理解、实现和支持安全关键领域中的安全保证案例
软件工程
2025-01-28 v1 密码学与安全
摘要
安全关键领域对连接性的日益增长的需求使得安全保证成为一个关键考虑因素。在安全关键行业中,软件和连接性已成为满足市场期望不可或缺的一部分。监管机构现在要求安全保证案例(SAC)来验证合规性,如汽车领域的ISO/SAE-21434所示。然而,现有的创建SAC的方法并未充分解决行业特定的约束和要求。在本论文中,我们提出CASCADE,一种与ISO/SAE-21434一致并集成质量保证措施的创建SAC的方法。CASCADE基于对行业需求的洞察和系统文献综述而开发。我们探讨了推动SAC采用的多种因素,包括安全关键领域公司内部和外部的因素,并识别了现有文献中的空白。我们的方法解决了这些空白,并侧重于资产驱动的方法和质量保证。我们提供了一个说明性示例,并在汽车OEM中评估了CASCADE的适用性和可扩展性。我们在医疗领域评估了CASCADE的泛化能力,突出了其优势和必要的调整。此外,我们通过开发一个机器学习模型对安全相关需求进行分类,并研究安全证据的管理,来支持SAC的创建和管理。我们识别了证据管理实践中的缺陷,并提出了潜在的自动化领域。最后,我们的工作有助于推进安全保证实践,并为从业者创建和管理SAC提供实际支持。
引用
@article{arxiv.2501.04479,
title = {Understanding, Implementing, and Supporting Security Assurance Cases in Safety-Critical Domains},
author = {Mazen Mohamad},
journal= {arXiv preprint arXiv:2501.04479},
year = {2025}
}
备注
arXiv admin note: text overlap with arXiv:2409.04474