跳到主要内容
研究论文
开放式访问

基于模型的xSAP三模块发电机安全评估

出版:2021年3月1日出版历史
跳过抽象节

摘要

摘要

系统设计过程需要应对不断增加的系统复杂性和规模,促使劳动密集型人工技术被自动化和半自动化方法取代。最近,基于模型的验证和安全评估等正式方法技术越来越多地被用于对故障下的系统建模和分析,生成故障树和FMEA表等工件。在本文中,我们展示了如何将基于模型的技术应用于航空电子领域的一个现实案例研究:一个高完整性的配电系统,即三模块发电机(TMG)。TMG由冗余和可重构设备以及必须保证高可靠性的控制器组成。从建模的角度来看,案例研究是一个重大挑战,因为它实现了一个复杂的重新配置策略,该策略通过自然语言中的许多需求来指定,包括一组相互依赖且可能冲突的优先级约束。此外,从验证的角度来看,控制器必须能够处理指数级的可能故障配置。我们的贡献是双重的。首先,我们对需求进行形式化和验证,并使用基于约束的建模风格,通过构造控制器合成一个正确的,避免枚举所有可能的故障配置,就像当前通过手动方法所做的那样。其次,我们描述了一个全面的方法和流程,该方法和流程由xSAP安全分析平台提供支持,该平台旨在对故障系统进行建模和安全评估。使用xSAP,我们能够自动提取TMG的最小割集。我们通过分析包含700多个变量和90个故障的TMG案例研究的参数版本,展示了我们方法的可扩展性。

