JP7462406B2 - 認証可能なソフトウェアと適格性評価可能なソフトウェアとの組み合わせを通じたコンピュータシステムの信頼性 - Google Patents
認証可能なソフトウェアと適格性評価可能なソフトウェアとの組み合わせを通じたコンピュータシステムの信頼性 Download PDFInfo
- Publication number
- JP7462406B2 JP7462406B2 JP2019218521A JP2019218521A JP7462406B2 JP 7462406 B2 JP7462406 B2 JP 7462406B2 JP 2019218521 A JP2019218521 A JP 2019218521A JP 2019218521 A JP2019218521 A JP 2019218521A JP 7462406 B2 JP7462406 B2 JP 7462406B2
- Authority
- JP
- Japan
- Prior art keywords
- output
- software application
- computer system
- qualifiable
- authenticatable
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 claims description 83
- 238000012545 processing Methods 0.000 claims description 50
- 238000001514 detection method Methods 0.000 claims description 41
- 230000008569 process Effects 0.000 claims description 39
- 230000015654 memory Effects 0.000 claims description 26
- 238000004422 calculation algorithm Methods 0.000 claims description 13
- 238000010801 machine learning Methods 0.000 claims description 12
- 230000003068 static effect Effects 0.000 claims description 9
- 230000007423 decrease Effects 0.000 claims description 8
- 238000001914 filtration Methods 0.000 claims description 4
- 230000006870 function Effects 0.000 description 15
- 238000004891 communication Methods 0.000 description 6
- 238000004590 computer program Methods 0.000 description 6
- 230000009471 action Effects 0.000 description 5
- 230000008901 benefit Effects 0.000 description 4
- 238000010586 diagram Methods 0.000 description 4
- RZVHIXYEVGDQDX-UHFFFAOYSA-N 9,10-anthraquinone Chemical compound C1=CC=C2C(=O)C3=CC=CC=C3C(=O)C2=C1 RZVHIXYEVGDQDX-UHFFFAOYSA-N 0.000 description 3
- 238000013459 approach Methods 0.000 description 3
- 238000003384 imaging method Methods 0.000 description 3
- 230000013011 mating Effects 0.000 description 3
- 230000004044 response Effects 0.000 description 3
- 239000000523 sample Substances 0.000 description 3
- 238000013528 artificial neural network Methods 0.000 description 2
- 230000005540 biological transmission Effects 0.000 description 2
- 238000011156 evaluation Methods 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 238000003032 molecular docking Methods 0.000 description 2
- 230000003287 optical effect Effects 0.000 description 2
- 238000012360 testing method Methods 0.000 description 2
- 238000012549 training Methods 0.000 description 2
- 238000013473 artificial intelligence Methods 0.000 description 1
- 230000006399 behavior Effects 0.000 description 1
- 238000003066 decision tree Methods 0.000 description 1
- 230000001419 dependent effect Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 239000000446 fuel Substances 0.000 description 1
- 238000007689 inspection Methods 0.000 description 1
- 239000004973 liquid crystal related substance Substances 0.000 description 1
- 230000001537 neural effect Effects 0.000 description 1
- 230000002093 peripheral effect Effects 0.000 description 1
- 230000008439 repair process Effects 0.000 description 1
- 238000012706 support-vector machine Methods 0.000 description 1
- 238000001356 surgical procedure Methods 0.000 description 1
- 210000003813 thumb Anatomy 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/51—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems at application loading time, e.g. accepting, rejecting, starting or inhibiting executable software based on integrity or source reliability
