从偏执到合规:系统加固实践的艰难道路
密码学与安全
2025-07-18 v1
摘要
加强计算机系统防御网络攻击对于安全至关重要。然而,过去的案例表明,许多系统运维人员在有效的系统加固方面存在困难。因此,许多计算机系统和应用程序保持不安全。迄今为止,研究社区缺乏对系统运维人员动机、实践和挑战的深入理解。本文聚焦于实践和挑战,对316篇与系统加固相关的 Stack Exchange 帖子进行定性分析。我们发现,访问控制和部署相关问题是最具挑战性的,系统运维人员常常持有误解和不切实际的期望。大多数帖子集中于操作系统和服务器应用程序。系统运维人员是因担心系统遭受攻击或出于合规原因而受到驱动。最后,我们讨论了研究问题,提出了对未来系统加固的建议,并阐述了本工作的含义。
引用
@article{arxiv.2507.13028,
title = {From Paranoia to Compliance: The Bumpy Road of System Hardening Practices on Stack Exchange},
author = {Niklas Busch and Philip Klostermeyer and Jan H. Klemmer and Yasemin Acar and Sascha Fahl},
journal= {arXiv preprint arXiv:2507.13028},
year = {2025}
}
备注
14 pages, 5 figures