Skip to main content
QUICK REVIEW

[论文解读] Why developers cannot embed privacy into software systems? An empirical investigation

Awanthika Senarath, Nalin Asanka Gamagedara Arachchilage|arXiv (Cornell University)|May 24, 2018
Privacy, Security, and Data ProtectionSocial Sciences参考文献 30被引用 16
一句话总结

本实证研究探讨了尽管已有如隐私默认设计(PbD)等既定实践,为何软件开发人员仍难以实现隐私保护系统。通过针对36名开发人员的受控设计任务,作者识别出关键挑战——如缺乏隐私特定知识、需求不明确以及工具不足——并提出了可操作的指南,以弥合隐私原则与软件开发中实际实现之间的差距。

ABSTRACT

Pervasive use of software applications continues to challenge user privacy when users interact with software systems. Even though privacy practices such as Privacy by Design (PbD), have clear in- structions for software developers to embed privacy into software designs, those practices are yet to become a common practice among software developers. The difficulty of developing privacy preserv- ing software systems highlights the importance of investigating software developers and the problems they face when they are asked to embed privacy into application designs. Software devel- opers are the community who can put practices such as PbD into action. Therefore, identifying problems they face when embed- ding privacy into software applications and providing solutions to those problems are important to enable the development of privacy preserving software systems. This study investigates 36 software developers in a software design task with instructions to embed privacy in order to identify the problems they face. We derive rec- ommendation guidelines to address the problems to enable the development of privacy preserving software systems.

研究动机与目标

  • 理解软件开发人员在将隐私嵌入软件系统时所面临的障碍。
  • 研究开发人员在应用隐私默认设计(PbD)原则时遇到的实际挑战。
  • 识别出阻碍隐私默认设计实现的知识、工具和需求方面的差距。
  • 基于实证证据,推导出可支持开发人员构建隐私保护软件系统的实用指南。

提出的方法

  • 在受控设计任务中,对36名专业软件开发人员开展实证研究。
  • 向参与者提供软件设计情境及明确指令,要求其运用PbD原则嵌入隐私机制。
  • 通过访谈和观察收集定性数据,以分析开发人员的思维过程与挑战。
  • 采用主题分析法,识别隐私实现中反复出现的问题及其根本原因。
  • 基于观察到的挑战和开发人员反馈,制定一组可操作的指南。
  • 通过迭代分析开发人员反馈,验证指南的相关性与实用性。

实验结果

研究问题

  • RQ1当被要求将隐私嵌入软件设计时,软件开发人员具体面临哪些挑战?
  • RQ2隐私知识的缺乏、需求不明确以及工具缺失如何影响开发人员实施隐私默认设计的能力?
  • RQ3哪些主要障碍导致开发人员无法持续应用隐私默认设计(PbD)原则?
  • RQ4在缺乏明确规范的情况下,开发人员如何理解并执行隐私需求?
  • RQ5可以提出哪些实用建议,以支持开发人员构建隐私保护的软件系统?

主要发现

  • 大量开发人员缺乏对隐私特定概念(如数据最小化和目的限制)的基础知识。
  • 许多开发人员因设计简报中需求模糊且缺乏具体性,难以正确解读隐私需求。
  • 缺乏隐私感知的开发工具和框架,是有效实现隐私保护的主要障碍。
  • 即使开发人员理解了隐私原则,也常因时间和资源限制而无法持续应用。
  • 开发人员在时间紧迫时,往往优先考虑功能正确性和性能,而非隐私保护。
  • 研究揭示了理论隐私框架与软件开发工作流程实际现实之间的明显脱节。

更好的研究,从现在开始

从阅读论文到最终审阅,大幅缩短您的研究时间。

无需绑定信用卡

本解读由 AI 生成,并经人工编辑审核。