一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

形式化方法的工業(yè)應(yīng)用:軌交領(lǐng)域

上??匕?/a> ? 來源:上??匕? ? 作者:上??匕? ? 2023-08-08 15:20 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作者 |王依玲上??匕部尚跑浖?chuàng)新研究院系統(tǒng)建模組

版塊 |鑒源論壇 · 觀模

社群 |添加微信號TICPShanghai”加入“上??匕?1fusa安全社區(qū)”

引言:前面幾期文章介紹了形式化方法的發(fā)展歷史和具體技術(shù),并從整體的角度介紹了形式化方法的工程化。本文將聚焦于軌交領(lǐng)域,從領(lǐng)域?qū)S玫男枨笞珜懪c分析工具Prema入手,介紹形式化方法在工業(yè)中的實際應(yīng)用。

01

背 景

隨著城市日新月異的發(fā)展,軌道交通的建設(shè)與分布越來越成為城市交通便捷、經(jīng)濟發(fā)達的重要標志?!笆濉睍r期,城市軌道交通運營里程已達 6600 公里,預(yù)計到 2025 年,超大城市的軌道站點 800 米半徑覆蓋通勤比例將不小于 30%。軌道交通的控制軟件決定了系統(tǒng)運行的安全性,如果控制軟件沒有按照預(yù)期方式運行,則存在引發(fā)財產(chǎn)損失和人員傷亡的可能性。因此軌道交通控制軟件的質(zhì)量安全攸關(guān),國家也對此出臺了嚴格的安全標準。

在軌道交通領(lǐng)域中,列車自動控制系統(tǒng) (Automatic Train Control,ATC)系統(tǒng)包括三部分,ATP(Automatic Train Protection,列車自動防護系統(tǒng)),ATO(Automatic Train Operation, 列車自動運行系統(tǒng)),和 ATS(Automatic Train Supervision,列車自動監(jiān)控系統(tǒng)),它通過自動地防止列車司機的失誤來提供高水平的列車安全。如圖1所示,ATO 是控制列車自動運行的系統(tǒng),由車載設(shè)備和地面設(shè)備組成;ATP是為了確保列車一旦超過規(guī)定速度,立即施行制動的系統(tǒng),它也是由車載設(shè)備和地面設(shè)備所組成;ATS 系統(tǒng)是為了完成對列車的自動監(jiān)控的系統(tǒng),它由控制中心、車站、車場以及車載設(shè)備組成。三者的關(guān)系是,ATO 系統(tǒng)在 ATP 系統(tǒng)的保護下,根據(jù)ATS 的指令實現(xiàn)列車運行的自動駕駛、速度的自動調(diào)整和列車車門的自動控制。

wKgaomTR7MyAAUYSAAA_r-8O6b0762.jpg

圖1列車自動控制系統(tǒng)結(jié)構(gòu)

需求分析是軟件設(shè)計的基礎(chǔ),是軟件開發(fā)活動中最為關(guān)鍵最早開始的環(huán)節(jié)。需求文檔中包含著列車控制系統(tǒng)的功能描述,可以通過對列車控制系統(tǒng)需求進行分析,發(fā)現(xiàn)需求中系統(tǒng)的功能描述錯誤。經(jīng)過長期的研究和實踐,學(xué)術(shù)界和工業(yè)界都意識到從需求階段開始對列車控制系統(tǒng)的功能需求進行檢查的必要性。然而目前的工業(yè)界中,人工檢查自然語言描述的列車控制系統(tǒng)需求不但低效,而且無法確保功能需求的正確性。

02

形式化建模方法概述

采用自然語言進行需求描述會存在二義性,所以某些對撰寫者來說清晰無誤的表述,完全可能被其他人理解成其他意思。導(dǎo)致不同的開發(fā)者對相同的需求和設(shè)計產(chǎn)生模棱兩可的理解,從而導(dǎo)致開發(fā)效率的降低。為了避免這種情況的發(fā)生,我們采用標準的形式來描述需求和設(shè)計。這種標準形式一般以數(shù)學(xué)語言為基礎(chǔ)。這種標準化的描述規(guī)范就構(gòu)成了形式化方法的基礎(chǔ)。

