安全案例构建与汽车TSN网络定时属性保障
1. 安全案例构建方法概述
在安全案例构建领域,有基于形式化模型的方法,该方法以一组完整且一致的安全需求(SRs)为输入,旨在为关键系统生成严格的安全案例,同时得到定义良好的系统模型。此方法运用形式化手段,借助Alloy语言,生成可复用的安全论证模式。
2. 安全论证模式
- 系统模型定义良好性模式(P1)
- 目标 :依据Alloy语言语义,主张系统模型的定义良好性。一个一致的模型至少有一个实例能解决所有事实和声明。
- 论证结构 :根声明(G0)概括了模式的主要目标,在特定上下文(C0, C1)中。根据Alloy语言规则(C2),若模型没有核心实例(S0, J0, J1),则模型不一致。目标(G1)声称模型有一个实例能解决由事实(C3)和声明(C4)的合取形成的约束,分析结果(Sn0)作为支持该声明的证据。
- 声明与事实示例 :声明集合包含了签名中的所有隐式约束,主要是类型和多重性约束。以下是一些声明约束的示例,用于CBA元模型的规范:
sig Processor extends Component {} { uses = PortPlanOut + PortSenIn }
sig Sensors extends Component {} { uses = PortSenOut }