Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

セーフティクリティカルなシステムでのLinux活用目指してプロジェクト

The Linux Foundationは、Linuxベースのセーフティクリティカルなシステムの構築が容易となるよう、「Enabling Linux in Safety Applications(ELISA)オープンソースプロジェクト」を立ち上げた。

同プロジェクトは、障害や故障などが人命を脅かす可能性があるセーフティクリティカルなシステムをLinuxベースで構築したり、認証が受けられるよう、共通のツールやプロセスを開発するもの。

セーフティクリティカルシステムを提供する場合、エラーやハードウェア障害、環境変化への対応など、機能安全目標をクリアし、信頼性や品質保証、リスク管理、開発プロセス、文書化といった要件を満たすことを証明することが開発企業に求められるが、Linuxにおいてこれらを証明する文書やツールが不足していた。

同プロジェクトは、トヨタ自動車、BMW Car IT、ARM、KUKA、Linutronixなどが創設メンバーとして参加し、認証機関や標準化団体とも連携。

「SIL2LinuxMP」や「Real-Time Linux」といったプロジェクトの成果をベースとしつつ、エレメントプロセスツールの共通セットを定義、メンテナンスを行い、ロボット、医療、スマートファクトリー、自動運転、輸送といった分野でLinuxを活用できる環境の整備を進める。

具体的には、「リファレンスドキュメント」や「ユースケース」の開発に取り組むほか、安全工学のベストプラクティスに関するコミュニティの教育、システムに関わるクリティカルコンポーネントのインシデントやハザードを監視することによるメンバーの支援などを行う。

(Security NEXT - 2019/02/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Adobe ColdFusion」に緊急性高い脆弱性 - 早急に対応を
研究室に侵入者、個人情報をPCから持ち去りか - 北大
「Langflow」に未修正脆弱性、緩和策を - 報告者「修正が後回し」
仮想環境を狙うマルウェア「BRICKSTORM」 - 中国政府系攻撃者が悪用
米セキュリティ機関、「ScadaBR」既知脆弱性の悪用に警告
SWITCHBOT製テレビドアホンに脆弱性 - 親子機の更新を
認証管理製品「Devolutions Server」に複数脆弱性 - アップデートを提供
米当局、工場設備向け「ScadaBR」のXSS脆弱性悪用を警告
ファイル転送サーバ「SolarWinds Serv-U」に脆弱性 - 「クリティカル」も複数
「NVIDIA DGX Spark」に複数脆弱性 - 重要度「クリティカル」も