工具书类

  1. 【ABB+06】Akerlund O、Bieber P、Böde E、Bozzano M、Bretschneider M、Castel C、Cavallo A、Cifaldi M、Gauthier J、Griffault A、Lisagor O、Ludtke A、Metge S、Papadopoulos C、Peikenkamp T、Sagaspe L、Seguin C、Trivedi H、Valacca L(2006)ISAAC,功能、几何和人为方面综合安全分析的框架。参见:ERTS会议记录。土鲁斯谷歌学者谷歌学者
  2. 【美国存托凭证+04】宾夕法尼亚州阿卜杜拉德奈克斯J圣马克G奥格伦HÅkerlund O公司玛格丽亚·蒂齐亚纳斯特芬·伯恩哈德使用Scade设计安全可靠的系统2004年10月30日至11月2日,塞浦路斯帕福斯,ISoLA 2004,第一届国际研讨会,利用正式方法的应用,修订了部分论文2004施普林格115129谷歌学者谷歌学者
  3. 【AE90】艾伦EE范·吕文J时序和模态逻辑理论计算机科学手册1990爱思维尔9951072谷歌学者谷歌学者数字图书馆数字图书馆
  4. 【AH05】Joshi A,Heimdahl MPR(2005)使用SCADE设计验证程序对Simulink模型进行基于模型的安全分析。摘自:Winther R、Gran BA、Dahl G(eds)《计算机安全、可靠性和安全会议录》,第24届国际会议,SAFECOMP 2005,Fredrikstad,挪威,2005年9月28日至30日,计算机科学讲稿第3688卷。施普林格,第122–135页谷歌学者谷歌学者
  5. [任意+12]Alaña E、Naranjo H、Yushtein Y、Bozzano M、Cimatti a、Gario M、de Ferluc R、Garcia G(2012)罗盘集成工具集FDIR的自动生成(AUTOGEF)。In:em DASIA,卷ESA SP 701谷歌学者谷歌学者
  6. 【BB13a】巴纳赫R博扎诺M基于精简的无功系统故障树的机械生成I:组合电路传真20132545736071298.68050谷歌学者谷歌学者
  7. 【BB13b】巴纳赫R波扎诺M无功系统故障树的机械生成Ⅱ:时钟和反馈电路传真201325460965730661401298.68051谷歌学者谷歌学者
  8. [英国广播公司+16]Bittner B、Bozzano M、Cavada R、Cimatti A、Gario M、Griggio A、Mattarei C、Micheli A、Zampedri G(2016)xSAP安全分析平台。In:《TACAS会议录》,LNCS第9636卷,第533–539页谷歌学者谷歌学者
  9. 【BBC17】Bittner B、Bozzano M、Cimatti A(2017)《航天器工程的定时故障传播分析:欧空局太阳轨道器案例研究》。摘自:Marco B,Yiannis P(eds)《基于模型的安全与评估第五届国际研讨会论文集》,2017年9月11日至13日,意大利特伦托,IMBSA 2017,计算机科学课堂讲稿第10437卷。施普林格,第255-271页谷歌学者谷歌学者
  10. 【BBCO12】Bittner B、Bozzano M、Cimatti A、Olive X(2012)可诊断性可观测性要求的符号合成。参加:AAAI人工智能会议谷歌学者谷歌学者
  11. 【BCC+03】Bozzano M、Cavallo A、Cifaldi M、Valacca L、Villafiorita A(2003)《改进复杂系统的安全评估:工业案例研究》。In:FME,LNCS第2805卷,第208-222页谷歌学者谷歌学者
  12. 【BCGT14】Bozzano M、Cimatti A、Gario M、Tonetta S(2014)使用时间认知逻辑的故障检测和识别组件的形式化设计。收录:《TACAS’14会议录》,法国格勒诺布尔,第326–340页谷歌学者谷歌学者
  13. 【BCGT15】Bozzano,M.、Cimatti,A.、Gario,M.和Tonetta,S.:使用时间认知逻辑的异步故障检测和识别组件的形式化设计。日志方法计算科学11(4), (2015)谷歌学者谷歌学者
  14. [BCK+11]波扎诺M西马蒂A卡托恩J-PNguyen VY公司诺尔·TRoveri M公司扩展aadl模型的安全性、可靠性和性能分析计算机J20115457547752009年10月10日/comjnl/bxq024谷歌学者谷歌学者数字图书馆数字图书馆
  15. 【BCK+14】博扎诺M西马蒂A卡托恩J-PKatsaros P公司莫科斯KNguyen VY公司诺尔·T邮政局BRoveri M公司使用正式方法进行航天器早期设计验证关系工程系统安全201413220352016年10月10日/j.ress.2014.07.003谷歌学者谷歌学者交叉引用交叉引用
