Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
UWS2020チュートリアル1「ユーザブルセキュリティ入門」
Search
Akira Kanaoka
October 27, 2020
Research
0
900
UWS2020チュートリアル1「ユーザブルセキュリティ入門」
UWS2020で開催された企画セッション「チュートリアル1 ユーザスタディをはじめよう!」で発表した資料です
Akira Kanaoka
October 27, 2020
Tweet
Share
More Decks by Akira Kanaoka
See All by Akira Kanaoka
チュートリアル: ユーザビリティはどう測る? ~評価手法とその利用~ / How do we measure usability? -Evaluation Methods and Their Use
akirakanaoka
0
1.3k
シングル研究室主宰者の悲哀
akirakanaoka
1
2.6k
UWS2020 チュートリアル2「質的調査」
akirakanaoka
0
720
オストリッチZIPの総合的リスクアセスメント
akirakanaoka
4
2.3k
金岡研の卒論中間発表ポスターテンプレート
akirakanaoka
0
510
SOUPS2019参加報告
akirakanaoka
0
240
セキュリティやプライバシーに関するSoK論文やサーベイ論文をSoKする
akirakanaoka
0
1.2k
セキュリティとプライバシーに求められるユーザビリティ
akirakanaoka
5
2k
Other Decks in Research
See All in Research
Principled AI ~深層学習時代における課題解決の方法論~
taniai
3
1.1k
ASSADS:ASMR動画に合わせて撫でられる感覚を提示するシステムの開発と評価 / ec75-shimizu
yumulab
1
130
博士学位論文予備審査 / Scaling Telemetry Workloads in Cloud Applications: Techniques for Instrumentation, Storage, and Mining
yuukit
1
1.8k
Weekly AI Agents News! 12月号 プロダクト/ニュースのアーカイブ
masatoto
0
370
eAI (Engineerable AI) プロジェクトの全体像 / Overview of eAI Project
ishikawafyu
0
440
Mathematics in the Age of AI and the 4 Generation University
hachama
0
140
公立高校入試等に対する受入保留アルゴリズム(DA)導入の提言
shunyanoda
0
2.1k
A multimodal data fusion model for accurate and interpretable urban land use mapping with uncertainty analysis
satai
3
120
クラウドのテレメトリーシステム研究動向2025年
yuukit
3
840
AIトップカンファレンスからみるData-Centric AIの研究動向 / Research Trends in Data-Centric AI: Insights from Top AI Conferences
tsurubee
3
2.3k
[輪講] Transformer Layers as Painters
nk35jk
4
750
大規模言語モデルを用いたニュースデータのセンチメント判定モデルの開発および実体経済センチメントインデックスの構成
nomamist
1
170
Featured
See All Featured
Performance Is Good for Brains [We Love Speed 2024]
tammyeverts
9
760
What’s in a name? Adding method to the madness
productmarketing
PRO
22
3.4k
Designing Dashboards & Data Visualisations in Web Apps
destraynor
231
53k
Embracing the Ebb and Flow
colly
85
4.6k
Mobile First: as difficult as doing things right
swwweet
223
9.6k
jQuery: Nuts, Bolts and Bling
dougneiner
63
7.7k
Building a Modern Day E-commerce SEO Strategy
aleyda
40
7.2k
"I'm Feeling Lucky" - Building Great Search Experiences for Today's Users (#IAC19)
danielanewman
227
22k
XXLCSS - How to scale CSS and keep your sanity
sugarenia
248
1.3M
Put a Button on it: Removing Barriers to Going Fast.
kastner
60
3.8k
Making the Leap to Tech Lead
cromwellryan
133
9.2k
Testing 201, or: Great Expectations
jmmastey
42
7.5k
Transcript
UWS2020 チュートリアル1 ユーザスタディをはじめよう! ユーザブルセキュリティ入門 金岡 晃(東邦大学)
金岡 晃(かなおか あきら) 東邦大学 理学部 情報科学科 准教授 専門分野 • セキュリティとプライバシのユーザビリティ
• 暗号実装・応用 • IDベース暗号、検索可能暗号、秘密計算のシステム実装と運用 • モバイルセキュリティ • Androidのセキュリティ • その他 • BGP関連のセキュリティ • Webサーバ証明書の冗長化
Outline ユーザブルセキュリティとは ユーザブルセキュリティの実現 実現されたユーザブルセキュリティ ユーザスタディの立ち位置
ユーザビリティ? ユーザブルセキュリティ?
