期刊文献+
共找到511篇文章
< 1 2 26 >
每页显示 20 50 100
A Hybrid Formal Description Method Based on FSM,CSP and ADT for Communication Protocol
1
作者 Li Layman(Wuhan Transportation Universityl 430063, P. R. China) 《Journal of Systems Engineering and Electronics》 SCIE EI CSCD 1998年第3期29-38,共10页
Since communication protocol deals with complex issues related to distribution such as communication, concurrency and synchronization, their development needs to be traced by using sophisticated formal description met... Since communication protocol deals with complex issues related to distribution such as communication, concurrency and synchronization, their development needs to be traced by using sophisticated formal description methods. This paper presents a new hybrid formal method for communication protocol specification. In this method, finite state machine (FSM), communication sequential process (CSP) and abstract data type (ADT) are mixed and the best features of these approaches are offered. In this paper, the main formal description techniques (FDT) for protocol engineering are brieny introduced and a hybrid formal description method based on the FSM, CSP and ADT for communication protocol is described. Finally, this paper presents the formal specification of an example protocol for LAN by using the proposed hybrid formal method. The results of studies show that the hybrid formal description method for communication protocol is an available and effective approach. 展开更多
关键词 Communication protocol formal description techniques Protocol engineering Hybrid formal method
在线阅读 下载PDF
生物序列比对动态规划算法的统一形式化构造与Isabelle验证
2
作者 石海鹤 蓝孙文 +3 位作者 刘日明 石海鹏 王岚 钟林辉 《计算机研究与发展》 北大核心 2025年第1期119-131,共13页
