Software-Sicherheitsarchitektur zur Tolerierung von Hardware- und Softwarefehlern

نویسنده

  • Melanie Cossy
چکیده

In diesem Beitrag wird anhand des konkreten Beispiels eines elektronischen Gaspedals eine Software-Sicherheitsarchitektur vorgestellt. Ziel der Sicherheitsarchitektur ist die Erkennung und Behandlung von Hardwareund Softwarefehlern. Es wird gezeigt, wie die Funktionsund Sicherheitssoftwareumfänge des sicherheitsrelevanten Beispiel-Systems entsprechend der Sicherheitsarchitektur systematisch entwickelt werden. Die Module der Sicherheitssoftware werden identifiziert und ihre Aufgaben und Schnittstellen beschrieben. Hierbei werden zuerst die Softwaremodule zur Tolerierung von Hardwarefehlern modelliert. Anschließend wird gezeigt wie diese Module so erweitert werden können, dass Mechanismen zur Tolerierung von Softwarefehlern in die Sicherheitsarchitektur integriert werden können. Der Beitrag endet mit einer Diskussion und Bewertung der Eigenschaften der Sicherheitsarchitektur bezüglich der Tolerierung von Softwarefehlern.

برای دانلود رایگان متن کامل این مقاله و بیش از 32 میلیون مقاله دیگر ابتدا ثبت نام کنید

ثبت نام

اگر عضو سایت هستید لطفا وارد حساب کاربری خود شوید

منابع مشابه

Testbarkeitsanforderungen an die Software

Testprobleme und die Suche nach SoftwareFehlern verschlingen einen wesentlichen Anteil des Projektbudgets. Um bei knapp kalkulierten Projektressourcen noch handlungsfähig zu bleiben sollte daher dieser Anteil durch konstruktive Maßnahmen zur Verbesserung der Testbarkeit unter Kontrolle gehalten werden. Dieser Artikel beschreibt zahlreiche funktionale und nicht-funktionale Anforderungen für die ...

متن کامل

Quantitative Ansätze zur IT-Risikoanalyse

Im Bereich der Risikoanalyseverfahren für kritische IT-Systeme werden primär qualitative Analyseverfahren eingesetzt, welche auf einer Expertenschätzung des Risikos beruhen. Dieses Vorgehen birgt ein hohes Risiko für Fehleinschätzungen durch den Analysten, welches im schlimmsten Fall zu einem unbrauchbaren Sicherheitskonzept führen kann, da die Sicherheitsarchitektur entsprechend der anfänglich...

متن کامل

Durchführung von Modultests durch den Auftraggeber in Softwareentwicklungsprojekten mittels jCUT

Der Erfolg eines Softwareprojektes ist maßgeblich abhängig von der Einbindung des Auftraggebers, oder allgemeiner des Wissensträgers der geschäftsspezifischen Abläufe, in den Qualitätssicherungsprozess. Je früher er in die Prüfung von Teilentwicklungen einbezogen wird, umso eher können Fehler entdeckt und die Entwicklungen zur Zufriedenheit aller Beteiligten abgeschlossen werden. Um den Kunden ...

متن کامل

Kryptografische Insel zur Realisierung von Angreifertoleranz in redundanten Systemen

In this thesis I will show why the traditional disjoint treatment of security and fault tolerance has weaknesses if the attacker gains access to the fault tolerant system and how an integrated approach that utilizes existing fault tolerance techniques can provide security effectively. An efficient integrated safety and security approach is presented for fault tolerant systems (fail safe and fai...

متن کامل

spicture - eine smartphone-App zur einfachen mobilen Erfassung von Fotos und Metainformationen

Die mobile Datenerfassung insbesondere von operativen und heterogenen Informationstypen und Fotos sowie deren Weiterverarbeitung in einem Backendsystem ist aufwändig und durch mehrere Medienbrüche fehleranfällig. Die smartphone-App spicture ermöglicht bei einfachster Bedienung die Kommentierung von Fotos und/oder weiteren Metainformationen im Sprachdiktat. Die verknüpften und aufbereiteten Erge...

متن کامل

ذخیره در منابع من


  با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید

عنوان ژورنال:

دوره   شماره 

صفحات  -

تاریخ انتشار 2003