中文

维持 ICT 的安全性与安全性:术语、目标与限度的探询

密码学与安全 2022-11-16 v3 计算机与社会

摘要

在安全(security)与安全(safety)这两个概念在计算世界中交织在一起。近年来,“可持续安全(sustainable security)”与“可持续安全(sustainable safety)”成为流行术语,被用来指代从效率到盈利能力的各种系统属性,有时意指某产品或服对人与地球有益。这导致对产品的困惑认知:客户可能期望可持续产品是在无童工情况下生产的,而生产者使用该术语仅表示其新产品比上一代产品耗电略少。即便在关于可持续安全与可靠 ICT 的研究中,这些不同的术语概念也很普遍。作为研究者,我们常致力于将研究对象优化至某一特定可持续性指标——比如能耗——却对这类优化的社会影响、生命周期影响或回弹效应浑然不觉。本文剖析可持续安全与可靠(safety and security)的理念,始于我们要维持什么、为谁维持的问题。我认为笼统的“人与地球”回答在此并不恰当,因为这种可持续性不能是单一行业部门的属性,而须由整个社会应对。然而,在充分理解生命周期影响后,我们完全能够设计研发工作,并为决策过程提供信息,以采用集成的安全与可靠(safety and security)方案,助力应对气候与生态危机背景下的社会挑战,并与交叉性、气候正义等概念一致。当然,这些方案唯有嵌入朝向更节俭使用数据与 ICT 的社会经济变革中才能生效。

关键词

引用

@article{arxiv.2206.00288,
  title  = {Sustaining Security and Safety in ICT: A Quest for Terminology, Objectives, and Limits},
  author = {Jan Tobias Muehlberg},
  journal= {arXiv preprint arXiv:2206.00288},
  year   = {2022}
}