安全与安全案例构建:防范恶意行为与形式化验证
1. 防范针对安全的恶意行为
1.1 现有方法的问题
传统将安全和安全保障分开处理的方法存在明显弊端。这种方式会形成局部的“孤岛”,即安全和安全保障各自独立。一方面,不同分支存在明显的重复内容,这对保障案例(AC)的维护产生不利影响;另一方面,分离两者会减少对交互进行分析的机会,加剧了类似GSN符号在处理跨领域问题时的困难。
1.2 重新分析本地论证
1.2.1 默认安全加安全保障论证
- 的存储要确保不受湿气、压力和有毒物质的损害。
- 包装上要显示合适的说明。
- 每周检查 的正确存储情况并记录。
- 限制并监控存储区域的访问。
- 保护存储的包装不受篡改。
- 对有权访问存储区域的人员进行审查。
1.2.2 改进后的论证
- 装有 的包装应存放在受限且受监控的存储区域,确保湿气、压力和有毒物质不会意外或恶意地损害 。
- 对有权访问存储区域的人员进行访问审查。
- 装有 的包装上显示合适的说明,且说明不能在不留下明显痕迹的情况下被移除或更改。
- 每周至少由两人检查装有 的包装是否有损坏和/或篡改,并不可变地记录检查情况及检查人员姓名。
1.3 两个基本保障模式
1.3.1 3 - Ps 三脚架模式
为了充分保障安全和安全保障,需要一个由证据支持的三脚架式的声明结
超级会员免费看
订阅专栏 解锁全文

1161

被折叠的 条评论
为什么被折叠?