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/07—Responding to the occurrence of a fault, e.g. fault tolerance
- G06F11/14—Error detection or correction of the data by redundancy in operation
- G06F11/1479—Generic software techniques for error detection or fault masking
- G06F11/1487—Generic software techniques for error detection or fault masking using N-version programming
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/57—Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F3/00—Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
- G06F3/06—Digital input from, or digital output to, record carriers, e.g. RAID, emulated record carriers or networked record carriers
- G06F3/0601—Interfaces specially adapted for storage systems
- G06F3/0602—Interfaces specially adapted for storage systems specifically adapted to achieve a particular effect
- G06F3/0604—Improving or facilitating administration, e.g. storage management
- G06F3/0607—Improving or facilitating administration, e.g. storage management by facilitating the process of upgrading existing storage systems, e.g. for improving compatibility between host and storage device
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/07—Responding to the occurrence of a fault, e.g. fault tolerance
- G06F11/14—Error detection or correction of the data by redundancy in operation
- G06F11/1476—Error detection or correction of the data by redundancy in operation in neural networks
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/07—Responding to the occurrence of a fault, e.g. fault tolerance
- G06F11/16—Error detection or correction of the data by redundancy in hardware
- G06F11/1629—Error detection by comparing the output of redundant processing systems
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/30—Monitoring
- G06F11/34—Recording or statistical evaluation of computer activity, e.g. of down time, of input/output operation ; Recording or statistical evaluation of user activity, e.g. usability assessment
- G06F11/3466—Performance evaluation by tracing or monitoring
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/36—Prevention of errors by analysis, debugging or testing of software
- G06F11/3604—Analysis of software for verifying properties of programs
- G06F11/3608—Analysis of software for verifying properties of programs using formal methods, e.g. model checking, abstract interpretation
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/36—Prevention of errors by analysis, debugging or testing of software
- G06F11/3668—Testing of software
- G06F11/3672—Test management
- G06F11/3688—Test management for test execution, e.g. scheduling of test suites
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/10—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
- G06F21/12—Protecting executable software
- G06F21/121—Restricting unauthorised execution of programs
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06N—COMPUTING ARRANGEMENTS BASED ON SPECIFIC COMPUTATIONAL MODELS
- G06N20/00—Machine learning
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2201/00—Indexing scheme relating to error detection, to error correction, and to monitoring
- G06F2201/81—Threshold
