为业务关键型区块链应用的可信赖性与安全性提供论证
软件工程
2021-12-10 v1 密码学与安全
分布式、并行与集群计算
多智能体系统
摘要
在工业界,区块链正日益用作产品与过程可追溯性的骨干。基于区块链的可追溯性有助于证明产品和/或过程符合现有安全标准或质量准则。在此视角下,构建于区块链之上的服务与应用属于业务关键型应用,因为系统的蓄意失效或破坏可能导致相关产品或过程遭受重大声誉损失。因此,开发基于区块链的业务关键型应用必须谨慎进行,需要对其可信赖性与安全性给出充分论证。为此,本文倡导一种根植于安全关键系统工程中成熟工具与概念的工程视角。具体而言,我们采用一种称为 CAE(Claim, Argument, Evidence,主张-论证-证据)的论证框架,遵循基于保证案例(assurance cases)的方法,以提供令人信服的论据表明某业务关键型区块链应用是可信赖且安全的。该方法的运用通过一个基于 HYPERLEDGER FABRIC 区块链的案例研究加以勾勒。
引用
@article{arxiv.2112.04778,
title = {Justifying the Dependability and Security of Business-Critical Blockchain-based Applications},
author = {Pierre-Yves Piriou and Olivier Boudeville and Gilles Deleuze and Sara Tucci-Piergiovanni and Önder Gürcan},
journal= {arXiv preprint arXiv:2112.04778},
year = {2021}
}
备注
8 pages, 6 figures, The Third IEEE International Conference on Blockchain Computing and Applications (BCCA 2021)