×

量化故障操作实时联网控制系统的弹性。 (英语) Zbl 1497.68063号

Altmeyer,Sebastian(编辑),第30届实时系统欧洲微观会议,ECRTS 2018,2018年7月3日至6日,西班牙巴塞罗那。Wadern:达格斯图尔宫——莱布尼茨Zentrum für Informatik。LIPIcs–莱布尼茨国际程序。通知。106,第16条,第24页(2018年)。
概述:在必须故障操作的时间敏感、安全关键系统中,主动复制通常用于缓解电磁干扰(EMI)引起的瞬态故障。然而,由于复制与嵌入式应用程序的大小、重量、功率和成本约束相冲突,因此设计一个有效且性能良好的主动复制方案具有挑战性。为了能够系统而严格地探索由此产生的权衡,我们提出了一项分析,以量化故障操作网络控制系统对EMI引起的内存损坏、主机崩溃和重传延迟的恢复能力。由于控制系统通常对少数失败的迭代具有鲁棒性,例如,一次未启动不会使倒立摆崩溃,因此基于硬实时假设的传统解决方案往往过于悲观。我们的分析通过将具有固有鲁棒性的控制系统建模为(m,k)-公司规范来减少这种悲观情绪。一个主动悬架工作负载的案例研究表明,分析界限可以很好地预测通过仿真获得的故障率估计值,从而可以进行有意义的设计空间探索,并且还证明了分析在识别非平凡和不明显的可靠性权衡方面的实用性。
有关整个系列,请参见[Zbl 1390.68013号].

MSC公司:

68平方米 计算机系统环境下的性能评估、排队和调度
68米15 网络和计算机系统的可靠性、测试和容错
93B70型 网络控制
PDF格式BibTeX公司 XML格式引用
全文: DOI程序

参考文献:

[1] 用于网络测量和控制系统的精密时钟同步协议的IEEE标准。{IEEE Std 1588-2008(IEEE Std 1588-2002修订版)},第1-300页,2008年7月。doi:10.10109/IEESTD2008.4579760。
[2] Masakazu Adachi、Yiannis Papadopoulos、Septavera Sharvia、David Parker和Tetsuya Tohdo。一种使用嘻哈音乐优化容错架构的方法。{it软件:}{it实践与经验},41(11):1303-13272011。
[3] 扎伊德·阿尔阿尔斯(Zaid Al-Ars)和艾德·范德古尔(Ad J van de Goor)。DRAM中的瞬态故障:概念、分析和对测试的影响。在{it记忆技术、设计和测试国际研讨会},第59-64页。IEEE,2001年。
[4] 阿道夫·安塔和保罗·塔布阿达。关于放松CAN网络控制系统周期性假设的好处。《第30届实时系统研讨会论文集》,第3-12页。IEEE,2009年。
[5] 罗伯特·B·阿什。{基本概率论}。Courier Corporation,2012年。
[6] Algirdas Avizienis、J-C Laprie、Brian Randell和Carl Landwehr。可靠和安全计算的基本概念和分类。IEEE可靠与安全计算学报,1(1):11-332004。
[7] Ali Bakhoda、Seyed Ghassem Miremadi和Hamid R Zarandi。基于fpga嵌入式系统的瞬态影响研究。第二届国际会议论文集《嵌入式软件和系统》,第6页,IEEE,2005年。
[8] Michael Barborak、Anton Dahbura和Miroslaw Malek。容错计算中的一致性问题。{\it-ACM计算调查},25(2):171-2201993。
[9] 雷纳?布林和弗兰克?奥尔格沃。面向具有保证稳定性的网络控制系统:使用弱硬实时约束来建模损失过程。第54届决策与控制年度会议记录,第7510-7515页。IEEE,2015年。
[10] Björn B Brandenburg.可调度性测试集合和工具包,2017年。可在网址:https://people.mpi-sws.org/bbb/projects/schedcat。
[11] 伊恩·布罗斯特(Ian Broster)、吉伦·伯纳特(Guillem Bernat)和阿兰·伯恩斯(Alan Burns)。控制器局域网的弱硬实时约束。第14届欧洲实时系统会议论文集,第134-141页。IEEE,2002年。
