論文の概要: SecuRe -- An Approach to Recommending Security Design Patterns
- arxiv url: http://arxiv.org/abs/2501.14973v1
- Date: Fri, 24 Jan 2025 23:14:58 GMT
- ステータス: 翻訳完了
- システム内更新日: 2025-01-28 13:58:37.561547
- Title: SecuRe -- An Approach to Recommending Security Design Patterns
- Title(参考訳): SecuRe - セキュリティ設計パターンを推奨するアプローチ
- Authors: Alex R. Sabau, Dominik Lammers, Horst Lichter,
- Abstract要約: セキュアなソフトウェア設計のためのSecuReレコメンデーションアプローチを提案する。
設計パターンと知識工学の概念を、セキュリティ関連の設計レコメンデーションに引き上げる。
本稿では,本手法の中心的概念,全体推奨プロセス,および最初の事例研究による最初の結果について述べる。
- 参考スコア(独自算出の注目度): 0.19116784879310028
- License:
- Abstract: Security is an important quality of software systems, but there is a huge lack of security experts. To overcome this gap, we aim to make security design knowledge reusable for architects by proposing the SecuRe recommendation approach to secure software design. It lifts design patterns and knowledge engineering concepts to security-related design recommendations for software architectures. This paper presents the central concepts of this approach, the overall recommendation process, and the first results from an initial case study.
- Abstract(参考訳): セキュリティはソフトウェアシステムの重要な品質ですが、セキュリティの専門家の欠如があります。
このギャップを克服するために,我々は,セキュレレコメンデーションアプローチを提案し,セキュリティ設計の知識をアーキテクトに再利用することを目指している。
設計パターンと知識工学の概念を、ソフトウェアアーキテクチャのセキュリティ関連の設計レコメンデーションに引き上げます。
本稿では,本手法の中心的概念,全体推奨プロセス,および最初の事例研究による最初の結果について述べる。
関連論文リスト
- SoK: Unifying Cybersecurity and Cybersafety of Multimodal Foundation Models with an Information Theory Approach [58.93030774141753]
MFM(Multimodal foundation model)は、人工知能の大幅な進歩を表す。
本稿では,マルチモーダル学習におけるサイバーセーフティとサイバーセキュリティを概念化する。
我々は、これらの概念をMFMに統一し、重要な脅威を特定するための総合的知識体系化(SoK)を提案する。
論文 参考訳(メタデータ) (2024-11-17T23:06:20Z) - Towards Guaranteed Safe AI: A Framework for Ensuring Robust and Reliable AI Systems [88.80306881112313]
我々は、AI安全性に対する一連のアプローチを紹介し、定義する。
これらのアプローチの中核的な特徴は、高保証の定量的安全性保証を備えたAIシステムを作ることである。
これら3つのコアコンポーネントをそれぞれ作成するためのアプローチを概説し、主な技術的課題を説明し、それらに対する潜在的なソリューションをいくつか提案します。
論文 参考訳(メタデータ) (2024-05-10T17:38:32Z) - Contemplating Secure and Optimal Design Practices for Information Infrastructure From a Human Factors Perspective [0.0]
システムが開発されている場合、セキュリティが優先されることはめったにない。
セキュアな設計プラクティスは、最小限の要件とユーザフレンドリさを満たすために、機能(すなわち適切な設計)間でバランスをとるべきである。
論文 参考訳(メタデータ) (2024-03-09T18:41:19Z) - Enhancing Energy Sector Resilience: Integrating Security by Design Principles [20.817229569050532]
セキュリティ・バイ・デザイン(Security by Design, Sbd)とは、セキュリティ・アタックに不注意なシステムを開発・保守するための概念である。
本報告では,産業用制御システムにおけるSbDの実装に関するセキュリティ要件について述べる。
論文 参考訳(メタデータ) (2024-02-18T11:04:22Z) - Quantitative Information Flow Control by Construction for
Component-Based Systems [0.0]
本稿では,セキュアなコンポーネントベースシステムを構築するための構築手法の構築に関して,その初期段階における博士研究について述べる。
本研究の目的は,ソフトウェアアーキテクトがセキュアなコンポーネントのリポジトリからセキュアなシステムを開発する方法を開発することである。
論文 参考訳(メタデータ) (2024-01-15T13:46:07Z) - Investigate how developers and managers view security design in software [0.0]
私たちは7人の開発者と2人のマネージャのチームに対してインタビューを行い、彼は2つのチームで実際のソフトウェアプロダクトを開発しました。
我々は,マルウェアによる攻撃が成功した理由に関する彼らの見解を入手し,セキュリティに関して考慮すべき重要な側面について推奨した。
論文 参考訳(メタデータ) (2023-10-22T22:44:02Z) - Leveraging Traceability to Integrate Safety Analysis Artifacts into the
Software Development Process [51.42800587382228]
安全保証ケース(SAC)は、システムの進化中に維持することが困難である。
本稿では,ソフトウェアトレーサビリティを活用して,関連するシステムアーチファクトを安全解析モデルに接続する手法を提案する。
安全ステークホルダーがシステム変更が安全性に与える影響を分析するのに役立つように、システム変更の合理性を設計する。
論文 参考訳(メタデータ) (2023-07-14T16:03:27Z) - Towards Safer Generative Language Models: A Survey on Safety Risks,
Evaluations, and Improvements [76.80453043969209]
本調査では,大規模モデルに関する安全研究の枠組みについて述べる。
まず、広範囲にわたる安全問題を導入し、その後、大型モデルの安全性評価手法を掘り下げる。
トレーニングからデプロイメントまで,大規模なモデルの安全性を高めるための戦略について検討する。
論文 参考訳(メタデータ) (2023-02-18T09:32:55Z) - Architecting Safer Autonomous Aviation Systems [1.2599533416395767]
本稿では,従来の航空システムで使用される共通アーキテクチャパターンについて考察し,安全性と安全性の保証がもたらす影響について考察する。
安全性を建築上の特性として考慮し、設計ライフサイクルの初期段階において、安全要件の割り当てとアーキテクチャ上のトレードオフの両方について論じる。
論文 参考訳(メタデータ) (2023-01-09T21:02:18Z) - Evaluating Model-free Reinforcement Learning toward Safety-critical
Tasks [70.76757529955577]
本稿では、国家安全RLの観点から、この領域における先行研究を再考する。
安全最適化と安全予測を組み合わせた共同手法であるUnrolling Safety Layer (USL)を提案する。
この領域のさらなる研究を容易にするため、我々は関連するアルゴリズムを統一パイプラインで再現し、SafeRL-Kitに組み込む。
論文 参考訳(メタデータ) (2022-12-12T06:30:17Z) - Recommender Systems for Configuration Knowledge Engineering [55.41644538483948]
レコメンダーシステムがナレッジベースの開発とメンテナンスプロセスをどのようにサポートできるかを示します。
ユーザ中心の構成知識組織の重要性を示す実証研究の成果を報告する。
論文 参考訳(メタデータ) (2021-02-16T12:29:54Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。