马金晶 作品数:8 被引量:22 H指数:3 供职机构: 南京航空航天大学计算机科学与技术学院 更多>> 发文基金: 国家重点基础研究发展计划 中国航空科学基金 国家自然科学基金 更多>> 相关领域: 自动化与计算机技术 更多>>
一种基于AADL的IMA系统配置信息的正确性检测方法 被引量:2 2014年 综合模块化航空电子系统(Integrated modular avionics,IMA)中的系统配置信息的正确性是保证IMA系统可靠运行的重要保障。配置信息的重配置给系统的更新和移植提供了方便,同时也给重配置后的系统带来了不安全因素。本文针对满足ARINC653规范的IMA系统重配置信息的正确性检测方法,展开了基于架构分析和设计语言(AADL)模型转换与分析的研究。给出了一系列从ARINC653系统配置信息到AADL模型元素的映射规则,包括模块、分区、进程、健康监控、通信等核心概念,并设计了一个模型转换的方法,然后采用一个第三方的工具对所得到的AADL模型展开配置信息正确性的语义验证。最后本文还给出了一个实例分析。 胡军 马金晶 袁翔 刘雪关键词:软件可靠性测试 AADL REAL 基于AADL的综合航电分区系统可调度性判定 被引量:5 2014年 综合模块化航电(IMA)系统中的分区系统提高了其可靠性和安全性,但在系统设计和实现过程中,应采用各种分析和验证方法确保系统的时间需求得到满足。为此,针对符合ARINC653规范的IMA系统,根据分区系统层级调度的特性,提出一种基于仿真的分区任务集可调度性判定方法。借助Cheddar工具及其自定义调度策略功能,使架构分析和设计语言(AADL)具有对分区系统进行建模的能力,并利用该工具对AADL模型进行仿真以判定系统的可调度性。实例分析结果表明,该方法能自动、准确、快速地进行可调度性判定,并以甘特图的方式绘制任务调度过程,得到直观、详细的结果。 袁翔 胡军 马金晶 刘雪关键词:ARINC653 可调度性判定 仿真方法 基于模型转换的IMA系统可调度性验证方法 被引量:2 2015年 综合模块化航空电子系统(Integrated modular avionics,IMA)中分区运行时间特征满足需求是IMA系统安全可靠性运行的一个重要问题。本文针对满足ARINC653规范的IMA系统的层级调度特性,结合IMA系统调度配置信息,提出了一种在模型驱动工程(Model driven engineering,MDE)框架下,基于实时嵌入式系统建模与分析(Modeling and analysis of real-time and embedded system,MARTE)模型的ARINC653分区调度系统建模转换与可调度性验证的方法。借助MAST工具及其自定义调度策略功能,分析分区系统调度特性并利用MARTE对其进行建模,并利用该工具对MARTE模型进行仿真以验证其可调度性,最后给出了一个实例分析。 胡军 程桢 马金晶 刘雪 石姣洁关键词:ARINC653 模型驱动的嵌入式系统设计安全性验证方法研究 被引量:2 2015年 基于模型的嵌入式系统安全性分析与验证方法是近年来在安全攸关系统工程领域中出现的一个重要研究热点。提出一种基于模型驱动架构的面向SysML/MARTE状态机的系统安全性验证方法,具体包括:构建了具备SysML/MARTE扩展语义的状态机元模型,以及安全性建模与分析语言AltaRica的语义模型GTS的元模型;然后建立了从SysML/MARTE状态机模型分别到时间自动机模型以及AltaRica模型的语义映射模型转换规则,并基于AMMA平台和时间自动机验证工具UPPAAL设计实现了对SysML/MARTE状态机的模型转换与系统安全性形式化验证的框架。最后给出了一个飞机着陆控制系统设计模型的安全性验证实例分析。 刘雪 胡军 黄志球 马金晶 程桢 石娇洁关键词:系统安全性分析 状态机模型 嵌入式系统 一种嵌入式系统模型的安全性分析验证方法 被引量:1 2015年 由于嵌入式系统模型设计周期越来越短,功能越来越复杂,其安全性分析与验证方法是近年来在安全攸关系统工程领域中出现的一个重要研究热点。针对这种情况,文中提出一种基于模型驱动架构的面向SysML/MARTE状态机的系统安全性分析验证方法。具体包括:构建了具备SysML/MARTE扩展语义的状态机元模型,以及高级安全性建模与分析语言AltaRica的语义模型GTS的元模型,然后建立了从SysML/MARTE状态机模型到AltaRica模型的语义映射模型转换规则,并基于AMMA平台和故障树分析工具XFTA实现了对SysML/MARTE状态机的模型转换与系统安全性形式化验证框架的构建。最后给出了民用飞机系统中的机轮刹车系统设计模型的例子进行实例验证分析。实验结果表明,提出的嵌入式系统设计模型的安全性分析与验证方法是具有代表性和可执行性的。 石娇洁 胡军 刘雪 马金晶 黄志球 程桢关键词:系统安全性分析 状态机模型 基于Spin的SysML时序图与活动图一致性检测 被引量:1 2015年 系统建模语言(Systems Modeling Language,SysML)对复杂系统多视角建模时,容易造成多视图描述语义冲突、矛盾等不一致问题,可以通过形式化验证方法,来提高模型的一致性。然而,受制于传统的形式化检测方法不能做到完全自动化,并且需要繁杂的公式推理,导致多数验证方法仅限少数专家使用并且非常耗时。为了解决SysML时序图与活动图模型之间存在的一致性问题,提出一种自动转换验证框架。首先基于已构建的模型和转换规则,将时序图进行分解转换为活动图,然后分别映射为Spin的输入模型,并对模型的交互一致性执行自动化验证。实验结果表明,该方法可以有效识别和转换时序图,并能准确地向Promela实施映射和验证,为一致性验证的演化提供支持。 胡良文 马金晶 孙博关键词:系统建模语言 时序图 活动图 模型驱动的安全关键系统重配置信息验证方法 被引量:4 2015年 近年来,在以综合模块化航电系统(integrated modular avionics,IMA)为代表的一类安全关键应用中,确保系统重配置信息的正确性成为保证系统安全可靠运行的一个重要问题。提出了一种模型驱动架构下符合ARINC653规范的IMA系统配置信息的建模转换与验证方法。针对多个实时应用在IMA平台上以时间/空间多分区形式运行的系统特征,建立了从系统配置信息的核心元素(包括模块、分区、内存、进程、通信等)到MARTE模型元素的语义映射规则,设计了基于模型驱动架构的系统配置信息模型转换的方法,并给出了一种对模型转换构造得到的系统配置信息MARTE模型进行形式化验证的框架。最后,通过一个实例分析说明了此方法对验证重配置后系统配置信息的有效性。 胡军 马金晶 刘雪 程桢 石娇洁 黄志球关键词:MARTE ARINC653 基于Spin的SysML活动图验证框架 被引量:6 2014年 系统建模语言(systems modeling language,SysML)缺乏精确的形式化分析和验证手段,造成模型存在死锁、活锁等诸多问题,可以通过形式化验证方法来提高模型的正确性。然而,受制于传统的形式化方法需要复杂的公式推理,并且不易理解等方面局限性,大多数验证仅限专家使用并且很耗时。为了克服SysML模型中存在的问题,提出了一种针对SysML多层次活动图的分析验证框架。它可以根据已构建的模型,将多层次活动图分解转换为Spin的输入模型,并对相关子图进行重组和验证。实验表明,该方法可以有效识别多层次活动图,并准确实施转换,为模型验证的演化提供支持。 胡良文 马金晶 孙博关键词:活动图 SPIN PROMELA