一种基于游戏化设计的新型漏洞赏金实现方案
密码学与安全
2020-09-23 v1 计算机与社会
人机交互
摘要
尽管漏洞赏金流程已广受欢迎,但自其诞生以来基本未变,游戏化要素的引入十分有限。现有文献认识到,当前方法会产生密集的资源需求,并可能遇到影响项目有效性的问题。本文提出一种旨在缓解资源需求并减轻固有问题的新型漏洞赏金流程。通过额外众包报告验证,由其他黑客执行漏洞验证与复现,客户组织得以以降低开销为代价奖励更多参与者。游戏化要素的引入提供了货币奖励的替代方案,并可能缓解漏洞赏金项目有效性问题。总体而言,所提流程的特征似乎适用于资源与预算受限的组织——例如高等教育机构。
引用
@article{arxiv.2009.10158,
title = {Proposal of a Novel Bug Bounty Implementation Using Gamification},
author = {Jamie O'Hare and Lynsay A. Shepherd},
journal= {arXiv preprint arXiv:2009.10158},
year = {2020}
}
备注
11 pages