活动介绍

基于序列图和文本用例的安全分析比较

立即解锁
发布时间: 2025-08-22 01:59:14 阅读量: 2 订阅数: 12
PDF

计算机科学讲义6051:编辑委员会与内容概览

# 基于序列图和文本用例的安全分析比较 ## 1. 序列图与文本用例概述 序列图(SSD)与文本用例相近,可采用与文本用例相同的结构和词汇构建。不过,随着UML 2.0的出现,序列图(包括SSD)具备了一些文本用例所没有的优势。它可以包含替代结构(如if…then…else…,用alt或opt表示)和循环结构(如for…,用loop表示),这使得我们能够在SSD中插入一些难以在文本用例中体现的信息。 SSD可用于安全分析,具体做法是检查每条发送或接收的消息,并思考诸如“如果消息未发送会怎样”以及“如果消息内容错误会怎样”等问题。 ## 2. 实验研究方法 ### 2.1 研究问题 本次研究聚焦于以下几个问题: - RQ1:文本用例(TUC)在识别故障模式方面总体上是否优于序列图(SSD)? - RQ2:若RQ1得出一种表示方法总体上更优的结论,是否存在某些问题区域不满足这一结论? - RQ3:若RQ2表明表示方法A总体上优于表示方法B,那么: - RQ3 - 1:是否存在某些故障模式,在这些模式下表示方法B优于表示方法A? - RQ3 - 2:造成这种情况的原因是什么? ### 2.2 假设检验方法 前两个研究问题可转化为假设进行检验。对于RQ1,采用t检验,因为需要比较识别出的故障模式数量;对于RQ2,采用比例检验,因为要比较识别出单个故障模式的参与者比例。 比例检验的相关参数定义如下: - \(x_i\):样本\(i\)中观察到的成功次数。 - \(\pi_i\):样本\(i\)中成功事件的比例。 - \(n_i\):样本\(i\)的大小。 - \(\Delta\):要检验的差异,本研究中\(\Delta\)设为零。 - \(\pi\):两个样本合在一起的成功比例,计算公式为\(\pi=\frac{x_1 + x_2}{n_1 + n_2}\)。 比例检验基于以下统计量,其中\(z\)假定服从正态分布\((0, 1)\): \[z=\frac{(\pi_1 - \pi_2)-\Delta}{\sqrt{\pi(1 - \pi)(\frac{1}{n_1}+\frac{1}{n_2})}}\] RQ3 - 1通过研究回答RQ2时使用的t检验结果来解答。而对于RQ3 - 2,将以实验编码中定义的区域为起点进行分析,由于关注的是原因而非现象,所以无法用统计方法解答。若表示方法A总体上优于表示方法B,将按以下步骤进行: 1. 针对表示方法B优于表示方法A的每个故障模式,记录与两种表示方法相关的故障模式特征。 2. 找出表示方法B中便于发现故障模式的因素,以及表示方法A中难以发现该故障模式的因素。 3. 若能确定表示方法中分别隐藏和揭示该故障模式的一组令人信服的因素,则认为参与者使用表示方法B发现而使用表示方法A未发现该故障模式的原因在于这些因素。 ## 3. 实验设计 ### 3.1 实验准备 SSD实验在法国的约瑟夫·傅立叶大学 - 格勒诺布尔一大(UJF)由格勒诺布尔信息实验室(LIG)开展,TUC实验在挪威科技大学(NTNU)的信息与计算机科学系进行。由于两地参与者背景不同,实验准备阶段有所差异,但其他实验设计相同。 在UJF,参与者是计算机科学专业硕士一年级学生,课程以英语授课。学生们在礼堂接受了关于安全问题和安全分析的简短介绍,并观看了安全分析示例,这部分持续1小时30分钟。之后,参与者填写实验前问卷、阅读文档并填写实验后问卷,他们有1小时30分钟完成这些任务,但大多数参与者提前离开。 在NTNU,参与者在礼堂接受安全分析介绍,了解早期进行安全分析的重要性。他们有15分钟复习文本用例和误用用例知识,然后填写实验前问卷。完成问卷后,参与者根据文本用例和系统图识别故障模式,系统图展示了列车控制系统的主要组件以及各组件(如无线电、操作员、列车和轨道侧设备)如何协作以确保铁路安全高效运行。 在两个实验中,每个参与者都在显示TUC或SSD的纸张上以自由文本形式记录识别出的故障模式。 ### 3.2 编码过程 研究人员阅读故障模式描述,并将其与编码方案中的故障模式进行关联。若有多个故障模式适用,研究人员会达成共识,确定最符合参与者意图的类别。为减少编码方案应用中的差异,所有参与者提交的表格由同一名研究人员编码,另一名研究人员进行审核。 编码方案预先设计,基于对先前实验中受访者使用的故障模式类别的分析。该方案有三个层次,顶层类别如下: - OP - 操作员问题 - CS - 计算机系统问题 - EP - 工程师问题 - MP - 维护人员问题 - TC - 技术通信问题 - TE - 轨道侧设备问题 每个类别有两个或更多子类别,子类别还有子 - 子类别(此处未展示)。该编码方案包含104个故障模式,为实验结果分类提供了灵活方式。以操作员问题(OP)的子类别为例: - OP100 - 传入消息 - OP200 - 操作员操作 - OP300 - 操作员调度 - OP400 - 操作员设备问题 - OP500 - 操作员知识 - OP600 - 操作员过载(如因恐慌) - OP700 - 通信问题 参与者的回答记录在Excel工作表中,最低级别的每个故障模式类别在工作表中有一行,每个参与者有一列。每个参与者的记录为二进制形式,即是否发现某个故障模式,多次识别同一故障模式无额外加分。 ## 4. 实验结果与初步分析 ### 4.1 实验结果概述 TUC实验中,表现最好的参与者识别出25个故障模式,最差的识别出8个,识别概率范围为24%至8%。使用SSD的参与者中,最好的识别出19个故障模式,最差的识别出4个,识别概率范围为18%至小于4%。 为检验两种表示方法之间的差异是否重要,需考虑显著性水平\(\alpha\)和效应大小ES。即使显著性水平(p值)低于0.05,若效应大小较低,差异可能仍无意义。因此,讨论将同时基于显著性水平和效应大小。效应大小ES的计算公式为\(ES=\frac{t}{\sqrt{df}}\),其中\(t\)是t统计量的值,\(df\)是自由度。 ### 4.2 RQ1结果 使用t检验回答RQ1,结果如下表所示: | | TUC | SSD | |
corwn 最低0.47元/天 解锁专栏
赠100次下载
继续阅读 点击查看下一篇
profit 400次 会员资源下载次数
profit 300万+ 优质博客文章
profit 1000万+ 优质下载资源
profit 1000万+ 优质文库回答
复制全文