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2201/00—Indexing scheme relating to error detection, to error correction, and to monitoring
- G06F2201/865—Monitoring of software
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/03—Indexing scheme relating to G06F21/50, monitoring users, programs or devices to maintain the integrity of platforms
- G06F2221/033—Test or assess software
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- General Engineering & Computer Science (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Quality & Reliability (AREA)
- Evolutionary Computation (AREA)
- Artificial Intelligence (AREA)
- Computer Vision & Pattern Recognition (AREA)
- Data Mining & Analysis (AREA)
- Medical Informatics (AREA)
- Computing Systems (AREA)
- Mathematical Physics (AREA)
- Multimedia (AREA)
- Technology Law (AREA)
- Human Computer Interaction (AREA)
- Stored Programmes (AREA)
- Debugging And Monitoring (AREA)
Description
このメモリにアクセスし、且つコンピュータ可読プログラムコードを実行するように構成された処理回路(402)を備えるコンピュータシステム(400)であって、
処理回路がコンピュータ可読プログラムコードを実行することによって、コンピュータシステムに少なくとも、
入力データを処理して、出力であって、このコンピュータシステムがこの出力に基づいて動作するように構成された出力を生成するために、シーケンシャルに実行される静的なプログラム命令からなる、認証可能なソフトウェアアプリケーションを実行すること(302)であって、認証可能なソフトウェアアプリケーションが、ある認証基準に従ったコンピュータシステムに対して認証可能である、認証可能なソフトウェアアプリケーションを実行すること(302)と、
認証可能なソフトウェアアプリケーションの実行中に、適格性評価可能なソフトウェアアプリケーションを実行すること(304)であって、適格性評価可能なソフトウェアアプリケーションが、入力データを処理して対応する出力を生成するために、機械学習アルゴリズムを用いて反復してビルドされたモデルを用い、適格性評価可能なソフトウェアアプリケーションが、上記認証基準に従ったコンピュータシステムに対して認証不可能である、適格性評価可能なソフトウェアアプリケーションを実行すること(304)と、
認証可能なソフトウェアアプリケーションからの出力を検証するために、適格性評価可能なソフトウェアアプリケーションからの対応する出力と比較することによって、認証可能なソフトウェアアプリケーションからの出力をクロスチェック(306)し、それによってコンピュータシステムの信頼性を向上することと、
上記比較によって、認証可能なソフトウェアアプリケーションからの出力が、対応する出力から「ある閾値を超えて」異なっていることが示された場合には、「認証可能なソフトウェアアプリケーションからの出力が検証されていない」という警告を生成すること(308)と、
を行わせる、コンピュータシステム(400)。
出力であって、このコンピュータシステムがこの出力に基づいて動作するように構成された出力に基づいて、且つ適格性評価可能なソフトウェアアプリケーションからの対応する出力は除いて、動作させるように構成された、コンピュータ可読プログラムコード(406)を記憶している、条項1に記載のコンピュータシステム(400)。
出力と対応する出力とから結合出力を生成することと、
この結合出力に基づいて動作することと、
を行わせるように構成された、さらなるコンピュータ可読プログラムコード(406)を記憶している、条項1または2に記載のコンピュータシステム(400)。
処理回路(402)がコンピュータ可読プログラムコード(406)を実行することによって、コンピュータシステムにさらに少なくとも、
認証可能なソフトウェアアプリケーション及び適格性評価可能なソフトウェアアプリケーションが実行される際に、第3のソフトウェアアプリケーションを実行することであって、第3のソフトウェアアプリケーションが、第2の認証可能なまたは適格性評価可能なソフトウェアアプリケーションであり、第3のソフトウェアアプリケーションが、入力データを処理して第2の対応する出力を生成するために実行される、第3のソフトウェアアプリケーションを実行することを行わせ、
コンピュータシステムが、出力をクロスチェック(306)するようにさせられていることが、対応する出力及び第2の対応する出力との比較によって、認証可能なソフトウェアからの出力をクロスチェックするようにさせられていることを含み、
コンピュータシステムが、警告を生成する(308)ようにさせられていることは、上記比較によって、認証可能なソフトウェアからの出力が、対応する出力及び第2の対応する出力の両方から「ある閾値を超えて」異なっていることが示された場合には、「認証可能なソフトウェアからの出力が検証されていない」という警告を生成するようにさせられていることを含む、
条項1から4のいずれか一項に記載のコンピュータシステム(400)。
コンピュータシステムが、認証可能なソフトウェアアプリケーションを実行する(302)ようにさせられていることが、認証可能な物体検出アプリケーションを実行して、ハブの画像を処理し、画像中に標的が検出されている出力を生成するようにさせられていることを含み、
コンピュータシステムが、適格性評価可能なソフトウェアアプリケーションを実行する(304)ようにさせられていることが、適格性評価可能な物体検出アプリケーションを実行して、ハブの画像を処理し、画像中に標的が検出されている対応する出力を生成するようにさせられていることを含み、
コンピュータシステムが、出力をクロスチェックする(306)ようにさせられていることが、認証可能な物体検出アプリケーションからの出力を検証するために、対応する出力と比較することによって、この出力をクロスチェックするようにさせられていることを含む、
条項1から5のいずれか一項に記載のコンピュータシステム(400)。
入力データを処理して、出力であって、このコンピュータシステムがこの出力に基づいて動作するように構成された出力を生成するために、シーケンシャルに実行される静的なプログラム命令からなる、認証可能なソフトウェアアプリケーションを実行すること(302)であって、認証可能なソフトウェアアプリケーションが、ある認証基準に従ったコンピュータシステムに対して認証可能である、認証可能なソフトウェアアプリケーションを実行すること(302)と、
