
Model-Based Safety Analysis
Techniken zur Analyse der Systemsicherheit sind gut etabliert und werden bei der Entwicklung sicherheitskritischer Systeme in großem Umfang eingesetzt.
Trotzdem sind die meisten dieser Techniken sehr subjektiv und hängen von den Fähigkeiten des Anwenders ab. Da diese Analysen in der Regel auf einem informellen Systemmodell beruhen, ist es unwahrscheinlich, dass sie vollständig, konsistent und fehlerfrei sein werden.
Tatsächlich zwingt das Fehlen präziser Modelle der Systemarchitektur und ihrer Fehlermodi die Sicherheitsanalytiker oft dazu, einen Großteil ihrer Bemühungen darauf zu verwenden, architektonische Details über das Systemverhalten aus verschiedenen Quellen zu sammeln und diese Informationen in die Sicherheitsartefakte wie die Fehlerbäume einzubetten. Dieser Bericht beschreibt die modellbasierte Sicherheitsanalyse, einen Ansatz, bei dem System- und Sicherheitsingenieure ein gemeinsames Systemmodell verwenden, das mit einem modellbasierten Entwicklungsprozess erstellt wurde. Durch die Erweiterung des Systemmodells um ein Fehlermodell sowie um relevante Teile des zu steuernden physikalischen Systems kann ein Großteil der Sicherheitsanalyse automatisiert werden.
Wir glauben, dass wir durch die Verwendung eines gemeinsamen Modells für System- und Sicherheitstechnik und die Automatisierung von Teilen der Sicherheitsanalyse sowohl die Kosten senken als auch die Qualität der Sicherheitsanalyse verbessern können. Im Folgenden stellen wir unsere Vision der modellbasierten Sicherheitsanalyse vor und erörtern die Vorteile und Herausforderungen bei der praktischen Umsetzung dieses Ansatzes.