- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
软件工程课件 03.关键系统
关键系统 Critical Systems 目标 说明什么是关键系统,即它的故障会对人或经济带来严重的后果。 说明可信度的四个方面,即可获性,可靠性,安全性和保密性。 了解为了达到可信,你需要避免失误、检查和排除差错以及减小系统失效造成的损害。 课题 一个简单的安全关键(safety-critical)系统 系统可信度(dependability) 可获性(availability)和可靠性(reliability) 安全性(safety) 保密性(security) 关键系统 安全关键系统(Safety-critical) 系统失效会造成生命丧失、受伤或者是环境破坏; 例如化工厂保护系统 使命关键系统(Mission-critical) 它的失效会导致某些针对目标的活动遇到障碍; 例如太空船导航系统; 业务关键系统(Business-critical) 它的失效会带来巨大的经济损失; 例如一个银行里的客户会计系统。 系统可信度 对关键系统来说,在一般情况下,可信度是最重要的系统性质; 一个系统的可信度反映了用户对系统的信任程度,用户的信任程度表现在对系统操作会按照预期进行以及对在正常使用情况下系统不会失误的两方面上; 可用和可信不是一码事,一个可用的系统不一定是可信的。 可信度的重要意义 用户会拒绝不可信的和不可靠的、不安全的或者是不保密的系统; 系统失效的成本可能会非常高; 不可信的系统可能会造成信息丢失,随后要付一笔高昂的恢复成本。 关键系统的开发方法 关键系统失效的成本是如此之高,以至于不能使用其它类型系统所惯用的追求成本效益( cost-effective )的方法; 开发方法的例子 软件开发的形式化方法; 静态分析法; 外部质量保证。 社会-技术型的关键系统 硬件故障(Hardware failure) 由于设计或制造上的差错或者是部件已经到了它们的自然寿命的原因,使硬件出现失误。 软件失效(Software failure) 由于在规格说明、设计或实现中的差错造成软件失误。 操作失误(Operational failure) 人的操作出现错误。也许是目前系统故障的一个最大的因素。 一个软件控制的胰岛素泵 由糖尿病患者(diabetics)使用,它能够模拟胰腺(pancreas)生产胰岛素(insulin)的功能,而胰岛素是转换血糖的重要激素; 采用一个微传感器来测量出血液中的葡萄糖(glucose) ,并算出转化成葡萄糖所需要的胰岛素剂量。 胰岛素泵的结构组织 胰岛素泵的数据流 胰岛素泵的可信度需求 当需要系统提供胰岛素的时候,系统应当提供得上; 系统的运行必须是可靠的,它必须提供正确的胰岛素剂量来中和现在的血糖水平; 基本的安全要求是千万不能注入过量的胰岛素,因为这会潜在地威胁到生命。 可信度(Dependability) 也就是系统的可信程度; 一个可信的系统就是一个被它的用户信任的系统; 可信度的范围是: 可获性(Availability); 可靠性(Reliability); 安全性(Safety); 保密性(Security)。 可信度的范围(Dimensions) 其它可信度性质 可修复性(repairability) 反映系统在一次失效事件中可以修复的程度。 可维护性(maintainability) 反映系统对新需求的适应程度。 可存活性(survivability) 反映系统在受到敌对方攻击的同时还能提供服务的程度。 差错容忍度(error tolerance) 反映系统能够避免和容忍用户输入差错的程度。 可维护性(Maintainability) 它是一个涉及到系统修复的容易程度系统属性, 一般是在发现一个故障之后或者是在改变系统增加新特性的时候; 它对关键系统很重要,因为维护问题的时候常常会把失误带入到一个系统中; 可维护性与可信度的其它方面有区别,它是静态的而不是动态的系统属性。 可存活性(Survivability) 指在面对有意或无意的攻击下,一个系统具有的向用户持续交付它的服务的能力; 它是一个越来越重要的属性,因为保密性危及到分布系统的安全性; 可存活性含有可恢复的概念,即指不管一个系统的组件是否失效,它都有继续运行的能力。 可信度与系统性能 不可信的系统可能会被它的用户拒绝; 不可信的系统可能会损失有价值的信息; 有时可以用可信度来补偿性能上的缺憾; 系统失效成本可能非常高,可信度是首要的; 然而,调整系统使其更加可信是很难的。 可信度成本 当增加可信度要求的水平的时候,成本一般会指数式地增长。 有两个原因: 为了达到所需要的更高可信度,采用更加昂贵的开发技术和硬件; 为了使客户相信系统已经达到了所要求的可信度水准,增加测试和系统验证。 增加可信度的成本 可信度经济学 由
您可能关注的文档
最近下载
- 学校教学楼采暖改造投标方案施工组织设计.doc VIP
- 能源转型关键矿产的“资源民族主义”抬头趋势——基于2023–2025年印尼、智利、墨西哥出口管制.docx VIP
- 养老院入院协议合同协议表格模板实用文档-养老院入院协议百.pdf VIP
- 湘少版三年级英语上册全册教案.pdf VIP
- T-CIAS-3-2020建筑设备安装工程支吊架计算书编制标准.pdf VIP
- 加味左金丸治疗肝胃不和型反流性食管炎临床观察.pptx VIP
- 新苏教版二年级下册道德与法治期末测试.docx VIP
- 地下管网cctv检测报告.docx VIP
- (高清版)DB12∕T 1115-2021 泵站工程运行管理规程.pdf VIP
- ZP型矿用自动洒水降尘装置说明书.doc VIP
原创力文档


文档评论(0)