Pat Canny,MathWorks
用Simulink设计验证器进行性能验证™ 金宝app是一种静态分析技术,它使用形式化方法来证明给定属性是否始终有效。此技术可以帮助您正式验证设计中实现的特定需求是否始终得到满足。如果某个属性无效,将自动生成一个反例进行调试。
学习如何使用Simulink Design Verifier执行属性证明,并查看如何使金宝app用Simulink Check™的modelslicer工具调试自动生成的反例。
有些需求很难通过基于仿真的测试完全验证。
让我们用简化飞机反推系统的四个要求来演示。反推装置用于飞机着陆后在跑道上减速。
我们需要确保在某些不安全的条件下未部署推力反向器。因此,有四种安全要求定义禁止推力反向程序部署的何时。
请注意,在每个要求中使用“不得”?在需求中使用“不得”可能表明要求难以完全验证。您如何确定您已占不寻常的条件?
通过基于仿真的测试,我们需要创造许多,许多测试用例来完成这一目标,如果甚至可能!
这是财产证明可以提供帮助的地方。
使用Simulink设计验证程序证明的属性是金宝app一种静态分析技术,它使用正式方法来证明特定属性是否始终有效。此技术可以帮助您正式验证设计中实现的特定要求,将始终满足。
此视频将通过一个示例,显示您如何使用Simulink设计验证程序和模型切片机功能,以便在Simulink检查中正式验证这四个推力反向器安全要求金宝app并调试自动生成的ConderErexample。
该Simu金宝applink模型包含状态流状态图中定义的逻辑,用于确定飞机着陆后何时部署反推装置。
已定义四个属性以验证安全要求;每个要求的一个属性。该属性已在验证子系统中定义,该子系统不会生成代码。可以使用MATLAB功能块中的Simulink块,emotefl金宝appow状态图表,emoteflow状态图表或MATLAB代码来定义属性。
让我们以车轮重量需求的属性为例。轮子上的重量,或“哇”,传感器用于确定飞机何时在地面上。
WOW安全要求的属性描述在验证子系统中显示为注释:“如果两个WOW传感器为假,则部署不可能为真。”换句话说,如果飞机在空中,则不应部署反推装置。
WOW属性定义使用Simulink设计验证程序库中的Implies块。Implies块允许您指定一个条件来生成给定的响金宝app应。还使用Simulink模型验证库中的断言块,它让Simulink Design Verifier知道已定义属性。
让我们在属性验证模式金宝app下运行Simulink Design Verifier,以验证设计是否满足所有四个安全要求。
金宝appSimulink Design Verifier能够使四个属性中的三个无效。
为调试自动生成每个属性冲突的每个属性的测试向量。
EnterneRexamples可能很难调试,因为Simulink Design Verifier将金宝app尽可能少的时间步骤查找违规,并且该工具没有任何了解整个系统中的物理上现实的内容。
您需要提供工程洞察力。一种方法是使用验证假设来限制信号的范围、变化率或其他特性。Simulink设计验证人在分析模型时将使用这些假设。金宝app
我们还不想添加假设,以免排除任何可能性。
相反,让我们使用Simulink Check中的模型切片器来调试一个反例。金宝app让我们从魔兽世界属性开始。
这与选择WOW属性子系统中的断言块一样简单,然后单击“设计验证程序结果”窗口中的“调试”。
模型切片器会自动设置,以帮助我们逐步完成WOW属性的反例。
模型切片器允许您逐步完成模拟,以查看模型的哪些部分处于活动状态,以及模拟中任何步骤的信号值。
如果我们通过简短的反例模拟后退一步,然后前进一步,我们可以看到有一个特定的瞬态条件,其中空速和轮速传感器值的突然变化可能违反WOW要求。这是一个不寻常的场景,但代表了在基于模拟的测试中难以定义的条件类型。
在分析了其他属性的反例后,并利用我自己设计类似逻辑的工程经验,我可以看出,该设计没有充分考虑着陆后信号值的突然变化。
我们可以解决很多方法。我决定添加一个新要求,这将增加短延迟,以便在满足适当的条件后启用推力反向程序部署。这种短暂的延迟不会影响推力逆转器的物理性能。
让我们打开固定模型并再次运行属性验证。
搞定!
此示例显示了如何使用Simulink设计验证程序和模型Slic金宝apper从Simulink检查,以使用已证明的属性来分析安全要求并调试ConderErexample。
除了基于模拟的测试外,您还可以将验证目标与Simulink需求中的需求相链接,以管理属性验证的验证结果。金宝app
访问Simulink金宝app Design Verifier产品页面或Simulink Check产品页面以请求试用。
您还可以从以下列表中选择一个网站:
选择中国站点(中文或英文)以获得最佳站点性能。其他MathWorks国家/地区网站未针对您所在地的访问进行优化。