Linux in safety-critical applications

Roland Kammerer · reposiTUm (TU Wien) · 2008

Die heutige Gesellschaft ist von einer Vielzahl von sicherheitskritischen Systemen abhängig, die die Sicherheit der Benutzer und der Umwelt garantieren müssen.Deshalb ist es entscheidend welches Betriebssystem auf solchen sicherheitskritischen Systemen zum Einsatz kommt.Diese Arbeit untersucht einen möglichen Einsatz des Kernels Linux und des Betriebssystems GNU/Linux für sicherheitskritische Systeme.Um Vertrauen zu schaffen, dass GNU/Linux als Plattform für sicherheitskritische Anwendungen eingesetzt werden kann, wurde anhand von relevanter Literatur erforscht, wie Linux entwickelt und getestet wird.Das Open Source Entwicklungsmodell wurde mit traditionellen Entwicklungsmodellen vergleichen.Es wurde analysiert, ob der aktuelle Stand der Entwicklung die Anforderungen von existierenden Normen im Bereich sicherheitskritischer Anwendungen erfüllen kann.Um die Relevanz von Linux für sicherheitskritische Anwendungen noch weiter zu erhöhen, wurden zwei Projekte implementiert.Das erste ist eine vollautomatische Testumgebung für RAID-1 Systeme auf Kernelebene, das zweite ist ein Dateisystem, das schadhafte Daten erkennt und korrigiert.Es zeigt sich, dass das Verfahren der Open Source Entwicklung, das von der GNU/Linux Entwicklergemeinschaft eingesetzt wird, kein limitierender Faktor ist.Die meisten Standards, die sich mit sicherheitskritischen Systemen beschäftigen, sind flexibel genug, um Systeme, die auf neuen und offenen Wegen entwickelt wurden, zu zertifizieren.Dies führt zum Ergebnis, dass Linux als Plattform für sichheitskritische Anwendungen in Betracht gezogen werden sollte.Die Entwicklung von Linux hat in den letzen Jahren einen großen Fortschritt gemacht, der Linux reif für den Einsatz in sicherheitskritischen Systemen macht.

Read the paper · More papers on PaperTik