奥利奥Stack
这个作者很懒,什么都没留下…
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
39、安全关键系统开发资源与技术综合解析
本博客全面解析了安全关键系统的开发过程,涵盖了关键工具与环境、标准与规范、理论与方法、实时系统调度、软件质量与验证、系统可靠性与容错设计,以及实际案例研究等内容。通过综合分析这些要素,展示了如何确保安全关键系统的高质量与可靠性。此外,还探讨了未来技术发展对这一领域的影响和挑战。原创 2025-09-13 09:48:24 · 80 阅读 · 0 评论 -
38、时间分区:TDC - FP可调度性证明及相关术语解析
本文详细探讨了时间分区系统中的TDC-FP调度可调度性证明及相关术语解析。重点分析了TDC-FP调度的可调度性标准及其证明过程,并结合安全关键系统的开发,解析了多个相关软件工程术语及其实际应用。文章还通过飞行控制系统的示例,展示了这些理论和术语在实际项目中的作用,并总结了开发安全关键系统的基本流程和注意事项。原创 2025-09-12 09:06:51 · 93 阅读 · 0 评论 -
37、安全应用平台开发及相关技术解析
本文深入探讨了安全应用平台的开发及相关技术,涵盖了合格平台如qPLC和QPSA的开发方法、PLC应用程序的验证过程,以及使用SPERTS模型生成设计报告的实践。文章还详细解析了Markov分析技术,用于比较2oo3和2oo4安全架构的可靠性,并介绍了PLC程序的形式化方法,包括其转换为Lustre规范的过程。此外,还讨论了集成模块化航空电子设备(IMA)及其时空分区技术的核心概念。这些技术的综合应用为提升安全关键系统的可靠性与开发效率提供了有效途径。原创 2025-09-11 13:14:48 · 95 阅读 · 0 评论 -
36、工业控制系统中的时间与空间分区技术及反应堆保护系统软件开发
本文详细探讨了工业控制系统中时间与空间分区技术的原理及应用,重点分析了pPLC系统中的时间分区建模、TDC-FP调度策略、可调度性分析、分区间通信、中断处理和时钟管理等关键技术。同时,结合反应堆保护系统(RPS)的软件开发案例,介绍了基于SPERTS平台的形式化模型构建、仿真测试、形式验证及代码生成流程。通过对比分析两种系统的核心目标与技术手段,总结了实际应用中需要考虑的性能优化、安全性保障、可维护性和可扩展性等因素,为工业控制及安全关键系统的开发提供了技术参考和实践指导。原创 2025-09-10 16:45:15 · 95 阅读 · 0 评论 -
35、PLC程序验证与分区技术解析
本文详细解析了PLC程序验证与分区技术,涵盖了PLC应用程序验证的流程与具体属性验证方法,并深入探讨了支持集成模块化航空电子系统的分区PLC(pPLC)的空间与时间分区原理。通过模型检查工具Lesar和Lustre规范,可以对阀门开启属性、不可达步骤、互斥属性以及死锁进行形式验证,及时发现并修正程序中的设计错误。同时,分区技术通过SParK μ-内核实现空间和时间隔离,提高系统的安全性与可靠性。文章还通过实际案例分析展示了验证和分区技术在工业自动化和航空电子系统中的应用价值,并展望了未来技术的发展方向。原创 2025-09-09 15:24:17 · 185 阅读 · 0 评论 -
34、安全关键应用合格平台的开发与验证
本文详细介绍了安全关键应用合格平台的开发与验证过程,涵盖平台的主要模块,包括模型构建器、代码生成器、模型模拟器、自动报告生成器、合格应用库、自动测试用例生成器和设计验证器。通过模块间的协同工作,平台实现了从模型设计到代码生成、自动化测试、文档生成和形式验证的全流程支持。文章还通过冷却水供应控制系统的案例,展示了该平台在实际安全关键应用中的验证能力。平台有效提高了开发效率,降低了合格成本,并确保了应用程序的安全性和正确性。原创 2025-09-08 15:59:30 · 82 阅读 · 0 评论 -
