中文

安全关键软件安全性分析技术实证评估的受控实验

软件工程 2016-12-02 v1 系统与控制

摘要

背景:当今的安全关键系统日益依赖软件。软件负责系统中大部分关键功能。已开发许多不同的安全性分析技术以识别系统危险。FTA 和 FMEA 被安全分析人员最常用。最近,STPA 被提出,旨在更好地应对包含软件的复杂系统。目标:本研究旨在从有效性、适用性、可理解性、易用性以及在系统层面识别软件安全需求的效率方面,对这三种安全性分析技术进行定量比较。方法:我们开展了一项受控实验,21 名硕士和本科生将这三种技术应用于三个安全关键系统:列车门控制、防抱死制动以及交通碰撞与避免。结果:结果表明,这些技术在适用性、可理解性和易用性方面无统计学显著差异,但在有效性和效率方面存在显著差异。结论:我们得出结论,STPA 似乎是识别系统层面软件安全需求的有效方法。特别是,STPA 比传统技术 FTA 和 FMEA 处理了更多不同的软件安全需求,但 STPA 需要更多时间由先前经验很少或没有的安全分析人员执行。

关键词

引用

@article{arxiv.1612.00330,
  title  = {A controlled experiment for the empirical evaluation of safety analysis techniques for safety-critical software},
  author = {Asim Abdulkhaleq and Stefan Wagner},
  journal= {arXiv preprint arXiv:1612.00330},
  year   = {2016}
}

备注

10 pages, 1 figure in Proceedings of the 19th International Conference on Evaluation and Assessment in Software Engineering (EASE '15). ACM, 2015