CTAV是时间自动机关于LTL性质的模型检测工具-计算机科学国家.PPTVIP

CTAV是时间自动机关于LTL性质的模型检测工具-计算机科学国家.PPT

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
CTAV是时间自动机关于LTL性质的模型检测工具-计算机科学国家

* 时间自动机是一个六元组 M = ΣL l X I E, , , , ,0 ,其中: z X 为时钟变量的有限集合; z L为节点的非空有限集合, l0∈ L为初始节点; z I 是从 L 到 C(X)的映射,为每个节点指定时间约束,称为节点的不变式约束; z Σ 为标号的有限集合; z E? L×C(X)× Σ ×2X×L是迁移的集合。迁移 (l,g,a,r,l) ∈ E表示在满足guard g的前提下,通过标号为a∈ Σ 的迁移,可以从节点l迁移到它的后继节点l,与此同时,属于重置时钟集r (r ? X)的时钟被重置。 模型检测的基本思想是不断地搜索系统的状态空间,寻找不满足指定性质的路径或状态。它相对于另一种形式化验证方法,推理验证,来说,只需要在描述模型和性质时需要人工参与,检测过程是完全自动化的,如果性质没有被满足,可以根据反例来定位问题的发生位置,进而修改模型。因此,它大大减少了用户的工作,也不需要用户具备专门的数学知识,较为简单。 时间自动机是一个六元组 M = ΣL l X I E, , , , ,0 ,其中: z X 为时钟变量的有限集合; z L为节点的非空有限集合, l0∈ L为初始节点; z I 是从 L 到 C(X)的映射,为每个节点指定时间约束,称为节点的不变式约束; z Σ 为标号的有限集合; z E? L×C(X)× Σ ×2X×L是迁移的集合。迁移 (l,g,a,r,l) ∈ E表示在满足guard g的前提下,通过标号为a∈ Σ 的迁移,可以从节点l迁移到它的后继节点l,与此同时,属于重置时钟集r (r ? X)的时钟被重置。 CTAV是我们近年来实现的一个对时间自动机进行 LTL 模型检测的工具,它 接下来,讲讲这些工作的必要性和我的出发点。 涉及实时系统的领域有航空航天、高速轨道交通、卫星导弹控制等。诸如此类的系统,它们的任务具有一定的时间约束,如果结果产生的时间约束未能得到满足,就很可能造成重大的安全事故,甚至造成重大的生命财产损失和生态破坏。 鉴于传统的测试方法存在测试用例不完备,或者对于同一个测试用例在不同的时候会得到不同的测试结果等问题,不能保证系统是否存在错误,无法满足的系统的高可靠性需求,以逻辑、自动机、代数和图论等理论为依据,用特定的符号与技术描述系统的形式化验证方法更为严密,成为相较而言更好的选择。 模型检测的基本思想是不断地搜索系统的状态空间,寻找不满足指定性质的路径或状态。它相对于另一种形式化验证方法,推理验证,来说,只需要在描述模型和性质时需要人工参与,检测过程是完全自动化的,如果性质没有被满足,可以根据反例来定位问题的发生位置,进而修改模型。因此,它大大减少了用户的工作,也不需要用户具备专门的数学知识,较为简单。 模型检测是一种形式化的方法对于另一种形式化验证方法,推理验证,来说,只需要在描述模型和性质时需要人工参与,检测过程是完全自动化的,如果性质没有被满足,可以根据反例来定位问题的发生位置,进而修改模型。因此,它大大减少了用户的工作,也不需要用户具备专门的数学知识,较为简单。 对于开放的实时系统而言,整个系统的状态不仅仅局限于自身运行状态的结果,环境因素往往也直接或间接地影响着系统的整体状况。也正因此,在形式化地验证实时系统的正确性时,系统本身的可控因素和通过外界环境所引入的不可控因素,均应该成为验证时考虑的因子。 热烈欢迎 各位可爱的学弟学妹! 报告人:景丽莎 导师:李广元 景丽莎 2013级硕士研究生 导师:内敛认真的李广元老师,人超级nice~ 研究方向:实时系统的模型检测 兴趣爱好:游泳、说相声、弹吉他、阅读 自我介绍 以下将主要介绍我研究生阶段的两方面工作: (1)动态污点数据跟踪PIPE工具的设计与实现 -项目概况:avalanche工具是Linux平台上,基于valgrind平台的动态的漏洞分析与漏洞挖掘工具。它能够不断使用路径取反和STP求解产生新的测试用例,来试图从多路径触发待检测软件的逻辑漏洞,以提高覆盖率。但是它仅能够根据valgrind生成的VEX中间代码完成数据流依赖的污点数据分析。 -负责工作:为了弥补avalanche的不足,根据控制流分析,观测多条路径的污点变量产生情况,标记污点数据,记录污染的版本,完成污点数据的控制流分析。PIPE工具从进入控制流的污点数据出发,依据其不同控制条件,区分数据在不同控制路径的版本,判断是否将其标记为污点数据。 -成果:-Xuefei Wang, Hengtai Ma, Lisha Jing . A Dynamic Marking Method for Implicit Information Flow in Dynamic Taint Analysis.The 8th I

文档评论(0)

ailuojue + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档