33、安全关键应用的合格平台开发
本文探讨了安全关键应用中合格平台的开发,重点分析了PLC程序转换为C代码的过程,包括ST语言语法分析、ST到MISRA-C的翻译方案及翻译器开发。同时,讨论了PLC的监管审查流程及其在系统认证中的作用。介绍了合格平台QPSA的组成及其任务管理方式,并提出了支持模型驱动开发的安全编程环境SPERTS。最后总结了关键技术、操作要点及未来发展趋势,并结合一个阀门控制系统的案例展示了实际应用过程。原创 2025-09-07 16:28:53 · 65 阅读 · 0 评论 -
32、可编程平台的鉴定与合格PLC的实现
本文探讨了可编程平台的鉴定与合格PLC的实现方法,重点分析了工具和PDS的鉴定要求、合格平台的分类、PLC的优势与验证需求,以及PLC应用程序的两种验证方案。文章还详细介绍了ST代码到Lustre的翻译方法,并通过具体示例展示了翻译过程,最后讨论了实际应用中的考虑因素、未来发展趋势等,旨在提高安全关键系统的软件安全性和可靠性。原创 2025-09-06 13:53:58 · 100 阅读 · 0 评论 -
31、形式化建模、验证、自动综合与合格平台开发
本博文探讨了形式化建模、验证与自动综合技术在安全关键系统中的应用,并介绍了合格可编程平台的开发与优势。内容涵盖基于约束求解的分支覆盖、自动化测试生成方法、报警通知系统(AAS)的逻辑规范与状态机设计,以及合格平台的组成、资格认证和应用优势。同时讨论了开发合格平台所面临的挑战及未来发展趋势,如智能化、集成化和网络化方向。通过这些技术,可提升安全系统的可靠性、可维护性和开发效率。原创 2025-09-05 13:48:29 · 103 阅读 · 0 评论 -
30、代码的静态与动态分析:保障软件质量的关键要素
本文详细探讨了软件开发中保障质量的关键技术:代码的静态分析与动态分析。静态分析通过不运行程序的方式发现潜在问题,包括语法分析、数据流分析、抽象解释和定理证明等方法;动态分析则通过实际运行程序,结合测试用例验证软件的功能和性能,涵盖单元测试、集成测试、系统测试和验收测试等层级。文章还介绍了两者协同作用及未来发展趋势,如智能化、自动化、与开发流程的深度集成等。通过结合静态与动态分析技术,可以全面提升软件的可靠性与稳定性。原创 2025-09-04 14:08:49 · 96 阅读 · 0 评论 -
29、形式验证:模型检查与定理证明的全面解析
本文全面解析了形式验证的核心方法,包括模型检查和定理证明。详细介绍了形式验证的基本概念、常用工具(如NuSMV和CBMC)、验证流程以及两种方法的对比分析。同时,通过实际应用案例和未来发展趋势,展示了形式验证在数字电路、C程序开发和分布式系统中的重要作用,为读者提供了一套系统级的形式验证技术指南。原创 2025-09-03 10:17:17 · 121 阅读 · 0 评论 -
28、形式化需求的自动综合技术
本文介绍了基于形式化需求的自动控制器综合技术,重点讨论了如何从QDDC逻辑规范中合成满足硬需求和软需求的控制器。文章还探讨了鲁棒控制器的设计方法,包括硬鲁棒性和软鲁棒性的概念,并展示了DCSynth工具在多个案例中的实验结果。此外,还提出了运行时执行防护盾的合成方法,用于在系统存在瞬态错误时进行输出修正,从而提高系统的安全性和可靠性。原创 2025-09-02 14:58:49 · 69 阅读 · 0 评论 -
27、安全系统的形式化需求规范、验证分析与自动合成
本博客探讨了安全系统的形式化需求规范、验证分析与自动合成方法。文章介绍了如何将视觉需求(如时序图和有限状态机)转换为逻辑公式,并基于QDDC和LTL等时态逻辑进行一致性检查、形式验证和可实现性分析。同时,还讨论了从逻辑规范到控制器合成的流程,涵盖MSO、GR(1)子集和离散事件系统的合成方法。最后,总结了关键技术、未来发展方向以及在实际应用中的优化建议。原创 2025-09-01 14:50:25 · 72 阅读 · 0 评论 -
26、形式化建模、验证与自动综合:QDDC 中的需求规范
本博客介绍了基于QDDC(Quantified Discrete Duration Calculus)的形式化建模、验证与自动综合方法,重点讨论了需求规范中的硬需求与软需求概念。通过定义公式的过去满足性和属性监控器,阐述了如何使用QDDC公式对系统需求进行精确表达,并结合矿井泵控制器和仲裁器的实际案例,展示了形式化需求规范的应用流程。博客还分析了硬需求与软需求之间的平衡关系,并总结了形式化方法在提高系统安全性、可靠性与可维护性方面的优势。原创 2025-08-31 16:51:54 · 56 阅读 · 0 评论 -
25、形式化需求规格说明:从传统方法到QDDC逻辑
本文探讨了形式化需求规格说明的重要性及其在系统开发中的作用,重点介绍了量化离散时间持续时间演算(QDDC)逻辑在指定过去时态属性和定量属性方面的优势。通过与传统需求捕获方法和常用逻辑(如LTL)的比较,阐述了QDDC在系统需求验证和安全系统中的关键作用。文章还总结了形式化需求规格说明的完整流程,为提升系统开发的可靠性与可维护性提供了理论基础与实践指导。原创 2025-08-30 13:59:50 · 81 阅读 · 0 评论 -
24、形式化建模、验证与自动综合:安全系统开发的新路径
本文探讨了形式化建模、验证与自动综合在安全系统开发中的应用,对比了传统开发方法的局限性,详细介绍了形式化技术如何通过数学严谨性和自动化手段从构建上保证系统的正确性。文章分析了形式化建模的核心要素、适合安全系统设计的建模语言特性,并以SCADE为例展示了基于模型设计的实际应用。此外,还讨论了形式化验证与传统测试的关系,指出两者结合的必要性。最后,总结了形式化技术的优势,并展望了未来发展方向和实际应用建议。原创 2025-08-29 11:02:11 · 112 阅读 · 0 评论 -
23、软件的形式化规范与验证
本博客深入探讨了软件系统开发中的形式化规范与验证方法。首先介绍了形式化验证的两种主要方法:实现验证和实现综合,重点分析了模型检查和定理证明在验证中的应用,以及实现综合的分类与挑战。随后,详细阐述了安全关键系统认证过程中涉及的关键文档及其验证与确认(V&V)活动。博客还系统讲解了模型检查的原理与步骤,包括系统模型的构建、LTL时间逻辑规范及其语义,以及安全与活性属性的表达方式。此外,讨论了程序自动综合的类型、反应式系统综合的重要性及复杂度应对策略。最后,通过总结与流程图展示,帮助读者全面理解软件认证中形式化验原创 2025-08-28 11:14:07 · 122 阅读 · 0 评论 -
22、安全系统软件的验证与确认全解析
本博客全面解析了安全系统软件的验证与确认(V&V)活动,详细介绍了验证与确认的流程、方法以及相关文档的生成与审查。内容涵盖了审查、追溯、形式化证明等验证手段,以及需求确认、原型验证、系统测试等确认活动。同时,还讨论了测试的分类、安全案例文档、软件审计和形式化验证的优缺点。旨在为安全系统软件的高质量开发提供理论支持和实践指导。原创 2025-08-27 15:24:00 · 115 阅读 · 0 评论 -
21、安全关键系统软件开发与认证全解析
本文深入解析了安全关键系统软件的开发与认证过程,涵盖了IEC 60880与AERB SG D-25标准的对比、关键文档要求、工具使用以及软件认证的核心内容。重点介绍了形式化设计和验证在提升软件安全性中的作用,同时探讨了软件认证过程中面临的挑战及应对策略,为开发人员提供全面的指导和实践参考。原创 2025-08-26 09:05:58 · 81 阅读 · 0 评论 -
20、标准与指南遵循及案例分析
