Skip to main content
QUICK REVIEW

[論文レビュー] Bridging Information Security and Environmental Criminology Research to Better Mitigate Cybercrime

Colin C. Ife, T. Davies|arXiv (Cornell University)|Oct 14, 2019
Cybercrime and Law Enforcement Studies被引用数 7
ひとこと要約

この論文は、情報セキュリティと環境犯罪学を橋渡しすることで、サイバー犯罪抑止を著しく改善するため、環境犯罪学の理論的枠組み(たとえば、犯罪パターン理論やルーティン・アクティビティ理論)をサイバー文脈に適応することを提唱する。サイバー犯罪が発生する構造的・文脈特化型のデジタル環境としての「サイバープレイス」の概念を導入し、これにより、オンライン空間に対しても場所に基づく犯罪抑止戦略を体系的に適用可能にする。

ABSTRACT

Cybercrime is a complex phenomenon that spans both technical and human aspects. As such, two disjoint areas have been studying the problem from separate angles: the information security community and the environmental criminology one. Despite the large body of work produced by these communities in the past years, the two research efforts have largely remained disjoint, with researchers on one side not benefitting from the advancements proposed by the other. In this paper, we argue that it would be beneficial for the information security community to look at the theories and systematic frameworks developed in environmental criminology to develop better mitigations against cybercrime. To this end, we provide an overview of the research from environmental criminology and how it has been applied to cybercrime. We then survey some of the research proposed in the information security domain, drawing explicit parallels between the proposed mitigations and environmental criminology theories, and presenting some examples of new mitigations against cybercrime. Finally, we discuss the concept of cyberplaces and propose a framework in order to define them. We discuss this as a potential research direction, taking into account both fields of research, in the hope of broadening interdisciplinary efforts in cybercrime research.

研究の動機と目的

  • 情報セキュリティと環境犯罪学の研究の間にある断片化を是正すること。両者ともにサイバー犯罪という共通の懸念を有しているが、長年にわたり独立して研究が進められてきた。
  • 環境犯罪学の核心的理論(例:ルーティン・アクティビティ理論、犯罪パターン理論など)を、情報セキュリティ分野におけるサイバー犯罪抑止戦略にマッピングすること。
  • サイバー犯罪が発生する場としての「サイバープレイス」を定義する新しい概念的枠組みを提唱すること。これは、伝統的な犯罪学における物理的場所に類似した、明確に区別され、文脈に敏感なデジタル環境を指す。
  • 場所に基づく犯罪抑止モデルと技術的サイバー防御を統合することで、より体系的で予防的かつ効果的なサイバー犯罪抑止戦略が実現可能になることを示すこと。
  • サイバープレイスと環境的リスク要因を核とする共通の概念的基盤を確立することで、コンピュータセキュリティ研究者と犯罪学者の間の協働を促進すること。

提案手法

  • サイバー犯罪研究について、情報セキュリティおよび環境犯罪学の両分野の視点から包括的な文献レビューを実施し、重複する概念や理論的類似性を同定する。
  • 環境犯罪学の基盤的理論(例:ルーティン・アクティビティ理論、犯罪パターン理論、破れた窓理論)をサイバー犯罪文脈にマッピングし、移転可能な抑止戦略を同定する。
  • 恒久的なデジタル相互作用、ネットワーク構造、ユーザ行動によって定義されるデジタル環境としての「サイバープレイス」の概念的枠組みを提唱する。これは、都市犯罪研究における物理的場所に類似している。
  • フィッシング、ロマンススキャム、マルウェア配布などの実世界のサイバー犯罪事例を、サイバープレイスの観点から分析することで、環境設計が犯罪機会に与える影響を説明する。
  • 社会学的および法的定義における「場所」と「サイバースペース」を用いて、サイバープレイス概念を洗練させ、抽象的なサイバースペースとは区別する。これにより、境界が明確で、相互作用的かつ行動に意味を持つデジタル環境としての役割を強調する。
  • アクセス制御、ログ記録、監視などの技術的制御を、環境犯罪学の原則と統合することで、犯罪機会を低減し、検出リスクを高めるサイバー犯罪対策の設計を行う。

実験結果

リサーチクエスチョン

  • RQ1環境犯罪学の核心的理論(例:ルーティン・アクティビティ理論、犯罪パターン理論)は、どのようにしてサイバー犯罪の説明および抑止に適応可能か?
  • RQ2物理的場所が犯罪学において果たす役割に類似する形で、サイバー犯罪の発生と抑止の体系的分析を可能にする「サイバープレイス」とは、どのように定義されるか?
  • RQ3情報セキュリティと環境犯罪学を統合することで、より効果的で予防的であるサイバー犯罪抑止戦略がどのように実現可能になるか?
  • RQ4デジタル環境(例:ソーシャルネットワーク、マーケットプレイス、メッセージングプラットフォーム)は、どのようにサイバープレイスとして機能し、犯罪機会や行動に影響を与えるか?
  • RQ5サイバー犯罪を環境設計の結果とみなすことの意味は何か。この見方の転換が、新たな形のサイバー防御を可能にする仕組みは何か?

主な発見

  • ルーティン・アクティビティ理論や犯罪パターン理論といった環境犯罪学の理論は、犯罪機会構造や標的選択と関連して、サイバー犯罪のパターンを効果的に説明できる。
  • 「サイバープレイス」という概念は、両方の活動(健全な活動と悪意ある活動)を支える包括的かつ文脈に敏感なデジタル環境として提唱され、都市犯罪研究における物理的場所に類似する。
  • 既存の法的および社会学的定義における「場所」や「サイバースペース」は、範囲が広すぎたり一貫性がなかったりするため、研究および応用に向けた明確で実務的可能な「サイバープレイス」の定義の洗練化が不可欠である。
  • サイバー犯罪の発生をサイバープレイスにマッピングすることで、フィッシングキャンペーンやマルウェア配布ネットワークといった攻撃ベクトルの分析が、繰り返し現れる環境的パターンを同定することによって、より正確に可能になる。
  • 環境犯罪学の枠組みと技術的サイバー防御を統合することで、攻撃が発生する前段階で犯罪機会を低減する、予防的かつ文脈に応じた抑止戦略が実現可能になる。
  • 本論文は、サイバー犯罪者がアクセス制御の弱さや監視の欠如といった、デジタル環境の構造的欠陥を、伝統的犯罪者が物理的環境の欠陥を悪用するのと同様に悪用していることを示しており、場所に基づく理論がサイバースペースへも適用可能であることを裏付けている。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。