03641,
  title  = {Developing Security Reputation Metrics for Hosting Providers},
  author = {Arman Noroozian and Maciej Korczyński and Samaneh TajalizadehKhoob and Michel van Eeten},
  journal= {arXiv preprint arXiv:1612.03641},
  year   = {2016}
}

备注

Usenix CSET'15 (8th Workshop on Cyber Security Experimentation and Test), Aug. 10 2015, Washington D.C