Skip to main content
QUICK REVIEW

[論文レビュー] What Should be Hidden and Open in Computer Security: Lessons from Deception, the Art of War, Law, and Economic Theory

Peter Swire|ArXiv.org|Sep 24, 2001
Cybersecurity and Cyber Warfare Studies被引用数 3
ひとこと要約

この論文は、軍事戦略(孫子とクラウゼヴィッツ)、法、経済学の知見を統合することで、コンピュータセキュリティにおける隠蔽すべきものや公開すべきものについて理論的枠組みを構築する。秘密主義は攻撃から守るが(軍事的トラップに類似)、ソフトウェアやシステムにおける開かれることで信頼性と市場効率性が向上し、経済モデルにより開かれすぎない状態における市場失敗が明らかになる。最終的に、サイバーセキュリティにおける透明性に関する政策立案と設計意思決定を導く。

ABSTRACT

"What Should be Hidden and Open in Computer Security: Lessons from Deception, the Art of War, Law, and Economic Theory" Peter P. Swire, George Washington University. Imagine a military base. It is defended against possible attack. Do we expect the base to reveal the location of booby traps and other defenses? No. But for many computer applications,a software developer will need to reveal a great deal about the code to get other system owners to trust the code and know how to operate with it. This article examines these conflicting intuitions and develops a theory about what should be open and hidden in computer security. Part I of the paper shows how substantial openness is typical for major computer security topics, such as firewalls, packaged software, and encryption. Part II shows what factors will lead to openness or hiddenness in computer security. Part III presents an economic analysis of the issue of what should be open in computer security. The owner who does not reveal the booby traps is like a monopolist, while the open-source software supplier is in a competitive market. This economic approach allows us to identify possible market failures in how much openness occurs for computer security. Part IV examines the contrasting approaches of Sun Tzu and Clausewitz to the role of hiddenness and deception in military strategy. The computer security, economic, and military strategy approaches thus each show factors relevant to what should be kept hidden in computer security. Part V then applies the theory to a range of current legal and technical issues.

研究の動機と目的

  • コンピュータセキュリティにおける秘密主義(軍事的防御に類似)と開かれること(オープンソースソフトウェアに類似)の間の緊張を解消すること。
  • 戦略的、法的、経済的原則に基づき、セキュリティコンポonentsを隠すか公開するかを決定する要因を特定すること。
  • 特にソフトウェアおよび暗号システムにおける開かれすぎない状態に起因する市場失敗を分析すること。
  • 孫子とクラウゼヴィッツによる欺瞞と戦略の知見を、現代のサイバーセキュリティ意思決定に応用すること。
  • ソフトウェア、暗号、システム設計における透明性に関する法的・技術的政策の枠組みを提供すること。

提案手法

  • ファイアウォール、パッケージソフトウェア、暗号の主要セキュリティ分野における現実の開かれることと秘密主義の事例を分析する。
  • 独占的秘匿(欠陥を隠す)と競争的オープンソースモデル(コードを公開)を比較する経済モデルを適用し、市場効率性を評価する。
  • 特に孫子の欺瞞への重視とクラウゼヴィッツの明確な対決への注力との対比を、セキュリティの透明性意思決定に活用する。
  • 責任とコンプライアンスを含む、開示に関する法的・規制的視点を統合し、透明性のトレードオフを評価する。
  • ゲーム理論的およびインcentiveベースの推論を用いて、『見えにくさによるセキュリティ』と『透明性によるセキュリティ』のバランスを取る理論的モデルを構築する。
  • 提案された枠組みの視点から、現在の法的・技術的問題(例:ソフトウェア開示、脆弱性報告)を評価する。

実験結果

リサーチクエスチョン

  • RQ1どのような状況でセキュリティメカニズムを隠すべきで、どのような状況で公開すべきか。それは、攻撃の防止と検証・信頼性の向上の両立の観点から。
  • RQ2経済的インcentiveは、ソフトウェアおよび暗号システムにおける開かれすぎの水準にどのように影響するのか。また、市場失敗はどこに生じるのか。
  • RQ3孫子とクラウゼヴィッツの軍事的教義から得られる戦略的教訓は、現代のコンピュータセキュリティにおける透明性にどのように適用可能か。
  • RQ4法的・規制的枠組みは、脆弱性やシステム設計の開示・隠蔽の意思決定にどのように影響するか。
  • RQ5『見えにくさによるセキュリティ』と『透明性によるセキュリティ』の最適なバランスを決定するための基準は何か。

主な発見

  • ソフトウェアおよびセキュリティシステムにおける開かれすぎは、特に透明性が品質のシグナルとして機能する競争市場において、信頼性を高め、システミックリスクを低減する。
  • 開示を怠るインセンティブがあるため、開かれすぎの投資が不足する場合、市場失敗が生じ、結果として最適でないセキュリティ成果が生じる。
  • 孫子の戦略的欺瞞とクラウゼヴィッツの明確な対決への注力の対比は、異なる脅威モデルに応じて異なる透明性戦略を要することが示唆される。
  • 法的・規制的枠組みは、最適な透明性水準と一致せず、脆弱性の責任ある開示に対するインセンティブを損なうことがある。
  • 経済モデルは、潜在的なリスクが存在するものの、ペアレビューと競争的圧力のおかげで、オープンソースソフトウェアが長期的にはより良いセキュリティをもたらす傾向にあることを示している。
  • 本論文は、経済的、戦略的、法的原則に裏付けられた、文脈に応じたバランスの取れた、柔軟な戦略的対応が、コンピュータセキュリティにおける隠蔽・公開の決定に不可欠であると結論づける。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。