セキュリティ要求工学の実効性:0.編集にあたって
2
0
0
全文
(2) 特集. セキュリティ要求工学 の 実効性 本特集は,次の 8 つの観点からの解説となっている.. み事例について解説している.そして,現場で使える実. まず, 「セキュリティ要求工学の概要と展望」 (吉岡と. 践的セキュリティ要求工学とは何かを論じている.. Bashar Nuseibeh 氏)として,セキュリティ要求工学. 「日本ユニシスにおけるエンタープライズ・セキュリ. の必要性,定義,そして,その課題を整理している.セ. ティ・アーキテクチャ(ESA) 」(平岡昭良氏)において. キュリティ要求工学は,セキュリティに関する要求工学. は,企業が戦略的に情報セキュリティに取り組むため. であり,通常の要求工学と同様の部分も存在するが,複. のフレームワークとしてのエンタープライズ・セキュリ. 雑性や変化,トレードオフなど独自の難しさも存在する.. ティ・アーキテクチャについて自社の取り組みを紹介し. 本稿でこれらを整理し,以下の解説記事のガイダンスと. ている. セキュリティガバナンスから始まり, 情報セキュ. なっている.. リティ対策,セキュリティ組織レイヤなど,非常に詳細. 「SQUARE ではじめるセキュリティ要求工学」 (Nancy. かつ体系的に,企業としてのセキュリティ活動について. R. Mead 氏と吉岡)では,セキュリティに関するシ. 説明している.. ステムの品質を高めるためのプロセスモデルである. 「コモンクライテリアにおけるセキュリティ要求の規. SQUARE を紹介している.これは,カーネギーメロン. 定の現状と課題」(金子浩之氏)では,IT 製品に関する. 大学で開発された,セキュリティ要求を獲得し,分類,. セキュリティ保証の国際標準であるコモンクライテリア. 優先度付けするための 9 つの手順を規定している.. に関する現場の状況と,実際のシステム開発における要. 「 セ キ ュ ア ト ロ ポ ス( Secure Tropos ) 概 論 」. 求工学からのセキュリティ保証へのアプローチについ. (Haralambos Mouratidis 氏と田口) においては, セキュ. て,ミスユースケースを用いたモデル化手法を基に論じ. リティ要件の獲得・分析方法論の 1 つであるセキュア. ている.. トロポスについて,事例を基に紹介している.本方法論. 「企業におけるセキュリティ分析技術の実効性」 (大久. は,アクターとその間の依存関係とその関係上のセキュ. 保隆夫氏) では, 企業のソフトウェア開発におけるセキュ. リティの制約を記述することで,対象システムに関する. リティ要求分析, 設計の現状と課題について論じている.. セキュリティ要件の獲得・分析を行うという特徴を持つ.. 特に,実用的なセキュリティ分析手法として提案されて. 基本であるアクター図とゴール図を用いていかにモデル. いる脅威モデリング手法に関して,その有効性と問題点. 化を行うかについて説明を行っている.. について議論している.. 「KAOS によるセキュリティ要件の獲得・分析」 (田原. こ の 特 集 は, 筆 者 ら が 中 心 に 国 立 情 報 学 研 究 所. 康之氏,Axel van Lamsweerde 氏,Emmanuel Letier 氏)では,ゴール指向要求分析方法論である KAOS に. GRACE センターで行っているセキュリティソフトウェ ☆1 ア工学に関する研究プロジェクト の成果の 1 つでも. よるセキュリティへの取り組みについて,通常のゴール. あり,お願いした執筆者のほとんどは,このプロジェク. の概念の逆である攻撃者の持つ反ゴールを考慮した反モ. トで開催されたチュートリアル・シンポジウムの講演者. デルによる手法について説明している.. である.特に 2008 年 6 月に行ったセキュリティ要求工. 「実践的セキュリティ要求工学に向けて」 (山本修一郎 氏)では,投資対効果の評価手法,セキュリティ要求工. 学に関するシンポジウムでは,Bashar Nuseibeh 氏, Nancy R. Mead 氏,Emmanuel Leiter 氏,山本修一. 学プロセスの事例,企業情報システムのセキュリティ・. 郎氏らとでパネルディスカッションを行い,本特集の内. アーキテクチャ,セキュリティ専門家とのチームワーク. 容はその議論結果をふまえた内容となっている.これを. を考慮したプロジェクト管理など,主に海外での取り組. きっかけに,セキュリティソフトウェア工学に関する研 究,および,その実践が進み,IT 技術を活用した安全・. ☆1. 186. 安心な世界を実現する助けになれば幸いである. http://www.grace-center.jp/prj_sse.html. 情報処理 Vol.50 No.3 Mar. 2009. (平成 21 年 2 月 9 日).
(3)
関連したドキュメント
市場を拡大していくことを求めているはずであ るので、1だけではなく、2、3、4の戦略も
氏は,まずこの研究をするに至った動機を「綴
ポンプの回転方向が逆である 回転部分が片当たりしている 回転部分に異物がかみ込んでいる
したがって,一般的に請求項に係る発明の進歩性を 論じる際には,
しかし , 特性関数 を使った証明には複素解析や Fourier 解析の知識が多少必要となってくるため , ここではより初等的な道 具のみで証明を実行できる Stein の方法
事業所や事業者の氏名・所在地等に変更があった場合、変更があった日から 30 日以内に書面での
② 入力にあたっては、氏名カナ(半角、姓と名の間も半角で1マス空け) 、氏名漢 字(全角、姓と名の間も全角で1マス空け)、生年月日(大正は