序列比对是生物序列分析中的一个经典问题,旨在找出序列之间的相似性,它对于发现生物序列中的功能、结构和进化信息都具有重要的意义.该问题可分为双序列比对和多序列比对2类,现有工作多针对特定算法展开,没有设计通用的求解方法;此外,... 序列比对是生物序列分析中的一个经典问题,旨在找出序列之间的相似性,它对于发现生物序列中的功能、结构和进化信息都具有重要的意义.该问题可分为双序列比对和多序列比对2类,现有工作多针对特定算法展开,没有设计通用的求解方法;此外,甚少涉及算法可信性的研究.从生物序列比对问题的形式化规约出发,通过深入分析问题的性质,刻画问题求解的本质特征,借助形式化方法PAR(partition andrecursion)设计了序列比对动态规划算法的统一构造框架seqAlign;展示了应用该框架构造序列数为3的多序列比对算法的过程,并使用Isabelle定理证明器对构造结果进行形式化验证;利用PAR平台生成了该算法的C++可执行程序,进一步分析了由seqAlign框架机械化构造其他类型序列比对算法的过程.通过严密的规约精化和形式验证,有效地保证了生成算法的可信性;开发的seqAlign框架提供了序列比对问题类的通用求解方案,显著提高了序列比对算法族生成的效率.研究结果在生物序列分析中序列比对问题上的成功应用,从方法学和实践上可为复杂生物信息学领域高可靠算法的构造提供参考. 展开更多
关键词 序列比对 PAR方法 形式构造 Isabelle定理证明器
在线阅读 下载PDF
城市轨道交通信号系统测试序列自动生成方法研究 被引量:1
3
作者 张锐 司鑫悦 王成志 《都市快轨交通》 北大核心 2025年第2期140-146,共7页
针对目前国内城市轨道交通信号系统现场工程验收测试方法单一、周期长、效率低、成本高、任务重和工作量大等问题,研究一种适用于现场工程验收测试序列自动生成的方法。首先分析城轨信号系统互联互通测试案例集约束条件,将线路划分成若... 针对目前国内城市轨道交通信号系统现场工程验收测试方法单一、周期长、效率低、成本高、任务重和工作量大等问题,研究一种适用于现场工程验收测试序列自动生成的方法。首先分析城轨信号系统互联互通测试案例集约束条件,将线路划分成若干独立测试区段;其次将线路特征量转化为计算机能够识别的形式化语言,提高编辑效率和人机交互体验;然后应用辅助生成工具自动生成若干条现场可执行的工程验收测试序列;最后选取真实线路作为测试对象,验证工程验收测试效率。研究表明:相较于传统的人工设计测试序列的方法,通过形式化语言设计的测试序列,满足工程验收要求,覆盖互联互通测试案例,能够缩短现场测试时间,提高测试效率。 展开更多
关键词 城市轨道交通 信号系统 CBTC 互联互通 工程测试 形式化语言 测试顺序
在线阅读 下载PDF
基于时间自动机的数据流通控制建模及验证
4
作者 李恒 李凤华 +3 位作者 梁琬珩 郭云川 张玲翠 周紫妍 《通信学报》 北大核心 2025年第3期13-27,共15页
为了解决数据跨域流通控制策略生成、传递与执行的可行性、正确性和安全性验证难题,提出了一种基于时间自动机和计算树时序逻辑的形式化建模及验证方法。该方法首先针对数据流通控制流程,以及数据交易场景(模式)下的数据提供者、数据使... 为了解决数据跨域流通控制策略生成、传递与执行的可行性、正确性和安全性验证难题,提出了一种基于时间自动机和计算树时序逻辑的形式化建模及验证方法。该方法首先针对数据流通控制流程,以及数据交易场景(模式)下的数据提供者、数据使用者(含数据经纪人)和数据监管者等实体分别进行形式化建模;随后给出了数据交易过程中,安全需求性质和流通控制属性的计算树时序逻辑形式化规约描述;最后,对上述时间自动机模型进行仿真,并对其性质和属性进行形式化验证与分析。实例分析表明,所提方法可以有效验证数据流通控制机制的可行性、正确性和安全性。 展开更多
关键词 数据要素流通 访问控制 时间自动机 延伸控制 形式化方法验证
在线阅读 下载PDF
面向CPS时空规则验证制导的安全强化学习
5
作者 印婵 祝义 +2 位作者 王金永 陈小颖 郝国生 《计算机科学与探索》 北大核心 2025年第2期513-527,共15页