認証可能なソフトウェアアプリケーションの実行中に、適格性評価可能なソフトウェアアプリケーションを実行すること(304)であって、適格性評価可能なソフトウェアアプリケーションが、入力データを処理して対応する出力を生成するために、機械学習アルゴリズムを用いて反復してビルドされたモデルを用い、適格性評価可能なソフトウェアアプリケーションが、上記認証基準に従ったコンピュータシステムに対して認証不可能である、適格性評価可能なソフトウェアアプリケーションを実行すること(304)と、
認証可能なソフトウェアアプリケーションからの出力を検証するために、適格性評価可能なソフトウェアアプリケーションからの対応する出力と比較することによって、認証可能なソフトウェアアプリケーションからの出力をクロスチェック(306)し、それによってコンピュータシステムの信頼性を向上することと、
上記比較によって、認証可能なソフトウェアアプリケーションからの出力が、対応する出力から「ある閾値を超えて」異なっていることが示された場合には、「認証可能なソフトウェアアプリケーションからの出力が検証されていない」という警告を生成すること(308)と、
を行うことを含む、コンピュータシステム(400)の信頼性を向上するための方法(300)。
出力であって、このコンピュータシステムがこの出力に基づいて動作するように構成された出力に基づいて、且つ適格性評価可能なソフトウェアアプリケーションからの対応する出力は除いて、動作する(310)こと
をさらに含む、条項8に記載の方法(300)。
出力と対応する出力とから、結合出力を生成することと、
この結合出力に基づいて動作することと
をさらに含む、条項8または9に記載の方法(300)。
結合出力を生成することが、それぞれの性能指数によって重みづけされた出力と対応する出力とに対して、カルマンフィルタ処理を行うことを含む、条項10に記載の方法(300)。
出力をクロスチェックすること(306)が、対応する出力及び第2の対応する出力との比較によって、認証可能なソフトウェアからの出力をクロスチェックすることを含み、
警告を生成すること(308)が、上記比較によって、認証可能なソフトウェアからの出力が、対応する出力及び第2の対応する出力の両方から「ある閾値を超えて」異なっていることが示された場合には、「認証可能なソフトウェアからの出力が検証されていない」という警告を生成することを含む、
条項8から11のいずれか一項に記載の方法(300)。
認証可能なソフトウェアアプリケーションを実行すること(302)が、認証可能な物体検出アプリケーションを実行して、ハブの画像を処理し、画像中に標的が検出されている出力を生成することを含み、
適格性評価可能なソフトウェアアプリケーションを実行すること(304)が、適格性評価可能な物体検出アプリケーションを実行して、ハブの画像を処理し、画像中に標的が検出されている対応する出力を生成することを含み、
出力をクロスチェックすること(306)が、認証可能な物体検出アプリケーションからの出力を検証するために、対応する出力と比較することによって、出力をクロスチェックすることを含む、
条項8から12のいずれか一項に記載の方法(300)。
コンピュータシステムが、入力データを処理して、出力であって、このコンピュータシステムがこの出力に基づいて動作するように構成された出力を生成するために、シーケンシャルに実行される静的なプログラム命令からなる、認証可能なソフトウェアアプリケーションを実行すること(302)であって、認証可能なソフトウェアアプリケーションが、ある認証基準に従ったコンピュータシステムに対して認証可能である、認証可能なソフトウェアアプリケーションを実行すること(302)と、
認証可能なソフトウェアアプリケーションの実行中に、適格性評価可能なソフトウェアアプリケーションを実行すること(304)であって、適格性評価可能なソフトウェアアプリケーションが、入力データを処理して対応する出力を生成するために、機械学習アルゴリズムを用いて反復してビルドされたモデルを用い、適格性評価可能なソフトウェアアプリケーションが、上記認証基準に従ったコンピュータシステムに対して認証不可能である、適格性評価可能なソフトウェアアプリケーションを実行すること(304)と、
認証可能なソフトウェアアプリケーションからの出力を検証するために、適格性評価可能なソフトウェアアプリケーションからの対応する出力と比較することによって、認証可能なソフトウェアアプリケーションからの出力をクロスチェック(306)し、それによってコンピュータシステムの信頼性を向上することと、
上記比較によって、認証可能なソフトウェアアプリケーションからの出力が、対応する出力から「ある閾値を超えて」異なっていることが示された場合には、「認証可能なソフトウェアアプリケーションからの出力が検証されていない」という警告を生成すること(308)と、
を行わせる、コンピュータ可読プログラムコード(406)を有する、コンピュータ可読記憶媒体(404)。
出力であって、このコンピュータシステムがこの出力に基づいて動作するように構成された出力に基づいて、且つ適格性評価可能なソフトウェアアプリケーションからの対応する出力は除いて、動作(310)させる、内部に記録されたさらなるコンピュータ可読プログラムコード(406)を有する、条項15に記載のコンピュータ可読記憶媒体(404)。
出力と対応する出力とから結合出力を生成することと、
この結合出力に基づいて動作することと、
を行わせる、内部に記録されたさらなるコンピュータ可読プログラムコード(406)を有する、条項15または16に記載のコンピュータ可読記憶媒体(404)。
コンピュータシステムが結合出力を生成するようにされられていることが、それぞれの性能指数によって重みづけされた出力及び対応する出力をカルマンフィルタ処理するようにさせられていることを含む、条項17に記載のコンピュータ可読記憶媒体(404)。
認証可能なソフトウェアアプリケーション及び適格性評価可能なソフトウェアアプリケーションが実行される際に、第3のソフトウェアアプリケーションを実行することであって、第3のソフトウェアアプリケーションが、第2の認証可能なまたは適格性評価可能なソフトウェアアプリケーションであり、第3のソフトウェアアプリケーションが、入力データを処理して第2の対応する出力を生成するために実行される、第3のソフトウェアアプリケーションを実行することを行わせ、
コンピュータシステムが、出力をクロスチェックする(306)ようにさせられていることが、対応する出力及び第2の対応する出力との比較によって、認証可能なソフトウェアからの出力をクロスチェックするようにさせられていることを含み、
コンピュータシステムが、警告を生成する(308)ようにさせられていることが、上記比較によって、認証可能なソフトウェアからの出力が、対応する出力及び第2の対応する出力の両方から「ある閾値を超えて」異なっていることが示された場合には、「認証可能なソフトウェアからの出力が検証されていない」という警告を生成するようにさせられていることを含む、
条項15から18のいずれか一項に記載のコンピュータ可読記憶媒体(404)。
コンピュータシステムが、認証可能なソフトウェアアプリケーションを実行する(302)ようにさせられていることが、認証可能な物体検出アプリケーションを実行して、ハブの画像を処理し、画像中に標的が検出されている出力を生成するようにさせられていることを含み、
コンピュータシステムが、適格性評価可能なソフトウェアアプリケーションを実行する(304)ようにさせられていることが、適格性評価可能な物体検出アプリケーションを実行して、ハブの画像を処理し、画像中に標的が検出されている対応する出力を生成するようにさせられていることを含み、