形式化方法是建立在數(shù)學(xué)基礎(chǔ)上的針對數(shù)字化系統(tǒng)進行規(guī)格說明撰寫、軟件開發(fā)、軟件驗證的技術(shù)。它的數(shù)學(xué)基礎(chǔ)包括形式邏輯,離散數(shù)學(xué)和機器可識別語言。形式化模型是一種無二義性的用數(shù)學(xué)語法和語義刻畫的模型,是一種對軟件諸多方面的抽象表達形式,用于后續(xù)的分析、仿真和代碼生成(在有些條件下,直接從模型生成代碼可能無法實現(xiàn))。應(yīng)用形式化方法的基礎(chǔ)是對即將開發(fā)的軟件建立一個形式化模型。

形式化方法包含兩項主要分支,形式化規(guī)格說明技術(shù)和形式化驗證技術(shù),而形式化驗證技術(shù)又分為定理證明和模型檢查兩個分支,如圖2所示。

wKgZomTR7M2AUY1rAADRCmD4U8I807.jpg

圖2 形式方法的構(gòu)成

在學(xué)術(shù)界和工業(yè)界,學(xué)者和工程人員為了保證列車安全運行,主要有從以下方面對軌道交通控制系統(tǒng)的研究:形式化需求描述、建立模型和驗證、對系統(tǒng)進行仿真。這三者并不是孤立的,經(jīng)常結(jié)合在一起研究,如利用形式化方法對系統(tǒng)的需求進行描述,然后建立模型、分析驗證。

為了實現(xiàn)采用形式化方法保障軌道交通控制系統(tǒng)安全的目的,我們提出了一種針對軌道交通控制系統(tǒng)的需求建模形式化工程方法,并開發(fā)了一個集需求撰寫及分析功能于一體的工具Prema(Precise Requirements Editing, Modeling and Analysis 精確需求撰寫,建模與分析)用于輔助形式化工程方法的應(yīng)用。

03

軌交領(lǐng)域解決方案Prema

Prema對形式化技術(shù)的應(yīng)用主要包含兩個方面,形式化需求規(guī)格說明和模型檢查。為了可以對需求進行形式化描述,我們提出了適配軌道交通領(lǐng)域的CASDL語言。對形式化語言描述的系統(tǒng)需求進行需求建模后,可以在需求模型中驗證布爾表達式描述的約束性質(zhì)是否成立。

Prema工具界面運行主界面圖如下圖3所示,圖中主要分為左邊部分的編輯欄和右邊部分的展示欄。用戶可以在左邊撰寫需求,同時在右邊區(qū)域?qū)崟r顯示最終生成的文檔樣式,在編輯區(qū)域上方還有一些快捷工具以供用戶撰寫需求。

wKgaomTR7M2AGoPuAAFinnDPKP8532.jpg

圖3 Prema工具界面

3.1 形式化需求規(guī)格說明

用戶在左側(cè)編輯欄用CASDL語言撰寫形式化需求,以下對CASDL語言規(guī)范進行簡單介紹。

由于軌道交通領(lǐng)域的控制系統(tǒng)通常周期性運行,CASDL中的cycle有著用于表示目前系統(tǒng)的運行進行到了哪一個周期的特殊含義,其語法可以表示為如下形式:

● md :: = (cycle, Block, DefBlock, DataDictionary)

● Block :: = (identifier, Precondition, initial, State, Transition)

● DefBlock :: = (name, identifier, Tasks)

● Tasks :: = CFG

● Transition ::= (Source, Target, Condition, Action)

● DataDictionary ::= (V)

CASDL包含4個部分。Block部分描述的是系統(tǒng)狀態(tài)遷移情況,在Block里由唯一的identifier來對它進行標識,Precondition用于判斷系統(tǒng)狀態(tài)遷移的條件是否滿足,initial用于表示系統(tǒng)狀態(tài)遷移前的值,State中存儲了所有發(fā)生了狀態(tài)值改變的變量值,Transaction描述了狀態(tài)轉(zhuǎn)換的具體過程,描述該過程的結(jié)構(gòu)也在上述中被表述出來。其中,Source和Target分別代表狀態(tài)改變前的值和狀態(tài)改變后的值,Condition里記錄的是發(fā)生狀態(tài)遷移的需要滿足的條件集合,最后一項Action則記錄了該狀態(tài)轉(zhuǎn)換過程如何發(fā)生。