深度强化学习是目前信息物理融合系统(CPS)决策中常用的一种方法。然而,当面对未知环境和复杂任务时,基于黑盒的深度强化学习方法在系统的安全性和奖励函数设置的可解释性方面存在不足。针对上述问题,提出了一种形式化时空规则验证制导... 深度强化学习是目前信息物理融合系统(CPS)决策中常用的一种方法。然而,当面对未知环境和复杂任务时,基于黑盒的深度强化学习方法在系统的安全性和奖励函数设置的可解释性方面存在不足。针对上述问题,提出了一种形式化时空规则验证制导的安全强化学习方法。提出了时空规则通信顺序进程(CSR-TCSP)对系统进行建模,并结合时空规约语言(STSL)和模型检测工具FDR对进程代数模型进行验证。利用系统环境模型形式化奖励状态机的结构,提出了时空规则奖励状态机(STR-RM)以指导强化学习中奖励函数的设置。此外,为了监测系统的运行并确保输出决策的安全性,设计了一个监控器及安全动作决策算法以获得更安全的状态行为策略。通过一个自动驾驶系统中的避障与变道超车实例,证明所提方法的有效性。 展开更多
关键词 信息物理融合系统 形式化方法 进程代数 安全强化学习 自动驾驶
在线阅读 下载PDF
机载软件层次化需求的形式化建模与分析
6
作者 王康星 胡军 +3 位作者 王立松 丁鼎 董亚炯 戴嘉磊 《南京航空航天大学学报(自然科学版)》 北大核心 2025年第1期195-204,共10页
越来越复杂的多层级功能需求给高安全机载软件的设计开发带来了重要挑战。本文给出了一个面向工程应用领域具有层次化语义特征的软件需求形式化建模与分析方法。首先,设计了一个层次化的形式化需求模型。层次化变量关系模型(Hierarchica... 越来越复杂的多层级功能需求给高安全机载软件的设计开发带来了重要挑战。本文给出了一个面向工程应用领域具有层次化语义特征的软件需求形式化建模与分析方法。首先,设计了一个层次化的形式化需求模型。层次化变量关系模型(Hierarchical variable relation model,HVRM)引入工程领域中典型的功能模块属性以及端口等概念来表达系统功能的层次化特征语义,同时也具备原有变量关系模型(Variable relation model,VRM)中基于表格形式的形式化语义,可表示包括条件型、事件型、多维度模式转换等多种类需求的语义信息。进而,基于需求的一致性完整性要求确立了VRM一致性完整性约束簇。其次,设计了一个将工程条目化需求建模为HVRM形式化需求模型的处理框架,并在一个机载软件需求工具平台(Hierarchical avionics requirement tools,HART)中进行了处理功能和需求追溯功能的实现和集成。最后采用某机型自动飞行系统中飞行模式转换软件逻辑需求进行了实例需求建模和模型分析。 展开更多
关键词 计算机软件与理论 需求工程 形式化方法 需求建模与分析 飞行控制系统
在线阅读 下载PDF
面向信息物理融合系统的混成攻击图分析方法
7
作者 葛要港 陈鑫恺 +1 位作者 徐丙凤 何高峰 《计算机工程与设计》 北大核心 2025年第6期1616-1624,共9页
针对信息物理融合系统(CPS)中信息系统与物理系统的复杂互联问题,提出一种混成攻击图模型,实现对CPS攻击的有效建模与分析,支持离散与连续信息共存的攻击建模。在此基础上,提出一种基于模型检测的混成攻击图分析方法,通过模型检测技术,... 针对信息物理融合系统(CPS)中信息系统与物理系统的复杂互联问题,提出一种混成攻击图模型,实现对CPS攻击的有效建模与分析,支持离散与连续信息共存的攻击建模。在此基础上,提出一种基于模型检测的混成攻击图分析方法,通过模型检测技术,将混成攻击图转化为时间自动机模型,采用度量区间时序逻辑,描述系统对离散与连续信息的安全属性,使用模型检测器进行可满足性验证。通过智能家居系统的案例说明了所提方法的有效性。 展开更多
关键词 信息物理融合系统 模型检测 混成攻击图 形式化方法 时间自动机 度量区间时序逻辑 安全属性
在线阅读 下载PDF
面向Rust语言的形式化验证方法研究综述
8
作者 张卓若 常瑞 +1 位作者 杨申毅 陈芳 《软件学报》 北大核心 2025年第8期3604-3636,共33页