  16. [BCL+15]波扎诺M西马蒂A利萨戈O马塔雷C移动器SRoveri M型托内塔S基于符号模型检验的altarica模型安全性评估科学计算程序20159844644832016年10月10日/j.scico.2014.06.003谷歌学者谷歌学者数字图书馆数字图书馆
  17. 【BCM19】波扎诺M西马蒂A马塔雷C冗余体系结构的形式化可靠性分析正式Asp计算2019311599439213512007年10月10日/00165-018-0475-1谷歌学者谷歌学者数字图书馆数字图书馆
  18. 【BCMG15】Bozzano M、Cimatti A、Mattarei C、Griggio A(2015)基于模型的安全分析的高效随时技术。包含:CAV,第603-621页谷歌学者谷歌学者
  19. 【BCMT14】Bozzano M、Cimatti A、Mattarei C、Tonetta S(2014)通过基于合同的设计进行正式安全评估。In:ATVA,LNCS第8837卷。施普林格,第81–97页谷歌学者谷歌学者
  20. [十亿亿英镑+15]Bozzano M、Cimatti A、Pires AF、Jones D、Kimberly G、Petri T、Robinson R、Tonetta S(2015)AIR6110车轮制动系统的正式设计和安全分析。In:CAV会议记录,LNCS第9206卷,第518-535页谷歌学者谷歌学者
  21. 【BCRZ99】Biere A,Clarke EM,Raimi R,Zhu Y(1999)使用无BDD的符号模型检查验证电源PC微处理器的安全特性。摘自:Halbwachs N,Peled DA(eds)《计算机辅助验证会议录》,第11届国际会议,CAV’99,意大利特伦托,1999年7月6日至10日,计算机科学课堂讲稿第1633卷。施普林格,第60–71页谷歌学者谷歌学者
  22. 【BCS02】Bieber P、Castel C、Seguin C(2002)《复杂系统安全评估的故障树分析和模型检查的结合》。收录:Grandoni F,Thévenod-Fosse P(eds)可靠计算会议记录-EDCC-4,第四届欧洲可靠计算会议,法国图卢兹,2002年10月23日至25日,计算机科学讲稿第2485卷。施普林格,第19-31页谷歌学者谷歌学者
  23. 【BCT07】Bozzano M、Cimatti A、Tapparo F(2007)《无功系统的符号故障树分析》。In:Namjoshi KS,Yoneda T,Higashino T,Okamura Y(eds)验证和分析自动化技术会议录,第五届国际研讨会,2007年10月22日至25日,日本东京,2007年,计算机科学讲稿第4762卷。施普林格,第162-176页谷歌学者谷歌学者
  24. 【Bou17】Bouissou M(2017)《复杂离散系统可靠性基准:核电厂应急电源》。In:Hermanns H,Höfner P(eds)Proceedings第二次研讨会,关于真实系统的形式分析模型,MARS@ETAPS(预计到达时间)2017年,瑞典乌普萨拉,2017年4月29日,EPTCS第244卷,第200-216页谷歌学者谷歌学者
  25. 【Boz17】波扎诺M故障管理系统设计中的因果关系和时间相关性EPTCS系统2017259394610.4204/EPTCS.259.4谷歌学者谷歌学者
  26. [Bra11]布莱德雷AR贾拉·R施密特DA基于SAT的无展开模型检查VMCAI,LNCS第6538卷2011施普林格7087谷歌学者谷歌学者
  27. [布莱92]布莱恩特·RE有序二元决策图的符号布尔运算ACM计算监视19922429331810.1145/136035.136043谷歌学者谷歌学者数字图书馆数字图书馆
  28. 【BV07】波扎诺M维拉菲奥里塔AFSAP/NuSMV-SA安全分析平台。STTT公司200791524谷歌学者谷歌学者
  29. 【BV10】Bozzano M,Villafiorita A(2010),关键系统的设计和安全评估。CRC出版社(泰勒和弗朗西斯),奥尔巴赫图书谷歌学者谷歌学者
  30. 【BVá03】Bozzano M、Villafiorita A、Au kerlund O等人(2003)《ESACS:复杂系统设计和安全分析的综合方法》。摘自:欧洲安全与可靠性会议记录(ESREL 2003)。Balkema Publisher,第237-245页谷歌学者谷歌学者
  31. [CDC+14]Cavada R、Cimatti A、Dorigatti M、Griggio A、Mariotti A、Micheli A、Mover S、Roveri M、Tonetta S(2014)《nuXmv符号模型检查器》。在:CAV,第334–342页谷歌学者谷歌学者
  32. 【CCGR00】西马蒂A克拉克EMGiunchiglia F公司Roveri M公司NuSMV:一种新的符号模型检查器软工具技术传输20002441042510.1007/s100090050046谷歌学者谷歌学者交叉引用交叉引用
  33. [CCM+18]Cavada R,Cimatti A,Mover S,Sessa M,Cadavero G,Scaglione G(2018)通过基于SMT的切换多域基尔霍夫网络模型检查对继电器联锁系统进行分析。收录于:Björner N,Gurfinkel A(eds)2018计算机辅助设计中的形式方法,2018年10月30日至11月2日,美国德克萨斯州奥斯汀,FMCAD 2018。IEEE,第1-9页谷歌学者谷歌学者
  34. 【CGMT13】Cimatti A、Griggio A、Mover S、Tonetta S(2013)《IC3参数合成》。参见:FMCAD会议记录。IEEE,第165-168页谷歌学者谷歌学者
  35. 【CMS17】Cimatti A、Mover S、Sessa M(2017)基于SMT的交换多域线性基尔霍夫网络分析。收录人:Stewart D,Weissenbacher G(eds)2017计算机辅助设计中的形式方法,2017年FMCAD,奥地利维也纳,2017年10月2-6日。IEEE,第188-195页谷歌学者谷歌学者
  36. 【CPC03】Cimatti A,Pecheur C,Cavada R(2003)通过符号模型检查对可诊断性进行形式验证。摘自:《国际JCAI会议录》,第363–369页谷歌学者谷歌学者
  37. 【CRST12】西马蒂ARoveri M公司苏西A托内塔S混合系统需求验证:一种形式化方法ACM Trans Softw工程方法20122142210.1145/2377656.2377659谷歌学者谷歌学者数字图书馆数字图书馆
  38. [DÅ04]Deneux J,Au kerlund O(2004)使用形式化方法进行设计和安全分析的通用框架。In:概率安全评估和管理会议(PSAM7/ESREL’04)谷歌学者谷歌学者
  39. 【ea10】Hadjsaid,N.,(2010)增加DG集成的配电网新架构和操作模式。在:IEEE会议、股东大会等:明尼阿波利斯。IEEE,美国(2010)谷歌学者谷歌学者
  40. [云服务器]欧洲空间标准化合作。网址:http://www.ecss.nl谷歌学者谷歌学者
  41. [EDF19]EDF于2017年推出的电气系统可靠性基准结果:工具和模型演示(2019年)https://www.imdr.eu/offres/gestion/events_818_46557_non-2229/results-of-the-electrical-system-dependability-benchmark-launched-b-y-edf-in-2017-demonstration-of-tools-and-models.html谷歌学者谷歌学者
  42. 【ELMV11】Ezekiel J、Lomuscio A、Molnar L、Veres SM(2011)《验证自主水下航行器的容错性和自我识别能力》。收录:IJCAI,第1659–1664页谷歌学者谷歌学者
  43. [Eur07]欧洲航天局(2007)ESTEC ITT AO/1-5458/07NL/JD“系统-软件协同工程:性能和验证”谷歌学者谷歌学者
  44. [欧洲10国]欧洲航天局(2010)ESTEC ITT AO/1-6570/10/NL/LvH“关键飞行软件的可靠性设计方法”谷歌学者谷歌学者
  45. [欧洲11]欧洲航天局(2011)ESTEC ITT AO/1-6992/11/NL/JK“FDIR开发、验证和确认过程”谷歌学者谷歌学者
  46. [欧洲13a]欧洲航天局(2013)ESTEC ITT AO/1-7263/12/NL/AK“发射器的硬件-软件可靠性”谷歌学者谷歌学者
  47. [欧元13b]欧洲航天局(2013)ESTEC ITT AO/1-7785/14/NL/MH“系统和软件属性目录”谷歌学者谷歌学者
  48. 【GFB+14】Guiotto A、De Ferluc R、Bozzano M、Cimatti A、Gario M、Yushtein Y(2014)《声誉过程:FDIR的专用开发和V&V过程》。致:DASIA会议记录谷歌学者谷歌学者
  49. 【GVDM04】Gammie P,Van Der Meyden R(2004)MCK:模型检验知识的逻辑。输入:CAV。施普林格,第256-259页谷歌学者谷歌学者
  50. [华13]Huang X(2013)并发概率系统的可诊断性。收入:AAMAS,第853-860页谷歌学者谷歌学者
  51. [HV89]Halpern JY公司Vardi车型年款知识和时间推理的复杂性下限。计算机系统科学杂志198938119523799005610.1016/0022-0000(89)90039-1谷歌学者谷歌学者数字图书馆数字图书馆
  52. 【JMWH05】Joshi A、Miller SP、Whalen M、Heimdahl MPE(2005)基于模型的安全分析提案。AIAA/IEEE数字航空电子系统会议(DASC)论文集谷歌学者谷歌学者
