一种面向航天软件的软件可信性度量方法技术

技术编号:10292165 阅读:244 留言:0更新日期:2014-08-06 19:42
一种面向航天软件的软件可信性度量方法,通过依据软件生命周期的阶段划分,建立了由开发阶段可信证据、提交阶段可信证据、应用阶段可信证据构成的软件可信证据模型。确定各阶段可以提供软件可信证据的一系列技术或措施。然后根据航天软件可信等级定义,确定目标软件符合的可信等级以及评为该等级的合理度,及其应当进行的改进。与现有可信分级技术相比,本发明专利技术结合航天软件的属性,从软件的整个生命周期出发,为软件可信等级评定提供更为明确的依据和可量化的度量方法,从而使技术专家和管理者在科研管理活动中很好地结合起来,提高了科研及工程管理的精确度和科学性,有力地保证了航天型号软件的高可信性。

【技术实现步骤摘要】
【专利摘要】,通过依据软件生命周期的阶段划分,建立了由开发阶段可信证据、提交阶段可信证据、应用阶段可信证据构成的软件可信证据模型。确定各阶段可以提供软件可信证据的一系列技术或措施。然后根据航天软件可信等级定义,确定目标软件符合的可信等级以及评为该等级的合理度,及其应当进行的改进。与现有可信分级技术相比,本专利技术结合航天软件的属性,从软件的整个生命周期出发,为软件可信等级评定提供更为明确的依据和可量化的度量方法,从而使技术专家和管理者在科研管理活动中很好地结合起来,提高了科研及工程管理的精确度和科学性,有力地保证了航天型号软件的高可信性。【专利说明】
本专利技术涉及一种软件可信性度量方法,尤其是面向航天高可信软件的软件可信性度量方法,属于非专用特定变量的测量