Rust作为一种新兴的安全系统级编程语言,以其创新的所有权模型和借用检查机制提供了内存安全和并发安全保证.尽管Rust的设计宗旨在于安全性,但现有研究揭示了其仍面临诸多安全挑战.形式化验证作为一种基于严格数学基础的方法,为Rust安... Rust作为一种新兴的安全系统级编程语言,以其创新的所有权模型和借用检查机制提供了内存安全和并发安全保证.尽管Rust的设计宗旨在于安全性,但现有研究揭示了其仍面临诸多安全挑战.形式化验证作为一种基于严格数学基础的方法,为Rust安全性提升提供了强有力保障.通过构建精准清晰的语义模型,可以证明遵循Rust检查规则的程序满足安全性要求;借助Rust自动化验证工具能够帮助用户确保其Rust程序的安全性和正确性.对Rust形式化验证工作进行全面系统性分析.首先介绍Rust核心语义和复杂特性,并探讨Rust形式化语义的研究与验证工作,强调Rust类型系统在形式化验证中的潜力.其次,阐述面向Rust程序的自动化验证方法,并对比分析不同验证工具的功能、支持的语言特性、采用的验证技术和适用场景,这对于在Rust项目实际开发流程中指导工具的选择和集成有重要意义.此外,还总结Rust程序验证的典型实例,展示形式化验证在确保程序正确性方面的显著成效,并结合验证实例总结工具使用建议供用户参考.最后讨论当前领域的技术挑战,并指出未来可能的研究方向,涵盖了unsafe Rust代码的验证、并发代码的验证、可信编译,以及大模型驱动的形式化验证等.旨在为Rust社区提供坚实的安全基础,并推动形式化验证在Rust开发中的应用. 展开更多
关键词 形式化方法 Rust语言 程序验证 形式语义 内存安全
在线阅读 下载PDF
基于先验路径选择的安全协议形式化分析优化方法
9
作者 蔡光英 蔡柳佳 +2 位作者 陆思奇 王永娟 王向宇 《信息安全研究》 北大核心 2025年第8期727-735,共9页
形式化分析技术能够检测出安全协议存在的安全漏洞,但是对一些复杂的安全协议进行分析时,往往会出现状态空间爆炸问题导致分析无法终止.无用节点过多使得协议状态数量剧增是导致状态空间爆炸的根本,针对这一问题提出了先验路径选择法,... 形式化分析技术能够检测出安全协议存在的安全漏洞,但是对一些复杂的安全协议进行分析时,往往会出现状态空间爆炸问题导致分析无法终止.无用节点过多使得协议状态数量剧增是导致状态空间爆炸的根本,针对这一问题提出了先验路径选择法,利用已搜索的路径节点指导后续节点的选择,减少协议状态数量,有效规避了状态空间爆炸并提高了效率.进一步通过Tamarin模型检测工具的Oracle接口,将这种方法应用于安全协议的分析,并针对5个协议8个引理开展了对比实验.实验结果表明,先验路径选择法对于常规路径搜索无效的协议,成功给出了分析结果,缓解了状态空间爆炸问题. 展开更多
关键词 先验路径选择法 状态空间爆炸 形式化分析 模型检测 TAMARIN
在线阅读 下载PDF
基于UML模型的用户界面自动生成
10
作者 董泽华 蒋建民 +2 位作者 李朝江 何清 马国栋 《计算机工程与设计》 北大核心 2025年第4期1208-1218,共11页
为解决传统低代码平台无法全自动生成用户界面的缺陷,保证生成用户界面过程中的一致性、正确性、完整性,提出一种基于UML模型的用户界面自动生成方法。将领域概念模型和用例模型作为系统需求,结合形式化方法,开发用户界面自动生成算法... 为解决传统低代码平台无法全自动生成用户界面的缺陷,保证生成用户界面过程中的一致性、正确性、完整性,提出一种基于UML模型的用户界面自动生成方法。将领域概念模型和用例模型作为系统需求,结合形式化方法,开发用户界面自动生成算法。为保证系统需求与用户界面之间的一致性,满足高可信软件的要求,提出一致性分析与检测方法。不同于传统低代码开发平台的拖、拉、拽操作方式,只需要建立软件系统领域概念模型和用例模型,即可全自动生成用户界面。以实例验证了该方法的可行性。 展开更多
关键词 UML模型 用户界面 形式化方法 低代码开发平台 模型驱动工程 一致性 高可信软件
在线阅读 下载PDF
金融能力、正规信贷约束与农户创业行为 被引量:4
11
作者 周才云 刘森 《农林经济管理学报》 CSSCI 北大核心 2024年第1期70-78,共9页
基于金融能力和正规信贷约束视角,利用2017年和2019年CHFS微观数据,通过构建Probit模型实证分析金融能力对农户创业行为的影响,探讨正规信贷约束在金融能力和农户创业行为关系中发挥的中介效应。结果表明:金融能力对农户创业行为具有显... 基于金融能力和正规信贷约束视角,利用2017年和2019年CHFS微观数据,通过构建Probit模型实证分析金融能力对农户创业行为的影响,探讨正规信贷约束在金融能力和农户创业行为关系中发挥的中介效应。结果表明:金融能力对农户创业行为具有显著正向影响,且在考虑内生性的情况下,该结论仍然成立;中介机制检验表明,金融能力能够通过缓解正规信贷约束来促进农户创业行为;异质性分析表明,中、西部地区和三线及以下城市的农户金融能力对其创业行为的影响更为显著。据此,建议建立完善的金融能力培养体系,加大对欠发达地区的政策扶持,且提高正规信贷支持力度。 展开更多
