Serious Coding: A Game Approach To Security For The New Code-Citizens

严肃的编码:新代码公民的安全游戏方法

基本信息

  • 批准号:
    EP/T017511/1
  • 负责人:
  • 金额:
    $ 127.2万
  • 依托单位:
  • 依托单位国家:
    英国
  • 项目类别:
    Research Grant
  • 财政年份:
    2020
  • 资助国家:
    英国
  • 起止时间:
    2020 至 无数据
  • 项目状态:
    已结题

项目摘要

The security of software systems is a complex problem impacted by organisation, technology and people. An example of the impact of weak security is shown by the 2019 Cost of a Data Breach report in which the Ponemon Institute for IBM Security estimated that across the United Kingdom, the average cost of a data breach increased from $3.68 million in 2018 to $3.88 million in 2019 (6th highest cost globally when compared to other regions). Software developers are at the forefront of the issue as confirmed by the GitLab's 2019 Global Developer Report released on 15th July 2019 (https://about.gitlab.com/developer-survey/2019/) which surveyed over 4k software professionals and found that while 69% of developers indicate they are expected to write secure code, nearly half said they struggle to get developers to make remediation of vulnerabilities a priority, and 68% of security professionals feel that fewer than half of developers are able to spot security vulnerabilities later in the lifecycle. These dramatic figures are for professionals while the democratisation of software development and deployment enabled by the enormous markets of mobile and Web apps means that many of these apps are not built by professionals. With the democratisation of software development and deployment, comes the widening of the issues of code security and safety. At the heart of this democratisation are the new code-citizens who are code- literate, able to build and run their own software code. However, they may have had no formal software engineering training and are often outside of the software industry which normally inculcate good practice via house standards. As new citizens, they need to discover, understand, and exercise their rights and duties among a society living with software systems. Their understanding of the security implications of their coding is of fundamental importance to the security of software systems. Recent research (Fischer et al, 2017) revealed that of the 1.3 million Android applications that contained security-related code snippets from Stack Overflow 97.9% contained at least one insecure code snippet. To assist these code-citizens to become secure code citizens we believe that we can use serious games, which will bring practice and play together to enhance and guide our participants focus. Games are an immersive medium which the project will use to engage code-citizens and deliver an intervention on security matters. Additionally, the process of designing serious games itself elicits the nature of the practice and engages participants in defining how to intervene and act effectively. We propose in this project to put code-citizens at the heart of secure code development by engaging code-citizens in the co-design of serious games for code-citizens. The project will apply an enhanced serious game design for three software security themes that have been informed by industrial practice.
软件系统的安全性是一个复杂的问题,受到组织、技术和人员的影响。2019年数据泄露成本报告显示了弱安全性影响的一个例子,其中Ponemon Institute for IBM Security估计,在整个英国,数据泄露的平均成本从2018年的368万美元增加到2019年的388万美元(与其他地区相比,全球第六高成本)。软件开发人员处于这个问题的最前沿,GitLab于2019年7月15日发布的《2019年全球开发人员报告》(https://about.gitlab.com/developer-survey/2019/)证实了这一点,该报告调查了4000多名软件专业人员,发现虽然69%的开发人员表示他们有望编写安全代码,但近一半的开发人员表示他们很难让开发人员将漏洞修复作为优先事项,68%的安全专业人员认为只有不到一半的开发人员能够在生命周期后期发现安全漏洞。这些引人注目的数字是针对专业人士的,而由移动的和Web应用程序的巨大市场所实现的软件开发和部署的民主化意味着这些应用程序中的许多应用程序不是由专业人士构建的。随着软件开发和部署的民主化,代码安全性和安全性问题也随之扩大。这种民主化的核心是新的代码公民,他们懂代码,能够构建和运行自己的软件代码。然而,他们可能没有接受过正式的软件工程培训,并且通常不属于软件行业,而软件行业通常通过内部标准灌输良好的实践。作为新公民,他们需要发现、理解并在一个使用软件系统的社会中行使自己的权利和义务。他们对编码的安全含义的理解对软件系统的安全性至关重要。最近的研究(Fischer et al,2017)显示,在130万个包含来自Stack Overflow的安全相关代码片段的Android应用程序中,97.9%包含至少一个不安全的代码片段。为了帮助这些代码公民成为安全的代码公民,我们相信我们可以使用严肃的游戏,这将把实践和游戏结合在一起,以提高和引导我们的参与者的注意力。游戏是一种沉浸式的媒介,该项目将用于吸引代码公民并对安全问题进行干预。此外,设计严肃游戏的过程本身就体现了实践的本质,并使参与者参与定义如何有效地干预和行动。在这个项目中,我们建议将代码公民置于安全代码开发的核心,让代码公民参与为代码公民共同设计严肃游戏。该项目将为三个软件安全主题应用增强的严肃游戏设计,这些主题已被工业实践所告知。

