防御超出信封环境下的事件触发系统
操作系统
2025-12-09 v1 系统与控制
系统与控制
摘要
实时系统的设计基于关于它们将运行的环境条件的假设。我们将此称为其安全运行信封。违反这些假设,即超出信封环境,可能危及实时系统的时序性和安全性,例如,通过使系统被打垮的中断风暴所淹没。长期以来,关于哪种设计范式(时间触发式还是事件触发式)更抗击此类行为的争论一直存在。本文我们调查了时间触发系统免受超出信封行为的论点,以及如何构建事件触发系统以防御被中断阵列所淹没。我们引入重要性(独立于优先级和关键性)作为表达在环境设计假设失效时哪些任务应仍被调度的手段,与混合关键性调度类比,展示了如何构建事件触发系统以防御超出信封行为。
引用
@article{arxiv.2512.06331,
title = {Defending Event-Triggered Systems against Out-of-Envelope Environments},
author = {Marcus Völp and Mohammad Ibrahim Alkoudsi and Azin Bayrami Asl and Kristin Krüger and Julio Rodrigues Mendonca da Neto and Gerhard Fohler},
journal= {arXiv preprint arXiv:2512.06331},
year = {2025}
}
备注
Published at the RTAutoSec Workshop, which was co-located to ECRTS 2025