DefBlock描述的是計算模塊,它包含了模塊名稱name,唯一的標識identifier,以及由控制流組成的計算任務(wù)Tasks。

Dictionary里記錄了在需求文檔建模過程中出現(xiàn)的變量。

如圖4所示為用CASDL書寫的示例,該例子中紅色部分表示的是展示狀態(tài)遷移情況的Block部分,它沒有返回值,只更改狀態(tài)變量的取值,使系統(tǒng)所處的狀態(tài)發(fā)生改變,即狀態(tài)遷移。其中State后跟隨的(k-1)表示第k-1個周期。黃色部分展示的是描述計算任務(wù)的defBlock部分。

wKgZomTR7M2APHNsAADQZty3AAk667.jpg

圖4 Block與DefBlock示例

CASDL同樣定義了一些表達式用于描述DefBlock中面向計算的任務(wù)的計算過程,表達式的語法如下所示:

● SExpr :: = Const | Var | f(n)(SExpr)

●BTerm :: = True | False | p(n)(SExpr)

● IExpr :: = (after | duration)(BTerm,SExpr)

●BExpr :: = BTerm | ?BExpr | BExpr∨BExpr | BExpr∧BExpr

其中,語句表達式由一個常量,一個變量或者多個語句表達式組成,布爾變量的取值為True或False或者從狀態(tài)表達式的值推導(dǎo)而來。間隔表達式主要用于描述與時間有關(guān)的需求片段,比如在某個時間段或者在某個時間段后值為布爾值或者是某個語句表達式的計算值。而布爾表達式則由布爾值,布爾值的非值,或值或者與值組成。

同時CASDL也定義了幾種語句結(jié)構(gòu):

● stmts :: = pStmt | cStmt

●pStmt :: = aStmt | skip

●aStmt :: = x := SExpr

●cStmt :: = stmts | if BExpr then stmts else stmts

語句集合包含復(fù)合語句或者是單獨的語句,其中pStmt由賦值語句或者skip語句組成,賦值語句可以表示為一個變量被賦予了一個表達式的值,而復(fù)合語句由語句集合構(gòu)成或者由一個選擇語句結(jié)構(gòu)構(gòu)成。

總體來說,CASDL與工程師的使用習(xí)慣相符合,學(xué)習(xí)和理解成本很低, 這種類python的語言容易令人接受,不過其語義與python仍有不同,如k在CASDL中是一個特殊的字母,它代表了系統(tǒng)運行的周期。

3.2 模型檢查

在需求撰寫完成后,Prema工具提供靜態(tài)分析、狀態(tài)機模擬執(zhí)行、需求性質(zhì)驗證等功能用于驗證撰寫需求的正確性。需求性質(zhì)驗證即模型檢查。

需求性質(zhì)驗證是在需求檢查無語法錯誤后,對需求模型進行諸如不變式或者可達性之類的驗證。其主要目的在于分析有影響關(guān)系的某些變量之間發(fā)生了變化,是否一定會影響到相關(guān)變量的變化,這對于理解和分析需求邏輯關(guān)系有著至關(guān)重要的作用。性質(zhì)驗證的流程圖如圖5所示:

wKgaomTR7M6AUwzoAADFGdXUQgA894.jpg

圖5 性質(zhì)驗證流程圖

Prema性質(zhì)驗證界面如圖6所示,用戶可選擇之前使用過的配置選項,也可以重新選擇。在該驗證界面中,用戶選擇需要驗證哪些需求條目,選擇完畢后,單擊Go按鈕會生成完整的驗證界面。

wKgZomTR7M6AGNUtAAGz1FA4kgI370.jpg

圖6 性質(zhì)驗證界面示意圖

工具會根據(jù)用戶所選擇的需求條目生成變量關(guān)系圖,提醒需求工程師該需求條目所描述的內(nèi)容,同時也避免錯誤地勾選了需求條目。在確定選取了正確的需求條目后,在性質(zhì)撰寫區(qū)撰寫所需要驗證的性質(zhì),目前驗證的性質(zhì)僅支持布爾表達式。填寫完初始狀態(tài)(可以不填)和性質(zhì)后,可以點擊check按鈕來驗證所填寫的性質(zhì)是否是布爾表達式。

用戶選取了所要驗證的需求條目和性質(zhì),單擊Verify按鈕后,界面展示驗證結(jié)果。需求工程師可根據(jù)反饋的信息查看需求是否滿足了性質(zhì),如果沒有滿足性質(zhì),則會給出不滿足該性質(zhì)時的反例。

通過使用Prema工具,能夠有效消除需求語句的模糊性和二義性,并保證需求的正確性。

04

總 結(jié)

