Key points are not available for this paper at this time.
많은 보안 시스템은 보안에 중요한 기능을 수행하기 위해 '루프에 있는 인간'에 의존합니다. 그러나 인간은 종종 자신의 보안 역할에서 실패합니다. 가능한 경우, 보안 시스템 설계자는 인간을 루프에서 제거할 방법을 찾아야 합니다. 그러나 인간을 대체할 수 있는 실행 가능하거나 비용 효과적인 대안이 없는 작업도 있습니다. 이러한 경우 보안 시스템 설계자는 시스템을 설계하여 루프에 있는 인간을 지원하고 그들이 보안에 중요한 기능을 성공적으로 수행할 수 있는 기회를 최대화해야 합니다. 우리는 인간이 루프에 있는 상황에 대한 사고를 위한 프레임워크를 제안하며, 이는 인간 실패의 잠재적 원인을 체계적으로 식별하는 접근 방식을 제공합니다. 이 프레임워크는 시스템 설계자가 시스템이 구축되기 전에 문제 영역을 식별하고 결함을 적극적으로 해결하는 데 사용할 수 있습니다. 시스템 운영자는 또한 이 프레임워크를 사용하여 '인간 오류'로 귀속된 보안 실패의 근본 원인을 분석할 수 있습니다. 우리는 피싱 방지 경고 및 비밀번호 정책을 포함하여 다양한 보안 시스템 설계 문제에 대한 이 프레임워크의 적용 가능성을 설명하기 위한 예를 제공합니다.
Lorrie Faith Cranor (토요일)은 이 질문을 연구했습니다.
Synapse has enriched 5 closely related papers on similar clinical questions. Consider them for comparative context: