×

用于规范化铁路控制系统规范的动态状态机。 (英语) Zbl 1328.68129号

Artho,Cyrille(编辑)等人,《安全关键系统的形式化技术》。第三次国际研讨会,FTSCS 2014,卢森堡,2014年11月6-7日。修订了选定的论文。查姆:施普林格(ISBN 978-3-319-17580-5/pbk;978-3-316-17581-2/电子书)。《计算机与信息科学通信》476,93-109(2015)。
摘要:受国际标准监管的活动,这些标准明确建议使用有限状态机(FSM)对测试系统的规范进行建模。尽管针对FSM及其扩展的使用进行了大量工作,但实际的模型驱动验证过程仍然缺乏足够简洁和表达的符号,无法轻松捕获特定领域的特征。本文介绍了DSTM4Rail,一种用于验证上下文的层次化状态机形式,其特点主要在于支持机器(进程)动态(有界)实例化的fork-and-join语义。本文所描述的形式主义是工业驱动的,因为它是在欧洲项目背景下从实际工业需求中提出的。因此,通过举例说明ERTMS/ETCS控制系统的关键核心无线电闭塞中心的特定功能建模中的具体问题,提出了语义。
关于整个系列,请参见[Zbl 1316.68001号].

MSC公司:

60年第68季度 规范和验证(程序逻辑、模型检查等)
65年第68季度 形式语言和自动机
90B20型 运筹学中的交通问题

软件:

状态流
PDF格式BibTeX公司 XML格式引用
全文: 内政部

参考文献:

[1] 阿鲁尔(Alur,R.)。;Kannan,S。;Yannakakis,M。;维德曼,J。;Van Emde Boas,P。;Nielsen,M.,通信层次状态机,自动机,语言与程序设计,169-178(1999),海德堡:施普林格,海德堡·doi:10.1007/3-5440-48523-6_14
[2] Ammann,P.、Black,P.和Majurski,W.:使用模型检查根据规范生成测试。参见:第二届IEEE形式工程方法国际会议论文集(ICFEM 1998),第46-54页。IEEE计算机学会(1998)
[3] Barberio,G。;Di Martino,B。;马佐卡,N。;Velardi,L。;阿马托,A。;德古列尔莫,R。;Gentile,美国。;马龙,S。;纳多内(Nardone,R.)。;佩隆,A。;维托里尼,V。;Bondavalli,A。;塞卡雷利,A。;Ortmeier,F.,《ERTMS/ETCS控制系统的互操作测试环境,计算机安全、可靠性和安全》,147-156(2014),海德堡:斯普林格·数字对象标识代码:10.1007/978-3-319-10557-4_18
[4] Bjorner,D.:运输系统软件开发正式技术和工具的新结果和趋势——综述。In:Tarnai,G.和Schnieder,E.(编辑)铁路运营和控制系统形式方法研讨会(FORMS 2003),L'Harmattan Hongrie,布达佩斯/匈牙利,德国,2003年5月
[5] CENELEC,EN 50126:2012:铁路应用-可靠性、可用性、可维护性和安全性(RAMS)的证明-第1部分:通用RAMS过程
[6] CENELEC,EN 50128:2011:铁路应用-通信、信号和处理系统-铁路控制和保护系统软件
[7] CESAR:安全相关嵌入式系统的成本效益方法和过程。http://www.cesarproject.eu/
[8] 晶体:晶体系统工程加速。http://www.crystal-artemis.eu/
[9] Gentile,美国。;马龙,S。;梅勒,G。;纳多内(Nardone,R.)。;佩隆,A。;朗·F。;Flammini,F.,《自动生成测试序列的测试规范模式》,《工业关键系统的形式化方法》,170-184(2014),海德堡:斯普林格·doi:10.1007/978-3-319-10702-8_12
[10] Glinz,M.:需求规范的状态图——尽可能简单,尽可能丰富。In:场景和状态机:模型、算法和工具国际研讨会(2002年)
[11] Hamon,G.:Stateflow的指称语义。在:第五届ACM嵌入式软件国际会议,第164-172页。ACM出版社(2005)
[12] 哈蒙,G。;Rushby,J。;韦梅林格,M。;Margaria Steffen,T.,状态流的操作语义,软件工程的基本方法,229-243(2004),海德堡:施普林格,海德堡·Zbl 1129.68445号 ·doi:10.1007/978-3-540-24721-017
[13] Harel,D.,《状态图:复杂系统的视觉形式主义》,《科学》。计算。程序。,8, 231-274 (1987) ·Zbl 0637.68010号 ·doi:10.1016/0167-6423(87)90035-9
[14] Harel,D。;Naamad,A.,状态图的STATEMATE语义。,ACM事务处理。柔和。工程方法。,5, 4, 333 (1996) ·doi:10.1145/235321.235322
[15] 拉诺特,R。;Maggiolo-Schettini,A。;佩隆,A。;Tini,S.,《动态分层机器》,《基础信息学》,54,237-252(2003)·Zbl 1111.68061号
[16] 英国国家电网公司Leveson;海姆达尔,MPE;Hildreth,H。;Reese,JD,过程控制系统要求规范,IEEE Trans。柔和。工程师,20,9,684-707(1994)·doi:10.1109/32.317428
[17] MBAT:嵌入式系统的基于模型的组合分析和测试。http://www.mbat-artemis.eu/
[18] 莫哈利克,S。;AA加德卡里;Yeolekar,A。;KC沙希达尔;Ramesh,S.,使用模型检查从simulink/stateflow模型自动生成测试用例,Softw。测试。验证。信实。,24, 2, 155-180 (2014) ·doi:10.1002/stvr.1489
[19] OMG.统一建模语言(UML),v2.4.1,上部结构规范
[20] Pflügl,H。;El-Salloum,C。;Kundner,I.,CRYSTAL,CRitical sYSTem engineering AcceLeration,一个真正的欧洲维度,ARTEMIS杂志,14,12-15(2013)
[21] Steinberg,D.,Budingsky,F.,Paternostro,M.,Merks,E.:EMF:Eclipse建模框架。Addison-Wesley Professional(2009)
此参考列表基于出版商或数字数学图书馆提供的信息。其项与zbMATH标识符进行启发式匹配,可能包含数据转换错误。在某些情况下,zbMATH Open的数据对这些数据进行了补充/增强。这试图尽可能准确地反映原始论文中列出的参考文献,而不要求完整或完全匹配。