中文

防御超出信封环境下的事件触发系统

操作系统 2025-12-09 v1 系统与控制 系统与控制

摘要

实时系统的设计基于关于它们将运行的环境条件的假设。我们将此称为其安全运行信封。违反这些假设,即超出信封环境,可能危及实时系统的时序性和安全性,例如,通过使系统被打垮的中断风暴所淹没。长期以来,关于哪种设计范式(时间触发式还是事件触发式)更抗击此类行为的争论一直存在。本文我们调查了时间触发系统免受超出信封行为的论点,以及如何构建事件触发系统以防御被中断阵列所淹没。我们引入重要性(独立于优先级和关键性)作为表达在环境设计假设失效时哪些任务应仍被调度的手段,与混合关键性调度类比,展示了如何构建事件触发系统以防御超出信封行为。

关键词

引用

@article{arxiv.2512.06331,
  title  = {Defending Event-Triggered Systems against Out-of-Envelope Environments},
  author = {Marcus Völp and Mohammad Ibrahim Alkoudsi and Azin Bayrami Asl and Kristin Krüger and Julio Rodrigues Mendonca da Neto and Gerhard Fohler},
  journal= {arXiv preprint arXiv:2512.06331},
  year   = {2025}
}

备注

Published at the RTAutoSec Workshop, which was co-located to ECRTS 2025