期刊文献+
共找到30篇文章
< 1 2 >
每页显示 20 50 100
基于MBSE的民用飞机安全关键系统设计 被引量:18
1
作者 张绍杰 李正强 +2 位作者 海晓航 刘兴华 朱亮 《中国科学:技术科学》 EI CSCD 北大核心 2018年第3期299-311,共13页
立足民用飞机/系统设计发展前沿,结合民用飞机设计通用规范,提出了一种采用基于模型的系统工程对飞机安全关键系统进行分析和设计的方法.在民用飞机/系统设计及安全性评估交互过程分析的基础上,考虑所设计系统的可用性、完整性,以飞机... 立足民用飞机/系统设计发展前沿,结合民用飞机设计通用规范,提出了一种采用基于模型的系统工程对飞机安全关键系统进行分析和设计的方法.在民用飞机/系统设计及安全性评估交互过程分析的基础上,考虑所设计系统的可用性、完整性,以飞机刹车系统为例,采用DOORS和Rhapsody完成飞机刹车系统设计的需求分析、功能分析和设计综合,建立系统用例模型、功能流程和可验证状态机模型.结合故障树分析,构建了保证功能可用、安全的系统架构.最后,设计了一种Sys ML和Simulink模型结合的协同仿真机制,开发面板图交互界面,对系统模型进行了仿真验证. 展开更多
关键词 基于模型的系统工程 民用飞机 系统设计 安全关键系统
原文传递
安全关键系统高可信保障技术的研究 被引量:10
2
作者 杨仕平 熊光泽 桑楠 《计算机科学》 CSCD 北大核心 2003年第5期97-101,共5页
In order to improve dependability of safety critical systems, whose safeguard technologies are researched inthis paper. Firstly, origins and meanings of dependability are expatiated, afterwards, respective meaning of ... In order to improve dependability of safety critical systems, whose safeguard technologies are researched inthis paper. Firstly, origins and meanings of dependability are expatiated, afterwards, respective meaning of and rela-tions among fault、error、failure are analyzed. In succession, how to apply with fault prevention、fault tolerance、faultremoval、fault forecasting to enhance dependability of safety critical systems are expounded concisely by diagrams. Be-cause error detecting is very important in fault tolerant systems, an error detecting technology based on safety kernelis proposed in this paper. Future trends of research in safety critical field are listed at the end. 展开更多
关键词 计算机 可靠性 安全关键系统 高可信保障技术 冗余技术
下载PDF
DO-333标准形式化方法研究 被引量:5
3
作者 郝继锋 叶宏 任晓瑞 《航空计算技术》 2020年第1期124-129,共6页
安全关键系统的基础软件由于其安全认证、提高软件可信性的需求,必须使用形式化方法。调研了嵌入式操作系统、编译器、网络、文件系统的形式化验证案例,在此基础之上引出机载软件形式化方法DO-333标准;阐述了形式化模型、形式化分析概念... 安全关键系统的基础软件由于其安全认证、提高软件可信性的需求,必须使用形式化方法。调研了嵌入式操作系统、编译器、网络、文件系统的形式化验证案例,在此基础之上引出机载软件形式化方法DO-333标准;阐述了形式化模型、形式化分析概念,提炼出DO-333在DO-178C的基础上,针对典型的过程活动、过程目标、其他考虑方面的变化;总结了在工程中使用形式化方法的优点和缺点。 展开更多
关键词 安全关键系统 机载软件 形式化方法 形式化模型 形式化分析 DO-333 DO-178C
下载PDF
软件安全核的可信性问题
4
作者 黎忠文 姚绍文 《计算机科学》 CSCD 北大核心 2006年第1期170-174,共5页
软件的大量应用,使控制系统面临严峻的安全考验,陷入了安全危机中,迫切需要新的安全保障技术。安全核就是应运而生的一种安全保障新概念,其可信性直接关系到安全核的有效性和系统的安危。面对安全核可信性问题,测试和限制安全核尺寸是... 软件的大量应用,使控制系统面临严峻的安全考验,陷入了安全危机中,迫切需要新的安全保障技术。安全核就是应运而生的一种安全保障新概念,其可信性直接关系到安全核的有效性和系统的安危。面对安全核可信性问题,测试和限制安全核尺寸是当前采用的方法,它们极大地制约了安全核技术在复杂系统中的应用。本文分析了安全核可信性的本质;结合安全关键系统的基本构架,提出了从安全需求分析开始到安全核生成过程中,如何通过形式化的方法来提高安全核可信性的方法,为安全核技术在复杂系统中的应用提供了一种新思路;以交通灯控制为例全过程地实现和验证了所提出思想的正确性和可行性。 展开更多
关键词 安全核 可信性 安全策略 安全关键系统 形式化原理 交通灯 软件 安全保障技术 控制系统 复杂系统
下载PDF
