Skip to main content
QUICK REVIEW

[論文レビュー] Contact Tracing Mobile Apps for COVID-19: Privacy Considerations and Related Trade-offs

Hyunghoon Cho, Daphne Ippolito|Deep Blue (University of Michigan)|Mar 25, 2020
COVID-19 Digital Contact Tracing参考文献 27被引用数 379
ひとこと要約

本論文はCOVID-19の接触追跡アプリ(特に TraceTogether)におけるプライバシーへの影響を分析し、セミ正直モデル内でプライバシーを強化する拡張と普及戦略を提案する。

ABSTRACT

Contact tracing is an essential tool for public health officials and local communities to fight the spread of novel diseases, such as for the COVID-19 pandemic. The Singaporean government just released a mobile phone app, TraceTogether, that is designed to assist health officials in tracking down exposures after an infected individual is identified. However, there are important privacy implications of the existence of such tracking apps. Here, we analyze some of those implications and discuss ways of ameliorating the privacy concerns without decreasing usefulness to public health. We hope in writing this document to ensure that privacy is a central feature of conversations surrounding mobile contact tracing apps and to encourage community efforts to develop alternative effective solutions with stronger privacy protection for the users. Importantly, though we discuss potential modifications, this document is not meant as a formal research paper, but instead is a response to some of the privacy characteristics of direct contact tracing apps like TraceTogether and an early-stage Request for Comments to the community. Date written: 2020-03-24 Minor correction: 2020-03-30

研究の動機と目的

  • COVID-19時の接触追跡アプリにおけるプライバシーを中心機能として動機づける。
  • 実世界の TraceTogether の設計とそのプライバシーへの影響を分析する。
  • プライバシーを強化する拡張とシステムアーキテクチャを提案する。
  • プライバシーを保ちつつ迅速かつ広範な普及を促進する戦略を論じる。

提案手法

  • 既存の接触追跡アプローチとそれらのプライバシー特性をレビューする。
  • スヌーパーからのプライバシー、接触者からのプライバシー、権限者からのプライバシーの3つの概念を定義する。
  • セミ正直モデルの下で TraceTogether および代替アーキテクチャを評価する。
  • ポーリング、ミキシングサーバ、公開トークンデータベース、プライベートメッセージングを含むプライバシー強化拡張を提案する。
  • 権限者からのより強いプライバシーのための暗号技術的アプローチ(プライベートメッセージングとミックスネットワーク)を概説する。

実験結果

リサーチクエスチョン

  • RQ1さまざまな接触追跡設計は、スヌーパー、接触者、権限者からのプライバシーをどのように保護または露出させるか。
  • RQ2公衆衛生上の有用性を維持しつつ、ユーザーのプライバシーを改善するプライバシー保護拡張は何か。
  • RQ3さまざまな法域で実践的な導入を図りつつ、プライバシー保証と実用的展開の最適なバランスをとる普及戦略は何か。)

主な発見

  • TraceTogether は接触者からのプライバシーを保護するが、権限者およびスヌーパーからのプライバシーは限定的である。
  • ポーリングベースのアプローチは権限者からのプライバシーを部分的に改善できるが、連携を通じたリスクの漏えいは残る。ミキシングサーバは連携攻撃に対するプライバシーを強化する。
  • 公開データベースとスパム/ノイズ手法は、プライバシーと効率、または診断された個人のプライバシーの間でトレードオフを持つ。
  • プライベートメッセージングシステムとミックスネットワークは権限者からの証明可能なプライバシーを提供できるが、計算とアーキテクチャコストが高くなる。
  • 明確なプライバシー保証、オープンソース監査、文化的に適切な展開戦略により普及が促進される。)

より良い研究を、今すぐ始めましょう

論文設計から論文執筆まで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。