精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

航空電子認證中的正式程序驗證

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:YANNICK MOY ? 2022-11-09 11:24 ? 次閱讀

在正式采用新的DO-178C / ED-12C標準及其補充(包括關于形式方法的DO-333 / ED-216補充)五年后,尚未有航空電子認證項目承認使用這一新補充。然而,確實存在形式化的方法技術,可以簡化航空電子軟件的開發。

阻礙采用正式程序驗證進行航空電子認證的主要障礙是,盡管開發DO-333 / ED-216的委員會進行了大量的傳播工作,但缺乏關于如何應用DO-333 / ED-216的普遍共識。現在有一個詳細的過程,用于使用 SPARK 來滿足 DO-333/ED-216 的目標,作為某些形式的測試的替代品,重點是檢查源代碼是否一致、準確并符合低級要求。

該過程解決了使用正式方法時的替代覆蓋目標以及源代碼和可執行目標代碼之間的財產保護目標。當某些測試被使用正式方法所取代時,前者是必需的。后者是必需的,以便從可執行目標代碼的源代碼驗證中受益。已與美國聯邦航空管理局(FAA)和歐洲航空安全局(EASA)討論了此過程,以便將來在DO-178C / ED-12C中使用SPARK的申請人。

航空電子學中的形式化方法

盡管在DO-178的C版中添加正式方法補充是2012年,但使用正式方法開發航空電子軟件至少可以追溯到1990年代,當時John Rushby寫了一份關于它們用于FAA的全面指導文件。[“形式方法和關鍵系統的認證”,拉什比,FAA,1993年。雖然Rushby專注于演繹方法,但從那時起自動化和計算機能力的提高使得另外兩種形式化方法對開發航空電子軟件具有吸引力:模型檢查和抽象解釋。DO-333專門針對使用這三類形式化方法來開發航空電子軟件。美國宇航局2014年的一份報告中介紹了所有三個類別的使用示例[“DO-333認證案例研究”,Cofer和Miller,Rockwell Collins,2014年。

圖1:DO-333 驗證活動。圖形由IEEE提供。

poYBAGNrHX6Afs6BAAECTTU_b6o260.jpg

雖然抽象解釋和模型檢查非常適合以最少的人為干預檢查代碼庫中的簡單程序屬性,但它們會遇到所謂的狀態爆炸問題,當分析的模型的大小(無論是在模型檢查中顯式提供還是由工具從抽象解釋構建)太大而無法完成分析時。演繹方法沒有這些缺點,但它們有要求用戶編寫函數合約的成本。這些協定是函數行為的(部分)規范,既定義了驗證目標,也定義了用于分析對該函數的調用的函數行為的適當摘要。這允許演繹方法應用強大的驗證技術,這些技術可以證明軟件的非平凡屬性,因為函數合約使焦點能夠專注于對單個函數的驗證,一次一個。

兩個工具集為C和Ada的工業用戶提供基于演繹方法的形式程序驗證:用于C程序的Frama-C工具集和用于Ada程序的SPARK工具集。兩者都被用于DO-178航空電子設備認證。例如,洛克希德馬丁公司最初在1997年將SPARK用于C-130J美國軍方和英國皇家空軍飛機的控制軟件。此后,BAE系統公司使用SPARK在維護期間證明了C-130J控制軟件的關鍵特性。另一個例子,在DO-333中記錄,空中客車公司在2002年使用Caveat(Frama-C的前身)來證明對空中客車A380民用飛機的低級要求,作為單元測試的替代品。

B. 所處理的核查目標

SPARK 可用作 DO-333 中許多驗證目標的主要證據來源,從低級要求 (LLR) 到源代碼和可執行目標代碼 (EOC)。形式驗證是分析的一個特殊情況,因此將形式分析應用于LLR和源代碼所需的指導只是使用形式分析的標準和條件。[“在認證環境中使用形式方法的指南”,Brown 等人,SC-205/WG-71,ERTS 2010。在EOC中使用需要更多的理由,特別是在替換單元測試時。

當 LLR 在 SPARK 中表示為合約時,正式符號保證 LLR 是精確和明確的,因此準確性是有保證的。一致性也得到了保證,因為不同功能的合同不會沖突。合約也是可驗證的,并且通過設計符合(編程語言)標準。這些包括表FM的目標2、4和5。來自DO-4的A-333。(同前科弗和米勒。