  53. 【KIHD08】Katiraei F公司伊拉瓦尼RHatziargyriou N号二聚体A微电网管理。IEEE Power Energy杂志20086546510.1109/MPE.2008.918702谷歌学者谷歌学者交叉引用交叉引用
  54. [LMS02]Laroussinie F,Markey N,Schnoebelen P(2002)《可遗忘过去的时间逻辑》。2002年7月22日至25日,丹麦哥本哈根,第17届IEEE计算机科学逻辑研讨会论文集(LICS 2002)。IEEE计算机学会,第383–392页谷歌学者谷歌学者
  55. 【LPZ85】Lichtenstein O,Pnueli A,Zuck L(1985)《过去的荣耀》。In:Parikh R(ed)程序逻辑。柏林施普林格出版社,第193卷,196-218页谷歌学者谷歌学者
  56. [McM93]麦克米兰KL符号模型检查1993Kluwer学术10.1007/978-1-4615-3190-6谷歌学者谷歌学者数字图书馆数字图书馆
  57. 【MIS15】MISSA。MISSA项目,上次检索日期为2015年1月28日。http://www.missa-fp7.eu谷歌学者谷歌学者
  58. [编号21]NuSMV网页(2021)网址:https://nusmv.fbk.eu谷歌学者谷歌学者
  59. [nuX21]nuXmv网页(2021)网址:https://nuxmv.fbk.eu谷歌学者谷歌学者
  60. [ocr21]ocra网页(2021)网址:https://ocra.fbk.eu谷歌学者谷歌学者
  61. [Pap00]Papadopoulos Y(2000)使用安全案例进行安全导向系统监测。约克大学计算机科学系博士论文。技术报告YCST-2000-08谷歌学者谷歌学者
  62. [PBB+13]Prosvirnova T、Batteux M、Brameret P-A、Cherfi A、Friedlhuber T、Roussel J-M、Rauzy A(2013)基于模型的安全评估的AltaRica 3.0项目。输入:DCDS谷歌学者谷歌学者
  63. [PCV+06]Peikenkamp T、Cavallo A、Valacca L、Böde E、Pretzer M、Hahn EM(2006年)《迈向基于统一模型的安全评估》。在:SAFECOMP,第275–288页谷歌学者谷歌学者
  64. 【PM01】Papadopoulos Y,Maruhn M(2001)基于Matlab-Simulink模型的故障树的模型合成。摘自:可靠系统和网络会议记录(DSN 2001),第77–82页谷歌学者谷歌学者
  65. 【Pnu77】Pnueli A(1977)程序的时序逻辑。1977年10月31日至11月1日,美国罗得岛州普罗维登斯,第18届计算机科学基础年度研讨会。IEEE计算机学会,第46-57页谷歌学者谷歌学者
  66. [射线18]Raymer DP(2018)《飞机设计:概念方法》,第6版。美国航空学会谷歌学者谷歌学者
  67. 【SAE96】SAE(1996)ARP4761民用机载系统和设备安全评估过程指南和方法谷歌学者谷歌学者
  68. 【附表04】Schumann A(2004)使用二元决策图诊断离散事件系统。In:诊断原理研讨会(DX'04),第197-202页谷歌学者谷歌学者
  69. [SSL+96]桑帕斯M森古普塔RLafortune S公司Sinnamohideen K公司Teneketzis DC公司使用离散事件模型进行故障诊断IEEE变速器控制系统技术19964210512410.1109/87.486338谷歌学者谷歌学者交叉引用交叉引用
  70. [变量01]Vardi MY(2001)《分支与线性时间:最终决战》。收录:Margaria T,Yi W(编辑)《第七届系统构建和分析工具和算法国际会议论文集》(TACAS'01),LNCS第2031卷。施普林格,第1–22页谷歌学者谷歌学者
  71. [VSD+02]Vesely WE公司Stamatelatos M公司杜根J弗拉戈拉J米纳里克J轨道靠背J航空航天应用故障树手册2002华盛顿特区NASA总部为NASA安全与任务保证办公室编制20546谷歌学者谷歌学者
  72. [xSA21]xSAP网页(2021)https://xsap.fbk.eu网址谷歌学者谷歌学者

索引术语

  1. 基于模型的xSAP三模块发电机安全评估
              索引项已通过自动分类分配给内容。

              建议

              评论

              登录选项

              检查您是否可以通过登录凭据或您的机构访问本文。

              登录

              完全访问权限

              PDF格式

              以PDF文件查看或下载。

              PDF格式

              电子阅读器

              使用eReader联机查看。

              电子阅读器