项目成果

期刊论文数量(6)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Future forums: A methodology for exploring, gamifying, and raising security awareness of code-citizens
未来的论坛:探索、游戏化和提高代码公民安全意识的方法
Serious 'Slow' Game Jam - A Game Jam Model for Serious Game Design
Serious Slow Game Jam - 用于严肃游戏设计的 Game Jam 模型
  • DOI:
    10.1145/3610602.3610604
  • 发表时间:
    2023
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Abbott D
  • 通讯作者:
    Abbott D
Serious Games - 9th Joint International Conference, JCSG 2023, Dublin, Ireland, October 26-27, 2023, Proceedings
Serious Games - 第九届联合国际会议,JCSG 2023,爱尔兰都柏林,2023 年 10 月 26-27 日,会议记录
  • DOI:
    10.1007/978-3-031-44751-8_5
  • 发表时间:
    2023
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Ferguson J
  • 通讯作者:
    Ferguson J
Games and Learning Alliance - 10th International Conference, GALA 2021, La Spezia, Italy, December 1-2, 2021, Proceedings
游戏与学习联盟 - 第十届国际会议,GALA 2021,意大利拉斯佩齐亚,2021 年 12 月 1-2 日,会议记录
  • DOI:
    10.1007/978-3-030-92182-8_1
  • 发表时间:
    2021
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Murray C
  • 通讯作者:
    Murray C
Aligning a Serious Game, Secure Programming and CyBOK-Linked Learning Outcomes
协调严肃游戏、安全编程和与 CyBOK 相关的学习成果
  • DOI:
    10.1109/eurospw55150.2022.00058
  • 发表时间:
    2022
  • 期刊:
  • 影响因子:
    0
  • 作者:
    McGregor L
  • 通讯作者:
    McGregor L
{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Lynne Baillie其他文献

Pervasive technologies and assistive environments: social impact, financial, government and privacy issues
  • DOI:
    10.1007/s10209-010-0200-1
  • 发表时间:
    2010-07-08
  • 期刊:
  • 影响因子:
    2.700
  • 作者:
    Ilias Maglogiannis;Fillia Makedon;Grammati Pantziou;Lynne Baillie
  • 通讯作者:
    Lynne Baillie
Evaluating and validating the Serious Slow Game Jam methodology as a mechanism for co-designing serious games to improve understanding of cybersecurity for different demographics
  • DOI:
    10.1016/j.csi.2024.103924
  • 发表时间:
    2025-03-01
  • 期刊:
  • 影响因子:
  • 作者:
    Shenando Stals;Lynne Baillie;Ryan Shah;Jamie Iona Ferguson;Manuel Maarek
  • 通讯作者:
    Manuel Maarek
Special issue on interacting with technologies in household environments
  • DOI:
    10.1007/s10111-002-0110-y
  • 发表时间:
    2003-03-27
  • 期刊:
  • 影响因子:
    3.400
  • 作者:
    Lynne Baillie;David Benyon;Susanne Bødker;Catriona Macaulay
  • 通讯作者:
    Catriona Macaulay
Let's Make this Fun!: Activities to Motivate Children and Teens to Complete Questionnaires
让我们变得有趣!:激励儿童和青少年完成调查问卷的活动
2nd Workshop on Designing with Older Adults: Towards a Complete Methodology
第二届老年人设计研讨会:走向完整的方法论
  • DOI:
  • 发表时间:
    2015
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Emma Nicol;Mark D. Dunlop;A. Komninos;M. McGee;Lynne Baillie;Parisa Eslambolchilar;Pin Sym Foong;Paul Gault;Lilit Hakobyan;Jo Lumsden;Fáber Danilo Giraldo Velásquez;Ann
  • 通讯作者:
    Ann

