使用 Linux 的安全系统
Philipp Ahmann,Etas GmbH (BOSCH) & Kate Stewart,Linux 基金会
在这个深入浅出的讲座中,我们将探讨 Linux 发行版提供商在部署具有不同关键性限制的系统时所面临的重大挑战。在实施安全修复时,必须确保这些更新不会给优先考虑安全性的客户产品带来退步。这就产生了一个关键问题:提供商如何在代码、测试和代码满足的要求之间建立一致的联系?
本讲座将深入探讨专为 Linux 提供的开源工具,这些工具支持可追溯性,能够符合 ASPICE、ISO 26262 和 ISO 21434 等行业标准。我们将讨论 Linux 内核生态系统中需求跟踪、文档、测试和工件共享的复杂性。
一直以来,内核功能的添加都是通过电子邮件说明需求,而不是在内核文档中正式确定。这种缺乏一致性的情况给确保代码测试与基本需求保持一致带来了挑战。我们的讨论将强调这些问题,并提出改进文档实践的解决方案。
此外,我们还将总结 Linux Plumbers 的 "Linux 安全系统 "微型会议的主要发现,揭示旨在增强 Linux 社区安全和保安的合作努力。
请参加我们这次引人入胜的会议,我们将讨论这些紧迫的话题,并努力为 Linux 系统中的安全关键型应用建立一个更强大的框架!
联系我们
您有任何问题吗?请随时给我们留言。我们将非常乐意提供帮助。
现在就联系我们!