中文

一项采用两种 STRIDE 变体的受控实验的复现研究

密码学与安全 2022-08-03 v1 软件工程

摘要

为避免软件部署后代价高昂的安全补丁,组织在系统设计阶段采用安全设计技术(例如 STRIDE 威胁分析)以在系统实现前根除安全问题。尽管全球网络安全劳动力存在缺口且执行威胁分析所需人工投入高,各组织仍在加强威胁分析活动。然而,过往实验在威胁分析技术的某些性能指标上结果不明确,因此从业者缺乏选择采用何种技术的证据。为解决此问题,我们复现了一项采用 STRIDE 的受控实验。我们的研究旨在度量并比较两种 STRIDE 变体(元素级与交互级)的性能指标(生产率与精确度)。我们在文末将自身结果与原研究进行了比较。

关键词

引用

@article{arxiv.2208.01524,
  title  = {A replication of a controlled experiment with two STRIDE variants},
  author = {Winnie Mbaka and Katja Tuma},
  journal= {arXiv preprint arXiv:2208.01524},
  year   = {2022}
}