期刊文献+
共找到15篇文章
< 1 >
每页显示 20 50 100
嵌入式机载软件安全性分析标准、方法及工具研究综述 被引量:64
1
作者 黄志球 徐丙凤 +2 位作者 双龙 胡军 陈哲 《软件学报》 EI CSCD 北大核心 2014年第2期200-218,共19页
嵌入式软件在安全关键系统中的应用,使得保障软件安全性成为软件工程领域的研究热点之一.以典型嵌入式软件系统机载软件为基础,对机载软件安全性保障的标准、方法及工具进行综述.首先,对机载软件领域所采用的软件安全性相关的标准进行简... 嵌入式软件在安全关键系统中的应用,使得保障软件安全性成为软件工程领域的研究热点之一.以典型嵌入式软件系统机载软件为基础,对机载软件安全性保障的标准、方法及工具进行综述.首先,对机载软件领域所采用的软件安全性相关的标准进行简介,并给出机载软件安全性分析框架;其次,从机载软件安全性分析框架出发,将机载软件安全性保障方法划分为3个方面,即,机载软件安全需求的提取与规约、面向标准的机载软件开发、机载软件安全需求验证.对这3个方面的现有研究工作以及工业应用进行了综述;然后,针对当前适航标准的要求对机载软件安全性保证过程中软件安全证据的收集方面的研究工作进行了总结;最后,提出机载软件安全性领域存在的挑战和未来的研究方向. 展开更多
关键词 嵌入式软件 机载软件安全性 适航认证 安全性分析 软件工具
下载PDF
本体评估方法研究综述 被引量:8
2
作者 廖莉莉 沈国华 +1 位作者 黄志球 双龙 《计算机应用研究》 CSCD 北大核心 2015年第3期647-651,共5页
本体是知识共享的重要工具,也是语义Web的支柱。本体的使用是以保证其质量为前提。本体评估为本体构建的质量及本体的选择重用提供了技术支持。分析了本体评估的必要性;对本体评估的现状进行综述,主要包括归纳总结了本体评估的方法及本... 本体是知识共享的重要工具,也是语义Web的支柱。本体的使用是以保证其质量为前提。本体评估为本体构建的质量及本体的选择重用提供了技术支持。分析了本体评估的必要性;对本体评估的现状进行综述,主要包括归纳总结了本体评估的方法及本体评估的基本思路,介绍了本体评估的指标体系,比较分析了本体评估工具;最后提出本体评估存在的问题和进一步研究方向。 展开更多
关键词 本体评估 评估方法 指标体系 评估工具
下载PDF
一种安全攸关嵌入式系统需求追踪方法 被引量:7
3
作者 王飞 黄志球 +3 位作者 杨志斌 双龙 沈国华 陈光颖 《计算机学报》 EI CSCD 北大核心 2018年第3期652-669,共18页
嵌入式系统在航空、航天、核能及交通等安全攸关领域中的广泛应用,使得保障其安全性至关重要.需求可追踪是安全攸关领域标准的基本要求,也是安全性分析与保障的重要前提.当前可追踪性的研究主要集中在需求与代码之间,缺乏需求与设计间... 嵌入式系统在航空、航天、核能及交通等安全攸关领域中的广泛应用,使得保障其安全性至关重要.需求可追踪是安全攸关领域标准的基本要求,也是安全性分析与保障的重要前提.当前可追踪性的研究主要集中在需求与代码之间,缺乏需求与设计间可追踪性的研究,而且建立的追踪信息精确性和完整性不高,无法有效地应用于安全攸关领域.针对这一问题,该文提出了一种基于谓词逻辑的需求追踪方法,可以实现嵌入式系统需求内部横向追踪关系和需求与系统设计间纵向追踪关系的自动推导与检验,并通过两种广泛使用的标准语言SysML和AADL分别对系统需求与设计进行建模.首先,定义了一个基于谓词逻辑的形式系统描述制品间的追踪信息,分别给出了SysML需求的横向追踪关系和纵向追踪关系的语义,然后,基于语义模型给出了追踪关系的自动推导与检验规则,用以建立精确、完整的需求追踪关系,基于这些追踪关系可以有效地支持嵌入式系统的安全性分析以及系统的维护与演化.最后,通过一个案例分析说明了该文需求追踪方法的有效性和可行性. 展开更多
关键词 嵌入式系统 系统需求 设计 可追踪性 谓词逻辑 语义模型 安全性分析
下载PDF
嵌入偏序约简的状态事件线性时序逻辑验证 被引量:6
4
作者 谢健 双龙 +3 位作者 黄志球 王飞 杨志斌 李伟湋 《计算机学报》 EI CSCD 北大核心 2019年第10期2145-2159,共15页