技术介绍
软件可信性,指软件按照期望提供安全可靠服务的能力,是人们在长期的工程实践中对软件质量的评价总结。航天型号软件所关注的可信属性包括“可靠性、失效安全性、保密安全性、可生存性、容错性、实时性”等特性。当前,航天工业处在高速发展时期,航天型号任务越来越密集,高密度的发射任务对研制效率和质量提出了更高的要求。另一方面,弹箭星船器各系统对软件的依赖程度越来越高,由于软件失效导致系统故障的事件也屡屡出现。软件作为航天型号系统重要的组成部分,具有功能关键、运行环境苛刻、可靠性安全性要求高等特点,这些特征对软件的可信性提出了更高的要求,软件可信性已直接关系到型号任务的成败。软件的可信性是用户所关心的重要软件特性,高可信软件的设计与生产已经成为当前航天高安全软件产业发展的重要目标。软件可信性度量是软件可信性管理的重要支持手段,只有借助于可信性度量,进行必要的软件可信性测量,获得有关数据,才能使软件可信性管理做到心中有数,进而对被测量软件的可信性有更好的认识、控制和改进。如何度量型号软件的高可信,进而保证整个型号任务的高可信,已成为航天软件重点关注且亟待解决的问题。航天软件“可信度量”并非仅是度量软件代码或软件最终产品的可信性,更为重要的是指导型号软件开发过程如何达到预设的可信性。
技术实现思路
本专利技术的技术解决问题是:弥补现有可信性度量方法在航天型号软件领域的空白,提供一种面向航天高可信软件的软件可信性度量方法,本专利技术通过依据软件生命周期的阶段划分,建立了由开发阶段可信证据、提交阶段可信证据、应用阶段可信证据构成的软件可信证据模型,同时给出了一种基于可信证据的度量方法,解决了级别之间容易混淆的问题。本专利技术的技术解决方案是:,步骤如下:(I)确定目标航天软件生命周期的各阶段划分为:软件开发阶段、软件提交阶段和软件应用阶段;软件开发阶段依次包括10个部分:软件需求规格说明、软件体系结构设计、软件支持工具和编程语言、详细设计、软件模块测试和集成测试、软件确认测试、系统联试、软件更改、软件验证与确认以及软件安全性分析;软件提交阶段包括两个部分:功能特性证据和性能特性证据;(2)根据步骤(I)中确定出来的目标航天软件生命周期的各阶段,确定各阶段对应的软件可信证据,即采用的技术或措施;软件开发阶段的软件可信证据:软件开发阶段的证据是在软件生产过程中的需求分析、设计以及编码与测试过程中,能够提供的与保障软件可信性相关的一系列证据,具体为:软件需求规格说明部分对应的技术或措施为:计算机辅助规格说明工具、逻辑/功能块图、顺序框图、有限状态机、时间Petri网和形式化方法;软件体系结构设计部分对应的技术或措施为:故障检测和诊断、错误检测和纠错编码、失效断言程序设计、编程多样性、重试故障恢复机制、记录执行情况、适度降级、结构化方法和计算机辅助设计工具;软件支持工具和编程语言部分对应的技术或措施为:经过认证的工具和经过认证的翻译程序;详细设计部分对应的技术或措施为:结构化方法、计算机辅助设计工具、防卫性编程、软件模块规模限制、信息隐藏/封装、子程序和函数的单入口 /单出口、完全定义的接口、设计和编码标准以及结构化程序设计;软件模块测试和集成测试部分对应的技术或措施为:功能测试、基于结构的测试、性能测试、接口测试以及数据记录和分析;软件确认测试部分对应的技术或措施为:功能测试、性能测试和接口测试;系统联试部分对应的技术或措施为:模拟/建模、功能测试、性能测试和接口测试;软件更改部分对应的技术或措施为:影响分析、重新验证变更的软件模块、重新验证受影响的软件模块、重新确认完整系统、软件配置管理以及数据记录和分析;软件验证与确认部分对应的技术或措施为:边界值分析、控制流分析、数据流分析、走查/设计评审、基于故障注入的软件分析(静态)、依据边界值分析的测试用例执行、性能测试、运行时错误检查、数据流测试、基于故障注入的软件测试(动态)、等价类别和输入分区测试以及基于结构的测试;软件安全性分析部分对应的技术或措施为:故障树分析、失效分析、影响和关键度分析以及不同软件的共因失效分析。软件提交阶段的功能特性证据:功能特性证据提供了软件对软件需求规格说明书中规定的功能要求的满足程度;性能特性证据:性能特性证据提供了软件对软件需求规格说明书中规定的性能要求的满足程度;软件应用阶段的可信证据是在软件实际使用过程中形成的与软件可信性相关的证据;(3)根据步骤(I)和步骤(2),确定航天软件的可信证据表;(4)根据航天软件可信等级的定义,初步确定待度量的目标航天软件的可信等级k ;(5)如果步骤(4)中初步确定的目标航天软件的可信等级k = 5,则该目标软件的最终可信等级为5,且合理度为I ;如果步骤(4)中初步确定的目标航天软件的可信等级k〈5,则进入步骤(6);(6)令k的值加I,确定目标软件符合k可信级别的技术或措施的满足程度Pkij:对于强制使用的技术或措施,如果目标软件中使用了该技术或措施,则相应的Pkij=1,否者 Pkij = O ;对于推荐使用的技术或措施,如果软件中使用了该技术或措施,则相应的Pkij =0.8,否者 Pkij = 0.2 ;对于是否采用不做要求的技术或措施,无论目标软件是否使用了该技术或措施,始终 Pkij = O ;(7)根据步骤(6)中得到的结果,通过如下公式计算第i阶段符合k等级要求的合理度Rki:【权利要求】1.,其特征在于步骤如下: (1)确定目标航天软件生命周期的各阶段划分为:软件开发阶段、软件提交阶段和软件应用阶段;软件开发阶段依次包括10个部分:软件需求规格说明、软件体系结构设计、软件支持工具和编程语言、详细设计、软件模块测试和集成测试、软件确认测试、系统联试、软件更改、软件验证与确认以及软件安全性分析; 软件提交阶段包括两个部分:功能特性证据和性能特性证据; (2)根据步骤(1)中确定出来的目标航天软件生命周期的各阶段,确定各阶段对应的软件可信证据,即采用的技术或措施; 软件开发阶段的软件可信证据:软件开发阶段的证据是在软件生产过程中的需求分析、设计以及编码与测试过程中,能够提供的与保障软件可信性相关的一系列证据,具体为: 软件需求规格说明部分对应的技术或措施为:计算机辅助规格说明工具、逻辑/功能块图、顺序框图、有限状态机、时间Petri网和形式化方法; 软件体系结构设计部分对应的技术或措施为:故障检测和诊断、错本文档来自技高网
...