コンピュータシステムが、出力をクロスチェックする(306)ようにさせられていることが、認証可能な物体検出アプリケーションからの出力を検証するために、対応する出力と比較することによって、出力をクロスチェックするようにさせられていることを含む、
条項15から19のいずれか一項に記載のコンピュータ可読記憶媒体(404)。
Claims (13)
- コンピュータ可読プログラムコード(406)を記憶するように構成されたメモリ(404)、並びに、
前記メモリにアクセスし、且つ前記コンピュータ可読プログラムコードを実行するように構成された処理回路(402)
を備えるコンピュータシステム(400)であって、
前記処理回路が前記コンピュータ可読プログラムコードを実行することによって、前記コンピュータシステムに少なくとも、
入力データを処理して、出力であって、前記コンピュータシステムが前記出力に基づいて動作するように構成された出力を生成するために、シーケンシャルに実行される静的なプログラム命令からなる、認証可能なソフトウェアアプリケーションを実行すること(302)であって、前記認証可能なソフトウェアアプリケーションが、ある認証基準に従って前記コンピュータシステムに対して認証可能である、認証可能なソフトウェアアプリケーションを実行すること(302)と、
前記認証可能なソフトウェアアプリケーションの実行中に、適格性評価可能なソフトウェアアプリケーションを実行すること(304)であって、前記適格性評価可能なソフトウェアアプリケーションが、前記入力データを処理して対応する出力を生成するために、機械学習アルゴリズムを用いて反復してビルドされたモデルを用い、前記適格性評価可能なソフトウェアアプリケーションが、前記認証基準に従って前記コンピュータシステムに対して認証不可能である、適格性評価可能なソフトウェアアプリケーションを実行すること(304)と、
前記認証可能なソフトウェアアプリケーションからの前記出力を検証するために、前記適格性評価可能なソフトウェアアプリケーションからの対応する出力と比較することによって、前記認証可能なソフトウェアアプリケーションからの前記出力をクロスチェック(306)し、それによって前記コンピュータシステムの信頼性を向上することと、
前記比較によって、前記出力が、前記対応する出力から閾値を超えて異なっていることが示された場合には、前記認証可能なソフトウェアアプリケーションからの前記出力が検証されていないという警告を生成すること(308)と、
を行わせ、
前記認証可能なソフトウェアアプリケーションからの前記出力は、前記比較によって、当該出力が、前記適格性評価可能なソフトウェアアプリケーションからの前記対応する出力から前記閾値を超えない範囲内で異なっていることが示された場合に、検証され、
前記メモリ(404)が、前記処理回路(402)が実行することによって、前記コンピュータシステムにさらに少なくとも、
前記出力であって、前記コンピュータシステムが前記出力に基づいて動作するように構成された前記出力に基づいて、且つ前記適格性評価可能なソフトウェアアプリケーションからの前記対応する出力は除いて、動作(310)させる
ように構成されたさらなるコンピュータ可読プログラムコード(406)を記憶している、コンピュータシステム(400)。 - 前記メモリ(404)が、前記処理回路(402)が実行することによって、前記コンピュータシステムにさらに少なくとも、
前記出力と前記対応する出力とから結合出力を生成することと、
前記結合出力に基づいて動作することと、
を行わせるように構成されたさらなるコンピュータ可読プログラムコード(406)を記憶している、請求項1に記載のコンピュータシステム(400)。 - 前記コンピュータシステムが、前記認証可能なソフトウェアアプリケーションを実行し(302)、且つ前記適格性評価可能なソフトウェアアプリケーションを実行する(304)ようにさせられていることが、前記コンピュータシステムが、前記出力と前記対応する出力に関するそれぞれの性能指数を生成するようにさせられていることをさらに含み、
前記コンピュータシステムが前記結合出力を生成するようにさせられていることが、前記それぞれの性能指数によって重みづけされた前記出力及び前記対応する出力をカルマンフィルタ処理するようにさせられていることを含む、請求項2に記載のコンピュータシステム(400)。 - 前記メモリ(404)が、さらなるコンピュータ可読プログラムコード(406)を記憶しており、前記処理回路(402)が、前記さらなるコンピュータ可読プログラムコードを実行することによって、前記コンピュータシステム(400)にさらに少なくとも、
前記認証可能なソフトウェアアプリケーション及び前記適格性評価可能なソフトウェアアプリケーションが実行される際に、第3のソフトウェアアプリケーションを実行することであって、前記第3のソフトウェアアプリケーションが、第2の認証可能なまたは適格性評価可能なソフトウェアアプリケーションであり、前記第3のソフトウェアアプリケーションが、前記入力データを処理して第2の対応する出力を生成するために実行される、第3のソフトウェアアプリケーションを実行すること
を行わせるように構成されており、
前記コンピュータシステムが、前記出力をクロスチェックする(306)ようにさせられていることが、前記対応する出力及び前記第2の対応する出力との比較によって、前記認証可能なソフトウェアアプリケーションからの前記出力をクロスチェックするようにさせられていることを含み、
前記コンピュータシステムが、警告を生成する(308)ようにさせられていることが、前記比較によって、前記出力が、前記対応する出力及び前記第2の対応する出力の両方から前記閾値を超えて異なっていることが示された場合には、前記認証可能なソフトウェアアプリケーションからの前記出力が検証されていないという警告を生成するようにさせられていることを含む、
請求項1から3のいずれか一項に記載のコンピュータシステム(400)。 - 前記コンピュータシステムが、航空機であって、前記航空機の標的を規定するハブに向かって移動中である航空機の、航空電子工学システムであり、前記認証可能なソフトウェアアプリケーションが、認証可能な物体検出アプリケーションであり、前記適格性評価可能なソフトウェアアプリケーションが、適格性評価可能な物体検出アプリケーションであり、
前記コンピュータシステムが、前記認証可能なソフトウェアアプリケーションを実行する(302)ようにさせられていることが、前記認証可能な物体検出アプリケーションを実行して、前記ハブの画像を処理し、前記画像中に前記標的が検出されている出力を生成するようにさせられていることを含み、
前記コンピュータシステムが、前記適格性評価可能なソフトウェアアプリケーションを実行する(304)ようにさせられていることが、前記適格性評価可能な物体検出アプリケーションを実行して、前記ハブの前記画像を処理し、前記画像中に標的が検出されている対応する出力を生成するようにさせられていることを含み、
前記コンピュータシステムが、前記出力をクロスチェックする(306)ようにさせられていることが、前記認証可能な物体検出アプリケーションからの前記出力を検証するために、前記対応する出力と比較することによって、前記出力をクロスチェックするようにさせられていることを含む、
請求項1から4のいずれか一項に記載のコンピュータシステム(400)。 - 前記認証可能な物体検出アプリケーションからの前記出力は、前記比較によって、当該出力が、前記航空機と前記ハブとの間の距離と共に減少する前記閾値を超えない範囲で前記対応する出力から異なっていることが示された場合には、検証される、請求項5に記載のコンピュータシステム(400)。
