Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

セーフティクリティカルなシステムでのLinux活用目指してプロジェクト

The Linux Foundationは、Linuxベースのセーフティクリティカルなシステムの構築が容易となるよう、「Enabling Linux in Safety Applications(ELISA)オープンソースプロジェクト」を立ち上げた。

同プロジェクトは、障害や故障などが人命を脅かす可能性があるセーフティクリティカルなシステムをLinuxベースで構築したり、認証が受けられるよう、共通のツールやプロセスを開発するもの。

セーフティクリティカルシステムを提供する場合、エラーやハードウェア障害、環境変化への対応など、機能安全目標をクリアし、信頼性や品質保証、リスク管理、開発プロセス、文書化といった要件を満たすことを証明することが開発企業に求められるが、Linuxにおいてこれらを証明する文書やツールが不足していた。

同プロジェクトは、トヨタ自動車、BMW Car IT、ARM、KUKA、Linutronixなどが創設メンバーとして参加し、認証機関や標準化団体とも連携。

「SIL2LinuxMP」や「Real-Time Linux」といったプロジェクトの成果をベースとしつつ、エレメントプロセスツールの共通セットを定義、メンテナンスを行い、ロボット、医療、スマートファクトリー、自動運転、輸送といった分野でLinuxを活用できる環境の整備を進める。

具体的には、「リファレンスドキュメント」や「ユースケース」の開発に取り組むほか、安全工学のベストプラクティスに関するコミュニティの教育、システムに関わるクリティカルコンポーネントのインシデントやハザードを監視することによるメンバーの支援などを行う。

(Security NEXT - 2019/02/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

NVIDIA製GPUドライバに複数の脆弱性 - 権限昇格やDoSのおそれ
国内インシデント、前四半期比9.4%増 - サイト改ざんが1.8倍
NVIDIAのAI開発フレームワーク「NeMo」に3件の脆弱性
乗換案内サイトで別の顧客情報を表示 - キャッシュ不備で
1Qは「JVN iPedia」に8844件登録 - 「NVD」公開増加が影響
「NATS Server」の一部APIに深刻な脆弱性 - アップデートを
「Adobe ColdFusion」に悪用リスク高い脆弱性 - 早急に対策を
「Ghostscript」に複数の深刻な脆弱性 - 最新版で修正
「Next.js」脆弱性の概念実証が公開 - 脆弱なサーバを探索する動きも
Kubernetes「ingress-nginx」に脆弱性 - シークレット漏洩のおそれ