期刊文献+
共找到62篇文章
< 1 2 4 >
每页显示 20 50 100
安全关键软件可靠性验证测试方法研究 被引量:33
1
作者 覃志东 雷航 +2 位作者 桑楠 熊光泽 古幼鹏 《航空学报》 EI CAS CSCD 北大核心 2005年第3期334-339,共6页
为了在不降低安全关键软件可靠性验证测试结果可信性的前提下减少测试用例量,在分析经典统计假设测试和无先验贝叶斯统计方法的基础上,提出了一种先验知识动态整合的贝叶斯推断统计测试方法;并提供了软件失效概率的概率密度函数先验分... 为了在不降低安全关键软件可靠性验证测试结果可信性的前提下减少测试用例量,在分析经典统计假设测试和无先验贝叶斯统计方法的基础上,提出了一种先验知识动态整合的贝叶斯推断统计测试方法;并提供了软件失效概率的概率密度函数先验分布参数的详细求解办法。实验表明,所提供的安全关键软件可靠性验证测试方法可以用较少的测试用例获得同样的结果可信性。 展开更多
关键词 软件可靠性 可靠性验证 贝叶斯方法 安全关键软件 软件测试
下载PDF
形式化故障树分析建模和软件安全性测试 被引量:28
2
作者 徐中伟 吴芳美 《同济大学学报(自然科学版)》 EI CAS CSCD 北大核心 2001年第11期1299-1302,共4页
阐述了安全性需求的形式化故障树表示技术 ,给出了一种基于形式化故障树最小割集的动态扩展安全性测试用例结构 ,并对满足安全性需求覆盖准则的测试用例自动生成算法进行了讨论 .
关键词 软件测试 形式化故障树 安全软件 软件工程 动态扩展安全性测试 自动生成算法
下载PDF
软件可信评估研究综述:标准、模型与工具 被引量:26
3
作者 沈国华 黄志球 +4 位作者 谢冰 朱羿全 廖莉莉 王飞 刘银陵 《软件学报》 EI CSCD 北大核心 2016年第4期955-968,共14页
安全攸关软件的可信性关乎生命安全和财产保全,因此,分析评价软件可信性是否符合用户的预期(即软件可信评估)至关重要.软件可信评估从主观和客观两个方面度量软件的质量,对软件生产和应用有着重要的意义.综述了可信评估管理中涉及到的... 安全攸关软件的可信性关乎生命安全和财产保全,因此,分析评价软件可信性是否符合用户的预期(即软件可信评估)至关重要.软件可信评估从主观和客观两个方面度量软件的质量,对软件生产和应用有着重要的意义.综述了可信评估管理中涉及到的标准、模型和工具,而非关注软件度量本身.首先分析对比了软件可信性、可信评估的定义,并在研究了与可信性密切相关的软件质量的联系与区别之后,从相关国际标准、评估涉及的模型(包括质量属性模型、证据模型、分级规范等)以及软件工具支持等方面综述了软件可信评估研究工作.并且区分了这些方面中领域相关、领域无关的不同之处.目前软件可信评估已取得了一定的理论成果,并开发了若干工具辅助进行可信评估,但仍需在通用性、可伸缩性等方面有所加强. 展开更多
关键词 软件可信性 可信评估 软件质量 软件度量 安全攸关软件
下载PDF
基于故障注入的嵌入式软件安全性测试框架及实现 被引量:13
4
作者 王金波 张涛 《计算机应用研究》 CSCD 北大核心 2012年第8期2991-2995,共5页
为确保安全关键软件能够稳定工作,需要把验证其中的安全保障措施有效性纳入到测试工作范围,其关键问题和难点是如何在被测软件运行过程中动态模拟其安全保障措施针对的异常状态。为此提出一种辅以故障注入的嵌入式软件安全性测试框架,... 为确保安全关键软件能够稳定工作,需要把验证其中的安全保障措施有效性纳入到测试工作范围,其关键问题和难点是如何在被测软件运行过程中动态模拟其安全保障措施针对的异常状态。为此提出一种辅以故障注入的嵌入式软件安全性测试框架,并给出了实现过程。该框架的核心组件是利用设备建模语言DML和控制脚本构建的运行态故障注入软仿真环境,实验证明可用于单粒子效应等异常环境状态的动态仿真,进而实现对软件的安全性测试。 展开更多