模型检验是硬件和软件形式化验证最成功的技术之一.目前大部分的模型检验技术是基于状态的而不考虑迁移上的操作和事件.这导致模型检验在验证使用事件进行交互的组件系统中面临新的困难,因此需要新的规约技术对状态事件系统进行规约.状... 模型检验是硬件和软件形式化验证最成功的技术之一.目前大部分的模型检验技术是基于状态的而不考虑迁移上的操作和事件.这导致模型检验在验证使用事件进行交互的组件系统中面临新的困难,因此需要新的规约技术对状态事件系统进行规约.状态事件线性时序逻辑(State/Event Linear Temporal Logic,SE-LTL)给出了一种简洁和直接的方式表达包含状态和事件的系统属性.在SE-LTL中,状态和事件都可以作为原子命题.基于自动机理论的线性时序逻辑(Linear Temporal Logic,LTL)模型检验可以被用来对SE-LTL属性进行验证.然而SE-LTL属性在经典的stutter等价(stutter-equivalent)下无法保持,所以最有效的并发程序状态约简技术:偏序约简技术(Partial Order Reduction,POR)不能直接应用于SE-LTL的验证.该文提出一种新的方法利用已有的偏序约简技术对SE-LTL验证过程的状态空间进行约简.该方法分为两个部分:第一个部分是针对SE-LTL不带NEXT算子的约简方法;第二部分则是带NEXT算子的约简方法.第一部分的主要思想是从一个Büchi自动机(Automata,BA)中抽取出“状态部分”.“状态部分”的含义是该部分只与系统的状态相关.基于“状态部分”,给出关于BA和标签Kripke结构(Labeled Kripke Structure)的同步乘,并在同步乘的构造过程中嵌入偏序约简技术,从而约简同步乘的状态空间,即该文的约简技术是on-the-fly的.嵌入的偏序约简在已有的偏序约简基础上,面向SE-LTL公式中的事件引入新的可见操作的识别方法.为了能够将偏序约简技术应用到所有的SE-LTL公式,该文同时给出验证SE-LTL带NEXT算子的偏序约简算法.NEXT算子是偏序约简的另一个主要障碍.该部分是文中的第二部分工作.该部分的技术依然是on-the-fly的,并且需要与状态部分的识别相结合.通过将该文技术实现到SPIN模型检验器中对已有的模型进行验证.Spin是针对LTL的� 展开更多
关键词 偏序约简 状态事件线性时序逻辑 模型检验 同步乘 标签Kripke结构
下载PDF
面向DO-333的襟缝翼控制单元安全性分析 被引量:6
5
作者 陈光颖 黄志球 +1 位作者 陈哲 双龙 《计算机科学》 CSCD 北大核心 2016年第5期150-156,161,共8页
DO-333是对机载软件安全性标准DO-178C关于形式化方法的补充,为机载软件开发过程中形式化方法的使用提供指导。模型检验作为一种形式化方法,可以应用于对软件需求和设计阶段制品的严格验证。基于DO-333,使用模型检验对飞控系统中襟缝翼... DO-333是对机载软件安全性标准DO-178C关于形式化方法的补充,为机载软件开发过程中形式化方法的使用提供指导。模型检验作为一种形式化方法,可以应用于对软件需求和设计阶段制品的严格验证。基于DO-333,使用模型检验对飞控系统中襟缝翼控制单元不同阶段的软件制品进行验证与分析,判断其是否满足DO-178C的相关验证目标并提供证据支持。首先,对控制单元中襟翼与缝翼必须互斥更新的高级需求进行规约和验证;其次,对单个机翼控制逻辑的低级需求进行规约和验证。通过以上验证与分析,分别为标准中关于高级和低级需求的验证目标提供证据。文中展示了模型检验在一个机载软件认证中的应用实例,该工作将为机载软件的安全性保障和适航认证提供技术支持。 展开更多
关键词 适航认证 形式化方法 模型检验 机载软件 SPIN
下载PDF
一种结合AADL和IMC的系统可靠性建模方法 被引量:5
6
作者 程亦涵 黄志球 双龙 《计算机工程与科学》 CSCD 北大核心 2015年第8期1517-1524,共8页