关键词 金融能力 正规信贷约束 农户创业行为 因子分析法 PROBIT模型
在线阅读 下载PDF
基于递归认证测试的SIP协议形式化分析
12
作者 姚萌萌 王宇 洪瑜平 《信息网络安全》 CSCD 北大核心 2024年第10期1586-1594,共9页
文章以形式化分析方法证明协议安全为研究目的,以具有灵活性、开放性、可伸缩性等特性的SIP协议为研究对象,运用基于串空间理论改进的递归认证测试形式化分析方法,分析了一种BAN逻辑证明安全的SIP身份认证协商协议,发现了该协议执行过... 文章以形式化分析方法证明协议安全为研究目的,以具有灵活性、开放性、可伸缩性等特性的SIP协议为研究对象,运用基于串空间理论改进的递归认证测试形式化分析方法,分析了一种BAN逻辑证明安全的SIP身份认证协商协议,发现了该协议执行过程中协议格式不准确、易受中间人攻击的缺陷,并提出了针对该协议缺陷的改进方案。结果表明,文章所提出的递归认证测试形式化分析方法比BAN逻辑更适用、更有效,同时改进方案也增强了SIP身份认证协商协议的安全性。 展开更多
关键词 SIP协议 递归认证测试 串空间 形式化分析方法
在线阅读 下载PDF
基于MTRDL的自动飞行系统模式需求建模与验证方法 被引量:2
13
作者 徐恒 黄志球 +3 位作者 胡军 陶传奇 王金永 石帆 《软件学报》 EI CSCD 北大核心 2024年第9期4265-4286,共22页
在民机自动飞行过程中,自动飞行系统模式转换是影响安全的重要因素,随着现代民机机载系统的功能与复杂度的快速增长,在需求阶段对自动飞行系统模式转换的安全性分析和验证成为重要的挑战.飞行模式转换的复杂性不仅体现在自动飞行过程中... 在民机自动飞行过程中,自动飞行系统模式转换是影响安全的重要因素,随着现代民机机载系统的功能与复杂度的快速增长,在需求阶段对自动飞行系统模式转换的安全性分析和验证成为重要的挑战.飞行模式转换的复杂性不仅体现在自动飞行过程中必需的多重飞行模式之间的交互关系,还体现在模式转换与外部环境之间复杂的数据与控制交联关系,这些交联关系同时隐含了飞行模式转换的安全性质,这些特征提高了形式化方法的应用难度.提出一种领域特定的建模验证框架:首先,提出面向自动飞行系统模式转换的领域需求建模语言MTRDL和基于该语言扩展于SysML上的建模方法;其次,提出基于安全需求模板的安全性质辅助规约方法;最后,通过对某机型的若干条目化需求的实例研究,证明所提方法在自动飞行系统模式转换需求验证中的有效性. 展开更多
关键词 自动飞行系统模式 形式化方法 SysML建模 安全性质
在线阅读 下载PDF
基于状态图转形式化B模型的安全苛求系统开发方法 被引量:1
14
作者 赵大地 王恪铭 《计算机工程》 CAS CSCD 北大核心 2024年第11期173-186,共14页
形式化方法精确且严格,较多应用于安全苛求系统开发,但目前仍存在学习成本高、使用复杂、重用性低等问题。常用的非形式化状态图模型虽易于使用却缺乏严格验证。针对这些问题,提出一种将状态图SCXML模型转译为形式化B模型的模型转化方法... 形式化方法精确且严格,较多应用于安全苛求系统开发,但目前仍存在学习成本高、使用复杂、重用性低等问题。常用的非形式化状态图模型虽易于使用却缺乏严格验证。针对这些问题,提出一种将状态图SCXML模型转译为形式化B模型的模型转化方法,从而结合状态图的易用性降低在安全苛求软件系统开发过程中使用形式化方法的复杂度。该转译方法分为映射规则、同步语义和程序实现3个部分,以保证自动转译后的模型自身含义与基础语义不变。在平交道口控制系统开发案例分析中,该方法根据图元模型自动生成了对应形式化模型,通过对形式化模型的分析改进系统在功能安全、数据安全、隐藏分支3个方面的非安全因素,并保证从需求至模型的一致性,证明了该方法可降低形式化方法建模难度,提高软件系统的正确性、可靠性与安全性。 展开更多
关键词 软件功能安全 形式化方法 模型转化 SCXML状态图 B方法
在线阅读 下载PDF
