論文の概要: Design and Evaluation of Privacy-Preserving Protocols for Agent-Facilitated Mobile Money Services in Kenya
- arxiv url: http://arxiv.org/abs/2412.18716v1
- Date: Wed, 25 Dec 2024 00:27:13 GMT
- ステータス: 翻訳完了
- システム内更新日: 2024-12-30 17:24:11.950395
- Title: Design and Evaluation of Privacy-Preserving Protocols for Agent-Facilitated Mobile Money Services in Kenya
- Title(参考訳): ケニアにおけるエージェントファシリテート型モバイルマネーサービスのためのプライバシ保護プロトコルの設計と評価
- Authors: Karen Sowon, Collins W. Munyendo, Lily Klucinec, Eunice Maingi, Gerald Suleh, Lorrie Faith Cranor, Giulia Fanti, Conrad Tucker, Assane Gueye,
- Abstract要約: Mobile Money (MoMo) は、携帯電話でデジタル金融取引を完了させる技術である。
MoMoプロセスは、エージェントが名前やID番号などの顧客情報にアクセスし、検証する必要がある。
本研究では,エージェントからMoMoプロバイダへの機密情報のフローをリダイレクトするプロトコルを設計する。
- 参考スコア(独自算出の注目度): 15.817042926071407
- License:
- Abstract: Mobile Money (MoMo), a technology that allows users to complete digital financial transactions using a mobile phone without requiring a bank account, has become a common method for processing financial transactions in Africa and other developing regions. Operationally, users can deposit (exchange cash for mobile money tokens) and withdraw with the help of human agents who facilitate a near end-to-end process from customer onboarding to authentication and recourse. During deposit and withdraw operations, know-your-customer (KYC) processes require agents to access and verify customer information such as name and ID number, which can introduce privacy and security risks. In this work, we design alternative protocols for mobile money deposits and withdrawals that protect users' privacy while enabling KYC checks. These workflows redirect the flow of sensitive information from the agent to the MoMo provider, thus allowing the agent to facilitate transactions without accessing a customer's personal information. We evaluate the usability and efficiency of our proposed protocols in a role play and semi-structured interview study with 32 users and 15 agents in Kenya. We find that users and agents both generally appear to prefer the new protocols, due in part to convenient and efficient verification using biometrics, better data privacy and access control, as well as better security mechanisms for delegated transactions. Our results also highlight some challenges and limitations that suggest the need for more work to build deployable solutions.
- Abstract(参考訳): 銀行口座を必要とせずに携帯電話でデジタル金融取引を完了させる技術であるMobile Money (MoMo)は、アフリカやその他の発展途上国で金融取引を処理する一般的な方法となっている。
ユーザは、ユーザオンボーディングから認証とリコースまで、ほぼエンドツーエンドのプロセスを促進する人間エージェントの助けを借りて、預金(モバイルマネートークンの現金交換)や撤退を行うことができる。
預金および撤退操作の間、ノウ・ユー・カストマー(KYC)プロセスでは、エージェントが名前やID番号などの顧客情報にアクセスし、検証する必要があるため、プライバシやセキュリティリスクが生じる可能性がある。
本研究では,KYCチェックを有効にしつつ,ユーザのプライバシを保護するモバイルマネー預金および退避のための代替プロトコルを設計する。
これらのワークフローは、エージェントからMoMoプロバイダへの機密情報のフローをリダイレクトするので、エージェントは顧客の個人情報にアクセスせずにトランザクションを容易にすることができる。
ケニアの32名, エージェント15名を対象に, ロールプレイおよび半構造化インタビューにおける提案プロトコルの有用性と効率について検討した。
ユーザとエージェントはどちらも、バイオメトリックスを使った便利で効率的な検証、データプライバシとアクセス制御の改善、デリゲートされたトランザクションのセキュリティメカニズムの改善など、新しいプロトコルを好んでいるように思われる。
私たちの結果は、デプロイ可能なソリューションを構築するためにより多くの作業が必要になることを示唆する、いくつかの課題と制限も強調しています。
関連論文リスト
- Dual-Technique Privacy & Security Analysis for E-Commerce Websites Through Automated and Manual Implementation [2.7039386580759666]
38.5%のWebサイトがセッション毎に50以上のクッキーをデプロイしており、その多くは不必要または不明瞭な機能として分類された。