随着嵌入式软件在安全关键领域广泛应用,系统可靠性随着其规模、复杂度和性能需求的不断提升而愈显重要。结构分析设计语言AADL是应用于嵌入式领域的体系结构建模、分析和验证的重要手段。由于AADL是一种半形式化模型,需要精确描述其语... 随着嵌入式软件在安全关键领域广泛应用,系统可靠性随着其规模、复杂度和性能需求的不断提升而愈显重要。结构分析设计语言AADL是应用于嵌入式领域的体系结构建模、分析和验证的重要手段。由于AADL是一种半形式化模型,需要精确描述其语义才能进行定量分析。提出一种基于AADL的系统可靠性建模方法。首先,结合AADL模型和AADL错误模型附件,得到AADL可靠性模型;然后,提出一种模型转换方法,将AADL可靠性模型的基本元素和错误传播等特殊元素转换到交互式马尔科夫链模型IMC,进行可靠性定量分析;最后,结合法国空中交通控制系统的实例,证明该方法的可行性和有效性。 展开更多
关键词 AADL 可靠性模型 IMC模型转换 形式化方法
下载PDF
基于故障扩展SysML活动图的软件安全性分析方法研究 被引量:5
7
作者 曹德建 黄志球 +1 位作者 双龙 黄传林 《小型微型计算机系统》 CSCD 北大核心 2015年第9期2067-2074,共8页
随着嵌入式系统在能源、交通等安全关键领域的广泛应用,针对软件模型的安全性分析与验证方法一直是学术界和工业界的研究热点之一.功能模型和安全需求分析模型是分析嵌入式安全关键系统的两个重要方面,但两种模型一般都被分开使用.提出... 随着嵌入式系统在能源、交通等安全关键领域的广泛应用,针对软件模型的安全性分析与验证方法一直是学术界和工业界的研究热点之一.功能模型和安全需求分析模型是分析嵌入式安全关键系统的两个重要方面,但两种模型一般都被分开使用.提出了一种将故障树分析扩展到Sys ML活动图模型的方法和故障扩展Sys ML活动图的概念,统一了系统的功能模型与安全需求分析模型.在保留故障树和Sys ML活动图两种模型的语义描述的基础上,给出了故障树逻辑门的转换规则和故障树模型到Sys ML活动图模型的转换步骤.最后,运用文中提出的方法,通过对一个小型燃气灶控制系统进行案例分析,证明了文中方法的可行性和有效性. 展开更多
关键词 嵌入式系统 安全性分析 SysML活动图 故障树分析 故障扩展Sys ML活动图
下载PDF
位置约束的访问控制模型及验证方法 被引量:5
8
作者 曹彦 黄志球 +2 位作者 双龙 彭焕峰 柯昌博 《计算机研究与发展》 EI CSCD 北大核心 2018年第8期1809-1825,共17页
随着物联网和信息物理融合系统等新一代信息技术的发展,位置约束的访问控制系统的安全性需求不仅体现在虚拟的信息空间,还体现在现实的物理空间.如何在这种新需求下制定位置约束的访问控制模型与验证方法成为保证访问控制系统安全的关... 随着物联网和信息物理融合系统等新一代信息技术的发展,位置约束的访问控制系统的安全性需求不仅体现在虚拟的信息空间,还体现在现实的物理空间.如何在这种新需求下制定位置约束的访问控制模型与验证方法成为保证访问控制系统安全的关键所在.首先提出位置约束访问控制模型,包括LCRBAC模型和EM模型,实现对信息空间和物理空间的静态结构以及两空间中实体动态行为的刻画;其次利用偶图和偶图反应系统建模位置约束访问控制模型,生成访问控制策略标注转移边的标号变迁系统;然后根据标号变迁系统验证结果,提出针对死锁状态、违反状态和不可达状态的策略修改方案;最后通过银行访问控制系统实例分析说明所提方法能够对信息空间和物理空间以及两空间交互行为的访问控制策略进行建模和验证. 展开更多
关键词 位置约束访问控制系统 模型检测 偶图 反应规则 验证
下载PDF
使用事件自动机规约的C语言有界模型检测 被引量:4
9
作者 双龙 黄志球 +1 位作者 陈哲 徐丙凤 《软件学报》 EI CSCD 北大核心 2014年第11期2452-2472,共21页
