软件安全开发方法消化的影响因素及行为研究

来源 :大连理工大学 | 被引量 : 0次 | 上传用户:euufhuhfu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的使用越来越普及,人们对软件安全的需求也随之提升。由于缺少软件安全开发过程及工具,造成软件产品有大量的漏洞,这些漏洞被无意识的使用者误用或被恶意的攻击者利用。软件安全开发(Secure Software Development, SSD)方法可以有效地从根源上提高软件产品安全质量。对软件安全开发方法进行采纳消化和行为研究,可以为企业实施相关活动提供理论依据,进而提高软件安全开发方法在企业中的消化效率。首先,根据现有研究和软件安全开发方法特点,提出软件安全开发方法消化过程的三阶段模型。然后,结合技术-组织-环境(Technology, organization and environment, TOE)框架和Iacovou et al模型(Iacovou, Benbasat, and Dexter model),从感知利益、技术、组织和环境四个方面识别影响因素,构建软件安全开发方法消化过程多阶段影响因素模型。之后,根据已有研究的理论支持提出研究假设,通过问卷调查法,共收集75份有效数据,并运用偏最小二乘法对模型和假设进行检验。最后,根据上述研究结果和软件过程改进方面的已有研究成果,分析软件安全开发方法消化过程不同行为主体的关键行为,并运用多案例研究的方法对一线工作人员这一行为主体的关键行为进行了验证。实证研究结果明确了软件安全开发方法消化过程中不同阶段的各种关键影响因素。具体为,技术水平、组织规模和市场规范政策对软件安全开发方法的起始有正向影响;技术水平和组织规模对软件安全开发方法的采纳有正向影响;技术水平、组织规模、高层管理支持和商业伙伴影响对软件安全开发方法的制度化有正向影响,管理障碍对软件安全开发方法的制度化有负向影响。本文从组织层面对软件安全开发方法进行采纳消化研究,不仅丰富了软件安全开发方法领域的研究内容,还丰富了信息技术采纳消化领域的研究成果。研究结果为企业管理实践提供了理论支持,有助于企业有效顺畅地开展相关活动。
其他文献
期刊
越来越多的人利用手机、平板电脑等移动设备学习外语,移动学习悄然兴起。本文梳理英语界移动学习的研究成果,对移动学习引入日语教学的必要性,与日语教学的关系定位,引入的理
期刊
现今,社会经济环境日趋复杂,企业竞争也愈发激烈,上市公司如何在激烈的竞争环境中保持持续的健康经营已成为其面临的首要难题。财务危机作为企业面临的最为直观的危机,对它的研究和预防已成为各公司的重点。本文以A股制造业——机械、设备、仪表类上市公司作为研究对象,摒弃传统的危机—正常配对样本的研究思路,以同行业全体样本进行财务危机预警研究。首先,针对目前危机预警研究领域中预警指标的片面性,结合我国公司治理特
化工原理作为一门工程学科,蕴含十分丰富的哲学素材。因此,运用辩证唯物主义的哲学思想指导化工原理的教学,不仅可以揭示知识之间的内在辩证关系,激发学生学习化工原理的兴趣
期刊
本文通过对荣华二采区10
我国民营企业自80年代初诞生以来,从无到有,从小到大,从弱到强,已走过了风风雨雨二十多年历程,历经初创、快速增长、调整、“二次创业”和全面发展等若干阶段,以超常规的速度增长。经过二十几年的蓬勃发展,我国民营企业已经成为我国社会主义市场经济的重要组成部分,对我国国民经济发展起着重要的推动作用。然而,我们也应该充分认识到民营企业正面临着许多制约自身发展壮大的管理瓶颈,其中,尤为重要的就是建立和完善企业
有效的英语教学取决于教师对学生英语学习能力及学习状态的准确把握,规则空间模型(RSM)是一种基于统计模式识别的认知诊断模型,可以识别学生所掌握的英语知识结构与英语解题
期刊
期刊
随着语义网以及关联数据的研究和发展,关联数据的数量和应用得到了迅速的扩展。面对海量的并且正在剧增的关联数据,急需语义导航技术的研究以提高关联数据的查询需要。本文在
86LY1608—4系宁夏农林科学院农作物研究所小麦室利用太谷核不育小麦育成的春小麦新品系,具有高产、稳产、优质、抗病等优点。1990~1991年参加区域试验,产量均居参试品种之首