{"id":"https://openalex.org/W2891164157","doi":"https://doi.org/10.1145/3241403.3241464","title":"Quantitative security assurance metrics","display_name":"Quantitative security assurance metrics","publication_year":2018,"publication_date":"2018-09-19","ids":{"openalex":"https://openalex.org/W2891164157","doi":"https://doi.org/10.1145/3241403.3241464","mag":"2891164157"},"language":"en","primary_location":{"id":"doi:10.1145/3241403.3241464","is_oa":false,"landing_page_url":"https://doi.org/10.1145/3241403.3241464","pdf_url":null,"source":null,"license":null,"license_id":null,"version":"publishedVersion","is_accepted":true,"is_published":true,"raw_source_name":"Proceedings of the 12th European Conference on Software Architecture: Companion Proceedings","raw_type":"proceedings-article"},"type":"conference-paper","indexed_in":["crossref"],"open_access":{"is_oa":false,"oa_status":"closed","oa_url":null,"any_repository_has_fulltext":false},"authorships":[{"author_position":"first","author":{"id":"https://openalex.org/A5035810461","display_name":"Basel Katt","orcid":"https://orcid.org/0000-0002-0177-9496"},"institutions":[{"id":"https://openalex.org/I204778367","display_name":"Norwegian University of Science and Technology","ror":"https://ror.org/05xg72x27","country_code":"NO","type":"education","lineage":["https://openalex.org/I204778367"]}],"countries":["NO"],"is_corresponding":false,"raw_author_name":"Basel Katt","raw_affiliation_strings":["Norwegian University of Science and Technology (NTNU), Norway"],"raw_orcid":null,"affiliations":[{"raw_affiliation_string":"Norwegian University of Science and Technology (NTNU), Norway","institution_ids":["https://openalex.org/I204778367"]}]},{"author_position":"last","author":{"id":"https://openalex.org/A5064425196","display_name":"Nishu Prasher","orcid":null},"institutions":[{"id":"https://openalex.org/I1321605679","display_name":"Statistics Norway","ror":"https://ror.org/02e50va28","country_code":"NO","type":"government","lineage":["https://openalex.org/I1321605679"]}],"countries":["NO"],"is_corresponding":false,"raw_author_name":"Nishu Prasher","raw_affiliation_strings":["Statistics Norway, Division for Quality and Team Management, Norway"],"raw_orcid":null,"affiliations":[{"raw_affiliation_string":"Statistics Norway, Division for Quality and Team Management, Norway","institution_ids":["https://openalex.org/I1321605679"]}]}],"institutions":[],"countries_distinct_count":1,"institutions_distinct_count":2,"corresponding_author_ids":[],"corresponding_institution_ids":[],"apc_list":null,"apc_paid":null,"fwci":1.0377,"has_fulltext":false,"cited_by_count":16,"citation_normalized_percentile":{"value":0.79227011,"is_in_top_1_percent":false,"is_in_top_10_percent":false},"cited_by_percentile_year":{"min":89,"max":97},"biblio":{"volume":null,"issue":null,"first_page":"1","last_page":"7"},"is_retracted":false,"is_paratext":false,"is_xpac":false,"primary_topic":{"id":"https://openalex.org/T10734","display_name":"Information and Cyber Security","score":0.9998999834060669,"subfield":{"id":"https://openalex.org/subfields/1710","display_name":"Information Systems"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},"topics":[{"id":"https://openalex.org/T10734","display_name":"Information and Cyber Security","score":0.9998999834060669,"subfield":{"id":"https://openalex.org/subfields/1710","display_name":"Information Systems"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},{"id":"https://openalex.org/T10400","display_name":"Network Security and Intrusion Detection","score":0.9944999814033508,"subfield":{"id":"https://openalex.org/subfields/1705","display_name":"Computer Networks and Communications"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},{"id":"https://openalex.org/T10927","display_name":"Access