Item type |
Symposium(1) |
公開日 |
2017-10-16 |
タイトル |
|
|
タイトル |
安全解析手法STAMP/STPAに対するセキュリティ視点からの脅威分析の拡張提案 |
タイトル |
|
|
言語 |
en |
|
タイトル |
Proposing Enhancement of a Threat Analysis from the Security Perspective for STAMP/STPA as a Safety Analysis |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
STAMP/STPA,脅威分析,STRIDE,Threat Tree,セキュリティ・バイ・デザイン |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_5794 |
|
資源タイプ |
conference paper |
著者所属 |
|
|
|
情報処理推進機構 |
著者所属 |
|
|
|
東京電機大学 |
著者所属 |
|
|
|
情報セキュリティ大学院大学 |
著者所属 |
|
|
|
東京電機大学 |
著者所属 |
|
|
|
東京電機大学 |
著者所属(英) |
|
|
|
en |
|
|
INFORMATION-TECHNOLOGY PROMOTION AGENCY,JAPAN(IPA) |
著者所属(英) |
|
|
|
en |
|
|
TOKYO DENKI UNIVERSITY |
著者所属(英) |
|
|
|
en |
|
|
INSTITUTE of INFORMATION SECURITY |
著者所属(英) |
|
|
|
en |
|
|
TOKYO DENKI UNIVERSITY |
著者所属(英) |
|
|
|
en |
|
|
TOKYO DENKI UNIVERSITY |
著者名 |
金子, 朋子
髙橋, 雄志
大久保, 隆夫
勅使河原, 可海
佐々木, 良一
|
著者名(英) |
TOMOKO, KANEKO
YUJI, TAKAHASHI
TAKAO, OKUBO
YOSHIMI, TESHIGAWARA
RYOICHI, SASAKI
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
STAMPとその安全分析手法であるSTPAはIoT時代の複雑なシステムに対する新たな安全性解析手法として注目を集めている.STAMP/STPAはセーフティを中心に展開されてきたが,セキュリティ上のリスク分析にも適用可能であり,STPAのセキュリティ対応手法であるSTPA-Secも提案されている.ただし現在のSTPA-Secはミッション・ビジネスレベルに焦点をおき,脅威分析には言及していないため,その手順の中にセキュリティ本来の視点からの脅威分析を追加する提案を行う.具体的にはSTRIDEモデルを利用したヒントワードの設定とThreat Tree分類を組み込むことで,システマチックなセキュリティシナリオ作成を可能とする. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
STAMP and its safety analysis application, STPA have attracted much attention as a new safety analysis method for complex systems of IoT. Though, STAMP/STPA is disseminated as a safety analysis technique, they also can be applied in the security risk analysis, and the security response of STPA is proposed as a STPA-Sec. However, current STPA-Sec is focused on mission and business level, not referring the threat from the security perspective. We propose adding only the threat analysis in the procedure of STPA-Sec. Specifically, using the STRIDE model as hintwords and by incorporating the Threat Tree classification, a systematic security scenario is created. |
書誌レコードID |
|
|
|
識別子タイプ |
NCID |
|
|
関連識別子 |
ISSN 1882-0840 |
書誌情報 |
コンピュータセキュリティシンポジウム2017論文集
巻 2017,
号 2,
発行日 2017-10-16
|
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |