国内刊号:51-1307/TP
国际刊号:1001-9081
发布日期:
作者:王鹏, 吴康, 阎芳, 汪克念, 张啸晨
单位:1. 航空器适航审定技术重点实验室, 天津 300300;2. 中国民航大学 适航学院, 天津 300300;3. 中国民航大学 电子信息与自动化学院, 天津 300300
关键词:系统理论过程分析方法,软件安全,形式化,模型检验,起落架控制软件
基金:民用飞机专项科研项目(MJ-2015-J-091)。
现代安全关键系统的功能实现越来越依赖于软件,这导致软件的安全性对系统安全至关重要,而软件的复杂性使得采用传统安全性分析方法很难捕获组件交互过程带来的危险。为保证安全关键系统的安全性,提出一种基于系统理论过程分析(STPA)的软件安全性验证方法。在安全控制结构基础上,通过构建带有软件过程模型变量的过程模型,细化分析危险行为发生的系统上下文信息,并以此生成软件安全性需求。然后通过设计起落架控制系统软件,采用模型检验技术对软件进行安全性验证。结果表明,所提方法能够在系统级层面有效识别出软件中潜在的危险控制路径,并可以减少对人工分析的依赖。
来源:2019年第11期
《计算机应用》期刊编辑部