摘要 摘要 本论文提出了一种测试安全关键系统的方法。该方法基于行为和故障模型。分析了这两个模型的兼容性,并确定了使它们兼容的必要更改。然后使用转换规则将故障模型转换为与行为模型相同的模型类型。集成规则定义如何组合它们。这种方法会产生一个集成模型,然后可以使用该模型根据各种测试标准生成测试。本论文使用 CEFSM 作为行为模型,使用故障树作为故障模型,说明了这个通用框架。我们将该技术应用于各种应用,例如燃气燃烧器、航空航天发射系统和铁路交叉口控制系统。我们还研究了该方法的可扩展性,并将其效率与集成状态图和故障树进行了比较。分布式进程的构建和分析 (CADP) 已被用作该方法的支持工具,用于从集成模型生成测试用例,并分析集成模型的某些属性,例如死锁和活锁。