中文

基于模型的安全与安保工程

计算机科学中的逻辑 2019-01-03 v2 软件工程

摘要

通过利用系统日益增长的攻击面,网络攻击可引发灾难性事件,例如远程禁用安全机制。这意味着为避免危险,安全(safety)与安保(security)需要集成并交换信息,如关键危险/威胁、风险评估、所用机制。本白皮书描述了利用模型实现这种集成的一些步骤。我们首先确定若干关键技术挑战。随后我们展示安全领域的 Goal Structured Notation (GSN) 与安保领域的 Attack Defense Trees (ADT) 等模型如何应对这些挑战。具体而言:(1)我们展示如何通过将以自动化方式将 GSN 模型翻译为 ADT 来从安全评估中提取安保相关信息;(2)我们展示安保结果如何影响安全评估的置信度;(3)我们提出一种协作开发流程,其中安全与安保评估通过逐步纳入安全与安保分析而构建;(4)我们描述如何以自动化方式进行权衡分析,例如识别安全与安保论证相互矛盾的情形及如何解决此类矛盾。我们总结指出,这些是迈向支持安全与安保工程的一系列技术的第一步。作为白皮书,我们避免过于技术化,倾向于通过示例说明特性从而更具可读性。

关键词

引用

@article{arxiv.1810.04866,
  title  = {Model-Based Safety and Security Engineering},
  author = {Vivek Nigam and Alexander Pretschner and Harald Ruess},
  journal= {arXiv preprint arXiv:1810.04866},
  year   = {2019}
}

备注

White paper on Safety and Security Engineering using Models