SPARK 的主要資源之一是它自動顯示源代碼符合以函數契約表示的 LLR。函數協定還可以表達數據依賴關系,SPARK 工具集可以自動顯示源代碼符合軟件體系結構的這一部分。SPARK代碼是可驗證的,并且符合(編程語言)標準的設計。函數的源代碼隱式追溯到函數協定中表示的 LLR。最后,SPARK 代碼是明確的,因此可以自動分析源代碼的一致性,以表明它沒有未初始化數據的讀取、算術溢出、其他運行時錯誤和未使用的計算(變量、語句等)。這些指標包括表FM的目標1至6。來自DO-5的A-333。

平機會在LLR方面的合規性和穩健性的目標(表FM的目標3和4。DO-333的A-6)可以通過依賴源代碼的相應目標來解決,前提是同時提供源代碼和EOC之間的財產保護演示。顯示財產保全的一種方法是合理地證明,在所有可能的情況下,編譯器都保留了從源代碼到EOC的程序語義。不幸的是,似乎沒有任何合理的辦法能夠提供這種信心。通過在SPARK中執行合約的模式下運行集成測試,用戶可以確信編譯器在EOC中正確保留了源代碼的語義;否則,在單個函數中證明的合同將在集成測試中(很有可能)失敗。通過在執行和不執行合約的情況下運行集成測試并檢查輸出是否相同,用戶可以確信合約的編譯不會影響代碼的編譯,因為否則在某些測試中輸出很可能會有所不同。

當然,使用 SPARK 的一個主要好處是能夠通過 SPARK 分析替換單元測試。在這種情況下,DO-333還定義了表FM的附加目標5至8。A-7.正式驗證和審查的結合可以實現這些目標,正如空中客車和達索航空過去的經驗所證明的那樣。[“測試或形式驗證:DO-178C 替代方案和工業”,Moy 等人,IEEE Software 2013。這里使用了 SPARK 的幾個功能,例如在函數契約中聲明數據依賴關系的能力,以及通過不相交的情況表達函數契約的可能性。

即將上來

自 1990 年代以來,一些先驅者一直在使用正式的程序驗證工具集。航空電子軟件認證中正式程序驗證自動化的進展現在使更多公司可以使用這些技術。SPARK使用戶能夠解決DO-178C的形式方法補充DO-333中定義的許多驗證目標。美國和歐洲的認證機構現在正在看好在航空電子認證中使用這種方法的申請人。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 源代碼
    +關注

    關注

    96

    文章

    2944

    瀏覽量

    66670
  • 航空電子
    +關注

    關注

    15

    文章

    490

    瀏覽量

    45167
收藏 人收藏

    評論

    相關推薦

    車規電子-AEC-Q認證

    汽車電子行業標準:AEC-Q認證在汽車行業,隨著電子技術的應用日益廣泛,對汽車電子產品的質量和可靠性要求也越來越高。為了確保汽車
    的頭像 發表于 11-18 17:54 ?504次閱讀
    車規<b class='flag-5'>電子</b>-AEC-Q<b class='flag-5'>認證</b>

    軟國際榮獲華為電力數字化行業應用集成服務伙伴認證

    近日,軟國際以良好的公司資質、優秀的集成設計驗證和實施能力、豐富的項目集成實施經驗、優質的集成實施團隊以及對華為各產品的認證服務團隊能力,一次性通過華為公司的資質認證專家答辯評審,獲
    的頭像 發表于 11-09 15:32 ?314次閱讀

    航空電子的精益轉型之路

    隨著市場競爭的加劇、客戶需求的多樣化以及技術的飛速發展,航空電子企業面臨著前所未有的挑戰與機遇。為了在這場沒有硝煙的戰爭脫穎而出,精益轉型成為了一條必經之路。本文,天行健企業管理咨詢公司將深入探討
    的頭像 發表于 11-06 15:45 ?133次閱讀

    億緯鋰能通過AS9100D航空航天體系認證

    近日,億緯鋰能獲得DNV頒發的AS9100D航空航天質量管理體系認證證書(Certificate No.: C690714),通過范圍為:航空航天用鋰電池的設計、制造和銷售、售后。標志著億緯鋰能質量管理體系達到
    的頭像 發表于 11-06 11:50 ?259次閱讀

    億緯鋰能航空電池獲國際航空標準認證,實現技術新突破

    億緯鋰能于11月1日發布公告,宣布公司已成功獲得AS9100D及ISO9001:2015質量管理體系認證證書,證書編號為C690714。該證書于2024年10月30日發布,有效期至2027年10月29日,認證范圍涵蓋航空用鋰電池
    的頭像 發表于 11-04 11:18 ?507次閱讀

