软件安全中的流行度假设:PHP 包的大规模复制研究
软件工程
2025-06-12 v2 密码学与安全
摘要
长期以来,都有一个假设,即软件的流行度与其安全性或不安全性密切相关,这在研究和流行论述中都有所体现。也有一些实证研究对此进行了明确或隐式的检验。当前工作延续了这一研究,并以 PHP 语言编写的软件为基础,进行了以复制为动机的大规模分析。所检验的数据集包含近四十万个用 PHP 编写的开源软件包。根据报告的安全漏洞结果,该假设成立;受其发布历史中漏洞影响的软件包通常比从未受到单个漏洞影响的软件包更受欢迎。通过这些复制结果,该论文为加强网络和软件安全领域的实证知识库作出了贡献。
引用
@article{arxiv.2502.16670,
title = {The Popularity Hypothesis in Software Security: A Large-Scale Replication with PHP Packages},
author = {Jukka Ruohonen and Qusai Ramadan},
journal= {arXiv preprint arXiv:2502.16670},
year = {2025}
}
备注
Resubmitted