关键词 故障注入 软件安全性 安全关键软件 仿真测试 单粒子效应
下载PDF
基于测试的安全软件的安全性评估 被引量:7
5
作者 徐中伟 吴芳美 《计算机工程与科学》 CSCD 2001年第5期94-96,107,共4页
安全软件的失效可能带来灾难性的后果或重大经济损失 ,因此 ,科学地评估安全软件的安全性十分必要。本文介绍了软件分级安全性的基本概念和贝叶斯模型 ,重点讨论了如何应用测试结果定量评估安全关键软件的安全性的方法 。
关键词 安全软件 安全性 评估 安全系统 测试
下载PDF
一种安全软件安全性评估的模糊模型 被引量:6
6
作者 王铁江 郦萌 《计算机工程》 CAS CSCD 北大核心 2003年第6期24-26,共3页
提出了一种安全软件安全性评估的模糊模型,利用软件测试过程中的客观危险失效的主观评价进行模糊推理,实现了安全软件安全性的一种定性评估,并通过仿真实例给予说明。
关键词 安全软件 安全性评估 风险 模糊模型 软件测试 计算机
下载PDF
计算机联锁软件基于测试的安全性评价基准研究 被引量:8
7
作者 吴芳美 《铁道学报》 EI CAS CSCD 北大核心 2005年第3期97-101,共5页
计算机联锁是一个典型的安全性苛求系统,它必须考虑许多防范致险因素造成影响的技术需求。同时,对可能引起不安全的各种软件缺陷应有效发现,并对软件的安全性给出公正准确和不引起争议的评价。系统的安全性测试是考察联锁软件安全性功... 计算机联锁是一个典型的安全性苛求系统,它必须考虑许多防范致险因素造成影响的技术需求。同时,对可能引起不安全的各种软件缺陷应有效发现,并对软件的安全性给出公正准确和不引起争议的评价。系统的安全性测试是考察联锁软件安全性功能最周密的技术手段。在前期测试研究工作的基础上,本文系统地论述了基于测试的安全性评价基准问题。文章定义了某些新的概念,如不安全事项、防范致险元集合、扩充防范能力等。对安全性问题的不同分类基准作了形式化的描述。这些论述为进一步发展计算机联锁软件安全性测试及评价,改善计算机联锁质量管理提供了有用的理论依据。文章还对一些联锁软件测试实例进行了分析。 展开更多
关键词 计算机联锁 安全性苛求软件 测试 评价 基准
下载PDF
面向限定自然语言需求的AADL自动生成工具 被引量:8
8
作者 刘承威 杨志斌 +3 位作者 周勇 袁胜浩 许金淼 薛垒 《小型微型计算机系统》 CSCD 北大核心 2019年第5期984-995,共12页
在航空、航天、交通、能源等安全关键领域中,软件的失效可能导致系统处于危险状态,从而导致财产损失、环境破坏甚至人员伤亡,如何保障这类软件的可靠性和安全性一直是学术界和工业界共同面临的难题.近年来,形式化模型驱动的安全关键软... 在航空、航天、交通、能源等安全关键领域中,软件的失效可能导致系统处于危险状态,从而导致财产损失、环境破坏甚至人员伤亡,如何保障这类软件的可靠性和安全性一直是学术界和工业界共同面临的难题.近年来,形式化模型驱动的安全关键软件设计与验证方法逐渐受到重视,并被认为是切实可行的重要手段.然而,形式化模型驱动开发方法的生命周期一般较少涉及需求阶段,主要原因是当前工业界的软件需求主要通过自然语言文本描述.而安全关键软件引起严重事故的问题链的最上端原因往往又是软件需求尤其是安全性需求的问题. AADL(Architecture Analysis&Design Language)是一种广泛应用于安全关键软件领域的建模语言标准.