- コンピュータシステム(400)の信頼性を向上するための方法(300)であって、前記コンピュータシステムが、
入力データを処理して、出力であって、前記コンピュータシステムが前記出力に基づいて動作するように構成された出力を生成するために、シーケンシャルに実行される静的なプログラム命令からなる、認証可能なソフトウェアアプリケーションを実行すること(302)であって、前記認証可能なソフトウェアアプリケーションが、ある認証基準に従って前記コンピュータシステムに対して認証可能である、認証可能なソフトウェアアプリケーションを実行すること(302)と、
前記認証可能なソフトウェアアプリケーションの実行中に、適格性評価可能なソフトウェアアプリケーションを実行すること(304)であって、前記適格性評価可能なソフトウェアアプリケーションが、前記入力データを処理して対応する出力を生成するために、機械学習アルゴリズムを用いて反復してビルドされたモデルを用い、前記適格性評価可能なソフトウェアアプリケーションが、前記認証基準に従って前記コンピュータシステムに対して認証不可能である、適格性評価可能なソフトウェアアプリケーションを実行すること(304)と、
前記認証可能なソフトウェアアプリケーションからの前記出力を検証するために、前記適格性評価可能なソフトウェアアプリケーションからの前記対応する出力と比較することによって、前記認証可能なソフトウェアアプリケーションからの前記出力をクロスチェック(306)し、それによって前記コンピュータシステムの信頼性を向上することと、
前記比較によって、前記出力が、前記対応する出力から閾値を超えて異なっていることが示された場合には、前記認証可能なソフトウェアアプリケーションからの前記出力が検証されていないという警告を生成すること(308)と、
を行うことを含み、
前記認証可能なソフトウェアアプリケーションからの前記出力は、前記比較によって、当該出力が、前記適格性評価可能なソフトウェアアプリケーションからの前記対応する出力から前記閾値を超えない範囲内で異なっていることが示された場合に、検証され、前記方法は、前記コンピュータシステムが、
前記出力であって、前記コンピュータシステムが前記出力に基づいて動作するように構成された前記出力に基づいて、且つ前記適格性評価可能なソフトウェアアプリケーションからの前記対応する出力は除いて、動作すること(310)
をさらに含む、コンピュータシステム(400)の信頼性を向上するための方法(300)。 - 前記方法は、前記コンピュータシステムが、
前記出力と前記対応する出力とから、結合出力を生成することと、
前記結合出力に基づいて動作することと
をさらに含む、請求項7に記載の方法(300)。 - 前記認証可能なソフトウェアアプリケーションを実行すること(302)と、前記適格性評価可能なソフトウェアアプリケーションを実行すること(304)とが、前記出力及び前記対応する出力に関するそれぞれの性能指数を生成することをさらに含み、
前記結合出力を生成することが、前記それぞれの性能指数によって重みづけされた前記出力と前記対応する出力とに対して、カルマンフィルタ処理を行うことを含む、請求項8に記載の方法(300)。 - 前記認証可能なソフトウェアアプリケーション及び前記適格性評価可能なソフトウェアアプリケーションが実行される際に、第3のソフトウェアアプリケーションを実行することであって、前記第3のソフトウェアアプリケーションが、第2の認証可能なまたは適格性評価可能なソフトウェアアプリケーションであり、前記第3のソフトウェアアプリケーションが、前記入力データを処理して第2の対応する出力を生成するために実行される、第3のソフトウェアアプリケーションを実行することをさらに含み、
前記出力をクロスチェックすること(306)が、前記対応する出力及び前記第2の対応する出力との比較によって、前記認証可能なソフトウェアアプリケーションからの前記出力をクロスチェックすることを含み、
前記警告を生成すること(308)が、前記比較によって、前記出力が、前記対応する出力及び前記第2の対応する出力の両方から前記閾値を超えて異なっていることが示された場合には、前記認証可能なソフトウェアアプリケーションからの前記出力が検証されていないという警告を生成することを含む、
請求項7から9のいずれか一項に記載の方法(300)。 - 前記コンピュータシステムが、航空機であって、前記航空機の標的を規定するハブに向かって移動中である航空機の、航空電子工学システムであり、前記認証可能なソフトウェアアプリケーションが、認証可能な物体検出アプリケーションであり、前記適格性評価可能なソフトウェアアプリケーションが、適格性評価可能な物体検出アプリケーションであり、
前記認証可能なソフトウェアアプリケーションを実行すること(302)が、前記認証可能な物体検出アプリケーションを実行して、前記ハブの画像を処理し、前記画像中に前記標的が検出されている出力を生成することを含み、
前記適格性評価可能なソフトウェアアプリケーションを実行すること(304)が、前記適格性評価可能な物体検出アプリケーションを実行して、前記ハブの画像を処理し、前記画像中に前記標的が検出されている対応する出力を生成することを含み、
前記出力をクロスチェックすること(306)が、前記認証可能な物体検出アプリケーションからの前記出力を検証するために、前記対応する出力と比較することによって、前記出力をクロスチェックすることを含む、
請求項7から10のいずれか一項に記載の方法(300)。 - 前記認証可能な物体検出アプリケーションからの前記出力は、前記比較によって、当該出力が、前記航空機と前記ハブとの間の距離と共に減少する前記閾値を超えない範囲で前記対応する出力から異なっていることが示された場合に、検証される、請求項11に記載の方法(300)。
- コンピュータ可読記憶媒体(404)であって、非一過性であり、且つコンピュータ可読プログラムコード(406)が内部に記憶されており、前記コンピュータ可読プログラムコード(406)が、処理回路(402)による実行に応答してコンピュータシステム(400)に、請求項7から12のいずれか一項に記載の方法(300)を実施させる、コンピュータ可読記憶媒体(404)。
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US16/209,506 | 2018-12-04 | ||
US16/209,506 US11775633B2 (en) | 2018-12-04 | 2018-12-04 | Computer system integrity through a combination of certifiable and qualifiable software |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2020126592A JP2020126592A (ja) | 2020-08-20 |
JP7462406B2 true JP7462406B2 (ja) | 2024-04-05 |
Family
ID=68762409
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2019218521A Active JP7462406B2 (ja) | 2018-12-04 | 2019-12-03 | 認証可能なソフトウェアと適格性評価可能なソフトウェアとの組み合わせを通じたコンピュータシステムの信頼性 |
Country Status (9)
Country | Link |
---|---|
US (1) | US11775633B2 (ja) |
