Skip to main content
QUICK REVIEW

[論文レビュー] Security-related Research in Ubiquitous Computing -- Results of a Systematic Literature Review

Ema Kušen, Mark Strembeck|arXiv (Cornell University)|Jan 3, 2017
Advanced Malware Detection Techniques参考文献 15被引用数 3
ひとこと要約

本システマティックレビューでは、2003年から2015年までのパーソナルコンピューティング分野における5,165件のセキュリティ関連論文を分析し、主要な脅威、脆弱性、防御メカニズムを同定した。この分野の動的で多様性に富み、リソースが制限された環境特性を踏まえ、特に認証およびプライバシー保護に向けた軽量で文脈に適応する防御手法の重要性が明らかになった。

ABSTRACT

In an endeavor to reach the vision of ubiquitous computing where users are able to use pervasive services without spatial and temporal constraints, we are witnessing a fast growing number of mobile and sensor-enhanced devices becoming available. However, in order to take full advantage of the numerous benefits offered by novel mobile devices and services, we must address the related security issues. In this paper, we present results of a systematic literature review (SLR) on security-related topics in ubiquitous computing environments. In our study, we found 5165 scientific contributions published between 2003 and 2015. We applied a systematic procedure to identify the threats, vulnerabilities, attacks, as well as corresponding defense mechanisms that are discussed in those publications. While this paper mainly discusses the results of our study, the corresponding SLR protocol which provides all details of the SLR is also publicly available for download.

研究の動機と目的

  • パーソナルコンピューティング環境におけるセキュリティおよびプライバシーの脅威、脆弱性、攻撃を特定・分類すること。
  • 文献に提案された防御メカニズム(特に認証およびプライバシー保護技術)を分析すること。
  • パーソナルコンピューティングセキュリティ分野における研究動向および寄与の地理的分布を評価すること。
  • システマティックレビュー(SLR)を通じて、パーソナルコンピューティングセキュリティ分野における最新の研究動向を包括的かつ根拠に基づいて概説すること。

提案手法

  • ACM、IEEE Xplore、ScienceDirect、Springer、Wileyの5つの主要な学術データベースを対象に、事前に定義された研究プロトコルおよび含む/除外基準を用いたシステマティックレビュー(SLR)を実施した。
  • 2段階のフィルタリングプロセスを適用:まずキーワードの最適化を施した自動検索を実施し、その後、関連性および品質基準に基づく手動スクリーニングを実施した。
  • 除外処理後の5,109件の論文から、脅威、脆弱性、攻撃、防御メカニズムに関するデータを抽出・統合した。
  • 認証、アクセス制御、プライバシー保護などのカテゴリに分類し、頻度およびタイプの定量的分析を実施した。
  • 再現可能性と厳密性を確保するための構造化されたプロトコルを用い、完全な文書化を公開することで透明性を確保した。

実験結果

リサーチクエスチョン

  • RQ1パーソナルコンピューティングシステムで最も頻繁に報告された脅威および脆弱性は何か?
  • RQ2認証およびプライバシー分野において、文献で最も頻繁に提案されている防御メカニズムは何か?
  • RQ32003年から2015年までの間、パーソナルコンピューティングセキュリティ分野における研究動向はどのように変化したか?
  • RQ4セキュリティ研究分野で貢献を示している主要な地理的地域はどこか?
  • RQ5パーソナルコンピューティング環境向けに、軽量で適応可能かつ目立たないセキュリティソリューションを設計するにあたり、主な課題は何か?

主な発見

  • 2003年から2015年の間に、パーソナルコンピューティング分野におけるセキュリティに関する科学的寄与が合計5,165件にのぼり、研究関心の著しい増加が示された。
  • 最も一般的な防御メカニズムには、軽量認証プロトコル(1%)、継続的で目立たない認証(1%)、高速化されたハンドオーバー方式(1%)が含まれ、デバイスのリソース制限を反映している。
  • プライバシー保護メカニズムでは、マスキング(29%)が支配的であり、モバイルアプリのセキュリティ分析(15%)も顕著で、近接検出(13%)およびゲームベースの手法(10%)も顕著に見られた。
  • 米国、西ヨーロッパ、東アジアが主な貢献国であり、特に上位10カ国の中で米国が最多の論文発表を記録した。
  • 本研究では、パーソナルコンピューティング環境の動的で多様性に富み、プライバシーに敏感な特性を踏まえ、適応可能で文脈に適応し、軽量なセキュリティメカニズムの必要性が強調された。
  • 研究の増加にもかかわらず、センサー操作や位置追跡攻撃など、特にウェアラブル機器や医療機器における機密データの保護に課題が残っている。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。