中文

面向网络应用的网络安全需求选择:LLM使用与专业软件开发经验的影响

软件工程 2025-10-07 v1

摘要

本研究探讨了大型语言模型(LLM)的使用以及不同水平的专业软件开发经验如何影响网络应用网络安全需求的优先级排序。23名研究生参与了研究,他们使用摩斯科沃方法(MoSCoW method)对安全需求(SRs)进行优先级排序,并随后对其提出的解决方案进行评估。我们将参与者分为两组(一组在任务中获得LLM支持,另一组未获得支持)。结果显示,LLM使用与否之间未达到显著差异,表明LLM的使用并未显著影响参与者对网络安全解决方案的评估。然而,对于某些评估标准(如开发功能的预计成本、对用户体验的感知影响以及未实施所提出方案的风险评估),经验组之间存在统计学显著差异。拥有更多专业经验的参与者倾向于对用户体验影响给出更高的评估,并对风险估计给出更低的值。

关键词

引用

@article{arxiv.2510.04274,
  title  = {Selecting Cybersecurity Requirements: Effects of LLM Use and Professional Software Development Experience},
  author = {Damjan Fujs and Damjan Vavpotič and Tomaž Hovelja and Marko Poženel},
  journal= {arXiv preprint arXiv:2510.04274},
  year   = {2025}
}

备注

5 pages, 1 figure, 2 tables, presented at IARIA CYBER 2025