推荐 3.5
Conf: 50%
该论文针对企业环境下的网络安全研究方法论碎片化问题展开叙述性综述。作者指出,企业安全研究往往需要综合运用系统综述、设计科学、受控检测实验、访谈研究、攻击图建模等多种方法,但研究者首先面临的不是技术问题,而是方法选择问题。论文基于对151篇已验证文献的综述,归纳出11个方法家族,逐一说明每个家族回答的问题类型、证据强度及常见失败模式。进一步地,作者将每个方法家族转化为可执行的研究协议,包含有序步骤、所需工具、评估标准、效度威胁和报告清单,并配以可视化映射以便研究者快速理解流程与决策点。论文还讨论了文献中的矛盾现象,例如入侵检测算法性能排名在不同研究中高度不一致,并论证这种差异主要源于评估设计的变化而非算法本身。最终,作者主张以显式效度推理约束下的方法论多元主义,强调要根据研究目标匹配合适的评估设计,将技术与组织证据三角验证,明确结果可推广的人群,并报告结果不成立的条件。论文适合安全研究人员、实践者和学术评审者阅读,作为开展企业安全研究的方法论指南。
💡 推荐理由: 为企业安全研究提供了系统化的方法论框架,帮助研究者在多种方法中做出合理选择,减少因方法失误导致的结论偏差,对提升安全研究的可重复性和可信度具有指导意义。
🎯 建议动作: 研究跟进
排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)