【摘 要】
:
伴随着计算机技术的发展,嵌入式系统在诸如航空航天、核应用、轨道交通和医疗等安全关键领域的应用更加广泛。如何保障系统的安全性,防止系统故障导致灾难性事故发生,成为当
论文部分内容阅读
伴随着计算机技术的发展,嵌入式系统在诸如航空航天、核应用、轨道交通和医疗等安全关键领域的应用更加广泛。如何保障系统的安全性,防止系统故障导致灾难性事故发生,成为当前安全工程和软件工程领域的研究热点。在业界开发的基于模型的安全性分析项目中,由欧洲宇航局开发的COMPASS项目,使用SLIM对诸如航天器系统这样的安全关键系统进行建模,不仅可以描述系统标定的软硬件行为,还可以描述系统的概率性故障、故障对系统的影响和系统恢复,使得SLIM语言逐渐成为欧洲航天局在系统建模方面的标准语言。然而,原始的SLIM建模方法,对真实系统在故障情况下的行为描述不够准确、针对SLIM的传统安全性分析过程中面临着故障空间过大的问题。针对系统的安全性分析工作,本文从软件产品线的角度提出一种基于特征配置的系统安全性建模和分析方法。特征模型是软件产品线工程中描述软件产品家族共性和可变性特征以及特征之间关系的模型。利用基于软件产品线的模型检测工具SNIP能够一次检测特征集内的所有产品是否违反了规定的属性。对于系统中故障组合空间巨大问题,软件产品线中的特征组合与系统中的故障组合契合,因此,将软件产品线特征配置思想应用到系统安全性分析中。首先,基于软件产品线的特征配置思想、利用SLIM建立系统的扩展模型;结合软件产品线的特征配置思想对原始SLIM模型中的故障注入方法进行修改,为系统建立故障模型。通过故障模型,将标定模型和错误模型关联,形成系统的SLIM扩展模型。然后,将SLIM扩展模型转换到软件产品线模型检测工具SNIP能够识别的fPromela+TVL模型;通过对SLIM和fPromela+TVL的语义进行分析,给出了SLIM扩展模型到fPromela+TVL模型的转换规则,并对转换的正确性作出证明;在得到fPromela+TVL模型基础上,为TVL中的故障添加约束关系。进一步,利用线性时序逻辑对安全性需求进行规约,结合转换后生成的fPromela+TVL模型,使用软件产品线模型检测工具SNIP对模型进行安全性验证工作,得出验证结果。最后,针对本文提出的基于特征配置的系统安全性建模和分析方法,设计并实现了系统安全性建模和分析工具S2F。运用本论文提出的方法、结合实现的S2F工具,对空客A320液压系统进行实例分析。
其他文献
信息化技术的普及与移动互联的迅速崛起,带来了前所未有的“大数据”时代。数据量的飞速爆炸,使得利用及研究数据面临重大挑战,怎样在海量数据中,钻取、挖掘、进而获取数据带
鬼波的存在会造成地震记录的低频响应,降低地震剖面的分辨率,有时甚至会产生虚假的同相轴,给地震地质解释造成困难。因此,要获得高分辨率的地震剖面,就必须在地震信息采集、
直流电网故障清除是目前直流电网乃至直流输电研究领域中面临的重要挑战。作为直流故障清除的重要设备,目前的直流断路器无法实现故障隔离和故障耗能过程耦合的解除,因此其故障处理速度难以进一步提升。本文提出了一种以电容为核心器件的快速直流钳压器,该拓扑将两个过程的耦合关系解除,同时进一步加快了故障隔离过程的速度。首先,提出了快速直流钳压器的拓扑结构,对每个支路与器件的作用进行了简单介绍,之后根据故障清除过程
近年来复合文档PDF (Portable Document Format)文件格式被爆出大量漏洞,PDF漏洞被利用的数量大幅上升。由于PDF文档具有良好的移植性且应用很广泛,常常被用作恶意代码的载体
随着手机阅读业务的日益扩增,中国移动手机阅读基地的业务内容管理系统(Content Manage Unit,简称CMU)需要重构以满足业务扩张。然而内容管理系统的业务复杂,数据同步操作多,
在地震勘探问题的研究中,波动方程正演非常重要,因为它能让我们了解波在地下介质中传播的规律,从而指导反演、处理、解释的工作。传统的波动方程正演假设地下介质是弹性的,波
《普通高中数学课程标准(2017年版)》中,提出数学核心素养这一概念,其中直观想象为六大数学核心素养之一。高中学生直观想象素养的养成对其进一步数学学习与未来的发展有重要的价值意义。在以往研究中,大多从学生几何直观与空间想象能力的角度出发,缺乏从素养整体出发,对学生直观想象素养的现状调查和策略研究。根据2017年版课标中表现形式的内容将其分为数形结合、几何直观和空间想象三个维度。通过查阅大量有关数形
随着互联网的飞速发展,互联网上的数据正以爆炸式的速度增长,互联网上由用户构成的各种网络的规模也飞速增长,大规模网络的时代已经到来。在分析大规模网络的时候,希望能够有
通过代价模型可以为所要解决的问题提供一个参考模型,挖掘出问题中隐含的有价值的信息,并节省时间和费用;通过代价模型,可以基于过去和现在的信息估计即将进行操作的代价函数
“X是X”和“X归X”指的是主语和宾语同形的同语结构,文章将含有“X是X”结构的定义为“是”字式,将含有“X归X”结构的定义为“归”字式。根据语表形式的不同,“是”字式可分为三小类,A类“X是X,P”;B类“X是X,Y是Y,P”;C类多项式“X是X,Y是Y,……,P”。相应地,“归”字式也分为此三类。在语表形式、语义内涵以及语用功能方面,“是”字式和“归”字式均存在异同。语表形式上,两种格式的相同