Process of Designing Robust, Dependable, Safe and Secure Software for Medical Devices: Point of Care Testing Device as a Case Study
5
作者 Sivanesan Tulasidas Ruth Mackay +3 位作者 Pascal Craw Chris Hudson Voula Gkatzidou Wamadeva Balachandran 《Journal of Software Engineering and Applications》 2013年第9期1-13,共13页
This paper presents a holistic methodology for the design of medical device software, which encompasses of a new way of eliciting requirements, system design process, security design guideline, cloud architecture desi... This paper presents a holistic methodology for the design of medical device software, which encompasses of a new way of eliciting requirements, system design process, security design guideline, cloud architecture design, combinatorial testing process and agile project management. The paper uses point of care diagnostics as a case study where the software and hardware must be robust, reliable to provide accurate diagnosis of diseases. As software and software intensive systems are becoming increasingly complex, the impact of failures can lead to significant property damage, or damage to the environment. Within the medical diagnostic device software domain such failures can result in misdiagnosis leading to clinical complications and in some cases death. Software faults can arise due to the interaction among the software, the hardware, third party software and the operating environment. Unanticipated environmental changes and latent coding errors lead to operation faults despite of the fact that usually a significant effort has been expended in the design, verification and validation of the software system. It is becoming increasingly more apparent that one needs to adopt different approaches, which will guarantee that a complex software system meets all safety, security, and reliability requirements, in addition to complying with standards such as IEC 62304. There are many initiatives taken to develop safety and security critical systems, at different development phases and in different contexts, ranging from infrastructure design to device design. Different approaches are implemented to design error free software for safety critical systems. By adopting the strategies and processes presented in this paper one can overcome the challenges in developing error free software for medical devices (or safety critical systems). 展开更多
关键词 POINT of CARE Testing System Architecture safety critical systems SOFTWARE Development
下载PDF
面向安全关键系统的实时数据处理软件设计 被引量:1
6
作者 王志颖 马卫东 熊光泽 《计算机工程与设计》 CSCD 北大核心 2006年第2期201-204,共4页
介绍了一种针对单片机、PSD、I2C接口存储芯片为主要组件设计的一类针对安全关键系统的测量与控制装置的实时软件设计、数据传输、存储及处理方法。通过各项实验考核表明,这种设计方法可靠灵活、高效,而且有较好的开放性及通用性。
