Item type |
SIG Technical Reports(1) |
公開日 |
2018-02-26 |
タイトル |
|
|
タイトル |
安全性解析手法STAMP/STPAへの脅威分析(=STRIDE)の適用 |
タイトル |
|
|
言語 |
en |
|
タイトル |
Proposing enhancement of a threat analysis from the security perspective for STAMP/STPA as a safety analysis |
言語 |
|
|
言語 |
jpn |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_18gh |
|
資源タイプ |
technical report |
著者所属 |
|
|
|
情報処理推進機構 |
著者所属 |
|
|
|
東京電機大学 |
著者所属 |
|
|
|
東京電機大学 |
著者所属 |
|
|
|
情報セキュリティ大学院大学 |
著者所属 |
|
|
|
東京電機大学 |
著者所属(英) |
|
|
|
en |
|
|
INFORMATION-TECHNOLOGY PROMOTION AGENCY, JAPAN(IPA) |
著者所属(英) |
|
|
|
en |
|
|
TOKYO DENKI UNIVERSITY |
著者所属(英) |
|
|
|
en |
|
|
TOKYO DENKI UNIVERSITY |
著者所属(英) |
|
|
|
en |
|
|
INSTITUTE of INFORMATION SECURITY |
著者所属(英) |
|
|
|
en |
|
|
TOKYO DENKI UNIVERSITY |
著者名 |
金子, 朋子
早川, 拓郎
髙橋, 雄志
大久保, 隆夫
佐々木, 良一
|
著者名(英) |
Kaneko, Tomoko
Takuo, Hayakawa
Takahashi, Yuji
Takao, Okubo
Ryoichi, Sasaki
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
IoT 時代の複雑なシステムに対する新たな安全性解析手法として注目を集めている理論とその安全分析手法に STAMP (System Theoretic Accident Model and Processes) と STPA (System Theoretic Process Analysis) がある.STAMP / STPA はセーフティを中心に展開されてきたが,セキュリティ上のリスク分析にも適用可能である.STPA のセキュリティ対応手法である STPA - Sec の他に STPA - SafeSec も提案されている.本稿では STPA - Sec や STPA - SafeSec に示されていないサイバーセキュリティの視点からの脅威分析の必要性を提示する.具体的には STPA - SafeSec 論文のスマートグリッドの事例に対して STRIDE モデルを適用し,その効果を考察する. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
STAMP (System Theoretic Accident Model and Processes) and its safety analysis application, STPA (System Theoretic Process Analysis) have attracted much attention as a new safety analysis method for complex systems of IoT. Though, STAMP/STPA is disseminated as a safety analysis technique, they also can be applied in the security risk analysis, and the security response of STPA is proposed as a STPA-Sec, or STPA-SafeSec. This paper presents the need for threat analysis from the viewpoint of cyber-security in stpa-sec and stpa-safesec. Specifically, the STRIDE model is applied to the case of the smart grid of the safesec paper, and the effect is examined. |
書誌レコードID |
|
|
収録物識別子タイプ |
NCID |
|
収録物識別子 |
AA11235941 |
書誌情報 |
研究報告コンピュータセキュリティ(CSEC)
巻 2018-CSEC-80,
号 6,
p. 1-8,
発行日 2018-02-26
|
ISSN |
|
|
収録物識別子タイプ |
ISSN |
|
収録物識別子 |
2188-8655 |
Notice |
|
|
|
SIG Technical Reports are nonrefereed and hence may later appear in any journals, conferences, symposia, etc. |
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |