Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

セーフティクリティカルなシステムでのLinux活用目指してプロジェクト

The Linux Foundationは、Linuxベースのセーフティクリティカルなシステムの構築が容易となるよう、「Enabling Linux in Safety Applications(ELISA)オープンソースプロジェクト」を立ち上げた。

同プロジェクトは、障害や故障などが人命を脅かす可能性があるセーフティクリティカルなシステムをLinuxベースで構築したり、認証が受けられるよう、共通のツールやプロセスを開発するもの。

セーフティクリティカルシステムを提供する場合、エラーやハードウェア障害、環境変化への対応など、機能安全目標をクリアし、信頼性や品質保証、リスク管理、開発プロセス、文書化といった要件を満たすことを証明することが開発企業に求められるが、Linuxにおいてこれらを証明する文書やツールが不足していた。

同プロジェクトは、トヨタ自動車、BMW Car IT、ARM、KUKA、Linutronixなどが創設メンバーとして参加し、認証機関や標準化団体とも連携。

「SIL2LinuxMP」や「Real-Time Linux」といったプロジェクトの成果をベースとしつつ、エレメントプロセスツールの共通セットを定義、メンテナンスを行い、ロボット、医療、スマートファクトリー、自動運転、輸送といった分野でLinuxを活用できる環境の整備を進める。

具体的には、「リファレンスドキュメント」や「ユースケース」の開発に取り組むほか、安全工学のベストプラクティスに関するコミュニティの教育、システムに関わるクリティカルコンポーネントのインシデントやハザードを監視することによるメンバーの支援などを行う。

(Security NEXT - 2019/02/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

インシデントが2割強の増加 - 「EC-CUBE」改ざん被害も複数報告
「JVN iPedia」の脆弱性登録、2四半期連続で1万件超
GitLab、アップデートを公開 - 脆弱性7件を解消
米当局、脆弱性悪用リストに「Oracle EBS」など5件追加
F5にサイバー攻撃 - 未公開の脆弱性含む機器関連情報が流出
「Rapid7」「SKYSEA」など脆弱性5件の悪用に注意喚起 - 米当局
NoSQLデータベース「Redis」に複数脆弱性 - 「クリティカル」も
「Tenable Security Center」に脆弱性 - 権限外の操作が可能に
IBMのアクセス管理製品に深刻な脆弱性 - アップデートを提供
「Red Hat OpenShift AI」に脆弱性 - クラスタ管理者権限奪取のおそれ