本文探讨了安全关键系统(如航空电子系统和核电厂反应堆跳闸系统)设计与开发中遵循相关标准与规范的重要性。文章详细介绍了DO系列标准、ARINC 653规范以及核电厂软件许可相关指南AERB SG D-25和IEC 60880,并通过两个案例研究展示了如何在实际系统中应用这些标准以确保安全性与可靠性。通过分析IMA系统特点、关键技术点以及标准对比,总结了标准遵循的基础作用及技术创新的结合方式。原创 2025-08-25 16:28:13 · 73 阅读 · 0 评论 -
19、各类系统标准解析与应用
本文详细解析了各类系统开发中涉及的重要标准,包括IEC 61508、IEC 60880、DO-178C等,并探讨了它们在核电厂、航空电子等安全关键领域中的应用。文章还介绍了软件开发过程中的标准流程、关键技术点如MC/DC测试,以及未来标准的发展趋势,为开发者提供全面的参考指南。原创 2025-08-24 16:20:07 · 66 阅读 · 0 评论 -
18、核电厂基于计算机的安全系统(CBS)的标准、监管指南与规范
本文详细介绍了核电厂中基于计算机的安全系统(CBS)所需遵循的标准、规范和监管指南。涵盖了人机因素、质量保证、网络安全、软件质量以及设备资格认证等多个方面,重点讨论了美国核管理委员会(USNRC)、印度原子能监管委员会(AERB)及IEEE相关标准与指南的应用。通过严格遵循这些规范,确保核电厂CBS的安全性和可靠性,为核电厂的安全运行提供坚实保障。原创 2025-08-23 13:50:52 · 179 阅读 · 0 评论 -
17、安全标准与指南:核电厂及航空电子系统的关键考量
本文详细探讨了核电厂及航空电子系统中安全关键系统的设计与开发所必须遵循的相关标准和指南。内容涵盖了IEC 61508的功能安全分类、核电厂的安全分类标准IEC 61226、航空电子系统的DO-178C分类,以及国际原子能机构(IAEA)和各国监管机构制定的规范和指南。文章还比较了不同标准之间的安全分类,并讨论了实际应用中的挑战和应对策略,为开发者提供了选择和应用合适标准的重要参考。原创 2025-08-22 13:27:14 · 91 阅读 · 0 评论 -
16、软件开发与标准合规:从案例到规范
本文探讨了软件开发流程中如何结合标准合规性进行系统设计与优化,以报警通告系统(AAS)为案例,详细分析了系统部署、行为模型、并发模型及其实现策略。文章还介绍了如何定义和优化任务,处理并发问题,并采用有限状态机和防御性计算等技术提升系统可靠性。同时,总结了不同行业的安全标准与指南,提出了软件开发的实践建议,旨在确保系统的安全性、稳定性和合规性。原创 2025-08-21 12:02:27 · 84 阅读 · 0 评论 -
15、报警通告系统(AAS)开发案例研究
本文深入探讨了报警通告系统(AAS)的开发过程,从用户需求分析、系统规格与架构设计,到软件需求捕获、用例与场景模型设计,再到详细设计、系统实现与测试等关键阶段。通过使用UML建模、MISRA-C编程语言及硬件抽象层设计,确保系统功能、性能与可靠性。案例展示了如何将用户需求转化为实际可执行的软件系统,并提供了详细的测试用例以验证系统功能和性能。原创 2025-08-20 14:31:37 · 121 阅读 · 0 评论 -
14、软件开发生命周期中的关键环节与管理方法
本文深入探讨了软件开发生命周期中的关键环节与管理方法,涵盖了软件测试阶段(集成测试、系统验证测试、验收测试)、软件质量保证(包括Halstead指标和圈复杂度等质量评估方法)、以及软件配置管理(涵盖CVS、SVN和Git等版本控制工具的应用)。同时,结合报警通告系统(AAS)的开发案例,详细分析了从需求分析、软件设计、编码实现到测试和配置管理的全过程。文章旨在帮助开发团队理解如何通过系统化管理和科学方法确保软件质量与开发效率,为开发高质量的软件系统提供理论支持和实践指导。原创 2025-08-19 15:03:27 · 114 阅读 · 0 评论 -