近年來通過不斷地努力,形式化方法不僅僅在學(xué)術(shù)界取得很大的發(fā)展,同樣在工業(yè)界也已得到大量的應(yīng)用。形式化方法首先需要定義領(lǐng)域相關(guān)的需求描述語言,這種語言可以完全覆蓋該領(lǐng)域中的所有需求特征。其次通過建立的描述語言來刻畫和描述需求模型,并提供與之配套的算法來對需求模型進行分析與驗證。由于軌道交通領(lǐng)域?qū)τ诳刂葡到y(tǒng)有著嚴格要求,這為形式化方法的應(yīng)用提供了前提。在未來,形式化方法將更好地與工業(yè)實踐結(jié)合,為工業(yè)安全保駕護航。

主要參考文獻:

[1] 光明網(wǎng). 《“十四五”全國城市基礎(chǔ)設(shè)施建設(shè)規(guī)劃》印發(fā)[EB/OL].(2022-08-03)[2022-8-16].

[2] 王秀超.列車控制系統(tǒng)需求文檔的模型抽取與分析[D].貴陽:貴州大學(xué),2017

[3] 韋群,王鈺.軟件缺陷及其對軟件可靠性的影響分析[J].計算機應(yīng)用與軟件.2011, 28(1):145-149.

[4] 包丹珠.軌道交通系統(tǒng)需求分析與一致性測試[D].上海:華東師范大學(xué), 2016

[5] 劉陽.面向軌道交通控制系統(tǒng)的需求模型分析與驗證[D].上海:華東師范大學(xué),2017

[6] 鄭寒月.面向軌道交通控制領(lǐng)域的基于需求的測試用例自動生成方法研究[D].上海:華東師范大學(xué),2021

[7] Huang Y , Feng J , Zheng H ,et al.Prema: A Tool for Precise Requirements Editing, Modeling and Analysis[J]. 2019.DOI:10.1109/ASE.2019.00128.

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    衛(wèi)星物聯(lián)網(wǎng)的創(chuàng)新應(yīng)用領(lǐng)域探索

    作為無線通信技術(shù)愛好者和從業(yè)者,今天我想與大家探討低衛(wèi)星物聯(lián)網(wǎng)在實際生活中的多樣應(yīng)用可能。雖然傳統(tǒng)地面網(wǎng)絡(luò)已覆蓋大部分區(qū)域,但在偏遠地區(qū)和特殊場景下,低衛(wèi)星物聯(lián)網(wǎng)展現(xiàn)出獨特優(yōu)勢。
    的頭像 發(fā)表于 04-16 15:29 ?703次閱讀
    低<b class='flag-5'>軌</b>衛(wèi)星物聯(lián)網(wǎng)的創(chuàng)新應(yīng)用<b class='flag-5'>領(lǐng)域</b>探索

    羅克韋爾推動裝備制造業(yè)數(shù)字轉(zhuǎn)型

    地下軌道交通是一座城市高速運作的“大動脈”。近年來,隨著國內(nèi)各大城市地鐵規(guī)劃和建設(shè)步入快車道,大數(shù)據(jù)、人工智能等數(shù)字技術(shù)也得到了大范圍應(yīng)用,“綠智城軌”建設(shè)已成為勢不可擋的趨勢。在這一進程中,裝備制造業(yè)的數(shù)字
    的頭像 發(fā)表于 04-07 15:09 ?419次閱讀

    工業(yè)自動領(lǐng)域,新舊設(shè)備如何互通?#電子元器件 #工業(yè)自動 #電子電工

    工業(yè)自動
    三格電子科技
    發(fā)布于 :2025年03月21日 11:13:39

    對標AD7793的SC1641,工業(yè)自動領(lǐng)域的理想解決方案

    對標AD7793的SC1641,工業(yè)自動領(lǐng)域的理想解決方案
    的頭像 發(fā)表于 02-24 10:07 ?426次閱讀
    對標AD7793的SC1641,<b class='flag-5'>工業(yè)</b>自動<b class='flag-5'>化</b><b class='flag-5'>領(lǐng)域</b>的理想解決方案

    開源技術(shù)在工業(yè)自動領(lǐng)域的作用

    在對互操作性、可互換性和便攜性需求不斷增長的推動下,工業(yè)自動領(lǐng)域正在經(jīng)歷一場重大變革。這場變革的起點是開源技術(shù)的采用,從基于樹莓派的工業(yè)控制器到Linux邊緣設(shè)備,不一而足。這一轉(zhuǎn)變
    的頭像 發(fā)表于 02-19 11:28 ?592次閱讀

    SCADA系統(tǒng)在各工業(yè)領(lǐng)域發(fā)揮著極其重要作用!

