論文の概要: Bridging Safety and Security in Complex Systems: A Model-Based Approach with SAFT-GT Toolchain
- arxiv url: http://arxiv.org/abs/2604.04705v1
- Date: Mon, 06 Apr 2026 14:17:26 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-04-07 15:49:19.222795
- Title: Bridging Safety and Security in Complex Systems: A Model-Based Approach with SAFT-GT Toolchain
- Title(参考訳): 複合システムにおけるブリッジ安全とセキュリティ:SAFT-GTツールチェーンを用いたモデルベースアプローチ
- Abstract要約: SAFT-GTは、安全性とセキュリティの両方を保証するために、多面的な課題に取り組むツールチェーンである。
ツールチェーンが既存のシステムとシームレスに統合できることを強調し、安全性とセキュリティ分析の強化を可能にします。
ツールチェーンが現実のアプリケーションで有効であることを示すとともに,今後の改善の領域を強調した。
- 参考スコア(独自算出の注目度): 36.59903430972566
- License: http://creativecommons.org/licenses/by/4.0/
- Abstract: In the rapidly evolving landscape of software engineering, the demand for robust and secure systems has become increasingly critical. This is especially true for self-adaptive systems due to their complexity and the dynamic environments in which they operate. To address this issue, we designed and developed the SAFT-GT toolchain that tackles the multifaceted challenges associated with ensuring both safety and security. This paper provides a comprehensive description of the toolchain's architecture and functionalities, including the Attack-Fault Trees generation and model combination approaches. We emphasize the toolchain's ability to integrate seamlessly with existing systems, allowing for enhanced safety and security analyses without requiring extensive modifications and domain knowledge. Our proposed approach can address evolving security threats, including both known vulnerabilities and emerging attack vectors that could compromise the system. As a use case for the toolchain, we integrate it into the feedback loop of self-adaptive systems. Finally, to validate the practical applicability of the toolchain, we conducted an extensive user study involving domain experts, whose insights and feedback underscore the toolchain's relevance and usability in real-world scenarios. Our findings demonstrate the toolchain's effectiveness in real-world applications while highlighting areas for future improvements. The toolchain and associated resources are available in an open-source repository to promote reproducibility and encourage further research in this field.
- Abstract(参考訳): ソフトウェアエンジニアリングの急速な発展の中で、堅牢でセキュアなシステムに対する需要はますます重要になっている。
これは、複雑で動作する動的環境のため、自己適応的なシステムには特に当てはまります。
この問題に対処するため,安全とセキュリティの両面的な課題に対処するSAFT-GTツールチェーンを設計・開発した。
本稿では、アタック・フォールトツリーの生成とモデル組み合わせアプローチを含む、ツールチェーンのアーキテクチャと機能について包括的に説明する。
ツールチェーンが既存のシステムとシームレスに統合できることを強調し、広範な変更やドメイン知識を必要とせずに、安全性とセキュリティ分析を向上できる。
提案手法は、既知の脆弱性と、システムに侵入する可能性のある攻撃ベクトルの両方を含む、進化するセキュリティ脅威に対処することができる。
ツールチェーンのユースケースとして、自己適応システムのフィードバックループに統合します。
最後に、ツールチェーンの実践的適用性を検証するために、私たちは、実際のシナリオにおけるツールチェーンの妥当性とユーザビリティを、洞察とフィードバックに基づいて、ドメインの専門家による広範なユーザスタディを実施しました。
ツールチェーンが現実のアプリケーションで有効であることを示すとともに,今後の改善の領域を強調した。
ツールチェーンと関連するリソースは、再現性を促進し、この分野のさらなる研究を促進するために、オープンソースリポジトリで利用可能である。
関連論文リスト