13、软件开发中的设计、实现与验证
本文详细探讨了软件开发过程中的设计、实现与验证三个核心阶段。从架构与详细设计中的组件模型、部署模型、类图和状态图,到实现阶段的编程指南、验证编译器、静态与动态分析技术,再到验证与确认阶段的测试与审查活动,全面解析了如何在各个阶段确保软件的质量与安全性。通过V模型和Mermaid流程图,总结了整个软件开发的严谨流程,强调了每个阶段的重要性及其相互关联。原创 2025-08-18 11:50:38 · 80 阅读 · 0 评论 -
12、软件需求捕获与设计全解析
本文深入解析了软件需求捕获与设计的全过程,涵盖了需求定义阶段、软件需求分析、架构和详细设计等关键环节。重点包括用户需求与系统工程的结合、软件需求规格说明的构建、逻辑模型与物理模型的开发,以及设计阶段对测试和验证计划的影响。通过系统化的流程和实践建议,帮助开发团队更好地满足用户需求并提升软件开发效率与质量。原创 2025-08-17 14:58:46 · 70 阅读 · 0 评论 -
11、软件项目开发全解析:从规划到需求捕获
本文全面解析了软件项目开发的规划与需求捕获过程。内容涵盖软件配置管理计划、软件安全与系统安全计划、常见的软件开发生命周期(SDLC)模型、UML建模工具的应用,以及需求捕获的关键步骤和挑战应对策略。文章旨在帮助开发者根据项目特点选择合适的开发模型和方法,提高软件开发效率和质量。同时,通过表格和流程图形式总结了不同SDLC模型的特点和需求捕获流程,为实际项目开发提供指导。原创 2025-08-16 11:27:51 · 132 阅读 · 0 评论 -
10、系统架构与软件开发的可靠性分析及规划
本文深入探讨了系统架构的可靠性分析和软件开发计划的关键要素。通过分析RPS控制器和PWR工程安全特征驱动系统(ESFAS)的案例,明确了实现目标可靠性的设计要求,并比较了不同架构选项对安全性与可用性的影响。在软件开发部分,详细介绍了软件项目管理计划(SPMP)、软件质量保证计划(SQAP)和软件验证与确认计划(SVVP)的作用与执行流程。此外,还讨论了在实际应用中如何综合考虑技术选型、人员管理与持续改进,以确保系统和软件的高质量与高可靠性。原创 2025-08-15 16:24:55 · 52 阅读 · 0 评论 -
9、反应堆跳闸系统的架构建模与可靠性分析
本文研究了反应堆跳闸系统(RTS)的架构建模与可靠性分析。基于AADL语言和OSATE框架构建了大型层次化模型,并通过组合分析方法将其分解为状态空间较小的抽象RTS模型和细化RPS控制器模型。通过离散时间马尔可夫链(DTMC)模型和PRISM模型检查器,分析了系统的可靠性指标,包括需求失效概率(PFD)和安全失效概率(SUA)。实验结果揭示了关键组件的故障率与诊断覆盖率(DC)对系统可靠性的影响,提出了提高系统可靠性的策略,包括组件选择、维护和诊断覆盖率优化等。原创 2025-08-14 11:30:26 · 72 阅读 · 0 评论 -
8、系统架构可靠性分析:算法、模型转换与案例研究
本文详细介绍了基于离散时间马尔可夫链(DTMC)的系统架构可靠性分析方法,包括算法设计、从AADL故障模型到PRISM DTMC模型的自动转换,以及在核电厂安全关键系统中的应用案例研究。通过分析原子组件的关键可靠性指标(CLS)和分层结构的目标依赖分析(TDA),探讨了如何确保系统满足可靠性要求。文章以反应堆跳闸系统(RTS)和工程安全特征驱动系统(ESFAS)为例,比较了不同架构的可靠性特性,并提供了系统设计和优化的指导步骤,以支持安全关键系统的开发与决策。原创 2025-08-13 10:06:03 · 69 阅读 · 0 评论 -
7、基于架构模型的可靠性分析:安全与可用性