Control and Trust","score":0.9904000163078308,"subfield":{"id":"https://openalex.org/subfields/3312","display_name":"Sociology and Political Science"},"field":{"id":"https://openalex.org/fields/33","display_name":"Social Sciences"},"domain":{"id":"https://openalex.org/domains/2","display_name":"Social Sciences"}}],"keywords":[{"id":"https://openalex.org/keywords/software-security-assurance","display_name":"Software security assurance","score":0.7768102884292603},{"id":"https://openalex.org/keywords/computer-science","display_name":"Computer science","score":0.6541641354560852},{"id":"https://openalex.org/keywords/vulnerability","display_name":"Vulnerability (computing)","score":0.6425032019615173},{"id":"https://openalex.org/keywords/common-criteria","display_name":"Common Criteria","score":0.6094892024993896},{"id":"https://openalex.org/keywords/security-service","display_name":"Security service","score":0.5738328099250793},{"id":"https://openalex.org/keywords/security-information-and-event-management","display_name":"Security information and event management","score":0.5665783286094666},{"id":"https://openalex.org/keywords/context","display_name":"Context (archaeology)","score":0.5598007440567017},{"id":"https://openalex.org/keywords/computer-security","display_name":"Computer security","score":0.5534435510635376},{"id":"https://openalex.org/keywords/relevance","display_name":"Relevance (law)","score":0.5099602937698364},{"id":"https://openalex.org/keywords/quality-assurance","display_name":"Quality assurance","score":0.5022933483123779},{"id":"https://openalex.org/keywords/information-security","display_name":"Information security","score":0.4474563002586365},{"id":"https://openalex.org/keywords/risk-analysis","display_name":"Risk analysis (engineering)","score":0.42815423011779785},{"id":"https://openalex.org/keywords/asset","display_name":"Asset (computer security)","score":0.4144143760204315},{"id":"https://openalex.org/keywords/security-engineering","display_name":"Security engineering","score":0.41305792331695557},{"id":"https://openalex.org/keywords/cloud-computing-security","display_name":"Cloud computing security","score":0.2909848093986511},{"id":"https://openalex.org/keywords/business","display_name":"Business","score":0.23262256383895874},{"id":"https://openalex.org/keywords/engineering","display_name":"Engineering","score":0.138126403093338},{"id":"https://openalex.org/keywords/operations-management","display_name":"Operations management","score":0.11405089497566223}],"concepts":[{"id":"https://openalex.org/C62913178","wikidata":"https://www.wikidata.org/wiki/Q7554361","display_name":"Software security assurance","level":4,"score":0.7768102884292603},{"id":"https://openalex.org/C41008148","wikidata":"https://www.wikidata.org/wiki/Q21198","display_name":"Computer science","level":0,"score":0.6541641354560852},{"id":"https://openalex.org/C95713431","wikidata":"https://www.wikidata.org/wiki/Q631425","display_name":"Vulnerability (computing)","level":2,"score":0.6425032019615173},{"id":"https://openalex.org/C2777306048","wikidata":"https://www.wikidata.org/wiki/Q1116124","display_name":"Common Criteria","level":2,"score":0.6094892024993896},{"id":"https://openalex.org/C29983905","wikidata":"https://www.wikidata.org/wiki/Q7445066","display_name":"Security service","level":3,"score":0.5738328099250793},{"id":"https://openalex.org/C103377522","wikidata":"https://www.wikidata.org/wiki/Q3493999","display_name":"Security information and event management","level":4,"score":0.5665783286094666},{"id":"https://openalex.org/C2779343474","wikidata":"https://www.wikidata.org/wiki/Q3109175","display_name":"Context (archaeology)","level":2,"score":0.5598007440567017},{"id":"https://openalex.org/C38652104","wikidata":"https://www.wikidata.org/wiki/Q3510521","display_name":"Computer security","level":1,"score":0.5534435510635376},{"id":"https://openalex.org/C158154518","wikidata":"https://www.wikidata.org/wiki/Q7310970","display_name":"Relevance (law)","level":2,"score":0.5099602937698364},{"id":"https://openalex.org/C106436119","wikidata":"https://www.wikidata.org/wiki/Q836575","display_name":"Quality assurance","level":3,"score":0.5022933483123779},{"id":"https://openalex.org/C527648132","wikidata":"https://www.wikidata.org/wiki/Q189900","display_name":"Information security","level":2,"score":0.4474563002586365},{"id":"https://openalex.org/C112930515","wikidata":"https://www.wikidata.org/wiki/Q4389547","display_name":"Risk analysis (engineering)","level":1,"score":0.42815423011779785},{"id":"https://openalex.org/C76178495","wikidata":"https://www.wikidata.org/wiki/Q4808784","display_name":"Asset (computer security)","level":2,"score":0.4144143760204315},{"id":"https://openalex.org/C13159133","wikidata":"https://www.wikidata.org/wiki/Q365674","display_name":"Security engineering","level":5,"score":0.41305792331695557},{"id":"https://openalex.org/C184842701","wikidata":"https://www.wikidata.org/wiki/Q370563","display_name":"Cloud computing security","level":3,"score":0.2909848093986511},{"id":"https://openalex.org/C144133560","wikidata":"https://www.wikidata.org/wiki/Q4830453","display_name":"Business","level":0,"score":0.23262256383895874},{"id":"https://openalex.org/C127413603","wikidata":"https://www.wikidata.org/wiki/Q11023","display_name":"Engineering","level":0,"score":0.138126403093338},{"id":"https://openalex.org/C21547014","wikidata":"https://www.wikidata.org/wiki/Q1423657","display_name":"Operations management","level":1,"score":0.11405089497566223},{"id":"https://openalex.org/C111919701","wikidata":"https://www.wikidata.org/wiki/Q9135","display_name":"Operating system","level":1,"score":0.0},{"id":"https://openalex.org/C2778618615","wikidata":"https://www.wikidata.org/wiki/Q4008393","display_name":"External quality assessment","level":2,"score":0.0},{"id":"https://openalex.org/C17744445","wikidata":"https://www.wikidata.org/wiki/Q36442","display_name":"Political science","level":0,"score":0.0},{"id":"https://openalex.org/C86803240","wikidata":"https://www.wikidata.org/wiki/Q420","display_name":"Biology","level":0,"score":0.0},{"id":"https://openalex.org/C199539241","wikidata":"https://www.wikidata.org/wiki/Q7748","display_name":"Law","level":1,"score":0.0},{"id":"https://openalex.org/C151730666","wikidata":"https://www.wikidata.org/wiki/Q7205","display_name":"Paleontology","level":1,"score":0.0},{"id":"https://openalex.org/C79974875","wikidata":"https://www.wikidata.org/wiki/Q483639","display_name":"Cloud computing","level":2,"score":0.0}],"mesh":[],"locations_count":1,"locations":[{"id":"doi:10.1145/3241403.3241464","is_oa":false,"landing_page_url":"https://doi.org/10.1145/3241403.3241464","pdf_url":null,"source":null,"license":null,"license_id":null,"version":"publishedVersion","is_accepted":true,"is_published":true,"raw_source_name":"Proceedings of the 12th European Conference on Software Architecture: Companion