完备神经网络验证加速技术综述
15
作者 刘宗鑫 杨鹏飞 +2 位作者 张立军 吴志林 黄小炜 《软件学报》 EI CSCD 北大核心 2024年第9期4038-4068,共31页
人工智能技术已被广泛应用于生活中的各个领域.然而,神经网络作为人工智能的主要实现手段,在面对训练数据之外的输入或对抗攻击时,可能表现出意料之外的行为.在自动驾驶、智能医疗等安全攸关领域,这些未定义行为可能会对生命安全造成重... 人工智能技术已被广泛应用于生活中的各个领域.然而,神经网络作为人工智能的主要实现手段,在面对训练数据之外的输入或对抗攻击时,可能表现出意料之外的行为.在自动驾驶、智能医疗等安全攸关领域,这些未定义行为可能会对生命安全造成重大威胁.因此,使用完备验证方法证明神经网络的性质,保障其行为的正确性显得尤为重要.为了提高验证效率,各种完备神经网络验证工具均提出各自的优化方法,但并未充分探索这些方法真正起到的作用,后来的研究者难以从中找出最有效的优化方向.介绍神经网络验证领域的通用技术,并提出一个完备神经网络验证的通用框架.在此框架中,重点讨论目前最先进的工具在约束求解、分支选择与边界计算这3个核心部分上的所采用的优化方法.针对各个工具本身的性能和核心加速方法,设计一系列实验,旨在探究各种加速方式对于工具性能的贡献,并尝试寻找最有效的加速策略和更具潜力的优化方向,为研究者提供有价值的参考. 展开更多
关键词 完备验证 可满足性模理论 人工智能安全 形式化方法 鲁棒性
在线阅读 下载PDF
基于单工架构的信息物理系统运行时安全性保障方法
16
作者 王强 陈强 +1 位作者 曹伟朋 何文锋 《深圳大学学报(理工版)》 CAS CSCD 北大核心 2024年第3期253-263,共11页
运行时安全性保障方法旨在系统运行过程中确保安全性属性得到满足.基于单工(simplex)架构的运行时安全性保障方法能够在使用复杂且安全性未经验证的控制器的情况下,为系统提供安全性保证.其基本思想是将复杂且安全性未经验证的复杂控制... 运行时安全性保障方法旨在系统运行过程中确保安全性属性得到满足.基于单工(simplex)架构的运行时安全性保障方法能够在使用复杂且安全性未经验证的控制器的情况下,为系统提供安全性保证.其基本思想是将复杂且安全性未经验证的复杂控制器与经过严格形式化验证的安全控制器相结合,前者工作在无安全风险的情况下,若检测发现系统存在潜在的安全风险,则通过决策模块完成复杂控制器与安全控制器之间的切换,从而确保系统的安全性.本文重点关注基于simplex架构的信息物理系统运行时安全性保障方法,从simplex架构决策模块的设计、改进与拓展,以及simplex架构的应用3个方面展开研究,对相关工作进行了梳理和总结,指出当前面临的技术挑战,并展望未来的发展方向,认为基于simplex架构的运行时安全性保障方法将会是解决智能信息物理系统安全性保障问题的有效途径之一. 展开更多
关键词 人工智能 形式化方法 运行时安全性保障 运行时验证 形式化建模与验证 信息物理系统 系统建模与验证 嵌入式系统
在线阅读 下载PDF
汽轮机控制保护系统攻击建模与逻辑完整性检测
17
作者 马海迎 李奕彤 +1 位作者 袁晓舒 何立栋 《控制工程》 CSCD 北大核心 2024年第11期2062-2070,共9页
控制保护逻辑是整个汽轮机控制保护系统的核心,以往传统模型侧重于描述系统的物理属性,而对逻辑属性有所忽视。目前关于汽轮机控制保护系统的攻击大多围绕网络通信的脆弱性以及模型数据的不可靠性展开,对系统本身逻辑过程脆弱性的研究... 控制保护逻辑是整个汽轮机控制保护系统的核心,以往传统模型侧重于描述系统的物理属性,而对逻辑属性有所忽视。目前关于汽轮机控制保护系统的攻击大多围绕网络通信的脆弱性以及模型数据的不可靠性展开,对系统本身逻辑过程脆弱性的研究较少。鉴于此,在基于时间自动机的汽轮机控制保护系统模型基础上,建立活性与汽轮机控制保护逻辑的内在联系。其中,活性指好的事情终会发生,由此将逻辑完整性问题转换为活性完整性问题。并且针对汽轮机控制保护逻辑提出窜改控制指令参数和传感器监测阈值的攻击方式。此外,还提出了状态检测法和变量检测法,用于检测汽轮机控制保护系统逻辑完整性是否被破坏。最后,利用UPPAAL软件对遭受攻击前后的系统进行仿真验证。 展开更多