[12] 伊恩·布罗斯特(Ian Broster)、阿兰·伯恩斯(Alan Burns)和吉勒莫·罗德里格斯-纳瓦斯(Guillermo Rodriguez-Navas)。CAN故障概率分析。第23届实时系统研讨会论文集,269-278页。IEEE,2002年。
[13] Ian Broster、Alan Burns和Guillermo Rodriguez Navas。电磁干扰下实时通信的时序分析。{实时系统},30(1-2):55-812005·Zbl 1086.68513号
[14] Ahmet Cetinkaya、Hideaki Ishii和Tomohisa Hayakawa。随机和恶意数据包丢失下的网络控制。{自动控制交易},62(5):2434-24492017·Zbl 1366.93617号
[15] 克里斯蒂安·伊诺特·奇哈亚(Cristian Ionut Chihaia)。无线网络控制系统中的主动容错。杜伊斯堡-埃森大学博士论文,Fakultät für Ingenieurwissenschaften»电子技术和信息技术»自动化技术和复杂系统,2010年。
[16] :23
[17] Robert I Davis、Alan Burns、Reinder J Bril和Johan J Lukkien。控制器局域网(CAN)可调度性分析:拒绝、重新访问和修改。{实时系统},35(3):239-2722007。
[18] :24
[19] :22
[20] 克里斯蒂安·德内特(Christian Dehnert)、塞巴斯蒂安·荣格斯(Sebastian Junges)、朱斯特·佩特·卡托恩(Joost-Pieter Katoen)和马蒂亚斯·沃尔克(Matthias Volk)。风暴即将来临:现代概率模型检查器。2017年7月24日至28日在德国海德堡举行的2017年CAV第29届计算机辅助验证国际会议,会议记录,第二部分,第592-600页,2017年。doi:10.1007/978-3-319-63390-9_31。
[21] Joanne Bechta Dugan和Randy Van Buren。飞线计算机系统的可靠性评估。{\it系统与软件杂志},25(1):109-1201994。
[22] Jonas Elmqvist和Simin Nadjm-Tehrani。对安全关键系统中剩余风险的定量分析提供正式支持。第11届高保证系统会议论文集,第154-164页。IEEE,2008年。
[23] 约阿金·费雷拉(Joaquim Ferreira)、阿纳多·奥利维拉(Arnaldo Oliveira)、佩德罗·丰塞卡(Pedro Fonseca)和何塞·丰塞加(JoséFonseca.)。CAN误码率评估实验。第三届实时网络国际研讨会论文集,第15-18页,2004年。
[24] 马丁·格列特(Martin Gergeleit)和赫尔曼·斯特里奇(Hermann Streich)。使用CAN总线实现分布式高分辨率实时时钟。《第一届国际CAN会议论文集》,第94卷,1994年。
[25] 阿兰·吉罗(Alain Girault)、哈穆迪·卡拉(Hamoudi Kalla)和伊夫·索雷尔(Yves Sorel)。一种主动复制方案,可容忍分布式嵌入式实时系统中的故障。在分布式嵌入式系统的设计方法和应用中,第83-92页。斯普林格,2004年。
[26] Arpan Gujarati和Björn B Brandenburg。什么时候CAN是最薄弱的环节?基于CAN的实时系统中的实时故障界限。《实时系统会议录》,第249-260页。IEEE,2015年。
[27] Arpan Gujarati、Mitra Nasri和Björn B Brandenburg。具有(m,k)约束和IID迭代失效概率的系统的MTTF下限。技术报告MPI-SWS-2018-004,马克斯·普朗克软件系统研究所,德国,2018年。网址:http://www.mpi-sws.org/tr/2018-004.pdf。
[28] Arpan Gujarati、Mitra Nasri和Björn B Brandenburg。量化故障操作实时网络控制系统的弹性。技术报告MPI-SWS-2018-005,马克斯·普朗克软件系统研究所,德国,2018年。网址:http://www.mpi-sws。org/tr/2018-005.pdf。
