摘要 - 放松保证(RTA)是针对安全至关重要系统的设计时间档案,内部监视器在检测侵犯财产时作用。单纯形架构是RTA的一个实例,当不信任的控制器违反安全属性时,采取的动作是将整体系统控制给受信任的控制器。Simplex RTA正在成为一种方法,可以将AI/ML和其他未经验证的软件集成到飞机操作等安全至关重要的应用中。为此,美国测试和材料学会(ASTM)和NASA都发布了有关在此类系统中使用RTA的准则。在这项工作中扩展了Hybrid程序语言中简单RTA框架的正式验证。混合程序是包括离散和连续动态的程序,可用于建模复杂的网络物理系统。plaidypvs是一种能够在PVS定理供体中形式化混合程序的工具。plaidypvs可以验证一般的单纯形RTA框架,然后通过专门介绍混合程序的某些组件,在将未经信任的组件视为黑匣子的同时验证框架的实例。本文介绍了这种形式化的应用于无人飞机系统(UAS)操作的选择。正式验证过程提供了对系统的设计时间验证的好处,并且还对确定RTA框架“开关”属性的传感器采样率提供了要求。索引条款 - 跑步保证,混合程序,PLAIDYPVS,PVS
主要关键词