    CMA-260P高密連接器應用于航空數據采集環境驗證

    應用背景仿真激勵系統為航空電子試驗提供動態的實時飛行環境參數、飛機飛行參數、飛機性能參數等,并在環境仿真的支持下,為機載設備提供在任務剖面內工作所需的傳感器信號,綜合驗證平臺的支持下實現航空
    的頭像 發表于 09-28 08:08 ?324次閱讀
    CMA-260P高密連接器應用于<b class='flag-5'>航空</b>數據采集環境<b class='flag-5'>驗證</b>

    航空蓄電池在航空飛機加電電子設備的作用

    航空蓄電池為航空工業的航空電源車特制,具備高能量密度、長壽命、快速充電、耐環境及安全等特性,用于啟動輔助、供電、緊急情況及適應環境供電。未來趨勢包括提高性能、智能化管理、輕量化及增強安全性。
    的頭像 發表于 08-08 11:28 ?363次閱讀
    <b class='flag-5'>航空</b>蓄電池在<b class='flag-5'>航空</b>飛機加電<b class='flag-5'>電子</b>設備<b class='flag-5'>中</b>的作用

    品英將攜多款領先的開關和仿真方案及產品亮相飛機航空電子國際論壇

    品英Pickering公司作為用于電子測試和驗證的模塊化信號開關和仿真解決方案的全球供應商,將于2024年5月29-30日在上海舉辦的第十三屆飛機航空電子國際論壇上展示多款領先的開關和
    的頭像 發表于 05-28 14:22 ?275次閱讀

    華力智飛通過AS9100D航空航天質量管理體系認證

    近日,全球領先的認證機構BSI(英國標準協會)正式向華力智飛頒發了AS9100D航空航天質量管理體系認證證書,標志著華力智飛成功建立了符合航空航天行業標準的質量管理體系,得到國際的普遍
    的頭像 發表于 04-09 14:14 ?743次閱讀
    華力智飛通過AS9100D<b class='flag-5'>航空</b>航天質量管理體系<b class='flag-5'>認證</b>

    程序驗證通過,但在1.8版IDE上不能下載

    為什么程序驗證通過,但在1.8版IDE上不能下載,將程序復制到1.6版IDE上就可以下載。
    發表于 03-14 21:08

    PTCRB認證存在的多種認證類型全面解析

    PTCRB認證的目的是驗證設備在使用3G、4G和5G網絡時的性能和互操作性,以確保設備能夠在不同運營商的網絡穩定運行并遵守相關標準。通過PTCRB認證,設備制造商可以證明其產品具有良
    的頭像 發表于 03-13 15:37 ?787次閱讀
    PTCRB<b class='flag-5'>認證</b>存在的多種<b class='flag-5'>認證</b>類型全面解析

    RZ/G驗證的Linux軟件包V2.1.20-RT 修補程序應用指南

    電子發燒友網站提供《RZ/G驗證的Linux軟件包V2.1.20-RT 修補程序應用指南.pdf》資料免費下載
    發表于 01-03 14:12 ?0次下載
    RZ/G<b class='flag-5'>驗證</b>的Linux軟件包V2.1.20-RT 修補<b class='flag-5'>程序</b>應用指南

    芯森電子多項產品啟動UL認證

    達到了行業領先水平,更是獲得了全球市場的“入場券”。在過去的一年,芯森電子多款產品進行了UL認證,為公司進軍國際市場鋪平了道路。UL認證的背后,是芯森
    的頭像 發表于 01-01 08:32 ?493次閱讀
    芯森<b class='flag-5'>電子</b>多項產品啟動UL<b class='flag-5'>認證</b>

    安全JTAG 的電子格式配置和認證程序描述

    電子發燒友網站提供《安全JTAG 的電子格式配置和認證程序描述.pdf》資料免費下載
    發表于 12-18 09:22 ?0次下載
    安全JTAG 的<b class='flag-5'>電子</b>格式配置和<b class='flag-5'>認證</b><b class='flag-5'>程序</b>描述

    德賽電池通過AS9100航空航天體系認證

    祝賀順利通過AS9100航空航天體系認證 11月22日,惠州德賽電池有限公司獲得 SGS頒發的AS9100D航空航天質量管理體系認證證書(Certificate No.: Certif
    的頭像 發表于 12-04 09:27 ?992次閱讀
    德賽電池通過AS9100<b class='flag-5'>航空</b>航天體系<b class='flag-5'>認證</b>