基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
软件开发与维护过程中常会出现一些安全性缺陷,这些安全性缺陷会给软件和用户带来很大的风险.安全性缺陷在修复过程中,其修复级别和质量要求往往高于一般性的缺陷,因此,推荐出富有安全性经验的开发者及时、有效地修复这些安全性缺陷非常重要.现有的开发者推荐技术在推荐开发者时仅仅考虑了开发者的历史开发内容,很少考虑到开发人员的安全性缺陷修复经验和修复质量等因素,所以这些技术不适用于安全性缺陷的开发者推荐.针对安全性缺陷的修复,提出了一种有效的软件开发者推荐方法SecDR.SecDR在推荐开发者时不仅考虑了开发者的历史开发内容(与安全性相关),还分析了开发者的修复质量和历史修复缺陷的复杂度等因素.此外,SecDR还实现了开发者的多经验级别推荐:推荐初级开发者修复简单的安全性缺陷、高级开发者修复复杂的安全性缺陷.在3个开源项目(Mozilla,Libgdx,ElasticSearch)上分别对SecDR推荐开发者进行有效性验证对比实验表明,SecDR针对安全性缺陷推荐开发者相比于其他方法(如DR PSF)的推荐精度平均高出19%~42%.另外,实验对比了SecDR与实际开发人员的分配情况,结果显示,SecDR可以更好地规避不合理的软件开发者的推荐.
推荐文章
群体软件开发中核心-边缘开发者的区分研究
群体软件开发
开发者网络
核心开发者
边缘开发者
计算机
网络社区
软件众包开发者的能力价值率模型研究
众包
软件众包
众包质量评价
开发者能力评估
价值率
面向开发阶段的软件缺陷分类方法研究
软件缺陷
缺陷分类
开发阶段
过程改进
面向安全性分析的嵌入式软件测试方法研究
嵌入式软件测试
漏洞挖掘
安全性测试
测试策略
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 面向软件安全性缺陷的开发者推荐方法
来源期刊 软件学报 学科 工学
关键词 安全性缺陷 开发者推荐 缺陷库 缺陷分配 软件维护
年,卷(期) 2018,(8) 所属期刊栏目 数据驱动的软件智能化开发方法与技术专题
研究方向 页码范围 2294-2305
页数 12页 分类号 TP311
字数 10842字 语种 中文
DOI 10.13328/j.cnki.jos.005523
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 李斌 扬州大学信息工程学院 83 372 10.0 16.0
2 周澄 扬州大学信息工程学院 1 5 1.0 1.0
3 杨辉 扬州大学信息工程学院 4 5 1.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (25)
共引文献  (1)
参考文献  (6)
节点文献
引证文献  (5)
同被引文献  (19)
二级引证文献  (2)
1980(2)
  • 参考文献(1)
  • 二级参考文献(1)
2011(1)
  • 参考文献(0)
  • 二级参考文献(1)
2012(2)
  • 参考文献(0)
  • 二级参考文献(2)
2013(1)
  • 参考文献(0)
  • 二级参考文献(1)
2014(3)
  • 参考文献(0)
  • 二级参考文献(3)
2015(9)
  • 参考文献(2)
  • 二级参考文献(7)
2016(9)
  • 参考文献(1)
  • 二级参考文献(8)
2017(3)
  • 参考文献(1)
  • 二级参考文献(2)
2018(1)
  • 参考文献(1)
  • 二级参考文献(0)
2018(1)
  • 参考文献(1)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2019(5)
  • 引证文献(5)
  • 二级引证文献(0)
2020(2)
  • 引证文献(0)
  • 二级引证文献(2)
研究主题发展历程
节点文献
安全性缺陷
开发者推荐
缺陷库
缺陷分配
软件维护
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
软件学报
月刊
1000-9825
11-2560/TP
16开
北京8718信箱
82-367
1990
chi
出版文献量(篇)
5820
总下载数(次)
36
总被引数(次)
226394
相关基金
中国博士后科学基金
英文译名:China Postdoctoral Science Foundation
官方网址:http://www.chinapostdoctor.org.cn/index.asp
项目类型:
学科类型:
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导