关键词 嵌入式系统 安全关键系统 实时数据处理 集成测试
下载PDF
TMS570的ECC逻辑自诊断机制与实现方法 被引量:1
7
作者 刘骋程 宗凯 《单片机与嵌入式系统应用》 2017年第11期27-29,33,共4页
对TMS570的RAM ECC校验逻辑、Flash ECC校验逻辑、FMC ECC校验逻辑和FEE ECC校验逻辑设计了自诊断流程并给出了详细实现方法,通过操作芯片内部寄存器来故意制造ECC错误进行逻辑自诊断。在多种型号芯片上进行了在线测试与观察,证明检测成... 对TMS570的RAM ECC校验逻辑、Flash ECC校验逻辑、FMC ECC校验逻辑和FEE ECC校验逻辑设计了自诊断流程并给出了详细实现方法,通过操作芯片内部寄存器来故意制造ECC错误进行逻辑自诊断。在多种型号芯片上进行了在线测试与观察,证明检测成功,能够有效地提高程序、数据的正确性和完整性,确保产品的安全性。 展开更多
关键词 MCU TMS570 ECC 自诊断 安全关键系统
下载PDF
面向安全关键系统的CAN总线应用研究综述 被引量:7
8
作者 王志颖 马卫东 +1 位作者 熊光泽 杨战平 《计算机应用研究》 CSCD 北大核心 2011年第4期1216-1220,共5页
控制器局域网适合小型安全关键系统的现场总线控制要求,能够以最大1 Mbps速率发送和接收实时短消息。分析了CAN总线的结构、特点、协议仲裁机制、接口设计方法、实时特性和错误处理机制。为了支持任务关键网络,比较了事件触发协议与时... 控制器局域网适合小型安全关键系统的现场总线控制要求,能够以最大1 Mbps速率发送和接收实时短消息。分析了CAN总线的结构、特点、协议仲裁机制、接口设计方法、实时特性和错误处理机制。为了支持任务关键网络,比较了事件触发协议与时间触发协议的特性,讨论了时间触发CAN协议的研究进展。 展开更多
关键词 安全关键系统 现场总线 时间触发协议 任务关键网络
下载PDF
安全苛刻系统自动化测试的形式化语义模型 被引量:5
9
作者 吕江花 马世龙 +1 位作者 李先军 高世伟 《软件学报》 EI CSCD 北大核心 2014年第3期489-505,共17页
安全苛刻系统的可信性需求典型而迫切,其可信性评估和验证具有测试依赖性.安全苛刻系统一般是复杂系统,手工测试实际上不可行,发展自动化测试手段是必然趋势.针对安全苛刻系统测试过程自动化中存在的高阶协同、实时和时序性,以Ambient... 安全苛刻系统的可信性需求典型而迫切,其可信性评估和验证具有测试依赖性.安全苛刻系统一般是复杂系统,手工测试实际上不可行,发展自动化测试手段是必然趋势.针对安全苛刻系统测试过程自动化中存在的高阶协同、实时和时序性,以Ambient演算、CCS演算、论域理论等为基础,给出测试过程的高阶协同定义,建立一种层次化演算模型,为测试过程提供一种信息化和自动化手段.模型通过对被测产品、测试设备与测试任务的抽象与组织,给出安全苛刻系统测试过程自动化的工作模式.最后,通过扩展标记转换系统定义,给出高阶协同行为的收敛性和正确性的证明,论证了模型的可计算性,验证了安全苛刻系统测试的可自动化.模型已应用于航天器的自动化测试中,并成为航天器测试行为的日常工作规范. 展开更多
关键词 安全苛刻系统 测试 自动化测试 设备协同 高阶演算 标记转换系统 实时
下载PDF
A high order collaboration and real time formal model for automatic testing of safety critical systems 被引量:1
10
作者 Jianghua LV ShUong MA Xianjun LI Jiangong SONG 《Frontiers of Computer Science》 SCIE EI CSCD 2015年第4期495-510,共16页
The need for safety critical systems (SCS) is both important and urgent, and their evaluation and verification are test-dependent. SCS are usually complex and very large, so manual testing of SCS are infeasible in p... The need for safety critical systems (SCS) is both important and urgent, and their evaluation and verification are test-dependent. SCS are usually complex and very large, so manual testing of SCS are infeasible in practice, and develop- ing automatic test approaches for SCS has become an impor- tant trend. This paper defines a formal semantics model for automatic test of SCS, called AutTMSCS, which describes behaviors in SCS testing. The model accommodates the high order collaboration in real time and temporariness of SCS testing. Testing tasks, test equipment and products under test are abstracted and architected in three layers, and a method for automatic testing is given. Based on extended label tran- sition system (LTS), the convergency and correctness of the model are proved to demonstrate the computability of the model, indicating that the testing process of SCS can be au- tomatic. 展开更多
