(toppers-users 4101) Re: TOPPERSのセキュリティ

Hiroaki TAKADA hiro @ ertl.jp
2013年 6月 20日 (木) 16:02:02 JST


高橋様、皆様

車載制御システムのセキュリティについては、最近ホットなトピックになっ
ており、我々の研究室/研究センターでも、いくつかの取り組みをはじめた
ところです(まだ発表できる段階ではないので、内容の質問はご容赦くださ
い)。

TOPPERSに関しては、現時点でセキュリティ確保/向上のための取り組みは
していますか?と質問されたら、SafeGをそのための技術として開発してい
るというお答えになります。

TOPPERSのRTOSに関しては、セキュリティに関してはあまり進捗はありませ
ん。保護機能を持ったHRP2カーネルを使えば、従来よりはセキュアなシス
テムを構築しやすくなると思いますが、ご指摘の

> RealTimeOSとしてのTOPPERSを使用する場合、機能安全は固よりセキリュティに
> 関して、実装する際のガイドラインと言ったモノは検討されていたりするので
> しょうか?

のようなガイドラインは検討していません。そのニーズはあるだろうと思
います。

参考のために、他のOS(RTOSに限らない)で、このようなガイドラインが
提示されている例があれば、ご教示いただけると幸いです。

高田広章
名古屋大学

(13/06/19 21:10), Tetsuo TAKAHASHI wrote:
> 高橋です。
> #久しぶりの投稿です。
> 
> 最近、車載機器のセキュリティについてセミナー等が開催されたり、技術系の
> サイト等にコラムが載ったりしていますが、RealTimeOSとしてのTOPPERSについては、
> どのような動向(?)になっているのでしょうか?
> 
> 2年ぐらい前に
> http://www.toppers.jp/TOPPERS-USERS-mailman/2011-October/003490.html
> と言う見解が示され、また、TOPPERSの一つの解としてSafeGがあるのでは?と
> 言う意見も示されています。
> http://www.toppers.jp/TOPPERS-USERS-mailman/2011-October/003488.html
> メインの処理を監視するモノを実装すると言うお話だと理解しました。
> #この時に、私と違う高橋さんが質問されていました。
> 
> 先日、会社の同僚に上記のようなセミナーに参加してもらったのですが、IPAの
> 担当者によると、車載関連も始まったばかりで、制御システム系ならばCSSCが
> 一番検討が進んでいるのでは?と言う事でした。
> http://www.css-center.or.jp/
> 
> RealTimeOSとしてのTOPPERSを使用する場合、機能安全は固よりセキリュティに
> 関して、実装する際のガイドラインと言ったモノは検討されていたりするので
> しょうか?
> 
> 
> #本当は、下記のお話を聞きに行けたら良かったのかもしれませんが・・・。
> #http://www.toppers.jp/conference2013.html
> 
> --
> // Tetsuo TAKAHASHI <tetsu-t @ mbd.ocn.ne.jp>
> 
>