    關(guān)鍵詞:SCADA系統(tǒng),數(shù)據(jù)采集與監(jiān)控 SCADA(Supervisory Control And Data Acquisition)系統(tǒng)是一種數(shù)據(jù)采集與監(jiān)視控制系統(tǒng)?,主要用于工業(yè)自動領(lǐng)域,實現(xiàn)
    發(fā)表于 02-17 14:22

    DAC8532IDGK電壓輸出時什么意思、在做模塊時調(diào)不通是不是和這個有關(guān)系?

    DAC8532IDGK電壓輸出時什么意思、在做模塊時調(diào)不通是不是和這個有關(guān)系?
    發(fā)表于 02-14 06:55

    飛騰國產(chǎn)主板GM-FT2000,為交通運輸帶來突破性的發(fā)展

    在科技飛速發(fā)展的今天,交通運輸領(lǐng)域也在不斷尋求創(chuàng)新與突破,以滿足人們?nèi)找嬖鲩L的出行需求和高效物流的要求。而高能計算機推出的飛騰國產(chǎn)主板GM - FT2000,宛如一顆璀璨的新星,為交通運輸行業(yè)帶來了突破性的發(fā)展。
    的頭像 發(fā)表于 02-12 17:33 ?472次閱讀

    賽目科技在港所掛牌上市

    1月15日,賽目科技(02571.HK)正式在港所掛牌上市,標志著這家中國工業(yè)軟件領(lǐng)域的創(chuàng)新企業(yè)在資本市場和國際發(fā)展道路上邁出關(guān)鍵一步。
    的頭像 發(fā)表于 01-15 16:01 ?614次閱讀

    興路助推工業(yè)生產(chǎn)制造供應(yīng)鏈升級

    個月對參選企業(yè)、機構(gòu)的綜合評估,中興路圍繞在工業(yè)生產(chǎn)制造領(lǐng)域供應(yīng)鏈物流數(shù)字的深耕,榮獲“2024新質(zhì)生產(chǎn)力數(shù)智標桿企業(yè)案例”榮譽,與此
    的頭像 發(fā)表于 01-03 09:43 ?536次閱讀

    研華如何推動工業(yè)領(lǐng)域數(shù)字轉(zhuǎn)型

    研華科技攜手合作伙伴,以生態(tài)之力重塑產(chǎn)業(yè)格局。本文深入解析研華如何通過技術(shù)創(chuàng)新和生態(tài)融合,推動工業(yè)領(lǐng)域數(shù)字轉(zhuǎn)型,共赴智能未來。
    的頭像 發(fā)表于 12-25 09:14 ?675次閱讀

    國產(chǎn)交工控機:交通與科技融合的新勢力

    國產(chǎn)交工控機在交通領(lǐng)域的崛起,成為推動軌道交通智能發(fā)展的關(guān)鍵力量。隨著科技的飛速發(fā)展,國產(chǎn)交工控機以其強大的性能和先進的技術(shù),為交通領(lǐng)域
    的頭像 發(fā)表于 10-31 10:05 ?487次閱讀

    電感和電容對變電流的影響

    變電流的影響 1. 電感的基本概念 電感(Inductor)是電路中用于儲存磁場能量的元件,其特性是阻礙電流的變化。電感的大小用電感量(L)來衡量,單位為亨利(H)。電感元件通常由導(dǎo)線繞制成線圈形式,當電流通過時,會在其周圍產(chǎn)
    的頭像 發(fā)表于 08-23 16:50 ?2042次閱讀

    B2 雙電機系列掛巡檢機器人:創(chuàng)新科技,守護工業(yè)安全

    隨著工業(yè)自動的不斷發(fā)展,傳統(tǒng)的人工巡檢方式已經(jīng)難以滿足現(xiàn)代工業(yè)對安全、效率和精度的要求。旗晟機器人推出的B2雙電機系列掛巡檢機器人,以其獨特的優(yōu)勢,為
    的頭像 發(fā)表于 08-09 17:23 ?711次閱讀
    B2 雙電機系列掛<b class='flag-5'>軌</b>巡檢機器人:創(chuàng)新科技,守護<b class='flag-5'>工業(yè)</b>安全

    越失真產(chǎn)生的原因和消除方法

    和運算放大器中。本文將介紹越失真的產(chǎn)生原因、影響因素以及消除方法。 一、越失真的產(chǎn)生原因 放大器的非線性特性 放大器的非線性特性是越失真產(chǎn)生的根本原因。在實際應(yīng)用中,放大器的傳輸
    的頭像 發(fā)表于 08-01 15:07 ?7939次閱讀