于线性时序逻辑的实时系统模型检查.pdfVIP

于线性时序逻辑的实时系统模型检查.pdf

  1. 1、本文档共13页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
于线性时序逻辑的实时系统模型检查

1000-9825/2002/13(02)0193-10 ©2002 Journal of Software 软 件 学 报 Vol.13, No.2 基于线性时序逻辑的实时系统模型检查· 李广元, 唐稚松 ( 中国科学院 软件研究所 计算机科学重点实验室,北京 100080) E-mail: {ligy ,cst}@ 摘要: 模型检查是一种用于并发系统的性质验证的算法技术.LTLC(linear temporal logic with clocks)是一种连续时 间时序逻辑,它是线性时序逻辑LTL 的一种实时扩充.讨论实时系统关于 LTLC 公式的模型检查问题,将实时系统 关于LTLC 公式的模型检查化归为有穷状态转换系统关于 LTL 公式的模型检查,从而可以利用 LTL 的模型检查 工具来对LTLC 进行模型检查.由于LTLC 既能表示实时系统的性质,又能表示实时系统的实现,这就使得时序逻辑 LTLC 的模型检查过程既能用于实时系统的性质验证,又能用于实时系统之间的一致性验证. 关 键 词:实时系统; 时间自动机;线性时序逻辑;模型检查;性质验证 中图法分类号:TP301 文献标识码: A 文献[1]提出了一个带有时钟变量的线性时序逻辑LTLC(linear temporal logic with clocks).LTLC 是一种实 [2] 时逻辑 ,它与现有的实时逻辑的一个主要不同之处在于,LTLC 既能作为规范语言用来表示实时系统的性质, 又能作为系统描述语言来表示实时系统的实现模型.它能在统一的框架下表示实时系统的模型和性质,并进行 性质验证.而其它实时逻辑主要是作为规范语言用于表示系统的性质, 它们缺乏表示状态转换的能力,因而不适 合作为系统描述语言.LTLC 的这个特点使得它有助于系统性质的形式验证,并有助于系统的逐步求精. 模型检查(model checking) [3~6]是一种关于系统性质验证的算法方法,它通常采用状态空间搜索的方法来检 查一个给定的计算模型(程序) 是否满足某个(用时序逻辑公式表示的) 特定性质. 由于模型检查方法已在通信协 议验证和硬件系统验证等方面的实际应用中取得了成功,所以该方法近年来得到广泛关注, 随着计算机硬件速 度的提高和算法的不断优化,模型检查方法的应用前景被普遍看好. [1] 本文将讨论基于LTLC 的实时系统的模型检查.在LTLC 中, 实时系统是用时间模块 来表示的.对于一个 给定的时间模块M 和一个用于表示系统性质的 LTLC 公式 ö ,我们要给出检验 ö 是否是M 的性质的算法方 法. 由于M 也是一个 LTLC 公式, 故要检验 ö 是否是M 的性质只需要检验M ö 在 LTLC 中是否是永真的. 由于表示实时模型的公式 M 相当于一个时间自动机(timed automaton [7]),故利用从时间自动机构造域自动机 [6,7] [8,9] ˆ ˆ (region automaton ) 的思想,我们可从公式M 出发构造出一个LTL(linear temporal logic )公式M ,公式M 表 示了一个有穷状态转换系统,这个有穷状态转换系统本质上相当于文献[6,7] 中构造的域自动机. 由于可以证明 ˆ M ö 在 LTLC 中是永真的当且仅当M j 在LTL 中是永真的( 见本文定理 3.1,其中j 是一个由 ö 转换而

文档评论(0)

wnqwwy20 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:7014141164000003

1亿VIP精品文档

相关文档