- Monitoring Vulnerabilities in Next-Generation Automotive Operating Systems [1.0779600811805266]
ソフトウェア定義車両(SDV)は、複雑で相互接続されたハードウェアとソフトウェアシステムを統合することで、輸送に革命をもたらしている。
ソフトウェア脆弱性に着目し,SDVの総合的なセキュリティ分析を行う。
論文 参考訳(メタデータ) (2026-07-08T10:07:35Z) - Toward Securing AI Agents Like Operating Systems [13.41373985756433]
汎用技術として,大規模言語モデル(LLM)に基づく自律エージェントが急速に出現している。
オペレーティングシステムのレンズによるLCMエージェントのセキュリティについて検討する。
エージェントシステムの安全な設計のための一連の勧告で締めくくります。
論文 参考訳(メタデータ) (2026-05-14T15:07:25Z) - OS-Sentinel: Towards Safety-Enhanced Mobile GUI Agents via Hybrid Validation in Realistic Workflows [77.95511352806261]
VLM(Vision-Language Models)を利用したコンピュータ利用エージェントは、モバイルプラットフォームのようなデジタル環境を操作する上で、人間のような能力を実証している。
我々は,明示的なシステムレベルの違反を検出するための形式検証器と,文脈的リスクとエージェント行動を評価するコンテキスト判断器を組み合わせた,新しいハイブリッド安全検出フレームワークOS-Sentinelを提案する。
論文 参考訳(メタデータ) (2025-10-28T13:22:39Z) - SV-LLM: An Agentic Approach for SoC Security Verification using Large Language Models [8.912091484067508]
SV-LLMは,システムオンチップ(SoC)セキュリティ検証の自動化と強化を目的とした,新しいマルチエージェントアシスタントシステムである。
検証質問応答、セキュリティ資産の識別、脅威モデリング、テスト計画とプロパティ生成、脆弱性検出、シミュレーションベースのバグ検証といったタスクのための特別なエージェントを統合することで、SV-LLMはワークフローを合理化する。
このシステムは,手作業による介入を減らすこと,精度の向上,セキュリティ分析の高速化,設計サイクルの初期段階におけるリスクの積極的な識別と緩和を支援することを目的としている。
論文 参考訳(メタデータ) (2025-06-25T13:31:13Z) - SafeAgent: Safeguarding LLM Agents via an Automated Risk Simulator [77.86600052899156]
LLM(Large Language Model)ベースのエージェントは、現実のアプリケーションにますますデプロイされる。
完全自動合成データ生成によるエージェント安全性を体系的に向上する最初のフレームワークであるAutoSafeを提案する。
AutoSafeは安全性のスコアを平均で45%向上させ、現実世界のタスクでは28.91%の改善を実現している。
論文 参考訳(メタデータ) (2025-05-23T10:56:06Z) - SoK: A Defense-Oriented Evaluation of Software Supply Chain Security [3.165193382160046]
ソフトウェアサプライチェーンのセキュリティ研究と開発の次の段階は、防衛指向のアプローチから大きな恩恵を受けるだろう、と私たちは主張する。
本稿では,ソフトウェアサプライチェーンの基本的な要素とその因果関係を表現するフレームワークであるAStRAモデルを紹介する。
論文 参考訳(メタデータ) (2024-05-23T18:53:48Z) - DevPhish: Exploring Social Engineering in Software Supply Chain Attacks on Developers [0.3754193239793766]
敵はソフトウェア開発者に特化した社会工学(SocE)技術を利用する。
本稿では、ソフトウェア技術者(SWE)を騙して悪意あるソフトウェアを届けるために、敵が採用している既存のSocE戦術を包括的に探求することを目的とする。
論文 参考訳(メタデータ) (2024-02-28T15:24:43Z) - Evaluating Model-free Reinforcement Learning toward Safety-critical
Tasks [70.76757529955577]
本稿では、国家安全RLの観点から、この領域における先行研究を再考する。
安全最適化と安全予測を組み合わせた共同手法であるUnrolling Safety Layer (USL)を提案する。
この領域のさらなる研究を容易にするため、我々は関連するアルゴリズムを統一パイプラインで再現し、SafeRL-Kitに組み込む。
論文 参考訳(メタデータ) (2022-12-12T06:30:17Z) - Will bots take over the supply chain? Revisiting Agent-based supply
chain automation [71.77396882936951]
エージェントベースのサプライチェーンは2000年初頭から提案されている。
エージェントベースの技術は成熟しており、サプライチェーンに浸透している他の支援技術はギャップを埋めている。
例えば、IoTテクノロジのユビキティは、エージェントがサプライチェーンの状態を“理解”し、自動化のための新たな可能性を開くのに役立つ。
論文 参考訳(メタデータ) (2021-09-03T18:44:26Z) - Dos and Don'ts of Machine Learning in Computer Security [74.1816306998445]
大きな可能性にもかかわらず、セキュリティにおける機械学習は、パフォーマンスを損なう微妙な落とし穴を引き起こす傾向がある。
我々は,学習ベースのセキュリティシステムの設計,実装,評価において共通の落とし穴を特定する。
我々は,落とし穴の回避や軽減を支援するために,研究者を支援するための実用的な勧告を提案する。
論文 参考訳(メタデータ) (2020-10-19T13:09:31Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。