ユーザビリティとは ある製品が、指定された利用者によって、指定された利用の状況下で、指定された目的 を達成するために用いられる際の、有効さ、効率及び利用者の満足度の度合い (JIS Z 8521) 指定された利用者 指定された利用の状況 指定された目的 有効さ(Effectiveness)
効率(Efficiency) 利用者の満足度(Satisfaction)
セキュリティ・プライバシー の対策によりそれぞれ下がる トレードオフを考える 指定された利用者 指定された利用の状況 指定された目的 有効さ(Effectiveness) 効率(Efficiency) 利用者の満足度(Satisfaction) 目的≠
セキュリティ担保・プライバシ保護
ユーザブルセキュリティとは それ自身が高いユーザビリティを持っているセキュリティ技術やプロセス 目的 利用者 環境 機能要件 非機能要件 運用・保守性 可用性 拡張性
セキュリティ ユーザビリティ • … • … • ユーザビリティ (ユーザブルセキュリティ) • … 指定された利用者 指定された利用の状況 指定された目的 有効さ 効率 利用者の満足度
いま学術分野でユーザブルセキュリティが熱い 国際会議SOUPS(Symposium on Usable Privacy and Security) の投稿数と採録数
ユーザブルセキュリティの実現 高いユーザブルセキュリティの実現 それ自身が高いユーザビリティを持っている セキュリティ技術やプロセス 有効さ 効率 利用者の満足度 ユーザブルセキュリティ ユーザの認識や行動特性の把握 •
未知の部分が多い • 新しい世界、文化 • 例:「スマホをみんなが持ちました。スマホ持ったユーザって移動中に何 をする?」
ユーザブルセキュリティの実現 ユーザの認識や行動特性の把握 認識や行動特性を応用した 高いユーザブルセキュリティの実現 • アンケート • インタビュー • 行動観察
• サービス、システム、 ソフトウェア • 社会的コンセンサス (標準、ガイドライン) 把握の手法 実現の手法
実現されたユーザブルセキュリティ ユーザの認識や行動特性の把握 認識や行動特性を応用した 高いユーザブルセキュリティの実現 ブラウザの証明書エラー警告画面 実現前 難しい文言と、 利用者が警告を無視しやすい画面 実現後 理解しやすい文言と、
利用者が警告を無視しにくい画面
実現されたユーザブルセキュリティ ブラウザの証明書エラー警告画面 実現前 難しい文言と、 利用者が警告を無視しやすい画面 実現後 理解しやすい文言と、 利用者が警告を無視しにくい画面
実現されたユーザブルセキュリティ ユーザの認識や行動特性の把握 認識や行動特性を応用した 高いユーザブルセキュリティの実現 ブラウザの証明書エラー警告画面 実現前 難しい文言と、 利用者が警告を無視しやすい画面 実現後 理解しやすい文言と、
利用者が警告を無視しにくい画面 ブラウザが警告するもの(=セキュリティ技術)自体は変わっていない
実現されたユーザブルセキュリティ ユーザの認識や行動特性の把握 認識や行動特性を応用した 高いユーザブルセキュリティの実現 スマートフォンアプリのパーミッション 実現前 アプリインストール時に すべてのパーミッションの許可を ユーザが決める 実現後
アプリ利用開始後に初めてその機 能を使う時に そのパーミッションの許可を ユーザが決める パーミッションが与える機能(=セキュリティ技術)自体は変わっていない
実現されたユーザブルセキュリティ ユーザの認識や行動特性の把握 認識や行動特性を応用した 高いユーザブルセキュリティの実現 パスワード強化の対策 実現前 • 定期的な変更強制(失効) • 複雑なパスワード
実現後 • 定期的変更強制不要 • より長いパスワード パスワードによる認証技術(=セキュリティ技術)自体は変わっていない サービス、システム、ソフトウェア 社会的コンセンサス (標準、ガイドライン) NIST SP 800-63-3 総務省 国民のための情報セキュリティサイト NISC 情報セキュリティハンドブック
ユーザスタディの立ち位置 ユーザの認識や行動特性の把握 認識や行動特性を応用した 高いユーザブルセキュリティの実現 • アンケート • インタビュー • 行動観察
• サービス、システム、 ソフトウェア • 社会的コンセンサス (標準、ガイドライン) 把握の手法 実現の手法 ユーザスタディ ユーザスタディ
ユーザスタディを用いない評価方法 ユーザの認識や行動特性の把握 認識や行動特性を応用した 高いユーザブルセキュリティの実現 • アンケート • インタビュー • 行動観察
• サービス、システム、 ソフトウェア • 社会的コンセンサス (標準、ガイドライン) 把握の手法 実現の手法 ユーザスタディ ユーザスタディ
ユーザスタディを用いない評価方法 ユーザスタディを用いない行動観察 Webクローリングによるデータ取得 • StackOverflowの質問と回答 • Twitterでの特定キーワードの出現 • モバイルアプリの説明文と実際の機能との乖離 •
特定分野の研究論文での研究対象や評価方法の推移 オープンなデータセットの利用 • パスワードの特徴分析
まとめ ユーザブルセキュリティとは ユーザブルセキュリティの実現 実現されたユーザブルセキュリティ ユーザスタディの立ち位置