提出使用事件自动机对C程序的安全属性进行规约,并给出了基于有界模型检测的形式化验证方法.事件自动机可以规约程序中基于事件的安全属性,且可以描述无限状态的安全属性.事件自动机将属性规约与C程序本身隔离,不会改变程序的结构.在事... 提出使用事件自动机对C程序的安全属性进行规约,并给出了基于有界模型检测的形式化验证方法.事件自动机可以规约程序中基于事件的安全属性,且可以描述无限状态的安全属性.事件自动机将属性规约与C程序本身隔离,不会改变程序的结构.在事件自动机的基础上,提出了自动机可达树的概念.结合自动机可达树和有界模型检测技术,给出将事件自动机和C程序转化为可满足性模理论SMT(satisfiability modulo theory)模型的算法.最后,使用SMT求解器对生成的SMT模型求解,并根据求解结果给出反例路径分析算法.实例分析和实验结果表明,该方法可以有效验证软件系统中针对事件的属性规约. 展开更多
关键词 事件自动机 可满足性模理论 有界模型检测 自动机可达树 安全关键软件
下载PDF
云计算环境中支持语义的安全策略匹配研究 被引量:2
10
作者 朱羿全 沈国华 +2 位作者 黄志球 康达周 双龙 《小型微型计算机系统》 CSCD 北大核心 2015年第11期2451-2456,共6页
云计算环境中,一致的安全策略是用户和服务能够成功交互的基础.如何有效地实现安全策略的匹配已经成为保证云计算环境安全的重要关注点之一.因此,提出一种云计算环境中支持语义的服务安全策略匹配方法,将策略匹配的问题转换成语义概念... 云计算环境中,一致的安全策略是用户和服务能够成功交互的基础.如何有效地实现安全策略的匹配已经成为保证云计算环境安全的重要关注点之一.因此,提出一种云计算环境中支持语义的服务安全策略匹配方法,将策略匹配的问题转换成语义概念的包含推理问题.该方法首先构建了表示云计算环境下安全知识的云安全本体;其次,利用描述逻辑推理本体元素相互间的语义关系,在此基础上,给出了安全策略匹配结果的判定方法;最后通过实例分析,说明了方法的可行性和实用性.该方法克服了句法级匹配存在的不足,为云计算环境中服务双方安全策略的表示和匹配提供了一种有效的解决方案. 展开更多
关键词 云计算 安全策略 语义匹配 云安全本体 描述逻辑
下载PDF
基于八边形抽象域的襟缝翼控制系统安全性分析 被引量:2
11
作者 陆陈 黄志球 +2 位作者 双龙 曹德建 黄传林 《小型微型计算机系统》 CSCD 北大核心 2016年第5期902-907,共6页
嵌入式软件在安全关键领域的广泛运用使得保障软件安全性成为工业界和学术界关注的重要课题.抽象解释作为一种形式化方法为程序变量的数值分析提供了一种通用框架,八边形抽象域是抽象解释的一种关系型数值抽象域,可以表示两个变量间的... 嵌入式软件在安全关键领域的广泛运用使得保障软件安全性成为工业界和学术界关注的重要课题.抽象解释作为一种形式化方法为程序变量的数值分析提供了一种通用框架,八边形抽象域是抽象解释的一种关系型数值抽象域,可以表示两个变量间的数值关系.基于八边形抽象域设计了一个对程序变量进行数值分析的原型工具,并利用此工具对襟缝翼控制系统的安全性展开研究,包括:利用抽象解释框架对襟縫翼系统的中断驱动进行建模;通过迭代计算程序中各个节点的数值不变式,检测程序中与数值相关的错误;根据分析结果对产生错误的代码进行定位.本文将抽象解释理论应用到航空控制软件的安全分析中,并提供了一种对程序中数值变量进行自动化分析的途径. 展开更多
关键词 抽象解释 八边形抽象域 数值分析 航空控制软件
下载PDF
ESpin:基于SPIN的Eclipse模型检测环境 被引量:2
12
作者 吕威 黄志球 +2 位作者 陈哲 双龙 魏欧 《计算机工程与应用》 CSCD 2013年第7期45-51,共7页
信息化社会中人们对软件可信性的要求越来越高,传统的测试技术已经不能充分保证系统的安全性,基于模型的形式化验证技术成为解决此类问题的重要途径。SPIN作为典型的模型检测工具,在学术界和工业界都得到了广泛应用。在Eclipse平台上设... 信息化社会中人们对软件可信性的要求越来越高,传统的测试技术已经不能充分保证系统的安全性,基于模型的形式化验证技术成为解决此类问题的重要途径。SPIN作为典型的模型检测工具,在学术界和工业界都得到了广泛应用。在Eclipse平台上设计并实现了一个基于SPIN的易扩展的模型检测环境ESpin,通过一个优化了的代码分区算法和可迅速支持SPIN升级的文法分析器,构造了一个高效、易扩充的Promela编辑器。编辑器除了支持Promela的全部语法规则外,还提供了包括实时语法反馈、关键字高亮、大纲视图、代码折叠、代码提示、代码补全在内的多种功能,提高了复杂模型的建模效率。ESpin还为用户提供了多种运行模式和特有的向导、配置界面,简化了SPIN的操作过程。 展开更多