关键词 汽轮机控制保护逻辑 形式化方法 活性 UPPAAL
在线阅读 下载PDF
形式化方法概貌 被引量:94
18
作者 王戟 詹乃军 +1 位作者 冯新宇 刘志明 《软件学报》 EI CSCD 北大核心 2019年第1期33-61,共29页
形式化方法是基于严格数学基础,对计算机硬件和软件系统进行描述、开发和验证的技术.其数学基础建立在形式语言、语义和推理证明三位一体的形式逻辑系统之上.形式化方法已经以不同程度和不同方式愈来愈多地应用在计算系统生命周期的各... 形式化方法是基于严格数学基础,对计算机硬件和软件系统进行描述、开发和验证的技术.其数学基础建立在形式语言、语义和推理证明三位一体的形式逻辑系统之上.形式化方法已经以不同程度和不同方式愈来愈多地应用在计算系统生命周期的各个阶段.介绍了形式化方法的发展历程和基本方法体系;以形式规约和形式验证为主线,综述了形式化方法的理论、方法、工具和应用的现状,展示了形式化方法与软件学科其他领域的交叉和融合;分析了形式化方法的启示,并展望了其面临的发展机遇和未来趋势.形式化方法的发展和研究现状表明:其应用已经取得了长足的进步,在提高计算系统的可靠性和安全性方面发挥了重要作用.在当今软件日益成为社会基础设施的时代,形式化方法将与人工智能、网络空间安全、量子计算、生物计算等领域和方向交叉融合,得到更加广阔的应用.研究和建立这种交叉融合的理论和方法不仅重要,而且具有挑战性. 展开更多
关键词 形式化方法 形式规约 形式验证 程序设计方法学 软件开发
在线阅读 下载PDF
Needham-Schroeder公钥协议的模型检测分析 被引量:29
19
作者 张玉清 王磊 +1 位作者 肖国镇 吴建平 《软件学报》 EI CSCD 北大核心 2000年第10期1348-1352,共5页
密码协议安全性的分析是当前网络安全研究领域的一个世界性难题 .提出了运用模型检测工具 SMV( symbolic model verifier)分析密码协议的方法 ,并对著名的 Needham- Schroeder( NS)公钥协议进行了分析 .分析结果表明 ,入侵者可以轻松地... 密码协议安全性的分析是当前网络安全研究领域的一个世界性难题 .提出了运用模型检测工具 SMV( symbolic model verifier)分析密码协议的方法 ,并对著名的 Needham- Schroeder( NS)公钥协议进行了分析 .分析结果表明 ,入侵者可以轻松地对 NS公钥协议进行有效攻击 ,而这个攻击是 BAN逻辑分析所没有发现过的 .同时 ,给出了经 SMV分析过的一个安全的 展开更多
关键词 模型检测 密码协议 网络安全 NS公钥协议
在线阅读 下载PDF
综合安全评价(FSA)方法 被引量:54
20
作者 秦庭荣 陈伟炯 +2 位作者 郝育国 江建华 李创 《中国安全科学学报》 CAS CSCD 2005年第4期88-92,共5页
为提高国际海运安全管理的决策水平,国际海事组织(IMO)接受并倡导由英国海运界提出的综合安全评价(FSA)方法,笔者对FSA方法作了本质性分析和应用性研究。阐述了FSA的由来,5个组成步骤及相互关系和流程,揭示了FSA与风险管理和安全系统工... 为提高国际海运安全管理的决策水平,国际海事组织(IMO)接受并倡导由英国海运界提出的综合安全评价(FSA)方法,笔者对FSA方法作了本质性分析和应用性研究。阐述了FSA的由来,5个组成步骤及相互关系和流程,揭示了FSA与风险管理和安全系统工程的渊源;介绍了危险识别的7种工具;对步骤二“风险评估”重点引入了半定量分析方法和定量分析方法,并用集合论观点讨论了事故频率和后果严重度的计算方法;介绍了风险控制方案的“成本与效益评估”的数学模型;归纳了FSA方法的优缺点。指出FSA是一种集风险评价和成本/效益评估于一体,兼顾技术性与经济性,可广泛兼容具体评价方法和普遍适用各类风险评价的框架性方法,但具体应用需要有效整合适用的定性和定量方法。 展开更多
关键词 安全评价 定量分析方法 国际海事组织 安全系统工程 风险控制方案 效益评估 风险评价 应用性研究 FSA 决策水平 安全管理 国际海运 相互关系 风险管理 危险识别 风险评估 计算方法 事故频率 数学模型 评价方法 定量方法
在线阅读 下载PDF
上一页 1 2 26 下一页 到第
使用帮助 返回顶部