Proceedings","raw_type":"proceedings-article"}],"best_oa_location":null,"sustainable_development_goals":[],"awards":[],"funders":[],"has_content":{"pdf":false,"grobid_xml":false},"content_urls":null,"referenced_works_count":25,"referenced_works":["https://openalex.org/W140201237","https://openalex.org/W166156083","https://openalex.org/W1587715758","https://openalex.org/W1987193935","https://openalex.org/W2008299439","https://openalex.org/W2032652700","https://openalex.org/W2034448154","https://openalex.org/W2035493088","https://openalex.org/W2048904649","https://openalex.org/W2053652620","https://openalex.org/W2077937403","https://openalex.org/W2086178534","https://openalex.org/W2105356252","https://openalex.org/W2204102791","https://openalex.org/W2337987222","https://openalex.org/W2553939890","https://openalex.org/W2564147261","https://openalex.org/W2599312659","https://openalex.org/W2599371600","https://openalex.org/W2614505876","https://openalex.org/W2619779390","https://openalex.org/W2635209627","https://openalex.org/W2778938115","https://openalex.org/W2791538441","https://openalex.org/W3082977942"],"related_works":["https://openalex.org/W1811024770","https://openalex.org/W2120086576","https://openalex.org/W4230385779","https://openalex.org/W2086178534","https://openalex.org/W2907868081","https://openalex.org/W2784006287","https://openalex.org/W2395987867","https://openalex.org/W2293554594","https://openalex.org/W2113932201","https://openalex.org/W829110844"],"abstract_inverted_index":{"Security":[0,209],"assurance":[1,18,120,151,169,207],"is":[2,26,154,189],"the":[3,51,54,59,101,104,126,131,140,173,187,194,197,219],"confidence":[4,129],"that":[5,16,115,130,193],"a":[6,112,203,216],"system":[7],"meets":[8],"its":[9],"security":[10,25,40,56,119,134,145,174,199,206],"requirements":[11,41,57,135],"based":[12,73],"on":[13,74],"specific":[14],"evidences":[15],"an":[17,150],"technique":[19],"provide.":[20],"The":[21,164],"notion":[22],"of":[23,37,53,103,121,128,176,186],"measuring":[24,124],"complex":[27],"and":[28,70,81,90,95,138,212],"tricky.":[29],"Existing":[30],"approaches":[31],"either":[32],"(1)":[33,125],"consider":[34,50],"one":[35,185],"aspect":[36],"assurance,":[38],"like":[39],"fulfillment,":[42],"or":[43,46],"threat/vulnerability":[44],"existence,":[45],"(2)":[47,139],"do":[48],"not":[49,87],"relevance":[52,211],"different":[55],"to":[58,171],"evaluated":[60],"application":[61],"context.":[62],"Furthermore,":[63],"they":[64,85],"are":[65,71,86,136,147,162],"mostly":[66],"qualitative":[67],"in":[68,218],"nature":[69],"heavily":[72],"manual":[75],"processing,":[76],"which":[77,99],"make":[78],"them":[79],"costly":[80],"time":[82],"consuming.":[83],"Therefore,":[84],"widely":[88],"used":[89],"applied,":[91],"especially":[92],"by":[93,123,181],"small":[94],"medium-sized":[96],"enterprises":[97],"(SME),":[98],"constitute":[100],"backbone":[102],"Norwegian":[105],"economy.":[106],"In":[107],"this":[108],"paper,":[109],"we":[110],"propose":[111],"quantification":[113],"method":[114,161,170],"aims":[116],"at":[117],"evaluating":[118],"systems":[122],"level":[127,175],"mechanisms":[132,200],"fulfilling":[133],"present":[137],"vulnerabilities":[141],"associated":[142],"with":[143,196],"possible":[144],"threats":[146],"absent.":[148],"Additionally,":[149],"evaluation":[152],"process":[153],"proposed.":[155],"Two":[156],"case":[157,165],"studies":[158,166],"applying":[159],"our":[160,168],"presented.":[163],"use":[167],"evaluate":[172],"two":[177],"REST":[178],"APIs":[179],"developed":[180],"Statistics":[182],"Norway,":[183],"where":[184],"authors":[188],"employed.":[190],"Analysis":[191],"shows":[192],"API":[195],"most":[198],"implemented":[201],"got":[202],"slightly":[204],"higher":[205],"score.":[208],"requirement":[210],"vulnerability":[213],"impact":[214],"played":[215],"role":[217],"overall":[220],"scores.":[221]},"counts_by_year":[{"year":2025,"cited_by_count":3},{"year":2024,"cited_by_count":1},{"year":2023,"cited_by_count":4},{"year":2022,"cited_by_count":3},{"year":2021,"cited_by_count":1},{"year":2020,"cited_by_count":3},{"year":2019,"cited_by_count":1}],"updated_date":"2026-07-29T14:22:42.915294","created_date":"2025-10-10T00:00:00"}