关键词 软件验证 模型检测 简单进程元语言解释器(SPIN) Promela模型
下载PDF
SIGNAL模型多线程代码生成研究 被引量:1
13
作者 双龙 黄志球 杨志斌 《计算机科学与探索》 CSCD 北大核心 2018年第4期536-549,共14页
反应式系统是指与环境不断发生交互的控制系统。这类系统通过接收外部环境输入,对输入进行计算,并将计算结果反馈到外部环境来控制系统的行为。同步语言是一种规约反应式系统的建模语言,同步语言的优势在于支持形式化验证和精确的代码... 反应式系统是指与环境不断发生交互的控制系统。这类系统通过接收外部环境输入,对输入进行计算,并将计算结果反馈到外部环境来控制系统的行为。同步语言是一种规约反应式系统的建模语言,同步语言的优势在于支持形式化验证和精确的代码自动生成。面向多时钟同步语言SIGNAL,提出了一种SIGNAL模型到多线程Java代码生成过程。该代码生成过程基于以下3种中间结构:同步时钟卫式操作、卫式操作和带划分的卫式操作。将整个代码生成过程分为4个主要转化步骤,给出每一步转化规则。最后对空客A340的警报系统进行实例分析,评估生成代码的正确性。多线程Java代码生成可以为SIGNAL模型在分布式和多核体系下的应用提供支撑。 展开更多
关键词 反应式系统 同步语言 SIGNAL 代码生成 卫式操作
下载PDF
一种基于有向无环图的本体内聚度度量方法
14
作者 廖莉莉 沈国华 +1 位作者 黄志球 双龙 《计算机工程与科学》 CSCD 北大核心 2015年第7期1297-1303,共7页
目前,随着本体的广泛使用和快速发展,本体在结构与语义上变得越来越复杂。如何对本体的质量进行评估成为本体构建和重用的主要问题。在本体构建过程中,对本体进行评估有利于对本体进行重构和优化,以构建高质量的本体。在本体重用过程中... 目前,随着本体的广泛使用和快速发展,本体在结构与语义上变得越来越复杂。如何对本体的质量进行评估成为本体构建和重用的主要问题。在本体构建过程中,对本体进行评估有利于对本体进行重构和优化,以构建高质量的本体。在本体重用过程中,可以帮助用户在候选本体集中选择最优结构的本体。提出一种基于有向无环图(DAG)的本体内聚度度量方法,首先依据有向无环图的结构提出一组本体内聚度度量指标;然后根据已有的度量验证框架对其进行验证,说明度量指标在理论上有效;最后使用经典本体数据集进行实验,说明所提出的本体内聚度度量方法的合理性和有效性,有利于本体的构建和重用。 展开更多
关键词 本体 度量 内聚度 有向无环图
下载PDF
一个基于两区间八边形约束的抽象域
15
作者 丁泽文 郭鸿昌 +1 位作者 双龙 张弛 《计算机工程与科学》 CSCD 北大核心 2017年第4期740-747,共8页
抽象解释静态程序分析技术用来发现运行时错误,保证程序正确性,已经被成功应用到工业界。抽象域是抽象解释理论中的一个重要方面,然而大部分已存在的数值抽象域无法表示程序的非凸性质,抽象域的这种凸性限制很多时候会影响数值分析的精... 抽象解释静态程序分析技术用来发现运行时错误,保证程序正确性,已经被成功应用到工业界。抽象域是抽象解释理论中的一个重要方面,然而大部分已存在的数值抽象域无法表示程序的非凸性质,抽象域的这种凸性限制很多时候会影响数值分析的精度,甚至带来更多误报。基于两区间八边形约束,提出了一个新的数值抽象域,其约束形式为x±y∈[a,b]∪[c,d],其中x和y表示变量取值,a,b,c,d∈R。该抽象域的域元素是用两区间八边形约束表示,因此可以表达某类非凸性质,表达能力强于经典的八边形抽象域,并且相对于八边形抽象域,域操作的计算复杂度并没有提高太多。 展开更多
关键词 抽象解释 八边形抽象域 两区间 迁移函数
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部