关键词 safety critical systems (SCS) test automatictest equipment collaboration high order calculus LTS REALTIME
原文传递
安全关键系统的蓝图设计与生成
11
作者 俞慎 《计算机工程》 CAS CSCD 北大核心 2008年第B09期66-68,71,共4页
安全关键系统是指系统功能一旦失效将引起生命、财产等重大损失以及环境可能遭到严重破坏的系统。航空电子系统就是一个典型的安全关键系统,最新航空电子系统的目标是综合模块化航空电子IMA系统。为保证IMA系统的安全可靠,必须做到系统... 安全关键系统是指系统功能一旦失效将引起生命、财产等重大损失以及环境可能遭到严重破坏的系统。航空电子系统就是一个典型的安全关键系统,最新航空电子系统的目标是综合模块化航空电子IMA系统。为保证IMA系统的安全可靠,必须做到系统运行可确定、故障可自愈、以及可以处理IMA综合化所带来的问题。该问题的解决方法是在系统设计阶段用"蓝图"来描述系统。针对国内航电系统的实际需求,设计并实现面向安全关键系统的蓝图,介绍华东计算技术研究所自主研发的高可靠实时嵌入式操作系统ReWorks653、开发平台ReDe653及其蓝图的实现。 展开更多
关键词 ARINC653标准 ASAAC标准 综合模块化航空电子 安全关键系统 蓝图
下载PDF
面向安全苛刻系统的自动化测试执行调度方法
12
作者 张连蓉 余丹 储大为 《无线互联科技》 2015年第13期134-136,共3页
在安全苛刻系统的自动化测试中,当测试用例数量达到一定程度时,测试时间通常较长。文章通过对测试用例的执行调度问题进行分析,提出了一种面向安全苛刻系统的自动化测试执行控制与调度方法,能有效提高测试用例的总体执行效率,降低总执... 在安全苛刻系统的自动化测试中,当测试用例数量达到一定程度时,测试时间通常较长。文章通过对测试用例的执行调度问题进行分析,提出了一种面向安全苛刻系统的自动化测试执行控制与调度方法,能有效提高测试用例的总体执行效率,降低总执行时间。 展开更多
关键词 安全苛刻系统 分布式 自动化测试 执行控制与任务调度
下载PDF
Fault-tolerant Control Systems-An Introductory Overview 被引量:30
13
作者 JinJiang 《自动化学报》 EI CSCD 北大核心 2005年第1期161-174,共14页
This paper presents an introductory overview on the development of fault-tolerant control systems. For this reason, the paper is written in a tutorial fashion to summarize some of the important results in this subject... This paper presents an introductory overview on the development of fault-tolerant control systems. For this reason, the paper is written in a tutorial fashion to summarize some of the important results in this subject area deliberately without going into details in any of them. However, key references are provided from which interested readers can obtain more detailed information on a particular subject. It is necessary to mention that, throughout this paper, no efforts were made to provide an exhaustive coverage on the subject matter. In fact, it is far from it. The paper merely represents the view and experience of its author. It can very well be that some important issues or topics were left out unintentionally. If that is the case, the author sincerely apologizes in advance.After a brief account of fault-tolerant control systems, particularly on the original motivations, and the concept of redundancies, the paper reviews the development of fault-tolerant control systems with highlights to several important issues from a historical