[29] Rachana A Gupta和Mo-Yuen Chow。网络控制系统概述。在{it Net-}{it worked Control Systems}中,第1-23页。施普林格,2008年·Zbl 1189.93017号
[30] Moncef Hamdaoui和Parameswaran Ramanathan。一种针对(m,k)-固定截止日期流的动态优先级分配技术。{IEEE计算机学报},44(12):1443-14511995·Zbl 1068.68618号
[31] 彼得·哈祖查和克里斯特·斯文森。CMOS工艺缩放对大气中子软错误率的影响。IEEE核科学汇刊,47(6):2586-25942000。
[32] 罗尔夫·伊斯曼(Rolf Isermann)、拉尔夫·施瓦兹(Ralf Schwarz)和斯特凡·斯托尔兹尔(Stefan Stolzl)。容错驱动线系统。IEEE}控制系统,22(5):64-812002。
[33] Ning Jia,Ye-Qiong Song,and Rui-Zhong Lin.(m,k)-坚定约束下丢包网络控制系统分析。在《现场总线系统及其应用》中,第63-70页。爱思唯尔,2006年。
[34] 弗雷德里克·约翰逊。mpmath-任意精度浮点运算的Python库,2017年。可在http://mpmath.org/。
[35] 郭威和左铭。{最佳可靠性建模:原理与应用}。John Wiley&Sons,2003年。
[36] Marta Kwiatkowska、Gethin Norman和David Parker。通过概率模型检查进行控制器可靠性分析。{控制工程实践},15(11):1427-14342007。
[37] Marta Kwiatkowska、Gethin Norman和David Parker。PRISM 4.0:概率实时系统的验证。在{国际计算机辅助验证会议}中,第585-591页。施普林格,2011年。
[38] 弗洛里安·雷特纳·菲舍尔(Florian Leitner-Fischer)。{安全关键软件和系统的因果关系检查}。德国康斯坦茨大学博士论文,2015年。网址:http://kops.uni-konstanz.de/手柄/123456789/30778。
[39] 李洪毅.{不确定车辆主动悬架系统的鲁棒控制设计}。朴茨茅斯大学博士论文,2012年。
[40] 李晓东、Sarita V Adve、Pradip Bose和Jude A Rivers。架构级软错误分析:检查常见假设的限制。第37届可靠系统和网络国际会议论文集,第266-275页。IEEE,2007年。
[41] Feng Li Lian、James Moyne和Dawn Tilbury。网络控制系统的分析和建模:具有多个时间延迟的MIMO情况。《美国会议记录》第6卷,第4306-4312页。IEEE,2001年。
[42] 乔治·马·利马(George MA Lima)和阿兰·伯恩斯(Alan Burns)。基于CAN系统的共识协议。第24届实时系统研讨会论文集,第420-429页。IEEE,2003年。
[43] Yu Lu.{任务关键应用卫星系统的概率验证}。格拉斯哥大学博士论文,2016年。
[44] 雷纳托·曼库索。{多核COTS平台上的下一代安全关键系统}。伊利诺伊大学香槟分校博士论文,2017年。可在http://hdl。handle.net/2142/97399。
[45] Shubhendu S Mukherjee、Christopher Weaver、Joel Emer、Steven K Reinhardt和Todd Austin。计算高性能微处理器体系结构脆弱性因素的系统方法。第36届微体系结构国际研讨会论文集,第29-40页。IEEE,2003年。
[46] Nithin Nakka、Giacinto Paolo Saggese、Zbigniew Kalbarczyk和Ravishankar K Iyer。用于检测进程挂起/崩溃的体系结构框架。《欧洲可靠计算会议论文集》,第103-121页。斯普林格,2005年。
[47] 马可·迪纳塔莱(Marco Di Natale)、曾海波(Haibo Zeng)、保罗·朱斯托(Paolo Giusto)和阿卡德布·戈萨尔(Arkadeb Ghosal)。理解和使用控制器局域网通信协议:理论和实践。施普林格,2012年。
[48] 尼古拉斯·纳维特(Nicolas Navet)、Y-Q宋(Y-Q Song)和弗朗索瓦斯·西蒙诺(Françoise Simonot)。分布在控制器局域网上的实时应用程序的最坏截止时间失效概率。
