Skip to main content
QUICK REVIEW

[논문 리뷰] Computer Security: Competing Concepts

Helen Nissenbaum, Batya Friedman|ArXiv.org|2001. 09. 28.
Privacy, Security, and Data Protection인용 수 5
한 줄 요약

이 논문은 컴퓨터 보안 분야에서 개인 사용자에 대한 위협 대비 보호라는 개념과 국가 이익을 중심으로 한 국가보안 개념이라는 두 가지 상충하는 개념 간의 근본적 갈등을 규명하고 분석한다. 저자들은 이러한 개념을 구분함으로써, 더 가치 기반의 웹 브라우저 시스템 설계를 이끌기 위해 한 쪽 프레임워크에 의도적인 헌신이 필요하다고 주장한다. 특히 모질라의 프로젝트와 같은 사례에서 그러한 헌신이 중요하다.

ABSTRACT

This paper focuses on a tension we discovered in the philosophical part of our multidisciplinary project on values in web-browser security. Our project draws on the methods and perspectives of empirical social science, computer science, and philosophy to identify values embodied in existing web-browser security and also to prescribe changes to existing systems (in particular, Mozilla) so that values relevant to web-browser systems are better served than presently they are. The tension, which we had not seen explicitly addressed in any other work on computer security, emerged when we set out to extract from the concept of security the set values that ought to guide the shape of web-browser security. We found it impossible to construct an internally consistent set of values until we realized that two robust -- and in places competing -- conceptions of computer security were influencing our thinking. We needed to pry these apart and make a primary commitment to one. One conception of computer security invokes the ordinary meaning of security. According to it, computer security should protect people -- computer users -- against dangers, harms, and threats. Clearly this ordinary conception of security is already informing much of the work and rhetoric surrounding computer security. But another, substantively richer conception, also defines the aims and trajectory of computer security -- computer security as an element of national security. Although, like the ordinary conception, this one is also concerned with protection against threats, its primary subject is the state, not the individual. The two conceptions suggest divergent system-specifications, not for all mechanisms but a significant few.

연구 동기 및 목표

  • 기존 연구에서 간과된 철학적 갈등을 컴퓨터 보안 분야에서 특정하고 분석하는 것.
  • 개인 보호와 국가보안이라는 두 가지 상충하는 보안 개념이 웹 브라우저 시스템의 설계와 가치에 어떻게 영향을 미치는지 검토하는 것.
  • 시스템 사양의 기초가 되는 보안 개념을 명확히 함으로써, 모질라의 웹 브라우저와 같은 웹 브라우저 보안 시스템의 재설계를 이끌어내는 것.
  • 상충하는 보안 개념을 해결함으로써 기술적 시스템을 윤리적 가치와 일치시키는 프레임워크를 제공하는 것.

제안 방법

  • 웹 브라우저 보안의 가치를 분석하기 위해 경험적 사회과학, 컴퓨터 과학, 철학을 융합한 다학제적 접근을 사용하는 것.
  • 개인 보호와 국가보안이라는 두 가지 다른 보안 개념에 내재된 핵심 가치를 추출하고 비교하는 것.
  • 각 개념이 위협 모델링, 접근 제어, 데이터 처리 등의 측면에서 시스템 설계에 어떻게 영향을 미치는지 분석하는 것.
  • 철학적 분석을 통해 보안의 주체인 개인과 국가 간의 차이를 명확히 하고, 그로 인한 시스템 사양에 대한 영향을 규명하는 것.
  • 모질라의 브라우저와 같은 실제 시스템에 이러한 구분을 적용하여, 어느 개념이 윤리적 및 기능적 목표를 더 잘 충족하는지 평가하는 것.
  • 내부적으로 모순되는 가치 기반 시스템 설계 문제를 해결하기 위해, 한 쪽 개념에 의도적이고 원칙적인 헌신을 주장하는 것.

실험 결과

연구 질문

  • RQ1웹 브라우저 시스템 설계에 영향을 미치는 두 가지 상충하는 컴퓨터 보안 개념은 무엇인가?
  • RQ2개인 보호를 위한 보안 개념과 국가보안의 일부로 보는 보안 개념이 서로 다른 시스템 사양을 어떻게 이끌어내는가?
  • RQ3기존 컴퓨터 보안 문헌에서 이러한 개념 간의 긴장 관계가 왜 명시적으로 다뤄지지 않았는가?
  • RQ4모질라의 웹 브라우저와 같은 웹 브라우저 시스템 개발을 위해 윤리적 가치를 더 잘 반영하기 위해 어떤 보안 개념이 지침이 되어야 하는가?
  • RQ5두 개의 강력하고 상충하는 보안 개념이 존재할 때, 어떻게 일관된 가치 집합을 구성할 수 있는가?

주요 결과

  • 논문은 컴퓨터 보안의 두 가지 명백하고 상충하는 개념을 규명한다: 하나는 사용자 개인을 위협으로부터 보호하는 데 중심을 두고 있고, 다른 하나는 국가를 주요 보호 대상으로 삼는 것이다.
  • 이 두 개념은 위협 정의 및 완화 방식에서 특히 두드러지게 다른 시스템 사양을 이끌어낸다.
  • 일반적인 보안 개념, 즉 개인 보호 중심의 개념은 현재의 보안 담론과 설계에 널리 반영되어 있다.
  • 국가보안 개념은 더 눈에 띄지 않지만, 특히 정책 및 인프라 설계 분야에서 컴퓨터 보안의 방향성에 중대한 영향을 미친다.
  • 이 두 개념 간의 긴장을 명시적으로 인식하고 해결하지 않으면, 시스템 설계를 위한 내부적으로 일관된 가치 집합을 구성하는 것은 불가능하다.
  • 일관되고 가치 중심의 시스템 개발을 달성하기 위해서는, 특히 개인 중심의 개념에 우선적인 헌신이 필요하다.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.