【技术保护点】
一种面向航天软件的软件可信性度量方法,其特征在于步骤如下: (1)确定目标航天软件生命周期的各阶段划分为:软件开发阶段、软件提交阶段和软件应用阶段;软件开发阶段依次包括10个部分:软件需求规格说明、软件体系结构设计、软件支持工具和编程语言、详细设计、软件模块测试和集成测试、软件确认测试、系统联试、软件更改、软件验证与确认以及软件安全性分析; 软件提交阶段包括两个部分:功能特性证据和性能特性证据; (2)根据步骤(1)中确定出来的目标航天软件生命周期的各阶段,确定各阶段对应的软件可信证据,即采用的技术或措施; 软件开发阶段的软件可信证据:软件开发阶段的证据是在软件生产过程中的需求分析、设计以及编码与测试过程中,能够提供的与保障软件可信性相关的一系列证据,具体为: 软件需求规格说明部分对应的技术或措施为:计算机辅助规格说明工具、逻辑/功能块图、顺序框图、有限状态机、时间Petri网和形式化方法; 软件体系结构设计部分对应的技术或措施为:故障检测和诊断、错误检测和纠错编码、失效断言程序设计、编程多样性、重试故障恢复机制、记录执行情况、适度降级、结构化方法和计算机辅助设计工具; 软件支持工具和编程语言部分对应的技术或措施为:经过认证的工具和经过认证的翻译程序; 详细设计部分对应的技术或措施为:结构化方法、计算机辅助设计工具、防卫性编程、软件模块规模限制、信息隐藏/封装、子程序和函数的单入口/单出口、完全定义的接口、设计和编码标准以及结构化程序设计; 软件模块测试和集成测试部分对应的技术或措施为:功能测试、基于结构的测试、性能测试、接口测试以及数据记录和分析; 软件确认测试部分对应的技术或措施为:功能测试、性能测试和接口测试; 系统联试部分对应的技术或措施为:模拟/建模、功能测试、性能测试和接口测试; 软件更改部分对应的技术或措施为:影响分析、重新验证变更的软件模块、重新验证受影响的软件模块、重新确认完整系统、软件配置管理以及数据记录和分析; 软件验证与确认部分对应的技术或措施为:边界值分析、控制流分析、数据流分析、走查/设计评审、基于故障注入的软件分析(静态)、依据边界值分析的测试用例执行、性能测试、运行时错误检查、数据流测试、基于故障注入的软件测试(动态)、等价类别和输入分区测试以及基于结构的测试; 软件安全性分析部分对应的技术或措施为:故障树分析、失效分析、影响和关键度分析以及不同软件的共因失效分析; 软件提交阶段的功能特性证据:功能特性证据提供了软件对软件需求规格说明书中规定的功能要求的满足程度; 性能特性证据:性能特性证据提供了软件对软件需求规格说明书中规定的性能要求的满足程度; 软件应用阶段的可信证据是在软件实际使用过程中形成的与软件可信性相关的证据; (3)根据步骤(1)和步骤(2),确定航天软件的可信证据表; (4)根据航天软件可信等级的定义,初步确定待度量的目标航天软件的可信等级k; (5)如果步骤(4)中初步确定的目标航天软件的可信等级k=5,则该目标软件的最终可信等级为5,且合理度为1;如果步骤(4)中初步确定的目标航天软件的可信等级k<5,则进入步骤(6); (6)令k的值加1,确定目标软件符合k可信级别的技术或措施的满 足程度Pkij: 对于强制使用的技术或措施,如果目标软件中使用了该技术或措施,则相应的Pkij=1,否者Pkij=0; 对于推荐使用的技术或措施,如果软件中使用了该技术或措施,则相应的Pkij=0.8,否者Pkij=0.2; 对于是否采用不做要求的技术或措施,无论目标软件是否使用了该技术或措施,始终Pkij=0; (7)根据步骤(6)中得到的结果,通过如下公式计算第i部分符合k等级要求的合理度Rki: Pkij∈[0,1],i≤10,m=开发阶段第i部分所包含的技术/措施数量,k={2,3,4,5},Ni为k等级要求软件开发阶段第i部分中强制使用或推荐使用的技术数量;(8)根据步骤(7)的计算结果,通过公式 Rki∈[0,1],Wki∈[0,1],其中k={2,3,4,5},计算所述目标软件被评为k可信等级的合理度Rk,其中Wki为组成所述目标软件等级评估合理度的各个阶段评估值的权重,Wk1~Wk10均为0.08,Wk11=Wk12=0.05,Wk13=0.1;d为目标软件中实现的功能数量,D为需求规格说明书中规定要求实现的功能数量;a为目标软件中达到需求规格说明书中所规定的性能要求的数量,A为需求规格说明书中所规定实现的性能要求数量;c为应用阶段软件运行正常的次数,C为应用阶段软件运行的总 次数;(9)若Rk>0.9且k=5,则k=5为目标软件最终可信性等级,评价为该等级的合理度为R5; 若Rk>0.9且k<5,则返回步骤(6); 若Rk<0.9,则目标软件最终可...

【技术特征摘要】

【专利技术属性】
技术研发人员:赵文波杨海成张刚刘军经小川张伟庞涪川梁光成郑重
申请(专利权)人:探月与航天工程中心北京信息控制研究所
类型:发明
国别省市:北京;11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1