本文针对自然语言需求和AADL模型驱动开发方法之间还存在鸿沟的问题,研究基于限定自然语言的安全关键软件需求建模及AADL模型自动生成方法.首先,提出一种基于限定自然语言的需求规约方法,通过结构化的需求组织方式及受限的自然语言以减少需求表达中存在的二义性.其次,给出限定自然语言需求到AADL模型的自动转换方法.此外,本文给出一种结构化的验证性质描述模板,并自动转换到AADL组合验证附件AGREE(Assume Guarantee REasoning Environment) Annex,从而支持对AADL模型进行形式化验证.最后,在AADL开源工具环境OSATE中实现了原型工具,并基于航天导航制导控制子系统进行案例分析. 展开更多
关键词 安全关键软件 AADL 限定自然语言 组合验证
下载PDF
基于Petri网模型检验的安全关键软件需求验证 被引量:7
9
作者 李震 刘斌 +1 位作者 李小勋 殷永峰 《系统工程与电子技术》 EI CSCD 北大核心 2011年第2期458-463,共6页
需求形式化建模和模型检验可以提高安全关键软件的可信性,但在模型描述、调试和解释能力方面存在局限。对使用Petri网支持软件系统建模进行了扩展,设定默认值为零的权函数、利用"非"虚线描述在状态为假和变迁失败情况下的触发... 需求形式化建模和模型检验可以提高安全关键软件的可信性,但在模型描述、调试和解释能力方面存在局限。对使用Petri网支持软件系统建模进行了扩展,设定默认值为零的权函数、利用"非"虚线描述在状态为假和变迁失败情况下的触发,增强阈值条件的描述能力,区分了枚举型和数值型库所,区分了普通迁移和强赋值迁移,并给出了扩展后的形式化定义及其和检验语言的语义映射。最后给出在典型机载软件上的应用,建立了软件需求模型和部分映射代码,对模型进行检验、反例路径分析和需求完善。过程和结果表明该方法可以有效的支持实际的关键安全软件需求建模和验证。 展开更多
关键词 软件工程 PETRI网 模型检验 安全关键软件 形式化方法
下载PDF
带减函数的连续型软件可靠性验证方案 被引量:6
10
作者 王学成 陆民燕 +1 位作者 李海峰 杨日盛 《重庆大学学报(自然科学版)》 EI CAS CSCD 北大核心 2012年第10期136-143,共8页
针对连续型安全关键软件可靠性验证测试(SRDT)所需测试时间较长的问题,在现有的基于贝叶斯理论的SRDT方案的基础上,提出结合先验信息的基于减函数法的连续型软件可靠性验证测试方案(CBSDF):首先选取连续型软件可靠性参数(如失效率)的典... 针对连续型安全关键软件可靠性验证测试(SRDT)所需测试时间较长的问题,在现有的基于贝叶斯理论的SRDT方案的基础上,提出结合先验信息的基于减函数法的连续型软件可靠性验证测试方案(CBSDF):首先选取连续型软件可靠性参数(如失效率)的典型减函数作为失效率的先验分布密度函数(先验分布);然后根据增长测试阶段后期的失效时间数据(先验信息)计算出先验分布超参数的估计值,进而给出相应的后验分布密度函数,在此基础上得到CBSDF的具体形式;最后,将两组真实失效数据集作为先验信息的来源,将CBSDF与已有的无先验信息(CBS1)与有先验信息(CBS2)的贝叶斯验证方案进行实例对比研究,计算结果表明:在SRDT方案参数相同时,相对于CBS1与CBS2,本论文提出的CBSDF可以更为显著地降低所需的验证测试时间,且更适用于高可靠的安全关键连续型软件。 展开更多
关键词 软件可靠性 可靠性验证 安全关键软件 贝叶斯方法 减函数法 连续执行软件
下载PDF
场景—事件驱动的安全苛求软件系统仿真测试脚本语言研究 被引量:5
11
作者 喻钢 徐中伟 杜军威 《计算机应用》 CSCD 北大核心 2010年第2期374-379,共6页
