オープンセキュリティとは、オープンソースの哲学と方法論を使用して、コンピュータセキュリティやその他の情報セキュリティの課題に取り組むことです。[1]従来のアプリケーションセキュリティは、あらゆるアプリケーションやサービス(マルウェアであろうと望ましいものであろうと)が、秘匿性によるセキュリティに依存しているという前提に基づいています。[2]
オープンソースのアプローチは、 Linux(そしてある程度はAndroidオペレーティングシステム)などの技術を生み出しました。さらに、ドキュメントに適用されたオープンソースのアプローチは、ウィキとその最大の例であるWikipediaに影響を与えました。[1]オープンセキュリティは、これらの問題に直面しているユーザーがオープンソースの哲学を使用して協力することで、セキュリティ侵害や脆弱性をより効果的に防止または改善できることを示唆しています。[1]
このアプローチでは、ユーザーが法的に共同作業を行うことが認められている必要があるため、関連するソフトウェアは、オープンソースとして広く受け入れられているライセンスの下でリリースされる必要があります。例としては、マサチューセッツ工科大学 (MIT) ライセンス、Apache 2.0 ライセンス、GNU Lesser General Public License (LGPL)、GNU General Public License (GPL) などがあります。[1]関連するドキュメントは、一般的に受け入れられている「オープン コンテンツ」ライセンスの下でリリースされる必要があります。これには、Creative Commons Attribution (CC-BY) ライセンスや Attribution Share Alike (CC-BY-SA) ライセンスが含まれますが、Creative Commons の「非営利」ライセンスや「改変禁止」ライセンスは含まれません。[1]
開発者側では、正当なソフトウェアおよびサービスプロバイダーがソースコードの独立した検証とテストを行うことができます。[3]情報技術側では、企業はさまざまなセキュリティ問題に対する共通の脅威、パターン、セキュリティソリューションを集約できます。[4] [5]
参照
- ケルクホフスの原理
- OASIS (組織) (構造化情報標準の推進のための組織)
- OWASP (オープン Web アプリケーション セキュリティ プロジェクト)
- オープンガバメント
- 国土オープンセキュリティテクノロジー
- オープンソース
- オープンソースソフトウェア
- オープンソースハードウェア
参考文献
- ^ abcde Wheeler, David A (2013-08-21). 「オープンセキュリティとは何か?」(PDF) .国防分析研究所. 国防技術情報センター . 2021年5月6日時点のオリジナルよりアーカイブ。2018年1月8日閲覧。
- ^ Raymond, Eric S (2004-05-17). 「シスコがケルクホフスの法則を無視すれば、ユーザーは代償を払うことになる」 LWN.net . 2011-06-21閲覧。
- ^ 「Open Security Foundation」。Open Security Foundation。2011年7月19日時点のオリジナルよりアーカイブ。2011年6月21日閲覧。
- ^ 「Open Web Application Security Project」。2014年5月27日時点のオリジナルよりアーカイブ。 2011年6月21日閲覧。
- ^ 「なぜOSAが必要なのか?」OSA 。 2011年6月21日閲覧。