Lynne Baillie的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

相似国自然基金

long non-coding RNA(lncRNA)-activatedby TGF-β(lncRNA-ATB)通过成纤维细胞影响糖尿病创面愈合的机制研究
  • 批准号:
    LQ23H150003
  • 批准年份:
    2023
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
Non-coding RNA在RAS抑制剂治疗IgA肾病疗效差异中的作用及机制研究
  • 批准号:
    81770709
  • 批准年份:
    2017
  • 资助金额:
    52.0 万元
  • 项目类别:
    面上项目
水稻细菌性褐条病菌致病相关non-coding RNAs的鉴定、功能及调控机制研究
  • 批准号:
    31571971
  • 批准年份:
    2015
  • 资助金额:
    60.0 万元
  • 项目类别:
    面上项目
Long non-coding RNA MEG3分子对胶质瘤干细胞调控作用的研究
  • 批准号:
    81402438
  • 批准年份:
    2014
  • 资助金额:
    23.0 万元
  • 项目类别:
    青年科学基金项目
调控家蚕发育非编码RNA(non-coding RNA, ncRNA)的功能解析
  • 批准号:
    31172158
  • 批准年份:
    2011
  • 资助金额:
    60.0 万元
  • 项目类别:
    面上项目
保守非基因序列(CNGs),非编码RNA序列(Non-coding RNAs)和内含子(Introns)的信息论研究和功能预测
  • 批准号:
    90403010
  • 批准年份:
    2004
  • 资助金额:
    25.0 万元
  • 项目类别:
    重大研究计划

相似海外基金

Designing and Studying Collaborative Coding Experiences for Middle School Computer Science Education
设计和研究中学计算机科学教育的协作编码体验
  • 批准号:
    2342632
  • 财政年份:
    2024
  • 资助金额:
    $ 127.2万
  • 项目类别:
    Standard Grant
Using whole genome sequencing to identify non-coding elements associated with diabetes and related traits across ancestries
使用全基因组测序来识别与糖尿病相关的非编码元件和跨祖先的相关特征
  • 批准号:
    MR/Y003748/1
  • 财政年份:
    2024
  • 资助金额:
    $ 127.2万
  • 项目类别:
    Research Grant
Unlocking Students Potential in Programming with Coding Bootcamps
通过编码训练营释放学生的编程潜力
  • 批准号:
    2345072
  • 财政年份:
    2024
  • 资助金额:
    $ 127.2万
  • 项目类别:
    Standard Grant
筋萎縮性側索硬化症における疾患関連non-coding RNA探索と標的化輸送による治療法開発
肌萎缩侧索硬化症中疾病相关非编码 RNA 的发现以及通过靶向递送开发治疗方法
  • 批准号:
    24K10640
  • 财政年份:
    2024
  • 资助金额:
    $ 127.2万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
GREAT: Genome Refactoring and Engineering Approach to study non-coding genes driving Translation
伟大:研究驱动翻译的非编码基因的基因组重构和工程方法
  • 批准号:
    EP/Y024753/1
  • 财政年份:
    2024
  • 资助金额:
    $ 127.2万
  • 项目类别:
    Research Grant
CAREER: Coding Subspaces: Error Correction, Compression and Applications
职业:编码子空间:纠错、压缩和应用
  • 批准号:
    2415440
  • 财政年份:
    2024
  • 资助金额:
    $ 127.2万
  • 项目类别:
    Continuing Grant
Human functional genomics of post-translationally modifying clinical coding variants: FGx-PTMv
翻译后修饰临床编码变体的人类功能基因组学:FGx-PTMv
  • 批准号:
    MR/Y031091/1
  • 财政年份:
    2024
  • 资助金额:
    $ 127.2万
  • 项目类别:
    Research Grant
Education DCL: EAGER: Advancing Secure Coding Education: Empowering Students to Safely Utilize AI-powered Coding Assistant Tools
教育 DCL:EAGER:推进安全编码教育:使学生能够安全地利用人工智能驱动的编码辅助工具
  • 批准号:
    2335798
  • 财政年份:
    2023
  • 资助金额:
    $ 127.2万
  • 项目类别:
    Standard Grant
Collaborative Research: CIF: Small: Maximizing Coding Gain in Coded Computing
协作研究:CIF:小型:最大化编码计算中的编码增益
  • 批准号:
    2327509
  • 财政年份:
    2023
  • 资助金额:
    $ 127.2万
  • 项目类别:
    Standard Grant
Collaborative Research: CIF: Small: Theory for Learning Lossless and Lossy Coding
协作研究:CIF:小型:学习无损和有损编码的理论
  • 批准号:
    2324396
  • 财政年份:
    2023
  • 资助金额:
    $ 127.2万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了