Siirry päänavigointiin Siirry hakuun Siirry pääsisältöön

Automated Responsible Disclosure of Security Vulnerabilities

  • Andrea Lisi*
  • , Prateeti Mukherjee
  • , Laura De Santis
  • , Lei Wu
  • , Dmitrij Lagutin
  • , Yki Kortesniemi
  • *Tämän työn vastaava kirjoittaja
    • University of Pisa
    • IIT-CNR
    • University of Salerno

    Tutkimustuotos: LehtiartikkeliArticleScientificvertaisarvioitu

    5 Sitaatiot (Scopus)
    212 Lataukset (Pure)

    Abstrakti

    The disclosure of security vulnerabilities plays an important role in notifying vendors and the public about flaws in digital systems. Among the proposed disclosure approaches, the most utilized is Responsible Disclosure, which still suffers from several disadvantages such as fostering a false sense of security among the end-users, allowing arbitrary delays in the disclosure process, and forcing the party reporting a vulnerability to identify themselves, which has been exploited by vendors through intimidation and malpractice. To address these issues, this paper presents an improved version of the Responsible Disclosure approach called Automated Responsible Disclosure (ARD) - a solution that leverages distributed ledgers and interledger technologies to automate the disclosure process while offering increased security, privacy, and transparency. A prototype implementation has been released as open-source software, and the evaluation of the solution shows that ARD is capable of addressing the key shortcomings in existing solutions and fostering more transparent disclosure practices.

    AlkuperäiskieliEnglanti
    Sivut10472-10489
    Sivumäärä18
    JulkaisuIEEE Access
    Vuosikerta10
    DOI - pysyväislinkit
    TilaJulkaistu - 8 marrask. 2021
    OKM-julkaisutyyppiA1 Alkuperäisartikkeli tieteellisessä aikakauslehdessä

    YK:n kestävän kehityksen tavoitteet

    Tämä tuotos edistää seuraavia kestävän kehityksen tavoitteita:

    1. SDG 11 – Kestävät kaupungit ja yhteisöt
      SDG 11 – Kestävät kaupungit ja yhteisöt

    Sormenjälki

    Sukella tutkimusaiheisiin 'Automated Responsible Disclosure of Security Vulnerabilities'. Ne muodostavat yhdessä ainutlaatuisen sormenjäljen.
    • SOFIE: Secure Open Federation for Internet Everywhere

      Nikander, P. (Vastuullinen johtaja), Wu, L. (Projektin jäsen), Mukherjee, P. (Projektin jäsen), Talebi, A. (Projektin jäsen), Lisi, A. (Projektin jäsen), Ghorbani, M. (Projektin jäsen), Pahlevan, M. (Projektin jäsen), Hoseini, S. (Projektin jäsen), Paavolainen, S. (Projektin jäsen), Ruutu, S. (Projektin jäsen), Biswas, S. (Projektin jäsen), Lagutin, D. (Projektin jäsen), Huttunen, J. (Projektin jäsen), Kortesniemi, Y. (Projektin jäsen), Tabatabaee, A. (Projektin jäsen), Elo, T. (Projektin jäsen), Lassila, P. (Projektin jäsen) & Mattila, J. (Projektin jäsen)

      27/12/201731/12/2020

      Projekti: EU: Framework programmes funding

    Siteeraa tätä