中文

勿忘经典:系统化45年安全API可用性建议的渊源

密码学与安全 2021-05-06 v1 软件工程

摘要

生产安全软件具有挑战性。安全API较差的可用性使这更加困难。已提出许多建议,通过改善密码学库和API的可用性来支持开发者;这些建议植根于软件工程和API设计中更广泛的最佳实践指南。在本系统文献综述(SLR)中,我们系统化关于这些建议的知识。我们识别并分析了跨越45年的65篇论文,共提供883条建议。我们进行主题分析以识别改进API可用性的7种核心方式。我们发现大多数建议聚焦于帮助API开发者构建和结构化其代码,使其更具可用性且更易于程序员理解。然而,对文档、编写需求、代码质量评估以及组织软件开发实践影响的关注较少。通过追溯和分析论文渊源,我们映射该知识如何随时间被验证和转化。我们发现证据表明,不到四分之一的API可用性建议经过实证验证,且针对可用安全API的建议在这方面更为滞后。

关键词

引用

@article{arxiv.2105.02031,
  title  = {Don't forget your classics: Systematizing 45 years of Ancestry for Security API Usability Recommendations},
  author = {Nikhil Patnaik and Andrew C. Dwyer and Joseph Hallett and Awais Rashid},
  journal= {arXiv preprint arXiv:2105.02031},
  year   = {2021}
}

备注

24 pages, 12 figures