EP (1) | EP3680779B1 (ja) |
JP (1) | JP7462406B2 (ja) |
KR (1) | KR20200068577A (ja) |
CN (1) | CN111274581A (ja) |
AU (1) | AU2019264554B2 (ja) |
BR (1) | BR102019025555A2 (ja) |
CA (1) | CA3061941A1 (ja) |
RU (1) | RU2019136482A (ja) |
Families Citing this family (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US11254440B2 (en) * | 2019-08-07 | 2022-02-22 | Rockwell Collins, Inc. | Relative navigation and machine vision for automated aerial refueling system and method |
JP7499629B2 (ja) * | 2020-07-08 | 2024-06-14 | 日立Astemo株式会社 | 制御装置およびプログラム検証方法 |
KR20220085740A (ko) * | 2020-12-15 | 2022-06-22 | 박지환 | 인공지능 소프트웨어의 신뢰성 평가 방법 및 장치 |
CN114217545B (zh) * | 2021-11-04 | 2024-06-11 | 北京机电工程研究所 | 结合硬件条件判断的控制软件关键指令输出方法 |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US10095230B1 (en) | 2016-09-13 | 2018-10-09 | Rockwell Collins, Inc. | Verified inference engine for autonomy |
Family Cites Families (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE4446314A1 (de) * | 1994-12-23 | 1996-06-27 | Teves Gmbh Alfred | Verfahren und Schaltungsanordnung zur Überwachung der Funktion einer programmgesteuerten Schaltung |
JPH1029525A (ja) * | 1996-07-12 | 1998-02-03 | Nisshinbo Ind Inc | アンチロックブレーキ制御装置の異常検出方法 |
US7913232B2 (en) * | 2003-02-21 | 2011-03-22 | The Math Works, Inc. | Certifying software for safety-critical systems |
JP5621667B2 (ja) * | 2011-03-14 | 2014-11-12 | 株式会社豊田中央研究所 | 異常診断装置、プログラム |
JP5569752B2 (ja) * | 2011-12-08 | 2014-08-13 | 株式会社デンソー | 電子制御装置、および、これを用いた電動パワーステアリング装置 |
US20130305391A1 (en) * | 2012-05-14 | 2013-11-14 | Rosemount Aerospace, Inc. | Common Computing Apparatus Providing Distinct Non-Certified And Certified Computing Platforms |
JP2015005189A (ja) * | 2013-06-21 | 2015-01-08 | 株式会社オートネットワーク技術研究所 | Ecu評価装置、コンピュータプログラム及びecu評価方法 |
US9933521B2 (en) | 2014-04-14 | 2018-04-03 | The Boeing Company | Aerial positioning systems and methods |
US9630318B2 (en) * | 2014-10-02 | 2017-04-25 | Brain Corporation | Feature detection apparatus and methods for training of robotic navigation |
US11501200B2 (en) * | 2016-07-02 | 2022-11-15 | Hcl Technologies Limited | Generate alerts while monitoring a machine learning model in real time |
FR3055958B1 (fr) * | 2016-09-13 | 2020-04-24 | Thales | Aide a la decision pour la revision d'un plan de vol |
-
2018
- 2018-12-04 US US16/209,506 patent/US11775633B2/en active Active
-
2019
- 2019-11-12 AU AU2019264554A patent/AU2019264554B2/en active Active
- 2019-11-13 RU RU2019136482A patent/RU2019136482A/ru unknown
- 2019-11-15 CA CA3061941A patent/CA3061941A1/en active Pending
- 2019-11-21 EP EP19210589.8A patent/EP3680779B1/en active Active
- 2019-11-22 KR KR1020190151060A patent/KR20200068577A/ko not_active Application Discontinuation
- 2019-11-29 CN CN201911206831.3A patent/CN111274581A/zh active Pending
- 2019-12-03 JP JP2019218521A patent/JP7462406B2/ja active Active
- 2019-12-03 BR BR102019025555-2A patent/BR102019025555A2/pt unknown
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US10095230B1 (en) | 2016-09-13 | 2018-10-09 | Rockwell Collins, Inc. | Verified inference engine for autonomy |
Non-Patent Citations (2)
Title |
---|
VANMALI, Meenakshi et al.,"Using a neural network in the software testing process",International Journal of Intelligent Systems [online],Vol. 17,No. 1,ResearchGate,2002年01月,p. 45-62,[2023年10月26日検索],インターネット<URL:https://www.researchgate.net/publication/220063934_Using_a_neural_network_in_the_software_testing_process>,DOI:10.1002/int.1002 |
