中文

通过面向数据共享的协同生产方法解决网络安全数据共享悖论以扩展网络安全

密码学与安全 2021-08-23 v1

摘要

随着网络犯罪分子扩大其运营以增加利润或造成更大危害,我们认为同样需要通过扩展网络安全来应对其威胁。为实现这一目标,我们必须克服网络安全数据共享悖论,发展一种面向数据收集和共享的协同生产方法。这就是我们都认同问题的定义和最终目标(改善网络安全并消除网络犯罪),但就如何实现它存在分歧且无法高效协作。该悖论的核心在于公共利益与私人利益不同。因此,行业和执法部门以不同方式处理网络安全问题,因为它们以自身利益为导向解决事件,这体现在两者以及其他相关方(如网络安全研究人员)之间不同的数据共享实践上。我们提出的核心问题是,这些利益能否调和以发展一种面向合作与数据共享的跨学科方法。本质上,三方都必须共同拥有问题才能协同生产解决方案。我们认为,存在一些具有良好实践的运营模型可为可能的解决方案提供指导,尤其是整合、匿名化和分析数据的多重第三方所有组织。为推进此事,我们建议以行业为基础组织协同生产数据收集的实用方案,但也承认必须制定并商定数据收集的共同标准。我们提出了一套用于建立协作和共享数据的初步最佳实践,并认为需要开发并标准化这些最佳实践以缓解该悖论。

关键词

引用

@article{arxiv.2011.12709,
  title  = {Resolving the cybersecurity Data Sharing Paradox to scale up cybersecurity via a co-production approach towards data sharing},
  author = {Amir Atapour-Abarghouei and Andrew Stephen McGough and David Stanley Wall},
  journal= {arXiv preprint arXiv:2011.12709},
  year   = {2021}
}

备注

10 pages