セーフティクリティカルなシステムでのLinux活用目指してプロジェクト
The Linux Foundationは、Linuxベースのセーフティクリティカルなシステムの構築が容易となるよう、「Enabling Linux in Safety Applications(ELISA)オープンソースプロジェクト」を立ち上げた。
同プロジェクトは、障害や故障などが人命を脅かす可能性があるセーフティクリティカルなシステムをLinuxベースで構築したり、認証が受けられるよう、共通のツールやプロセスを開発するもの。
セーフティクリティカルシステムを提供する場合、エラーやハードウェア障害、環境変化への対応など、機能安全目標をクリアし、信頼性や品質保証、リスク管理、開発プロセス、文書化といった要件を満たすことを証明することが開発企業に求められるが、Linuxにおいてこれらを証明する文書やツールが不足していた。
同プロジェクトは、トヨタ自動車、BMW Car IT、ARM、KUKA、Linutronixなどが創設メンバーとして参加し、認証機関や標準化団体とも連携。
「SIL2LinuxMP」や「Real-Time Linux」といったプロジェクトの成果をベースとしつつ、エレメントプロセスツールの共通セットを定義、メンテナンスを行い、ロボット、医療、スマートファクトリー、自動運転、輸送といった分野でLinuxを活用できる環境の整備を進める。
具体的には、「リファレンスドキュメント」や「ユースケース」の開発に取り組むほか、安全工学のベストプラクティスに関するコミュニティの教育、システムに関わるクリティカルコンポーネントのインシデントやハザードを監視することによるメンバーの支援などを行う。
(Security NEXT - 2019/02/25 )
ツイート
関連リンク
PR
関連記事
「MLflow」にアクセスキーなど機密情報が流出する深刻な脆弱性
「Ivanti Neurons for ITSM」に高リスク脆弱性 - 定例外パッチを公開
「WebSphere App Server」に複数の深刻な脆弱性 - 暫定パッチ公開
米当局、「Langflow」や「Apex One」の脆弱性悪用に注意喚起
「Samba」にRCEなど6件の脆弱性 - 修正パッチを公開
「GitLab」にアップデート - 脆弱性7件を修正
Ubiquiti製ネットワーク機器の「UniFi OS」にクリティカル脆弱性
「Google Cloud Apigee」にSSRF脆弱性 - トークン漏洩のおそれ
元従業員が取引先情報を持ち出し - ロッキング・オン・ジャパン
「BIND 9」に複数の脆弱性、すみやかな更新を強く推奨
