Software-Sicherheitsarchitektur zur Tolerierung von Hardware- und Softwarefehlern
نویسنده
چکیده
In diesem Beitrag wird anhand des konkreten Beispiels eines elektronischen Gaspedals eine Software-Sicherheitsarchitektur vorgestellt. Ziel der Sicherheitsarchitektur ist die Erkennung und Behandlung von Hardwareund Softwarefehlern. Es wird gezeigt, wie die Funktionsund Sicherheitssoftwareumfänge des sicherheitsrelevanten Beispiel-Systems entsprechend der Sicherheitsarchitektur systematisch entwickelt werden. Die Module der Sicherheitssoftware werden identifiziert und ihre Aufgaben und Schnittstellen beschrieben. Hierbei werden zuerst die Softwaremodule zur Tolerierung von Hardwarefehlern modelliert. Anschließend wird gezeigt wie diese Module so erweitert werden können, dass Mechanismen zur Tolerierung von Softwarefehlern in die Sicherheitsarchitektur integriert werden können. Der Beitrag endet mit einer Diskussion und Bewertung der Eigenschaften der Sicherheitsarchitektur bezüglich der Tolerierung von Softwarefehlern.
منابع مشابه
Testbarkeitsanforderungen an die Software
Testprobleme und die Suche nach SoftwareFehlern verschlingen einen wesentlichen Anteil des Projektbudgets. Um bei knapp kalkulierten Projektressourcen noch handlungsfähig zu bleiben sollte daher dieser Anteil durch konstruktive Maßnahmen zur Verbesserung der Testbarkeit unter Kontrolle gehalten werden. Dieser Artikel beschreibt zahlreiche funktionale und nicht-funktionale Anforderungen für die ...
متن کاملQuantitative Ansätze zur IT-Risikoanalyse
Im Bereich der Risikoanalyseverfahren für kritische IT-Systeme werden primär qualitative Analyseverfahren eingesetzt, welche auf einer Expertenschätzung des Risikos beruhen. Dieses Vorgehen birgt ein hohes Risiko für Fehleinschätzungen durch den Analysten, welches im schlimmsten Fall zu einem unbrauchbaren Sicherheitskonzept führen kann, da die Sicherheitsarchitektur entsprechend der anfänglich...
متن کاملDurchführung von Modultests durch den Auftraggeber in Softwareentwicklungsprojekten mittels jCUT
Der Erfolg eines Softwareprojektes ist maßgeblich abhängig von der Einbindung des Auftraggebers, oder allgemeiner des Wissensträgers der geschäftsspezifischen Abläufe, in den Qualitätssicherungsprozess. Je früher er in die Prüfung von Teilentwicklungen einbezogen wird, umso eher können Fehler entdeckt und die Entwicklungen zur Zufriedenheit aller Beteiligten abgeschlossen werden. Um den Kunden ...
متن کاملKryptografische Insel zur Realisierung von Angreifertoleranz in redundanten Systemen
In this thesis I will show why the traditional disjoint treatment of security and fault tolerance has weaknesses if the attacker gains access to the fault tolerant system and how an integrated approach that utilizes existing fault tolerance techniques can provide security effectively. An efficient integrated safety and security approach is presented for fault tolerant systems (fail safe and fai...
متن کاملspicture - eine smartphone-App zur einfachen mobilen Erfassung von Fotos und Metainformationen
Die mobile Datenerfassung insbesondere von operativen und heterogenen Informationstypen und Fotos sowie deren Weiterverarbeitung in einem Backendsystem ist aufwändig und durch mehrere Medienbrüche fehleranfällig. Die smartphone-App spicture ermöglicht bei einfachster Bedienung die Kommentierung von Fotos und/oder weiteren Metainformationen im Sprachdiktat. Die verknüpften und aufbereiteten Erge...
متن کاملذخیره در منابع من
با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید
عنوان ژورنال:
دوره شماره
صفحات -
تاریخ انتشار 2003