一种安全关键软件系统的形式化开发模型

一种安全关键软件系统的形式化开发模型

ID:33926631

大小:257.09 KB

页数:3页

时间:2019-03-01

一种安全关键软件系统的形式化开发模型_第1页
一种安全关键软件系统的形式化开发模型_第2页
一种安全关键软件系统的形式化开发模型_第3页
资源描述:

《一种安全关键软件系统的形式化开发模型》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、一种安全关键软件系统的形式化开发模型王海峰张仲义。,摘要形式化方法的主要研究对象是计算机系统的设计和验证近年来形式化方法的研究扩展到计算机,。,应用系统的各个领城尤其是安全关健系统论述了形式化方法对安全关健软件系统的作用提出了一种安全关键∋(,。软件系统的形式化开发模型!∀#∃%&∃()!∗+,∀∃−!∋#.,/#∗一&.0给出了模型的应用实例关健词软件安全关健形式化开发方法16#7∃.8/#∗∀,∋!∀#∃%&∋(∃()!】,∀∃−2#3#4,5!∋#认叭9:;!(∀#7<#,###+477刀!∃>7<(,,∋∃#3,Α7,Χ洲Δ砰Ε&=

2、∗!<∀>∗∃∋,7(!7/∀,(,77##∋(7<9五6?(!,∃,7<≅7(#∋+(∃%#(Β(<0,7Φ;19:ΦΓ<%(1Η!∃∗,7%+∃#647+∃(∃Η∃#,月五#7<≅7(3#∋+(,7∃,69,6?(!,∃,∃%Α#(Β(<∗《洲】润Ε01Ι+∃∋!)∃Α!+#/,7∀,77!∗6#∃Γ,山#/#3#∗,57∃∃Γ,/,∀+∃%#∋(∃(#!∗+,∀∃−Χϑ/##5/(+#Η++(7∃Γ#5#∋ΚΛ(∋+∃,,/6#6#!∀#!∋#∗%#/!5Κ#,7#∃+,∀+!##!(++∃#6/∀,#7∃∋Η#,/∃Γ#7#+7,∗,#,

3、/+!∗%Μ#/#5∀#∃%∋(∃(%!7∋6!∗6∃Γ,/峨(,/#/!7∃Γ加<57∃+∀∀,∋6!∗6∃Γ!∋#!7Κ7!−3#,),#∗0Χϑ5∋,+,−Γ())+,3#+∃%5##∀∗笼)∃(3∃Γ#Η#/#∗拼刃扣侧北卜一&.+!∀#∃%&∋(∃(!(∀∃−眼.,/Ν,#/Γ!7正∗阮!∀#∋,Ι∗6#∗%Κ∃∗,1!+∃−#5∋#+#7∃!7!55∗(#!∃(,7#%−,∋+,,+!一#∋(∃(#,!∗∗Μ!∃(,7,/#∗,#/Ο/∀∃−!∋#∀#∃%!(∀,∋63#56#∃Γ,/Χ引言Π安全关键软件系统开发中的问题“”,形式化方

4、法的主要目的是帮助工程师来解决构选目前&软件系统的开发多采用Σ形开发方法ΤΠΥ。。正确可靠的计算机系统形式化方法的最基本的特点“Σ”形&开发方法的模型见图Χ是利用数学的概念、方法和工具来解决设计的正确性问题。作为形式化方法的主要数学基础包括各种逻辑学、集合论、代数理论和图论等。,Π,安全关键系统【‘ϑ∃%#∋(∃(#!∃+%+∃#6一)+0指对软!∋#件、硬件安全性级别要,求极高的系统这种系统的运行。直接关系着人员生命和财产安全&所涉及的领域很,、、、广目前对&的研究主要集中于航空航天军事水利、铁路信号、交通运输、核电站、化工系统以及医。疗系统等领

5、域近年来随着计算机在安全关键领域的广开发阶段Χς,泛使用系统内及系统与环境间的复杂交互作用所引起阶吸恤出0的故障较其它类型的故障而言,对系统安全性的影响最主馆息提叫卜Κ信息泥—一一卜,,。一大尤其是软件系统引起的故障称之为设计型故障,。设计型故障更具隐蔽性更不易被检测和排除美国“”图Χ系统的Σ形开发模型。91+1是研究的主要投资代表目前的研究成果有,!Μ+,Η,7+7、,;1Θ2∀∃−!∋#;!∋/!7/Θ#∗∃(,#(<0法Ρ&17在安全关键系统的“Σ”形开发方法中包含Π种,,Ρ∋!∀(#1∗#∋∃!7/&,∗∗(+(,713,(/!7##%

6、+∃#60法及Σ.信息流主信息流从前一阶段流向后一个阶段在前、。Σ#Γ(#∗#.!7!<7∃+%+∃#60法Λ.Λ,∋6!∗.#∃Γ,/+0法等一阶段的输出数据同样可以被后一阶段使用Ω辅助信#6,,,文章主要针对安全关键软件系统的设计型故障研究软息流为后续的某个阶段提供信息和数据它是跳跃。件的形式化开发模型。,式的图Χ只是一个简化的系统开发进程模型在具体的,安全关键系统的开发过程中都要根据系统的特点王海峰北方交通大学电子信息工程学院讲师Χ侧Δ洲Ε北京市进行方法上的调整,以满足系统开发需要。张仲义北方交通大学自动化系统研究所教授Χ〕Δ月Ε北京市我们

7、认为目前的安全关键软件系统开发模型&+.0存在的问题和不足主要是系统验证和系统的。括程序行为的低级规范和系统时间行为的规范如时。,,,需求规范目前安全关键系统的开发方法中系统验证序逻辑法实时区间逻辑法直觉命题逻辑法高阶指对系统的安,。全性和可信性进行确认确认的依据源逻辑法。,自如下Π种事实∗0在相关标准中规定的开发者在系统ϑ0基于网络的方法根据网络中的数据流显式地开发和安全性评估过程中需要遵循的原则ΩΠ0工程系统给出系统的并发模型,包括网络中从一个结点流向另。。#,。自身的完善性需求目前的安全关键系统开发模型中一个结点的条件如5∃∋(网

8、谓词变换网等系统验证,,。主要是在系统设计制造的后期或者系统设在实际应用中往往是多种方法的混合使用使用。、。

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。