Sicherheitsstandards in verschiedenen Bereichen empfehlen die Entwicklung eines Systemsicherheitsnachweises. Solche Nachweise enthalten Sicherheitsargumente zur Erfüllung von Sicherheitszielen und verweisen auf Artefakte, die während des Systemlebenszyklus als Beweis erzeugt wurden. Änderungen an einem der referenzierten Artefakte können die Erreichung der Sicherheitsziele gefährden. Daher müssen Systemsicherheitsnachweise während des gesamten Systemlebenszyklus mit den Systemartefakten konsistent gehalten werden. Um die Auswirkungen von Systemänderungen auf die Sicherheitsnachweise zu ermitteln, müssen Konsistenzprüfungen durchgeführt werden. Da die neue Generation sicherheitskritischer Systeme durch hohe Komplexität und Unsicherheit geprägt ist, muss der Entwicklungsprozess solcher Systeme für kontinuierliche Integration und kontinuierliche Bereitstellung (CI/CD) angepasst werden. Entsprechend müssen alle Aktivitäten im Lebenszyklus der Systementwicklung, einschließlich der Pflege von Sicherheitsnachweise, automatisiert werden. In der derzeitigen Praxis erfolgen Konsistenzprüfungen zwischen Sicherheitsnachweisen und Systemartefakten jedoch meist manuell, was die Umsetzung von CI/CD in sicherheitskritischen Systemen erschwert. In dieser Dissertation werden “Checkable Safety Arguments” (überprüfbare Sicherheitsargumente) vorgestellt – ein Framework für die Modellierung und Verwaltung von Sicherheitsargumenten. Modelle
für überprüfbare Sicherheitsargumente werden über Referenzierungsbeziehungen mit den Modellen des Systems integriert. Darüber hinaus werden sie semantisch mit Konsistenzregeln angereichert, die festlegen, wie sich Änderungen in den Systemmodellen auf die Sicherheitsargumente auswirken. Solche angereicherten Sicherheitsargumentmodelle ermöglichen die Spezifikation von Konsistenzprüfungen zwischen Sicherheitsargumenten und Systemmodellen, die automatisch ausgeführt werden
können. Die Anwendung unseres Modellierungsframeworks sowie die Vollständigkeit und Korrektheit der Konsistenzprüfungen haben wir in einer vergleichenden Studie demonstriert.
«
Sicherheitsstandards in verschiedenen Bereichen empfehlen die Entwicklung eines Systemsicherheitsnachweises. Solche Nachweise enthalten Sicherheitsargumente zur Erfüllung von Sicherheitszielen und verweisen auf Artefakte, die während des Systemlebenszyklus als Beweis erzeugt wurden. Änderungen an einem der referenzierten Artefakte können die Erreichung der Sicherheitsziele gefährden. Daher müssen Systemsicherheitsnachweise während des gesamten Systemlebenszyklus mit den Systemartefakten konsiste...
»