中文

通过 Workflow+ 建模与一致性实现保障

软件工程 2019-12-23 v1

摘要

我们提议将保障视为一种模型管理工程:断言一个系统是安全的,等同于指定三个建模安全工程过程如何定义与执行的工作流,并检查它们的一致性。这些工作流基于如功能框图般的精确数据建模,但其显著特征在于过程输出数据与其输入数据之间存在关系;因此得名“WorkflowPlus”,即 WF+。一个典型的 WP+ 模型包含三层:(i)过程与控制流,(ii)数据流(含输入输出关系),以及(iii)论证流或约束推导。精确的数据流建模是(WP+)基保障与 GSN 基保障的关键区别,后者数据层主要是隐式的。我们提供了对这两种形式体系的详细比较分析,并得出结论:GSN 未能兑现其承诺。

关键词

引用

@article{arxiv.1912.09912,
  title  = {Assurance via workflow+ modelling and conformance},
  author = {Zinovy Diskin and Nicholas Annable and Alan Wassyng and Mark Lawford},
  journal= {arXiv preprint arXiv:1912.09912},
  year   = {2019}
}