买专利,只认龙图腾
首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明授权】一种基于S2ML的安全攸关系统分析与验证方法_华东师范大学_202011524084.0 

申请/专利权人:华东师范大学

申请日:2020-12-22

公开(公告)日:2024-03-22

公开(公告)号:CN112559359B

主分类号:G06F11/36

分类号:G06F11/36;G06F40/151;G06F40/253;G06F40/30

优先权:

专利状态码:有效-授权

法律状态:2024.03.22#授权;2021.04.13#实质审查的生效;2021.03.26#公开

摘要:本发明公开了一种基于S2ML的安全攸关系统分析与验证方法,其特点是采用Z3约束求解器对生成的数据文件进行性质验证的方法,具体包括:读取格式文件、抽取每个状态之间迁移的条件、转换成约束求解的格式和性质分析等步骤。本发明与现有技术相比具有较高的求解效率,极大的提高系统的可靠性与安全性,较好的解决了SysML的状态机图不支持自动检测系统的安全性的问题,方法简便,成本低廉且安全可靠。

主权项:1.一种基于S2ML的安全攸关系统分析与验证方法,其特征在于,采用Z3约束求解器对生成的数据文件进行性质验证,其验证方法具体包括以下步骤:A1,读取由创建的安全自动机生成的格式文件;A2,以字符串的形式抽取出每个状态之间的迁移条件;A3,对每个字符串进行词法分析,分别存入词素列表中;A4,对词素列表进行分析,将词素列表转换成为Z3约束求解器中可进行约束求解的EXPR式;A5,将每一个EXPR存储于与迁移条件类似的数据结构中;A6,进行状态迁移冲突和全局满足条件冲突的性质验证;所述创建的安全自动机使用下述定义的S2ML语法和S2ML语义:1S2ML的语法S2ML状态机模型定义为一个11-元组SF=Z,T,E,A,z1,e1,a1,tick,s,其中:Z={z1,…,zn}表示n个状态的非空有限集合;T={t1,…,tm}表示m个迁移的非空有限集合;E={e1,…,ek}表示k个输入信号的非空有限集合;A={a1,…,at}表示t个输出信号的非空有限集合;z1∈Z表示初始状态;e1∈E表示激活的输入;a1∈A表示激活的输出;tick表示逻辑时钟,用来同步语言中对instant的抽象建模;s表示激活函数,将T的每个过渡ti与输入变量E上的布尔条件和可选的等待条件相关联即当tick被派发时;2S2ML语义Safety_SysML模型的执行被视为与其环境同步,在同步计算模式中体现为tick事件被派发,活动状态的所有迁出迁移的触发器都被满足,其系统执行规则如下:当Safety_SysML状态图被触发时,检查系统是否处于活动状态,输入变量是否在当前设置下,tick事件是否触发,如果tick事件不触发,那么迁移不执行;如果tick事件触发,迁移条件不满足则迁移不执行,迁移条件满足迁移执行;如果Safety_SysML模型中只存在一个状态转换,则会触发此转换;如果有多个转换,则会触发具有最高优先级的状态转换;在同步计算模式下,状态的常规转换要在tick的一个事件周期内完成;强迁移、弱迁移和即刻迁移要符合定义的语法;如果Safety_SysML模型中没有可以触发的转换,则Safety_SysML模型仍处于当前活动状态;在同步计算模式下,Safety_SysML状态模型在tick被派发时,活动状态的所有迁出迁移的触发器都被满足,都处于可发生状态,但是只有优先级最高且满足卫士条件的迁移才可以发生;所述状态迁移冲突是对于每个状态,取出它的所有向外迁移条件,存入EXPR列表中,并对该列表每次抽出两个不同的EXPR式,放入Z3的Model中进行ModelCheck,若满足且优先级相同,则代表有解,说明该状态产生状态迁移冲突,反之,无状态迁移冲突;所述全局满足条件冲突是对于所有状态,取出所有迁移条件,存入EXPR列表中,并对该列表每次抽出一个EXPR式,将它与全局应满足的性质所生成的EXPR式一起放入Z3的Model中进行ModelCheck,若不满足,则代表无解,说明该迁移与全局应满足性质产生冲突,反之,无全局满足条件冲突。

全文数据:

权利要求:

百度查询: 华东师范大学 一种基于S2ML的安全攸关系统分析与验证方法

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。