Skip to main content
QUICK REVIEW

[論文レビュー] The digital harms of smart home devices: A systematic literature review

David Buil‐Gil, Steven Kemp|arXiv (Cornell University)|Aug 30, 2022
Privacy, Security, and Data Protection被引用数 6
ひとこと要約

本系統的文献レビューでは、PRISMA手法を用いてスマートホームデバイスにおけるデジタル的害悪を分析し、2011年から2021年までの63件の研究を検討することで、プライバシー侵害、不正アクセス、システム改ざんを特定した。主な発見では、プライバシー侵害が最も一般的な害悪であり、研究では技術的対策が主流である一方、社会的・制度的対策は未だにあまり検討されていないことが明らかとなり、今後のクロスディシプリナリー研究における重要なギャップが浮き彫りになった。

ABSTRACT

The connection of home electronic devices to the internet allows remote control of physical devices and involves the collection of large volumes of data. With the increase in the uptake of Internet-of-Things home devices, it becomes critical to understand the digital harms of smart homes. We present a systematic literature review on the security and privacy harms of smart homes. PRISMA methodology is used to systematically review 63 studies published between January 2011 and October 2021; and a review of known cases is undertaken to illustrate the literature review findings with real-world scenarios. Published literature identifies that smart homes may pose threats to confidentiality (unwanted release of information), authentication (sensing information being falsified) and unauthorised access to system controls. Most existing studies focus on privacy intrusions as a prevalent form of harm against smart homes. Other types of harms that are less common in the literature include hacking, malware and DoS attacks. Digital harms, and data associated with these harms, may vary extensively across smart devices. Most studies propose technical measures to mitigate digital harms, while fewer consider social prevention mechanisms. We also identify salient gaps in research, and argue that these should be addressed in future cross-disciplinary research initiatives.

研究の動機と目的

  • スマートホームデバイスに関連する主なデジタル的害悪を特定・分類すること、特にセキュリティおよびプライバシー関連のものに焦点を当てる。
  • IoT対応ホーム環境における不正アクセス、データ漏洩、システム改ざんなどの脅威の頻度と性質を検討すること。
  • 学術文献で提言された既存の技術的および社会的緩和戦略の有効性を評価すること。
  • 特に社会的・技術的統合的および制度的防止メカニズムへの注目が不足している点を強調し、研究ギャップを明らかにすること。
  • 63件の査読済み論文および実世界の事例から得た証拠を統合することで、今後のクロスディシプリナリー研究を支援すること。

提案手法

  • 文献選定および分析の方法的厳密性を確保するため、PRISMA(系統的レビューおよびメタアナリシスのための優先報告項目)フレームワークの適用。
  • 2011年1月から2021年10月までに発表されたスマートホームのセキュリティおよびプライバシーに焦点を当てた63件の査読済み論文を系統的検索およびスクリーニング。
  • 機密性侵害、認証失敗、不正な制御アクセスなどの特定された害悪のトピック分析。
  • 学術文献からの発見を文脈づけ・検証するために、実世界の事例の統合。
  • 技術的対策(例:暗号化、アクセス制御)と社会的メカニズム(例:ユーザー教育、政策枠組み)に分類して提案された緩和戦略の整理。
  • 研究の焦点、研究手法、提案された解決策を比較分析することで、研究ギャップの特定。

実験結果

リサーチクエスチョン

  • RQ1学術文献で特定されたスマートホームデバイスにおける最も一般的なデジタル的害悪の種類は何か?
  • RQ2技術的および社会的緩和戦略は、スマートホームにおけるプライバシーおよびセキュリティリスクに対し、どのように比較されるか?
  • RQ3既存の研究は、個々のデバイスレベルの脅威を越えて、制度的・構造的脆弱性をどの程度検討しているか?
  • RQ4実世界の事例は、スマートホームの害悪に関する学術的研究の報告と一致しているか、それとも乖離しているか?
  • RQ5IoT対応ホーム環境におけるデジタル的害悪の理解および緩和において、今なお残されている重要な研究ギャップは何か?

主な発見

  • スマートホームシステムにおける最も頻繁に報告されるデジタル的害悪は、不正なデータ収集および暴露を含むプライバシー侵害である。
  • デバイス制御への不正アクセスおよびセンサー情報の偽装は、システムの整合性およびユーザーの安全を脅かす重要な脅威である。
  • 大多数の研究が、暗号化、アクセス制御メカニズム、セキュアな認証プロトコルなどの技術的解決策を提案している。
  • ユーザーの意識向上プログラムや規制枠組みなどの社会的・組織的対策は、広範な影響を持つ可能性があるにもかかわらず、それらを検討する研究は少ない。
  • 特にデータ集約および長期的な追跡に関する、複数デバイス間またはエコシステムレベルの脅威に関する研究が著しく不足していることが明らかになった。
  • 実世界の事例は、研究で特定された多くの害悪(例:デバイス乗っ取り、データ漏洩)が実際に発生していることを示しており、緩和戦略の緊急性を裏付けている。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。