图形化威胁模型可接受性感知的实证评估
密码学与安全
2025-12-04 v1
摘要
威胁建模(TM)是风险分析和安全软件工程的重要方面。图形化威胁模型是分析和传达威胁信息的推荐工具。然而,对不同图形化威胁模型的比较,以及这些威胁模型对技术背景有限的受众的可接受性,尚不完全清楚,尽管这些用户构成了网络安全行业的重要部分。我们旨在比较三种通用图形化威胁模型——攻击防御树(ADTs)、攻击图(AGs)和 CORAS——对技术背景有限的用户的可接受性。我们开展了一项实验室研究,38 名本科生在三种不同场景下使用拉丁方设计完成三种威胁模型的任务。威胁模型提交内容进行了定性分析,参与者填写了基于方法评估模型(MEM)的感知问卷。我们发现 ADTs 和 CORAS 在广泛场景中均具有可接受性,且均可被技术背景有限的用户成功应用;此外,我们还发现缺乏针对 AGs 的专用工具可能影响了 AGs 的感知有用性。我们可以推荐技术背景有限的用户将 ADTs 或 CORAS 作为通用图形化威胁建模方法。需要进一步研究 AGs 对此类受众的可接受性以及专用威胁建模工具支持的影响。
引用
@article{arxiv.2512.03351,
title = {Empirical assessment of the perception of graphical threat model acceptability},
author = {Nathan D. Schiele and Olga Gadyatskaya},
journal= {arXiv preprint arXiv:2512.03351},
year = {2025}
}
备注
Accepted into the Asia-Pacific Software Engineering Conference (APSEC) 2025. Will appear in APSEC 2025 proceedings