首页> 外文OA文献 >Finding and resolving security misusability with misusability cases
【2h】

Finding and resolving security misusability with misusability cases

机译:通过可复用性案例发现并解决安全可复用性

代理获取
本网站仅为用户提供外文OA文献查询和代理获取服务,本网站没有原文。下单后我们将采用程序或人工为您竭诚获取高质量的原文,但由于OA文献来源多样且变更频繁,仍可能出现获取不到、文献不完整或与标题不符等情况,如果获取不到我们将提供退款服务。请知悉。

摘要

Although widely used for both security and usability concerns, scenarios used in security design may not necessarily inform the design of usability, and vice-versa. One way of using scenarios to bridge security and usability involves explicitly describing how design decisions can lead to users inadvertently exploiting vulnerabilities to carry out their production tasks. This paper describes how misusability cases, scenarios that describe how design decisions may lead to usability problems subsequently leading to system misuse, address this problem. We describe the related work upon which misusability cases are based before presenting the approach, and illustrating its application using a case study example. Finally, we describe some findings from this approach that further inform the design of usable and secure systems.
机译:尽管安全性和可用性方面都广泛使用了安全性设计,但是在安全性设计中使用的方案不一定可以通知可用性设计,反之亦然。使用方案桥接安全性和可用性的一种方法涉及明确描述设计决策如何导致用户无意中利用漏洞执行生产任务。本文描述了可复用性案例和方案,这些场景描述了设计决策如何导致可用性问题,继而导致了系统滥用,从而解决了该问题。在介绍该方法之前,我们将介绍可复用性案例所基于的相关工作,并使用案例研究示例来说明其应用。最后,我们描述了这种方法的一些发现,这些发现进一步为可用和安全系统的设计提供了信息。

著录项

  • 作者

    Faily, S; Fléchais, I;

  • 作者单位
  • 年度 2014
  • 总页数
  • 原文格式 PDF
  • 正文语种
  • 中图分类

相似文献

  • 外文文献
  • 中文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号