中文

不充分的风险分析可能危及现代系统的功能安全

软件工程 2018-08-31 v1

摘要

在90年代初,研究人员开始将安全性视为需与安全(safety)结合处理的一项重要属性。多年来,研究者提出了多种方法来协调安全与安保(security)学科内的活动。尽管学术界努力识别相互依赖关系并提出安全与安保的结合方法,工业环境中安全与安保实践之间仍缺乏整合,因为它们拥有独立的标准和流程,且通常由不同的组织团队和主管部门分别处理与评估。具体而言,安全标准通常未详细涵盖安保问题,可能导致已通过安全认证的系统仍面临来自内部和外部人员及黑客的恶意意图等安全威胁,从而危及安全。近年来,随着新兴系统开放互联的特性使其比现有较封闭产品更易受安全威胁,安保作为安全保证中的重要问题再次受到越来越多的关注。本文提出了在背景确立和初始风险评估程序中将安保方面纳入安全工作的初步构想。我们提案的目标是在现行安全标准框架内改进安全性并提高安全工作的效率与有效性,即在符合现行安全标准的前提下提升安保意识。我们认为,尽管该提案并非安全与安保学科的全面协调,而仅为在安全背景下提升安保意识提供适用指导,但其有助于在工业环境中提高安保意识。

关键词

引用

@article{arxiv.1808.10308,
  title  = {Inadequate Risk Analysis Might Jeopardize The Functional Safety of Modern Systems},
  author = {Kaj Hänninen and Hans Hansson and Henrik Thane and Mehrdad Saadatmand},
  journal= {arXiv preprint arXiv:1808.10308},
  year   = {2018}
}

备注

*** Publication date: March 2016 ; URL: http://www.es.mdh.se/publications/4623-