perspective. The general approaches to fault-tolerant control has been divided into passive, active, and hybrid approaches. The analysis techniques for active fault-tolerant control systems are also discussed. Practical applications of faulttolerant control are highlighted from a practical and industrial perspective. Finally, some critical issues in this area are discussed as open problems for future research/development in this emerging field. 展开更多
关键词 容错控制系统 冗余性 临界安全系统 自动控制系统
下载PDF
基于模型检测的软件安全性验证方法 被引量:8
14
作者 王曦 徐中伟 梅萌 《武汉大学学报(理学版)》 CAS CSCD 北大核心 2010年第2期156-160,共5页
安全性是安全苛求系统第一性能,为了确保系统安全,这类系统在投入使用之前必须进行安全性验证.本文提出一种基于FTA(fault tree analysis)与LTS(labeled transition systems)模型检测的安全性验证方法验证安全苛求软件系统的安全性,并... 安全性是安全苛求系统第一性能,为了确保系统安全,这类系统在投入使用之前必须进行安全性验证.本文提出一种基于FTA(fault tree analysis)与LTS(labeled transition systems)模型检测的安全性验证方法验证安全苛求软件系统的安全性,并应用到铁路车站联锁系统的安全性验证中,该方法具有较好的通用性,自动化程度较高,可从效率和安全性方面改善安全苛求软件的设计和开发,丰富了软件的形式化开发方法,也为软件的修改和维护提供了方便. 展开更多
关键词 故障树分析 模型检测 安全苛求系统 安全性验证
原文传递
非线性系统的安全分析与控制:障碍函数方法 被引量:2
15
作者 陈杰 吕梓亮 +1 位作者 黄鑫源 洪奕光 《自动化学报》 EI CAS CSCD 北大核心 2023年第3期567-579,共13页
近年来,非线性系统的安全分析与控制已成为控制领域中的热门研究方向,而障碍函数则是该方向的一种重要工具.基于障碍函数的安全分析与控制方法具有计算效率高、鲁棒性强等优点.本文首先从多个角度介绍了基于障碍函数的非线性系统安全性... 近年来,非线性系统的安全分析与控制已成为控制领域中的热门研究方向,而障碍函数则是该方向的一种重要工具.基于障碍函数的安全分析与控制方法具有计算效率高、鲁棒性强等优点.本文首先从多个角度介绍了基于障碍函数的非线性系统安全性分析的理论成果,并进一步综述了障碍函数方法在非线性系统安全控制中的最新进展.最后,简要地介绍了当前基于障碍函数的安全分析与控制理论中一系列尚未解决的问题,并指出了未来可能发展的一些研究方向. 展开更多
关键词 安全性分析 安全控制 障碍函数 非线性系统
下载PDF
形式化方法与安全关键系统 被引量:4
16
作者 黎忠文 熊光泽 《计算机应用》 CSCD 2000年第9期36-38,共3页
本文从分析SCS(Safety -CriticalSystems安全关键系统 )这类重要的实时控制系统的故障新特点出发 ,讨论了SCS中形式化方法的作用、研究应用现状、存在的问题及未来的发展。
关键词 形式化方法 安全关键系统 设计型故障 计算机
下载PDF
基于防危核(壳)的安全关键硬实时系统响应时间的分析 被引量:3
17
作者 黎忠文 陈亮 熊光泽 《电子学报》 EI CAS CSCD 北大核心 2006年第4期647-652,共6页
基于响应时间的可调度分析是设计硬实时系统的基础.防危核(壳)是安全关键硬实时系统的一种新防危措施,现有的普适响应时间分析方法不能适用于这类系统.本文的贡献在于采用检测点时间冗余容错和优先级提升思想,通过分析内/外错误、隐/显... 基于响应时间的可调度分析是设计硬实时系统的基础.防危核(壳)是安全关键硬实时系统的一种新防危措施,现有的普适响应时间分析方法不能适用于这类系统.本文的贡献在于采用检测点时间冗余容错和优先级提升思想,通过分析内/外错误、隐/显错误,提出了一种合适的响应时间分析方法,从而为这类系统提供有效的离线可调度分析工具,同时也为这类系统设计了一种基于检测点的容错方案.本方法稍作修改也可为其它安全关键系统服务.最后通过仿真实验验证了本方法的有效性和优越性. 展开更多
关键词 防危核(壳) 安全关键系统 容错 检测点 响应时间分析
下载PDF
复杂系统规约、分析与验证发展现状与展望
18
作者 詹乃军 王戟 《前瞻科技》 2023年第1期7-22,共16页
形式化方法包括计算系统(软硬件和网络)的规约、构造、分析与验证的数学基础、技术和工具。随着安全攸关系统在国民经济和国防等关键领域的应用越来越多,复杂系统可信性问题日益凸显。形式化方法已经成为开发安全可靠的安全攸关系统的... 形式化方法包括计算系统(软硬件和网络)的规约、构造、分析与验证的数学基础、技术和工具。随着安全攸关系统在国民经济和国防等关键领域的应用越来越多,复杂系统可信性问题日益凸显。形式化方法已经成为开发安全可靠的安全攸关系统的关键技术之一,也是解决中国“缺芯少魂”的核心技术之一,同时也是国际学术前沿。文章回顾国内外形式化方法研究现状,分析国内外研究差距,并提出加强中国这方面基础研发的若干建议。 展开更多
关键词 形式化方法 安全攸关系统 形式规约 形式分析与验证
原文传递
Barrier-Certified Learning-Enabled Safe Control Design for Systems Operating in Uncertain Environments 被引量:2
