SecurityUsability

強制しないアクセス制御

某氏に教えてもらいました。 Schneier のブログで紹介されていた、NSPWで発表された論文。趣旨としては、 セキュリティを厳しくしすぎると、ユーザはかならずそれを回避するような裏技を編み出してしまい、結果として全体のセキュリティレベルは落ちてしまう…