中文

[扩展] 计算机安全研究中的伦理:过去、现在与可能的未来

密码学与安全 2025-09-12 v1

摘要

计算机安全领域的伦理问题经常被讨论,但计算机安全研究人员缺乏明确的指导方针,如何在道德问题不够明确或不可分割时作出、记录和评估伦理决定。本文通过审阅2024年发表的所有顶级安全论文(共1154篇),概述当前对伦理含义的讨论,发现伦理报告水平不一致,报告重点集中在制度或伦理委员会批准、人类主体保护和负责任披露上,对在损害与收益之间进行权衡的讨论缺失。我们进一步报告了对24名计算机安全和隐私研究人员进行的半结构化访谈结果(其中包括审稿人、伦理委员会成员和/或程序主席),发现他们在作为作者和同行评审期间的伦理决策存在强烈的伦理需求,但在被考虑的价值观、伦理框架(如果被阐述)、决策过程和结果方面缺乏一致性。我们概述了当前伦理讨论的现状和事实标准,并提出改善计算机安全研究伦理的建议。

关键词

引用

@article{arxiv.2509.09351,
  title  = {[Extended] Ethics in Computer Security Research: A Data-Driven Assessment of the Past, the Present, and the Possible Future},
  author = {Harshini Sri Ramulu and Helen Schmitt and Bogdan Rerich and Rachel Gonzalez Rodriguez and Tadayoshi Kohno and Yasemin Acar},
  journal= {arXiv preprint arXiv:2509.09351},
  year   = {2025}
}

备注

19 pages