用于安全性与保密性独立协同保证的保证框架
软件工程
2019-03-05 v1
摘要
由于流程不匹配、信息不足、语言和理念差异等诸多技术与社会技术原因,复杂系统的集成安全性与保密性保证十分困难。许多协同保证技术依赖于忽略其中一些挑战,以呈现一种统一的方法论。尽管进行了这种简化,但尚未有一种方法论得到广泛采用,主要是因为在面对现实世界系统开发的复杂性时,这种方法是不切实际的。本文提出了一种替代方法,提供基于一组核心保证原则的安全性与保密性保证框架(Safety-Security Assurance Framework, SSAF)。这样做是为了能够独立地协同保证安全性和保密性,而不是采用已被证明存在显著缺陷的统一协同保证。这也允许来自各自领域的从业者使用独立的流程和专业知识。在这种结构下,重点从简化的统一转向通过在正确的时间使用同步活动交换正确的信息来实现集成。
引用
@article{arxiv.1903.01220,
title = {An Assurance Framework for Independent Co-assurance of Safety and Security},
author = {Nikita Johnson and Tim Kelly},
journal= {arXiv preprint arXiv:1903.01220},
year = {2019}
}