19
作者 Zahra Marvi Bahare Kiumarsi 《IEEE/CAA Journal of Automatica Sinica》 SCIE EI CSCD 2022年第3期437-449,共13页
This paper presents learning-enabled barriercertified safe controllers for systems that operate in a shared environment for which multiple systems with uncertain dynamics and behaviors interact.That is,safety constrai... This paper presents learning-enabled barriercertified safe controllers for systems that operate in a shared environment for which multiple systems with uncertain dynamics and behaviors interact.That is,safety constraints are imposed by not only the ego system’s own physical limitations but also other systems operating nearby.Since the model of the external agent is required to impose control barrier functions(CBFs)as safety constraints,a safety-aware loss function is defined and minimized to learn the uncertain and unknown behavior of external agents.More specifically,the loss function is defined based on barrier function error,instead of the system model error,and is minimized for both current samples as well as past samples stored in the memory to assure a fast and generalizable learning algorithm for approximating the safe set.The proposed model learning and CBF are then integrated together to form a learning-enabled zeroing CBF(L-ZCBF),which employs the approximated trajectory information of the external agents provided by the learned model but shrinks the safety boundary in case of an imminent safety violation using instantaneous sensory observations.It is shown that the proposed L-ZCBF assures the safety guarantees during learning and even in the face of inaccurate or simplified approximation of external agents,which is crucial in safety-critical applications in highly interactive environments.The efficacy of the proposed method is examined in a simulation of safe maneuver control of a vehicle in an urban area. 展开更多
关键词 Control barrier functions(CBFs) experience replay learning safety-critical systems UNCERTAINTY
下载PDF
扩展SysML支持需求追踪模型的自动生成 被引量:3
20
作者 邓刘梦 沈国华 +2 位作者 黄志球 王飞 葛晓瑜 《计算机科学与探索》 CSCD 北大核心 2019年第6期950-960,共11页
安全关键系统广泛应用于航空、航天、核能、交通等领域,对安全性有着很高的要求。保障需求可追踪性是安全关键系统开发过程中的基本要求,也是各项安全性分析的重要前提。致力于建立需求与设计制品间的纵向追踪关系,采用模型驱动的方法... 安全关键系统广泛应用于航空、航天、核能、交通等领域,对安全性有着很高的要求。保障需求可追踪性是安全关键系统开发过程中的基本要求,也是各项安全性分析的重要前提。致力于建立需求与设计制品间的纵向追踪关系,采用模型驱动的方法来实现追踪模型的自动生成并实现追踪信息的图形化表达。首先通过配置文件的机制对SysML模型进行扩展,使用该扩展的SysML模型对需求以及设计制品进行建模用于捕获追踪信息。接着设计了一个追踪元模型用于表达以及存储追踪信息可供后期安全性分析使用,并使用模型转换技术实现从扩展的SysML模型到追踪模型的自动化生成。最后通过襟缝翼控制系统的案例来说明该方法的有效性。 展开更多
关键词 需求工程 模型转换 安全关键系统 可追踪性
下载PDF
上一页 1 2 下一页 到第
使用帮助 返回顶部