WANG, Xufeng et al.,"Drogue detection for autonomous aerial refueling based on convolutional neural networks",Chinese Journal of Aeronautics [online],Vol. 30,No. 1,ResearchGate,2016年12月,p. 380-390,[2023年10月26日検索],インターネット<URL:https://www.researchgate.net/publication/311809453_Drogue_detection_for_autonomous_aerial_refueling_based_on_convolutional_neural_networks>,DOI:10.1016/j.cja.2016.12.022 |
Also Published As
Publication number | Publication date |
---|---|
AU2019264554B2 (en) | 2025-01-30 |
US20200175151A1 (en) | 2020-06-04 |
US11775633B2 (en) | 2023-10-03 |
KR20200068577A (ko) | 2020-06-15 |
EP3680779B1 (en) | 2021-05-19 |
EP3680779A1 (en) | 2020-07-15 |
CA3061941A1 (en) | 2020-06-04 |
CN111274581A (zh) | 2020-06-12 |
AU2019264554A1 (en) | 2020-06-18 |
BR102019025555A2 (pt) | 2020-06-16 |
JP2020126592A (ja) | 2020-08-20 |
RU2019136482A (ru) | 2021-05-13 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP7462406B2 (ja) | 認証可能なソフトウェアと適格性評価可能なソフトウェアとの組み合わせを通じたコンピュータシステムの信頼性 | |
US11092966B2 (en) | Building an artificial-intelligence system for an autonomous vehicle | |
US11537881B2 (en) | Machine learning model development | |
US11201884B2 (en) | Bus monitoring system for detecting anomalies indicative of malfunctions or cyber-attacks | |
US11775400B2 (en) | Redundant processing fabric for autonomous vehicles | |
US11030031B2 (en) | Redundant sensor fabric for autonomous vehicles | |
EP3555790B1 (en) | Method and apparatus for real-time control loop application execution from a high-level description | |
US11893412B2 (en) | Device initialization by an access-restricted virtual machine | |
EP4209999B1 (en) | Classification parallelization architecture | |
US10606266B2 (en) | Tracking a target moving between states in an environment | |
US12118890B2 (en) | Stereo vision relative navigation of airborne vehicles | |
US10682759B1 (en) | Human-robot interaction function allocation analysis | |
KR20170001914A (ko) | Hils 기반 잠수함 제어기 시험 시스템 | |
US12045675B2 (en) | Safety monitor for incorrect kernel computation | |
Boniol et al. | Challenges in the Certification of Computer Vision-Based Systems | |
Ahmad et al. | Machine learning based theoretical framework for failure prediction, detection, and correction of mission-critical flight software | |
EP3899566A1 (en) | Layered software architecture for aircraft systems for sensing and avoiding external objects | |
KR20130069100A (ko) | 비행 관리 시스템, 비행 관리 장치 및 이의 제어 방법 | |
Worcester | Machine vision and learning for an autonomous control system | |
KR20240060910A (ko) | 드론 비행 관제 및 장애진단 시스템과 방법 | |
KR20240025169A (ko) | Fo 탐지 방법 및 장치 | |
WO2025015113A1 (en) | Point of interest tracking and estimation |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20221129 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20231018 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20231107 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20240207 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20240227 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20240326 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 7462406 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |