Skip to main content
QUICK REVIEW

[論文レビュー] Privacy of the Internet of Things: A Systematic Literature Review (Extended Discussion)

Noura Aleisa, Karen Renaud|arXiv (Cornell University)|Sep 13, 2016
Privacy-Preserving Technologies in Data参考文献 62被引用数 15
ひとこと要約

本系統的文献レビューは、インテอรnet・オブ・Things(IoT)におけるプライバシー保護ソリューションを検討し、技術的手法とコアなプライバシー原則との整合性を分析している。本研究では、多くのソリューションがすべての主要なプライバシー原則を満たしていないことが判明し、ユーザーがプライバシー保護措置に能動的に関与すると仮定するという根本的なギャップが浮き彫りになった。これは、ユーザーの動機と行動に関する今後の研究の必要性を示唆している。

ABSTRACT

The Internet of Things' potential for major privacy invasion is a concern. This paper reports on a systematic literature review of privacy-preserving solutions appearing in the research literature and in the media. We analysed proposed solutions in terms of the techniques they deployed and the extent to which they satisfied core privacy principles. We found that very few solutions satisfied all core privacy principles. We also identified a number of key knowledge gaps in the course of the analysis. In particular, we found that most solution providers assumed that end users would be willing to expend effort to preserve their privacy; that they would be motivated to act to preserve their privacy. The validity of this assumption needs to be proved, since it cannot simply be assumed that people would necessarily be willing to engage with these solutions. We suggest this as a topic for future research.

研究の動機と目的

  • インターネット・オブ・トゥザンス(IoT)の研究文献およびメディアに提案されたプライバシー保護ソリューションを特定・分析すること。
  • これらのソリューションが、データ最小化、目的制限、ユーザー制御などのコアなプライバシー原則とどの程度整合しているかを評価すること。
  • 特にユーザー行動と関与に関する点で、現在のIoTプライバシー研究における主要な知識的ギャップを特定すること。
  • エンドユーザーがIoTシステムにおいて自然に努力を払って自身のプライバシーを保護すると仮定するという仮定に挑戦すること。

提案手法

  • IoTプライバシーソリューションに関する学術的およびメディア資料の系統的文献レビューを実施した。
  • 提案されたソリューションを、暗号化、アクセス制御、匿名化などのプライバシー技術に基づいて分類した。
  • 確立されたプライバシーモデルから導出されたコアなプライバシー原則のフレームワークに照らして、各ソリューションを評価した。
  • ソリューション設計における繰り返しの仮定、特にユーザーがプライバシーメカニズムに関与する意思があるという仮定を特定した。
  • ソリューションが設計段階でユーザー行動、動機、使いやすさをどの程度考慮しているかを評価した。
  • 定性的な統合を用いて、IoTプライバシー研究におけるシステム的ギャップと研究機会を浮き彫りにした。

実験結果

リサーチクエスチョン

  • RQ1現在のIoTプライバシーソリューションは、データ最小化、目的制限、ユーザー同意といったコアなプライバシー原則をどの程度満たしているか。
  • RQ2ソリューション提供者がプライバシーを維持するにあたりユーザー行動についてどのような仮定をしているのか。その仮定はどの程度妥当なのか。
  • RQ3現在のIoTプライバシー研究における最も顕著なギャップは何か。特にユーザー関与と動機に関する点で。
  • RQ4提案された技術的ソリューションは、実世界のIoT展開においてユーザー中心のプライバシー懸念をどの程度反映しているか。

主な発見

  • コアなプライバシー原則をすべて満たすIoTプライバシーソリューションは極めて少なく、理論的提案と包括的なプライバシー保護との間には顕著なギャップがあることが示唆された。
  • 大多数のソリューションは、ユーザーがプライバシーコントロールに能動的に関与すると仮定しているが、その根拠となるユーザーの関与意思や能力の証拠はほとんどない。
  • IoTプライバシーメカニズムにおけるユーザーの動機、行動、使いやすさに関する研究が著しく不足している。
  • 大多数の提案されたソリューションは技術的制御に焦点を当てており、プライバシー保護における人間要因の役割を軽視している。
  • ユーザーがプライバシー保護のための努力を払うと仮定するという前提は、実証的に裏付けられておらず、重要な研究ギャップである。
  • 本研究は、今後の研究において、ユーザーがIoTシステムのプライバシー保護機能に対してどの程度動機づけられ、実際に行動するかを調査する必要があると提言している。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。