王淑灵
- 作品数:7 被引量:29H指数:3
- 供职机构:中国科学院软件研究所更多>>
- 发文基金:国家自然科学基金国家重点基础研究发展计划国家高技术研究发展计划更多>>
- 相关领域:自动化与计算机技术交通运输工程更多>>
- 一种Simulink图形模型的形式验证方法
- 一种Simulink图形模型的形式验证方法,如下:对Simulink图进行分析,构建Simulink图在Java中的对应对象;以获得的Java对象为基础,将该Java对象表示的Simulink图划分得到一个子图的集合,使...
- 邹亮詹乃军王淑灵
- 文献传递
- 多机器人路径规划的安全性验证被引量:16
- 2017年
- 近年来,伴随着人工智能领域的浪潮,机器人越来越多地出现在我们的日常生活中,例如足球机器人、无人机、无人车等.如何保证这些自治机器人尤其是多个机器人在移动过程中的安全,成为人们一直很关心的问题.混成通信顺序进程(hybrid communicating sequential process,简称HCSP)是一种针对混成系统的形式化建模语言,在通信顺序进程(communicating sequential process,简称CSP)的基础上引入了微分方程以描述混成系统中的连续行为和控制逻辑,可以方便而高效地对大型控制系统,尤其是在有通信事件发生时的情形进行形式化建模.用HCSP建模多机器人的路径控制算法,并用定理证明工具HProver进行形式化验证,结果表明,在满足一定的初始条件下,机器人团队在整个运行途中不会发生碰撞.
- 刘涛王淑灵詹乃军
- 关键词:人工智能机器人混成系统形式化验证定理证明
- 操作系统内核权能访问控制的形式验证
- 2025年
- 操作系统内核是构建安全攸关系统软件的基础.任何计算机系统的正确运行都依赖于底层操作系统实现的正确性,因此,对操作系统内核进行形式验证是很迫切的需求.然而,操作系统中存在的多任务并发、数据共享和竞争等行为,给操作系统内核的验证带来很大的挑战.近年来,基于定理证明的方法广泛用于操作系统各功能模块的形式验证,并取得多个成功应用.微内核操作系统权能访问控制模块提供基于权能的细粒度访问控制,旨在防止未经授权的用户访问系统内核资源和服务.在权能访问控制模块实现中,所有任务的权能空间构成多个树结构,同时每个任务权能节点包含多种嵌套的复杂数据结构,以及权能函数中广泛存在的对权能结构的访问、修改、(递归)删除等操作,使得它的形式验证与操作系统其他功能模块相比更加困难.将以并发精化程序逻辑CSL-R为基础,通过证明权能应用程序接口函数(API函数)和其抽象规范之间的精化关系,来验证航天嵌入式领域某微内核操作系统权能访问控制的功能正确性.首先对权能数据结构进行形式建模,并在此基础上定义全局不变式来保持权能空间的一致性;然后定义反映功能正确性需求的内核函数的前后条件规范和API函数的抽象规范;最终验证权能API函数C代码实现和抽象规范之间的精化关系.以上所有的定义和验证均在Coq定理证明器中完成.在验证过程中发现实现的错误,并得到微内核操作系统设计方的确认和修改.
- 徐家乐王淑灵李黎明詹博华吕毅吕毅崔舍承吴鹏谭宇吴鹏詹乃军
- 关键词:操作系统内核
- 中国高速铁路列控系统的形式化分析与验证被引量:6
- 2015年
- 高速铁路列控系统的安全与否直接涉及人民的生命财产安全,对高速铁路列控系统进行严格的形式化验证具有重要意义.但是随着高速铁路列控系统软件以及硬件规模的不断增大,系统的复杂性有了很大的提高,直接对高速铁路列控系统进行形式化验证已经变得越来越困难.另一方面,由于图形化建模和仿真表现方式直观且易于理解,在工程实践中已经得到了广泛的应用.因此,为了更好地保证铁路系统的安全,对系统进行仿真,排除部分安全隐患显得尤为重要.本文通过使用Simulink/Stateflow建模工具对高速铁路列控系统的行车许可,等级升级及部分模式转换场景进行了建模.该模型具有普适性,通过修改参数信息,可以对不同的等级转换和模式转换的组合情况进行仿真.本文使用该模型对10种组合情况进行了仿真,发现在某些情况下可能会出现不正常停车或者等级转换失败的现象.类似于测试,仿真仅仅能够发现错误,如未发现错误,也不能证明系统是正确的.因为仿真的这种不完备性,对仿真辅助形式验证在安全攸关系统设计中非常必要.为此,取其中一个不正常停车的场景进行了形式验证,验证结果证明在任何情况下都不能正常停车.
- 郭丹青吕继东王淑灵唐涛詹乃军周达天邹亮
- 关键词:仿真形式化验证
- 面向对象程序中的对象封装
- 对象共享是面向对象程序中许多基本设计技术的基础,给软件开发带来很大方便。然而,没有任何约束的共享很难控制,所引起的别名问题给系统的安全带来极大的隐患。对象可以通过它的任何一个别名来修改,因此面向对象程序的行为很难预测、分...
- 王淑灵
- 关键词:面向对象程序对象封装软件开发
- 面向DSP架构的最坏运行时间程序分析方法及系统
- 本发明公开一种面向DSP架构的最坏运行时间程序分析方法及系统,属于二进制程序静态分析技术领域。所述方法包括:生成目标程序的控制流图;根据所述控制流图,提取目标程序中的LASW循环结构,并计算所述LASW循环结构的最小循环...
- 吴辰昊许润清詹乃军张学军谭宇王淑灵詹博华徐帆江
- 可信系统性质的分类和形式化研究综述被引量:7
- 2022年
- 计算机系统被应用于各种重要领域,这些系统的失效可能会带来重大灾难.不同应用领域的系统对于可信性具有不同的要求,如何建立高质量的可信计算机系统,是这些领域共同面临的巨大挑战.近年来,具有严格数学基础的形式化方法已经被公认为开发高可靠软硬件系统的有效方法.目标是对形式化方法在不同系统的应用进行不同维度的分类,以更好地支撑可信软硬件系统的设计.首先从系统的特征出发,考虑6种系统特征:顺序系统、反应式系统、并发与通信系统、实时系统、概率随机系统以及混成系统.同时,这些系统又运行在众多应用场景,分别具有各自的需求.考虑4种应用场景:硬件系统、通信协议、信息流以及人工智能系统.对于以上的每个类别,介绍和总结其形式建模、性质描述以及验证方法与工具.这将允许形式化方法的使用者对不同的系统和应用场景,能够更准确地选择恰当的建模、验证技术与工具,帮助设计人员开发更加可靠的系统.
- 王淑灵詹博华盛欢欢吴昊易士程王令泰金翔宇薛白李静辉李静辉向展毛碧飞
- 关键词:形式化方法