手動による評価では、必須の多要素認証や違反通知プロトコルの欠如など、標準的なセキュリティプラクティスにおける重大なギャップが明らかになった。
これらの知見に基づき、プライバシポリシの改善、クッキー利用の透明性の向上、より強力な認証プロトコルの実装を推奨する。
論文 参考訳(メタデータ) (2024-10-19T03:25:48Z) - Strong Privacy-Preserving Universally Composable AKA Protocol with Seamless Handover Support for Mobile Virtual Network Operator [9.866910244173761]
ユーザプライバシを強くサポートした,普遍的に構成可能な認証およびハンドオーバ方式を提案する。
提案したソリューションは、MVNO(s)によって、顧客のプライバシーサポートを強化するためにデプロイされる可能性が高い。
論文 参考訳(メタデータ) (2024-09-07T18:04:54Z) - Conceptual Design and Implementation of FIDO2 compatible Smart Card for Decentralized Financial Transaction System [0.2678472239880052]
オンラインバンキングシステムにおける既存のパスワードレスおよびパスワードベースのピアツーピアトランザクションは、高度なデジタル攻撃に対して脆弱である。
本稿では,クラウドセキュリティのベストプラクティス,暗号の適切な利用,共通脆弱性の軽減に信頼性の高いコンピューティングを活用する,新規で堅牢なピアツーピアトランザクションシステムを提案する。
論文 参考訳(メタデータ) (2024-08-09T10:08:10Z) - FACOS: Enabling Privacy Protection Through Fine-Grained Access Control with On-chain and Off-chain System [11.901770945295391]
本稿では、ブロックチェーンベースのプライバシ保護による、チェーン上およびオフチェーン上のきめ細かいアクセス制御、すなわちFACOSを提案する。
暗号化データを集中あるいは非フォールトトレラントIPFSシステムにのみ格納する同様の作業と比較して、オフチェーンデータストレージのセキュリティとロバスト性を向上しました。
論文 参考訳(メタデータ) (2024-06-06T02:23:12Z) - Prospect Personalized Recommendation on Large Language Model-based Agent
Platform [71.73768586184404]
本稿では,エージェントアイテムとエージェントレコメンダで構成されるRec4Agentverseという新しいレコメンデーションパラダイムを紹介する。
Rec4AgentverseはAgentItemsとAgent Recommenderのコラボレーションを強調し、パーソナライズされた情報サービスを促進する。
Rec4Agentverseのいくつかの症例に関する予備研究は、その応用の可能性を検証する。
論文 参考訳(メタデータ) (2024-02-28T11:12:17Z) - Tell Me More! Towards Implicit User Intention Understanding of Language
Model Driven Agents [110.25679611755962]
現在の言語モデル駆動エージェントは、しばしば効果的なユーザ参加のメカニズムを欠いている。
Intention-in-Interaction (IN3) は明示的なクエリを通してユーザの暗黙の意図を検査するための新しいベンチマークである。
私たちは、タスクの曖昧さを積極的に評価し、ユーザの意図を問う強力なモデルであるMistral-Interactを経験的に訓練し、それらを実行可能な目標へと洗練させます。
論文 参考訳(メタデータ) (2024-02-14T14:36:30Z) - A Survey and Comparative Analysis of Security Properties of CAN Authentication Protocols [92.81385447582882]
コントロールエリアネットワーク(CAN)バスは車内通信を本質的に安全でないものにしている。
本稿では,CANバスにおける15の認証プロトコルをレビューし,比較する。
実装の容易性に寄与する本質的な運用基準に基づくプロトコルの評価を行う。
論文 参考訳(メタデータ) (2024-01-19T14:52:04Z) - The Security and Privacy of Mobile Edge Computing: An Artificial Intelligence Perspective [64.36680481458868]
Mobile Edge Computing (MEC)は、クラウドコンピューティングと情報技術(IT)サービスをネットワークのエッジで配信できるようにする新しいコンピューティングパラダイムである。
本稿では,人工知能(AI)の観点からMECのセキュリティとプライバシに関する調査を行う。
新たなセキュリティとプライバシの問題に加えて、AIの観点からの潜在的なソリューションにも重点を置いています。
論文 参考訳(メタデータ) (2024-01-03T07:47:22Z) - The Boomerang protocol: A Decentralised Privacy-Preserving Verifiable Incentive Protocol [5.384175614198884]
プライバシー保護インセンティブシステムのためのBOOMERANGプロトコルを提案する。
暗号化ブラックボックスアキュムレータを使用して、ユーザのインタラクションをプライベートに保存する。
また、ユーザーへの報酬を透過的に計算するためにゼロ知識証明も採用している。
論文 参考訳(メタデータ) (2023-12-06T09:37:45Z) - Protecting User Privacy in Online Settings via Supervised Learning [69.38374877559423]
我々は、教師付き学習を活用する、オンラインプライバシ保護に対するインテリジェントなアプローチを設計する。
ユーザのプライバシを侵害する可能性のあるデータ収集を検出してブロックすることにより、ユーザに対してある程度のディジタルプライバシを復元することが可能になります。
論文 参考訳(メタデータ) (2023-04-06T05:20:16Z) - Feature-Level Fusion of Super-App and Telecommunication Alternative Data
Sources for Credit Card Fraud Detection [106.33204064461802]
クレジットカード不正を早期に検出するための,スーパーアプリ顧客情報,携帯電話回線データ,従来型の信用リスク変数を融合した機能レベルの有効性について検討する。
クレジットカードのデジタルプラットフォームデータベースから約9万人のユーザを対象に,我々のアプローチを評価した。
論文 参考訳(メタデータ) (2021-11-05T19:10:35Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。