网络通信和电子商务的蓬勃发展,使人们对信息服务安全的需求与软件产品安全性的矛盾日益突出。应用软件的大量开发使安全漏洞数量呈现快速增长的态势,因此如何有效减少漏洞数量,提高软件产品安全质量已经成为国际社会广泛关注的议题。SSD创新是解决这一问题的有效方法。然而该方法在软件开发企业尚未实现广泛应用,除技术复杂性因素外,根本原因在于缺少有利于创新消化吸收的企业管理运行模式,核心为"行为管理"问题。基于此,本研究针对SSD创新的消化吸收问题,从行为心理学研究视角,识别不同SSD创新消化阶段不同行为主体的行为特征、影响要素及相关心理学属性,建立其映射关系模型;拟采用模糊关系矩阵法,建立多心理学属性的SSD创新消化吸收模型;在此基础上,采用路径分析法关联模型节点构建SSD创新的组织消化模式;并通过国际对比与实证研究验证所提出模式的有效性。为SSD创新在软件开发企业的消化吸收提供理论参考和政策建议。
secure system development (SSD);innovation assimilation;psychological factor;intrinsic motivation;behavior management
项目背景应用软件漏洞的大量存在是信息安全领域面临的挑战性问题,安全系统开发(缩写SSD)创新是解决这一问题的有效方法。该方法在软件开发企业尚未广泛应用,除技术复杂性因素外,根本原因在于缺少有利于创新消化吸收的企业管理运行模式,其核心为“行为管理”问题。研究内容本项目针对SSD创新消化的行为管理问题,从管理和心理学层面剖析了影响SSD消化吸收的因素及其作用机制,包括(1)研究SSD创新的基本内涵和消化过程,理解创新消化吸收的机理。(2)识别软件开发组织对SSD创新的消化行为产生影响的变量,明确行为管理内容;识别影响SSD创新消化行为的关键心理学因素,找到行为管理的决策变量,并研究这些变量对于创新消化复杂的作用关系。(3)构建SSD 创新消化的行为管理模型。(4)对上述研究模型和假设,验证SSD 创新消化吸收模式的正确性。重要结果(1)提出一种基于安全属性驱动的软件安全开发方法,该方法是一种结构化的、面向软件开发生命周期全过程的软件安全质量保证方法。(2)在组织管理层面,从组织、技术和环境三个维度,提出对于SSD创新的消化行为的影响变量及其作用关系,明确企业高层管理、软件安全专家对SSD创新的支持作用,以及行业规范对SSD创新消化产生的制度压力。(3)在心理学层面,感知易用性、内在动机、感知有用性对SSD创新消化意向有正向显著影响;进一步地,在个人内在动机视角,感知的组织支持、感知的组织公正、参与决策作为组织维度的心理要素对SSD创新消化意向有正向显著影响;社交需要、尊重需要、兴趣及乐趣、自主需要、自我实现需要、信念、好奇心以及成功欲望等,作为个体维度的心理要素对SSD创新消化意向具有显著的正向影响。(4)在外在因素视角,SSD本身特征如技能多样性与创造性,以及报酬奖励和从众效应对SSD消化具有正向影响。这些因素可以直接作用于SSD创新消化,也可以通过内在动机相关心理因素的中介作用对SSD消化产生影响。(5)吸收能力和风险态度在SSD创新消化意图向消化行为转化时起正向调节作用。(6)提出了个人创新性相对指标的构建方法。通过该相对性指标的定量度量,可以判断个人对于创新采纳的时间类型。科学意义研究成果对于完善安全系统开发框架,完善创新消化的行为-心理学理论体系,提高SSD创新的易用性和用户可接受性,促进组织管理制度的制定具有重要的理论意义和实际应用意义。