海外コメンタリー

IoTのセキュリティ強化--鍵はシステム設計にあり - (page 3)

Michael Kassner (Special to TechRepublic) 翻訳校正: 村上雅章 野崎裕子

2016-07-19 06:30

 また著者らによると、システムセキュリティ工学はプロジェクトが設計工程に入った段階で次のような役割を担うことになるという。

  • セキュリティ上の脆弱性を生み出す可能性のあるエラーや欠陥、弱点を減らすために、システム工学的見地からセキュリティ上の考慮点を洗い出す。
  • 代替ソリューションや、工学上のトレードオフ、リスクの取り扱いに関する意思決定を支援するための保護対策のコストとメリットを洗い出すとともに、定量化、評価を行う。

 システムの設計が完了した段階で、システムセキュリティ工学上の観点からすべての要求が満足できているかどうかを判定する、セキュリティ分析を実施することになる。この分析には以下の作業が含まれる。

  • システムに対するセキュリティ要求が満足できていることを示せる確認用のケースの構築。
  • 確認用のケースを裏付けるとともに、システムの信頼性を立証する根拠の提供。

システムセキュリティ工学が機能する理由

 Ross氏とMcEvilley氏、Oren氏は「システムセキュリティ工学によるアクティビティは、システム工学の適切な原則やプラクティスを活用するとともに、適応、補完するために、しっかりとしたシステム工学とセキュリティ原則、コンセプト、テクニックの組み合わせを利用している」と結論付けるとともに、「こういった工学的アクティビティは、コンセプトや開発、製造、利用、サポート、退役を含むシステムのライフサイクルにおけるすべてのステージにおいて一連の成果を達成するために、体系的かつ一貫性を持って実行される」と記している。

この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ZDNET Japan クイックポール

注目している大規模言語モデル(LLM)を教えてください

NEWSLETTERS

エンタープライズ・コンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]