脚本技术是实现软件测试自动化技术的有效方法。软件测试脚本化可以降低测试成本,提高测试效率。测试脚本语言是脚本技术的核心,但是目前没有专门针对安全苛求软件测试的脚本语言。因此结合安全苛求软件测试的特点,提出了场景—事件驱... 脚本技术是实现软件测试自动化技术的有效方法。软件测试脚本化可以降低测试成本,提高测试效率。测试脚本语言是脚本技术的核心,但是目前没有专门针对安全苛求软件测试的脚本语言。因此结合安全苛求软件测试的特点,提出了场景—事件驱动的针对安全苛求软件仿真测试的通用测试脚本语言SED_SCS_STL,对该语言的设计以及在测试环境中的实现机制进行了阐述,并将其应用于高速铁路CTCS-2级车站列控中心的软件仿真测试中。 展开更多
关键词 安全苛求软件 测试脚本语言 安全性测试
下载PDF
铁路信号安全关键软件的组合测试序列集约简 被引量:6
12
作者 饶畅 李楠 +2 位作者 张亚东 郭进 李耀 《西南交通大学学报》 EI CSCD 北大核心 2020年第3期596-603,共8页
针对现有铁路信号系统安全关键软件t-路组合测试序列生成方法在处理大规模输入时产生冗余测试序列,导致测试执行成本较高的问题,提出了一种基于贪婪-粒子群混合优化算法的t-路组合测试序列集约简方法,用于降低序列集的执行成本.首先,以... 针对现有铁路信号系统安全关键软件t-路组合测试序列生成方法在处理大规模输入时产生冗余测试序列,导致测试执行成本较高的问题,提出了一种基于贪婪-粒子群混合优化算法的t-路组合测试序列集约简方法,用于降低序列集的执行成本.首先,以执行成本最低为约简目标,建立针对t-路组合测试序列集约简的优化模型;然后,在保证测试序列集逻辑覆盖特性的基础上,采用贪婪-粒子群混合优化算法求解模型,计算约简后的测试序列集;最后,以ZPW-2000轨道电路接收器软件作为研究对象,以其生成的2-路组合测试序列集为例开展约简验证.结果表明,所提方法在保证2-路组合覆盖和逻辑覆盖的前提下,对单个序列集的执行成本约简幅度最高达到98.33%,对序列集总的执行成本约简幅度达到36.10%,验证了所提方法的可行性和有效性. 展开更多
关键词 安全关键软件 基于模型的测试 组合测试 测试序列约简 二进制粒子群优化
下载PDF
基于自然语言需求的SCADE模型测试用例自动生成方法
13
作者 邵温欣 杨志斌 +1 位作者 李维 周勇 《计算机科学》 CSCD 北大核心 2024年第7期29-39,共11页
随着安全关键软件规模和复杂性不断增加,模型驱动开发方法在安全关键领域得到了广泛应用。SCADE作为一种重要的建模方法和工具,能够表达确定性并发行为且具有精确时间语义等特性,适用于安全关键软件的建模、测试与验证。目前,已有方法... 随着安全关键软件规模和复杂性不断增加,模型驱动开发方法在安全关键领域得到了广泛应用。SCADE作为一种重要的建模方法和工具,能够表达确定性并发行为且具有精确时间语义等特性,适用于安全关键软件的建模、测试与验证。目前,已有方法主要采用手工方式构造SCADE模型测试用例,存在需求与测试用例不一致、成本代价高且容易出错的问题。文中提出了一种基于自然语言需求的SCADE模型测试用例自动生成方法。首先,给出了基于模型检测的测试用例自动生成方法,通过自然语言需求处理生成原子命题,用于生成前提假设Assume和观察者模型,同时给出了陷阱性质(Trap Properties)生成规则来生成陷阱性质用于模型检测;其次,给出了基于覆盖分析和变异测试的测试用例质量评估方法,并在SCADE模型上进行变异测试;最后,设计和实现了原型工具,并基于一个工业界案例飞行员弹射座椅控制系统进行了案例分析,验证了所提方法的有效性。 展开更多
