Skip to main content
QUICK REVIEW

[논문 리뷰] What Should be Hidden and Open in Computer Security: Lessons from Deception, the Art of War, Law, and Economic Theory

Peter Swire|ArXiv.org|2001. 09. 24.
Cybersecurity and Cyber Warfare Studies인용 수 3
한 줄 요약

이 논문은 군사 전략(순자와 클라우제비츠), 법, 경제학의 통찰을 통합하여 컴퓨터 보안에서 무엇을 숨기고 무엇을 공개할 것인지에 대한 이론적 프레임워크를 개발한다. 비밀유지가 공격을 방어하는 데 도움이 되는 바, 예를 들어 군사적 함정과 유사하게, 소프트웨어와 시스템의 투명성은 신뢰와 시장 효율성을 높이며, 경제 모델을 통해 개방 수준에서의 시장 실패 가능성을 밝혀내어, 최종적으로 사이버보안의 투명성에 관한 정책 및 설계 결정을 이끌어낸다.

ABSTRACT

"What Should be Hidden and Open in Computer Security: Lessons from Deception, the Art of War, Law, and Economic Theory" Peter P. Swire, George Washington University. Imagine a military base. It is defended against possible attack. Do we expect the base to reveal the location of booby traps and other defenses? No. But for many computer applications,a software developer will need to reveal a great deal about the code to get other system owners to trust the code and know how to operate with it. This article examines these conflicting intuitions and develops a theory about what should be open and hidden in computer security. Part I of the paper shows how substantial openness is typical for major computer security topics, such as firewalls, packaged software, and encryption. Part II shows what factors will lead to openness or hiddenness in computer security. Part III presents an economic analysis of the issue of what should be open in computer security. The owner who does not reveal the booby traps is like a monopolist, while the open-source software supplier is in a competitive market. This economic approach allows us to identify possible market failures in how much openness occurs for computer security. Part IV examines the contrasting approaches of Sun Tzu and Clausewitz to the role of hiddenness and deception in military strategy. The computer security, economic, and military strategy approaches thus each show factors relevant to what should be kept hidden in computer security. Part V then applies the theory to a range of current legal and technical issues.

연구 동기 및 목표

  • 컴퓨터 보안에서 군사적 방어와 유사한 비밀유지와 오픈소스 소프트웨어와 같은 개방성 간의 갈등을 해결하기 위해.
  • 전략적, 법적, 경제적 원칙에 기반하여 보안 구성 요소가 언제 숨겨야 하고 공개되어야 하는지 결정하는 요소를 규명하기 위해.
  • 소프트웨어 및 암호화 시스템에서의 개방 수준에서의 시장 실패를 분석하기 위해.
  • 순자와 클라우제비츠의 속임수와 전략에 대한 통찰을 현대 사이버보안 의사결정에 적용하기 위해.
  • 소프트웨어, 암호화, 시스템 설계에서의 투명성에 관한 법적 및 기술적 정책을 제공하기 위한 프레임워크를 마련하기 위해.

제안 방법

  • 방화벽, 패ckaged 소프트웨어, 암호화 등 주요 보안 분야에서의 실제 개방성과 비밀유지 사례를 분석한다.
  • 독점적 비밀유지(결함 숨기기) 모델과 경쟁적 오픈소스 모델(코드 공개)을 비교하는 경제 모델을 적용하여 시장 효율성을 평가한다.
  • 특히 순자의 전략적 속임수와 클라우제비츠의 개방적이고 결정적인 전투에 중점을 두어, 보안 투명성 결정에 영향을 주는 군사 전략을 적용한다.
  • 배상 책임과 준수 여부를 포함한 공개에 관한 법적 및 규제적 관점과 함께, 투명성의 상충관계를 평가한다.
  • 게임 이론적 및 인센티브 기반 추론을 사용하여 보안의 투명성과 보안의 은폐성 간의 균형을 이루는 이론적 모델을 구성한다.
  • 제안된 프레임워크의 시각에서 현재의 법적 및 기술적 문제(예: 소프트웨어 공개, 취약점 보고)를 평가한다.

실험 결과

연구 질문

  • RQ1보안 메커니즘은 언제 공격을 방지하기 위해 숨겨야 하고, 언제 공개되어야 하여 검증과 신뢰를 가능하게 할 것인가?
  • RQ2경제적 인센티브는 소프트웨어 및 암호화 시스템의 개방 수준에 어떻게 영향을 미치며, 시장 실패가 어디서 발생하는가?
  • RQ3순자의 및 클라우제비츠의 군사 전술에서 현대 사이버보안 투명성에 적용 가능한 전략적 교훈은 무엇인가?
  • RQ4법적 및 규제 프레임워크는 보안 결함과 시스템 설계를 공개할지 숨길지 결정하는 데 어떻게 영향을 미치는가?
  • RQ5보안의 은폐성과 보안의 투명성 사이의 최적 균형을 결정하는 데 사용할 수 있는 기준은 무엇인가?

주요 결과

  • 소프트웨어 및 보안 시스템의 개방성은 특히 투명성이 품질 신호로 작용하는 경쟁적 시장에서 신뢰를 높이고 체계적 리스크를 감소시킨다.
  • 개발자가 취약점을 숨기려는 인센티브 때문에 개방성에 대한 투자 부족이 발생할 경우 시장 실패가 발생하며, 이는 최적의 보안 결과를 이끌지 못한다.
  • 순자의 전략적 속임수와 클라우제비츠의 개방적이고 결정적인 갈등에 대한 대비는 서로 다른 위협 모델에 따라 다른 투명성 전략이 필요하다는 것을 드러낸다.
  • 법적 및 규제 프레임워크는 종종 최적의 투명성 수준과 맞물리지 않아, 취약점의 책임 있는 공개를 위한 동기를 약화시킨다.
  • 경제 모델은 오픈소스 소프트웨어가 잠재적 위험에도 불구하고 동료 검토와 경쟁 압력 덕분에 장기적으로 더 나은 보안을 이끌 수 있음을 보여준다.
  • 이 논문은 경제적, 전략적, 법적 원칙에 따라 이끌어지는 맥락에 민감한 균형 잡힌 접근이 컴퓨터 보안에서 무엇을 숨기고 무엇을 공개할 것인지 결정하는 데 필수적이라고 결론 내린다.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.