中文

网络安全科学研究中非同行评审来源的使用

密码学与安全 2021-06-14 v1

摘要

关于网络事件的公开可用数据大多来自私营公司和非学术来源。常见的信息来源包括各种安全公告、白皮书、报告、法庭案件以及描述特定事件的博客文章,往往仅从单一视角出发,随后偶有通常来自会议论文集的学术来源。现有数据源的主要特征是:缺乏同行评审以及机密数据不可获取。在本文中,我们采用一种间接方法来识别科学工作中使用的可信来源。我们分析了高评级同行评审文献如何依赖于使用关于网络安全事件的非同行评审来源。为识别当前关于网络安全的非同行评审来源,我们分析了高评级同行评审计算机安全会议中的参考文献。我们还分析了非同行评审来源如何被用于激励或支撑研究。我们考察了计算机安全领域顶级会议中的 808 篇文章。本工作的成果是列出了最常用的非同行评审数据源的清单,以及关于这些数据使用背景的信息。由于这些来源在顶级会议中被接受,其他研究人员可在其未来研究中加以考虑。据我们所知,关于网络安全科学研究中非同行评审来源如何被使用的分析此前尚未进行过。

关键词

引用

@article{arxiv.2106.06000,
  title  = {Use of a non-peer reviewed sources in cyber-security scientific research},
  author = {Dalibor Gernhardt and Stjepan Groš},
  journal= {arXiv preprint arXiv:2106.06000},
  year   = {2021}
}

备注

9 pages, 6 tables