关键词 安全关键软件 模型驱动开发 SCADE 测试用例自动生成 模型检测
下载PDF
基于扩展Petri网的安全关键软件需求模型检验 被引量:4
14
作者 李震 刘斌 +1 位作者 殷永峰 李晓勋 《沈阳工业大学学报》 EI CAS 2011年第1期113-120,共8页
Petri网是系统建模的形式化方法,为了解决其在软件需求建模和建立程序语义映射方面存在的不足,提出了一种扩展Petri网的方法来支持软件需求建模,区分了状态型和数值型库所,根据软件特点有针对性地扩展了变迁的可触发条件和迁移运算,同... Petri网是系统建模的形式化方法,为了解决其在软件需求建模和建立程序语义映射方面存在的不足,提出了一种扩展Petri网的方法来支持软件需求建模,区分了状态型和数值型库所,根据软件特点有针对性地扩展了变迁的可触发条件和迁移运算,同时建立了和模型检验程序语言的映射,将扩展Petri网作为检验的模型输入,利用时态逻辑描述运行性质,进行需求模型检验.定时器和航空发动机的防喘功能验证实例结果表明,扩展Petri网可以较好地支持软件系统需求建模和软件程序语义映射,通过模型检验和反例路径分析,可以达到修改和完善需求模型的目的,从而提高软件的质量和安全性. 展开更多
关键词 武器系统 安全关键软件 软件可靠性 软件安全性 软件工程 PETRI网 模型检验 形式化验证
下载PDF
测试资源受约束的安全关键软件加速测试方法 被引量:5
15
作者 张德平 聂长海 徐宝文 《计算机科学》 CSCD 北大核心 2009年第5期138-141,共4页
基于马尔可夫链使用模型提出了一种针对安全关键软件测试资源受约束的启发式加速测试方法。该方法利用一种新的随机优化技术——交叉熵方法,以软件投放后软件失效风险损失最小为目标,基于失效风险损失通过修正操作剖面,自动生成测试数... 基于马尔可夫链使用模型提出了一种针对安全关键软件测试资源受约束的启发式加速测试方法。该方法利用一种新的随机优化技术——交叉熵方法,以软件投放后软件失效风险损失最小为目标,基于失效风险损失通过修正操作剖面,自动生成测试数据集。实验结果表明该方法能有效地降低软件失效风险,提高测试效率,是一种快速有效的加速测试方法。 展开更多
关键词 软件测试 安全关键软件 加速测试方 马尔可夫链使用模型 交叉熵方法
下载PDF
一种基于状态事件故障树的软件安全性分析方法研究 被引量:5
16
作者 王思琪 黄志球 +2 位作者 黄传林 陈光颖 潘诚 《小型微型计算机系统》 CSCD 北大核心 2016年第1期12-17,共6页
目前,能够对航空航天、核电等领域中复杂嵌入式系统安全关键软件功能建模和故障分析的方法尚未得到统一;致使功能模型分析中缺乏安全属性来源,故障分析得到的危害无法在功能设计中得到避免.状态事件故障树是一种适合描述复杂系统中功能... 目前,能够对航空航天、核电等领域中复杂嵌入式系统安全关键软件功能建模和故障分析的方法尚未得到统一;致使功能模型分析中缺乏安全属性来源,故障分析得到的危害无法在功能设计中得到避免.状态事件故障树是一种适合描述复杂系统中功能失效因果关系的建模技术,统一了功能建模和故障分析;但是,由于其缺乏精确语义,难以直接进行软件的安全性分析.为此,提出一种基于状态事件故障树的软件安全性分析方法:首先,通过元素映射以及逻辑门转换,将状态事件故障树扩展为附加故障语义信息的故障状态机;然后,将故障状态机转换到时间自动机;最后,在模型检测工具UPPAAL下进行安全性测试反例分析.本文使用燃气灶控制系统的实例进行分析. 展开更多
关键词 安全关键软件 状态事件故障树 状态机 时间自动机
下载PDF
安全关键软件的安全性保障工作研究 被引量:3
17
