该论文对可用性安全与隐私(usable security & privacy)领域的复制性研究(replication studies)现状进行了系统性的元研究。由于该领域尚属年轻且快速扩展,其研究标准和实践(尤其是复制研究)仍在发展中。作者采用混合方法:首先审视了13个涵盖安全、隐私和人机交互领域的会议或期刊的征稿启事(Call for Papers),分析其中对复制研究的指引;其次,系统检索了2016至2025年间在这些场所发表的、报告复制用户研究的论文,共找到24篇相关出版物;接着,利用Olszewski等人(2025)提出的复制研究分类法对这24篇论文进行分类;最后,向这些论文的作者发放问卷,以了解其开展复制研究的动机。分析揭示了四个关键发现:(A)征稿启事需要为作者和审稿人提供更清晰的复制研究指南;(B)在阅读复制论文时,很难确定相对于原始研究具体做了哪些修改;(C)严格的精确复制在样本中不存在,约三分之二的研究对原始工作的多个方面进行了改动;(D)影响结果的时间和情境变化是最常被引用的复制动机之一。基于这些发现,作者为会议/期刊、研究者和审稿人提供了实用建议,以加强该领域的复制实践。该研究有助于推动可用性安全与隐私研究的方法论成熟,提高研究结果的可信度和可重复性。
💡 推荐理由: 复制研究是科学可信度的基石。该元研究首次系统梳理了可用性安全与隐私领域的复制现状,为蓝队和研究者提供了改进研究实践的具体方向,有助于提升安全隐私方案证据的可靠性。
🎯 建议动作: 研究跟进