Νέες προσεγγίσεις για τις μετρικές και τις μετρήσεις ασφάλειας λογισμικού

Περίληψη

Καλύτερες μετρικές και μέθοδοι για την αξιολόγηση της ασφάλειας του λογισμικού θα βελτίωναν σημαντικά την ασφάλεια των οικοσυστημάτων λογισμικού. Τέτοια μέσα θα έκαναν την ασφάλεια ένα παρατηρήσιμο χαρακτηριστικό, βοηθώντας τους χρήστες να κάνουν ενημερωμένες επιλογές και επιτρέποντας στους προμηθευτές να «χρεώνουν» για αυτήν, παρέχοντας έτσι ισχυρά κίνητρα για περισσότερες επενδύσεις στην ασφάλεια. Αυτή η διατριβή παρουσιάζει τρεις εμπειρικές μελέτες μέτρησης που εισάγουν νέες προσεγγίσεις για την αξιολόγηση πτυχών της ασφάλειας του λογισμικού, εστιάζοντας στο Ελεύθερο/Ανοιχτό Λογισμικό και Λογισμικό Ανοιχτού Κώδικα (FLOSS). Πρώτον, για να επανεξετάσουμε το θεμελιώδες ερώτημα του κατά πόσον το λογισμικό ωριμάζει με την πάροδο του χρόνου, μελετάμε το ποσοστό ευπάθειας των πακέτων σε σταθερές εκδόσεις της διανομής λογισμικού Debian GNU/Linux. Η μέτρηση του ποσοστού ευπάθειας μέσω του Debian stable: (α) παρέχει ένα φυσικό χρονικό πλαίσιο για τη δοκιμή της ωρίμανσης, (β) μειώνει τον θόρυβ ...
περισσότερα

Περίληψη σε άλλη γλώσσα

Meaningful metrics and methods for measuring software security would greatly improve the security of software ecosystems. Such means would make security an observable attribute, helping users make informed choices and allowing vendors to ‘charge’ for it—thus, providing strong incentives for more security investment. This dissertation presents three empirical measurement studies introducing new approaches to measuring aspects of software security, focusing on Free/Libre and Open Source Software (FLOSS). First, to revisit the fundamental question of whether software is maturing over time, we study the vulnerability rate of packages in stable releases of the Debian GNU/Linux software distribution. Measuring the vulnerability rate through the lens of Debian stable: (a) provides a natural time frame to test for maturing behavior, (b) reduces noise and bias in the data (only CVEs with a Debian Security Advisory), and (c) provides a best-case assessment of maturity (as the Debian release cycl ...
περισσότερα

Περίληψη σε άλλη γλώσσα

Aussagekräftige Metriken und Methoden zur Messung der Softwaresicherheit können erheblich zur Verbesserung der Sicherheit von Software-Ökosystemen beitragen. Damit kann Sicherheit sichtbar und nachvollziehbar gemacht werden, wodurch weiterhin Nutzer darin unterstützt werden, bei der Auswahl sowie der Interaktion mit Software informierte Entscheidungen zu treffen. Darüber hinaus werden starke Anreize für mehr Investitionen in die Sicherheit von Software geliefert, sodass Software-Anbieter dazu ermächtigt werden, für höhere Sicherheit in ihren Produkten Geld zu verlangen. In dieser Dissertation werden drei empirische Messstudien vorgestellt, die neue Ansätze zur Messung von Aspekten der Softwaresicherheit vorstellen, wobei der Schwerpunkt auf Free/Libre and Open Source Software (FLOSS) liegt. Erstens: Um die grundlegende Frage zu klären, ob Software im Laufe der Zeit ausgereifter wird, untersuchten wir die Schwachstellenrate von Paketen in stabilen Veröffentlichungen der Debian GNU/Li ...
περισσότερα

Όλα τα τεκμήρια στο ΕΑΔΔ προστατεύονται από πνευματικά δικαιώματα.

DOI
10.12681/eadd/60418
Διεύθυνση Handle
http://hdl.handle.net/10442/hedi/60418
ND
60418
Εναλλακτικός τίτλος
New approaches to software security metrics and measurements
Neue Ansätze für Metriken und Messungen der Softwaresicherheit
Συγγραφέας
Αλεξόπουλος, Νικόλαος (Πατρώνυμο: Δημήτριος)
Ημερομηνία
2022
Ίδρυμα
Technische Universitat Darmstadt
Εξεταστική επιτροπή
Mühlhäuser Max
Freiling Felix
Fischlin Marc
Binnig Carsten
Kuijper Arjan
Επιστημονικό πεδίο
Επιστήμες Μηχανικού και ΤεχνολογίαΕπιστήμη Ηλεκτρολόγου Μηχανικού, Ηλεκτρονικού Μηχανικού, Μηχανικού Η/Υ ➨ Υπολογιστές, Υλικό (hardware) και Αρχιτεκτονική
Λέξεις-κλειδιά
Ασφάλεια λογισμικού; Ποιότητα λογισμικού; Μετρικές ποιότητας λογισμικού
Χώρα
Γερμανία
Γλώσσα
Αγγλικά
Άλλα στοιχεία
εικ., πιν., σχημ., γραφ.
Στατιστικά χρήσης
ΠΡΟΒΟΛΕΣ
Αφορά στις μοναδικές επισκέψεις της διδακτορικής διατριβής για την χρονική περίοδο 07/2018 - 07/2023.
Πηγή: Google Analytics.
ΞΕΦΥΛΛΙΣΜΑΤΑ
Αφορά στο άνοιγμα του online αναγνώστη για την χρονική περίοδο 07/2018 - 07/2023.
Πηγή: Google Analytics.
ΜΕΤΑΦΟΡΤΩΣΕΙΣ
Αφορά στο σύνολο των μεταφορτώσων του αρχείου της διδακτορικής διατριβής.
Πηγή: Εθνικό Αρχείο Διδακτορικών Διατριβών.
ΧΡΗΣΤΕΣ
Αφορά στους συνδεδεμένους στο σύστημα χρήστες οι οποίοι έχουν αλληλεπιδράσει με τη διδακτορική διατριβή. Ως επί το πλείστον, αφορά τις μεταφορτώσεις.
Πηγή: Εθνικό Αρχείο Διδακτορικών Διατριβών.