作者 王金波 赵光恒 陈蔚薇 《计算机工程与设计》 CSCD 北大核心 2008年第5期1072-1075,共4页
安全关键软件如果发生故障,可能会对国家财产和人民安全造成巨大的损失,所以需要重点考虑它们的安全性。但是由于当前还无法精确地定量评估软件安全性,而只能在软件生命周期中从安全性角度对开发行为进行规范和保障。概述了安全性相关... 安全关键软件如果发生故障,可能会对国家财产和人民安全造成巨大的损失,所以需要重点考虑它们的安全性。但是由于当前还无法精确地定量评估软件安全性,而只能在软件生命周期中从安全性角度对开发行为进行规范和保障。概述了安全性相关的概念,并给出了一个完整的安全关键软件安全性保障工作流程。 展开更多
关键词 软件安全性 风险索引 安全关键软件 安全保障 软件生命周期
下载PDF
安全苛求软件的安全性混沌分析 被引量:3
18
作者 杨晋辉 郦萌 《计算机工程与应用》 CSCD 北大核心 2005年第21期1-3,7,共4页
对软件安全性的研究大多基于概率的或随机过程的软件可靠性理论,但是首先安全性并不等同于可靠性,再则可靠性概念在21世纪随科技的发展也在演化。在研究安全苛求软件及其失效的特征的基础上,使用混沌的方法研究其安全性具有合理性。采... 对软件安全性的研究大多基于概率的或随机过程的软件可靠性理论,但是首先安全性并不等同于可靠性,再则可靠性概念在21世纪随科技的发展也在演化。在研究安全苛求软件及其失效的特征的基础上,使用混沌的方法研究其安全性具有合理性。采用嵌入空间的技术可从时间序列中重构出具有系统特征的相平面和吸引子,由此可以预测危险。铁路联锁软件是典型的安全苛求软件,安全性的混沌分析将有助于实施高效的铁路联锁软件的现场测试。 展开更多
关键词 安全苛求软件 安全性分析 混沌 计算机联锁 软件可靠性
下载PDF
铁路车站计算机联锁软件的安全性评估策略 被引量:3
19
作者 严黎 吴芳美 《同济大学学报(自然科学版)》 EI CAS CSCD 北大核心 2002年第9期1116-1120,共5页
安全控制系统的行为直接关系人身和大宗财产的安全 ,如何定量地反映系统中计算机软件的安全性品质是一个值得探讨的问题 .应从软件可靠性和安全性含义的讨论中 ,明确它们之间的区别 .在此基础上 ,提出一种能定量反映计算机联锁安全软件... 安全控制系统的行为直接关系人身和大宗财产的安全 ,如何定量地反映系统中计算机软件的安全性品质是一个值得探讨的问题 .应从软件可靠性和安全性含义的讨论中 ,明确它们之间的区别 .在此基础上 ,提出一种能定量反映计算机联锁安全软件安全性的评估策略 ,最后论述了对某制式铁路车站计算机联锁安全软件进行分级测试后 ,利用J -M可靠性模型对其进行安全性定量分析的方法 . 展开更多
关键词 铁路车站 评估策略 安全软件 软件可靠性 安全性定量评估 计算机联锁软件 J-M可靠性模型
下载PDF
安全关键软件数据防护措施研究 被引量:2
20
作者 章慧 《铁道通信信号》 2022年第6期21-24,共4页
从数据编码、故障检测、“故障-安全”处理、数据测试等方面,给出安全关键软件在设计实现阶段的数据安全防护措施,以及提高数据可测性的设计措施,有助于全面防范动、静态数据的系统性失效和随机性失效;最后,提出在数据生产配置阶段,利... 从数据编码、故障检测、“故障-安全”处理、数据测试等方面,给出安全关键软件在设计实现阶段的数据安全防护措施,以及提高数据可测性的设计措施,有助于全面防范动、静态数据的系统性失效和随机性失效;最后,提出在数据生产配置阶段,利用离线数据检验工具来提高数据生产效率和数据正确性。 展开更多
关键词 铁路信号 安全关键软件 数据安全 循环冗余校验 数据测试
下载PDF
上一页 1 2 4 下一页 到第
使用帮助 返回顶部