本文深入探讨了基于架构模型的安全系统可靠性分析方法,重点介绍了可用性与安全性的关键属性。文章详细阐述了系统可靠性分析步骤,以及如何通过组合分析方法克服状态空间爆炸问题。结合离散时间马尔可夫链(DTMC)模型和实际案例,说明了组合分析的优势、应用场景及优化方向。该方法为航空航天、能源、交通等领域的高可靠性系统设计与评估提供了有效支持。原创 2025-08-12 14:44:58 · 86 阅读 · 0 评论 -
6、系统架构与可靠性分析
本文深入探讨了系统架构与可靠性分析的关键内容,包括2oo3与2oo4架构在安全性、可用性等方面的对比,介绍了基于架构模型的可靠性分析背景及形式化方法。通过使用AADL进行系统架构建模,并结合DTMC进行可靠性评估,同时采用组合分析方法解决复杂系统的状态空间爆炸问题。文章还详细解析了故障模型参数及其对系统可靠性的影响,并通过实际案例展示了可靠性分析的具体应用。最后,总结了当前方法的优势与挑战,并展望了未来可靠性分析技术的发展方向。原创 2025-08-11 15:28:08 · 64 阅读 · 0 评论 -
5、系统架构可靠性分析:2oo3与2oo4架构对比
本文详细对比分析了2oo3和2oo4系统架构在可靠性方面的表现,包括关键概念如PFD(需求时失效概率)和SUA(虚假不可用性),并利用马尔可夫模型进行状态转移分析。通过比较不同故障场景下的性能指标,结合列车失效率、诊断覆盖率和监视测试间隔等因素,提供了架构选择建议。文章旨在帮助系统设计者在核电站等高安全性要求场景中,根据成本、复杂性和可靠性需求选择最优架构。原创 2025-08-10 13:55:51 · 123 阅读 · 0 评论 -
4、系统架构可靠性与可用性分析
本文探讨了系统架构的可靠性与可用性,重点分析了冗余设计对系统性能的影响。文章详细介绍了串行与并行组件的可靠性计算方式,并比较了1oo2、2oo3和2oo4等冗余架构的优劣。通过量化参数如需求时故障概率(PFD)和安全故障分数(SFF),文章进一步解析了故障模式对系统安全性与可用性的双重影响。此外,还讨论了如何通过冗余架构选择、诊断测试、维护策略等方式提升系统可靠性与可用性,并以核电领域的2oo3和2oo4系统为例进行了深入比较分析。原创 2025-08-09 11:07:22 · 112 阅读 · 0 评论 -
3、功能安全与指导标准:保障系统安全的关键要素
本博客深入探讨了功能安全及其在不同行业中的应用,重点介绍了保障系统安全的关键要素,包括功能安全的定义、国际安全标准的作用、重要的行业特定标准(如IEC 61508、ISO 26262、DO-178C等),以及安全系统开发流程和未来发展趋势。通过分析核工业、航空航天和汽车行业中的安全系统架构差异,强调了可靠性设计、容错能力及故障安全行动的重要性。此外,还探讨了如何利用形式化方法、合格平台和自动化开发提高安全系统开发的效率与质量。原创 2025-08-08 14:52:03 · 116 阅读 · 0 评论 -
2、安全关键系统开发:从架构到软件的全面解析
本文全面解析了安全关键系统的开发过程,从系统架构设计到软件开发,涵盖了需求分析、系统设计、软件开发流程、验证与确认等关键环节。文章介绍了安全关键系统的基本定义及其在不同行业中的应用,并详细探讨了计算机基系统的优势与挑战。通过系统架构与冗余设计,结合形式化方法和严格的验证手段,确保系统满足功能与时间要求。文章还分析了不同行业标准对开发的影响,并展望了未来发展方向,包括跨领域合作、新技术应用和标准完善。原创 2025-08-07 12:50:31 · 72 阅读 · 0 评论 -
1、安全关键计算机系统开发指南
本文全面介绍了安全关键计算机系统的开发指南,涵盖了系统架构设计、软件开发过程、标准遵循、形式化方法、合格平台开发等多个关键方面。通过案例研究和详细的开发流程说明,帮助开发人员选择合适的开发路径,确保系统的可靠性与安全性,并满足监管机构的要求。原创 2025-08-06 14:08:37 · 61 阅读 · 0 评论
分享