[49] 约翰·尼尔森。{延迟实时控制系统}。瑞典隆德理工学院博士论文,1998年。
[50] 约翰·诺托(John Noto)、加里·费尼科尔(Gary Fenical)和科林·通(Colin Tong)。汽车EMI屏蔽-使用适当的EMI抑制方法控制汽车电子发射和敏感性。网址:https://www.lairdtech.com/sites/default/files/public/solutions网站/Laird-EMI-WP-汽车-EMI-防护-040114.pdf。
[51] 斯特凡·波列德纳(Stefan Poledna)。{容错实时系统:副本确定性问题},第345卷。Springer科学与商业媒体,2007年。
[52] 萨西库马尔·蓬内卡特(Sasikumar Punnekkat)、汉斯·汉森(Hans Hansson)和克里斯特·诺斯特罗姆(Christer Norstrom)。CAN错误情况下的响应时间分析。第六届实时技术与应用会议论文集,第258-265页。IEEE,2000年。
[53] 帕拉梅斯瓦兰·拉马纳桑。实时控制应用程序中的过载管理使用(m,k)-可靠保证。{并行和分布式系统学报},10(6):549-5591999。
[54] 何塞·鲁菲诺(Jose Rufino)、保罗·维里西莫(Paulo Verissimo)、吉尔赫梅·阿罗兹(Guilherme Arroz)、卡洛斯·阿尔梅达(Carlos Almeida)和路易斯·罗德里格斯(Luis Rodrigues)。CAN中的容错广播。第28届容错计算国际研讨会论文集,第150-159页。IEEE,1998年。
[55] Indranil Saha、Sanjoy Baruah和Rupak Majumdar。网络控制系统的动态调度。第18届混合系统国际会议论文集:计算与控制,第98-107页。ACM,2015年·Zbl 1364.68124号
[56] 莫里斯·塞巴斯蒂安(Maurice Sebastian)、菲利普·阿克瑟(Philip Axer)和罗尔夫·恩斯特(Rolf Ernst)。利用隐马尔可夫模型对含错误的实时通信系统进行形式化可靠性分析。在}的{\it会议记录中
[57] M.Sfakianakis、S.Kounias和A.Hillaris。连续k-out-of-r-from-n:F系统的可靠性。{可靠性学报},41(3):442-4471992·Zbl 0755.60071号
[58] Purnendu Sinha。从iso 26262的角度对故障操作制动旁路系统进行结构设计和可靠性分析。{\it可靠性工程与系统安全},96(10):1349-13592011。
[59] 费多·斯米尔诺夫(Fedor Smirnov)、迈克尔·格拉(Michael Glaß)、费利克斯·雷曼(Felix Reimann)和尤尔根·泰奇(Jürgen Teich)。瞬态传输错误下交换式以太网汽车网络的形式化可靠性分析。在第53届设计自动化会议上,第1-6页。IEEE,2016年。
[60] 苏珊·斯坦利。MTBF、MTTR、MTTF和FIT术语解释。网址:http://imcnetworks.com/wp-content/uploads/2014/12/MTBF-MTTR-MTTF-FIT.pdf。
[61] Anton Tarasyuk、Elena Troubitsyna和Linas Laibinis。通过定量可靠性评估加强控制系统的正式开发。在弹性系统软件工程第二届国际研讨会论文集,第61-70页。ACM,2010年。
[62] Ken Tindell和Alan Burns。保证控制区域网络(CAN)上的消息延迟。《第一届国际CAN会议论文集》,1994年。
[63] Nicholas J Wang、Justin Quek、Todd M Rafacz和Sanjay J Patel。描述瞬态故障对高性能处理器管道的影响。可靠系统和网络国际会议论文集,第61-70页。IEEE,2004年。
此参考列表基于出版商或数字数学图书馆提供的信息。其项与zbMATH标识符进行启发式匹配,可能包含数据转换错误。在某些情况下,zbMATH Open的数据对这些数据进行了补充/增强。这试图尽可能准确地反映原始论文中列出的参考文献,而不要求完整或完全匹配。