计算机辅助生成保证案例与RACK数据管理系统
1. 计算机辅助生成保证案例概述
在保证案例生成方面,相关框架展现出了高效的能力。例如,能够在约2100秒内从91个模式的库中生成1024个保证案例(AC)候选方案。在配备32GB RAM的英特尔酷睿i3 CPU上,该生成框架能在不到100分钟的时间内生成超过6×10⁵个AC候选方案,并推荐具有最高置信度值和完成指标的方案。
保证案例被形式化为分层合同网络,这使得论证的高效、模块化合成和验证成为可能。通过实证结果可知,该框架能够以可扩展的方式为具有代表性的现实世界系统高效生成AC候选方案。
2. RACK系统简介
2.1 背景与需求
现代国防部(DoD)平台是由多个供应商提供的系统集合,每个供应商提供的证据格式和粒度各不相同。认证是技术从开发到在平台上用于任务目的的关键环节,通常需要制定计划、遵循相关标准并产生相应的工件,这些工件成为符合计划的证据。而构建保证案例是证明合规性的一种方式,需要整合系统的设计工件以及测试或验证数据,即保证案例证据。
然而,当前保证软件安全的实践无法适应现代DoD系统中证据的数量和多样性。2018年DoD发布了数字工程战略,强调模型管理,但数据管理同样重要。手动管理证据不仅费力且成本高昂,还会导致软件修复延迟等不良行为。
2.2 RACK系统的提出
为解决上述问题,提出了Rapid Assurance Curation Kit(RACK)平台。它是一个开源系统,旨在实现经济高效、可扩展的认证证据管理。RACK可以管理各种证据,如测试用例和测试结果、相关要求和标准,还能管理元数据,包括来源、推导、强
超级会员免费看
订阅专栏 解锁全文
95

被折叠的 条评论
为什么被折叠?



