跨项目的安全相关需求分类
软件工程
2020-04-01 v1
摘要
我们研究了利用基于在线可用的需求规约训练得到的分类器对安全相关需求进行分类的可行性。当现有大型需求规约中未对不同需求类型加以区分时,这种方法是有帮助的。我们的工作动机源于识别安全需求以创建安全保证案例的需要,而对于许多组织而言,随着 GDPR 和 HiPAA 等新近及即将出台的标准,这类案例已成为必需。我们的研究基于从 Google 搜索中随机选取并部分预先标注的十个需求规约。为验证模型,我们在数据上运行 10 折交叉验证,其中每个规约构成一个分组。我们的结果表明,从包含多领域、不同风格的异构数据集训练模型是可行的。然而,为一致性修订预标注数据可带来性能提升。此外,我们表明仅在特定规约类型上训练的分类器表现更差,且需求的书写方式对分类器准确率无影响。
引用
@article{arxiv.2003.14134,
title = {Cross-project Classification of Security-related Requirements},
author = {Mazen Mohamad and Jan-Philipp Steghöfer and Riccardo Scandariato},
journal= {arXiv preprint arXiv:2003.14134},
year = {2020}
}