保证案例结构化论证的开发
1. 结构化论证步骤概述
在保证案例(Assurance Case,AC)的开发中,有两个关键步骤:推理步骤(Reasoning Step,RS)和证据步骤(Evidential Step,ES)。
- 推理步骤(RS) :此步骤需从已知来源引出并提取所有子主张,以建立与该步骤证据的联系。
- 证据步骤(ES) :该步骤用于呈现支持上一步所制定子目标的证据,这些证据必须表明所有子目标均已达成。
通过这两个步骤,能够在安全与保障概念(主张)和我们对物理世界的认知(证据)之间建立联系。不过,当前使用结构化文本形式来进一步规范RS和ES步骤的方法虽有一定适用性,但也存在一些有待改进之处,例如:
- 缺乏开发保证案例的通用算法;
- 论证图与结构化文本模板之间的关系未明确解释;
- 结构化文本没有清晰的模板。
2. 论证改进:需求层次与结构化文本模板
保证案例的开发在很大程度上是一个创造性过程,受人为因素影响较大。为了改进现有方法,我们提出将保证案例与结构化文本组件明确结合的方式。以下是控制系统需求的层次结构,通常包含3到4个级别:
| 级别 | 描述 |
| ---- | ---- |
| 0级 | 元目标,即控制系统必须满足所有安全要求 |
| 1级 | 实现全局安全目标,如安全与保障管理系统应达成所有安全目标、在系统开发期间实施安全与保障生命周期等 |
| 2级 | 需求组,包含相关需求,支持一个或多个全局目标,例如IEC 61508中安全与保障管理的需求,涵盖人力资源管
超级会员免费看
订阅专栏 解锁全文

7263

被折叠的 条评论
为什么被折叠?