相关推荐

SW_孙维

开发技术专家
知名科技公司工程师,开发技术领域拥有丰富的工作经验和专业知识。曾负责设计和开发多个复杂的软件系统,涉及到大规模数据处理、分布式系统和高性能计算等方面。
最低0.47元/天 解锁专栏
赠100次下载
百万级 高质量VIP文章无限畅学
千万级 优质资源任意下载
千万级 优质文库回答免费看
立即解锁

专栏目录

最新推荐

高斯过程可视化:直观理解模型预测与不确定性分析

# 摘要 高斯过程(Gaussian Processes, GP)是一种强大的非参数贝叶斯模型,在机器学习和时间序列分析等领域有着广泛应用。本文系统地介绍了高斯过程的基本概念、数学原理、实现方法、可视化技术及应用实例分析。文章首先阐述了高斯过程的定义、性质和数学推导,然后详细说明了高斯过程训练过程中的关键步骤和预测机制,以及如何进行超参数调优。接着,本文探讨了高斯过程的可视化技术,包括展示预测结果的直观解释以及多维数据和不确定性的图形化展示。最后,本文分析了高斯过程在时间序列预测和机器学习中的具体应用,并展望了高斯过程未来的发展趋势和面临的挑战。本文旨在为高斯过程的学习者和研究者提供一份全面的

【MATLAB词性标注统计分析】:数据探索与可视化秘籍

![【MATLAB词性标注统计分析】:数据探索与可视化秘籍](https://img-blog.csdnimg.cn/097532888a7d489e8b2423b88116c503.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3dlaXhpbl80MzMzNjI4MQ==,size_16,color_FFFFFF,t_70) # 摘要 MATLAB作为一种强大的数学计算和可视化工具,其在词性标注和数据分析领域的应用越来越广泛。本文

【紧急行动】:Excel文件损坏,.dll与.zip的终极解决方案

![【紧急行动】:Excel文件损坏,.dll与.zip的终极解决方案](https://img-blog.csdnimg.cn/direct/f7dfbf65d64a4d9abc605a79417e516f.png) # 摘要 本文针对Excel文件损坏的成因、机制以及恢复策略进行了全面的研究。首先分析了Excel文件的物理与逻辑结构,探讨了.dll文件的作用与损坏原因,以及.zip压缩技术与Excel文件损坏的关联。接着,介绍了.dll文件损坏的诊断方法和修复工具,以及在损坏后采取的应急措施。文中还详细讨论了Excel文件损坏的快速检测方法、从.zip角度的处理方式和手动修复Excel文

【进阶知识掌握】:MATLAB图像处理中的相位一致性技术精通

![相位一致性](https://connecthostproject.com/images/8psk_table_diag.png) # 摘要 MATLAB作为一种高效的图像处理工具,其在相位一致性技术实现方面发挥着重要作用。本文首先介绍MATLAB在图像处理中的基础应用,随后深入探讨相位一致性的理论基础,包括信号分析、定义、计算原理及其在视觉感知和计算机视觉任务中的应用。第三章重点阐述了如何在MATLAB中实现相位一致性算法,并提供了算法编写、调试和验证的实际操作指南。第四章对算法性能进行优化,并探讨相位一致性技术的扩展应用。最后,通过案例分析与实操经验分享,展示了相位一致性技术在实际图

【Zynq7045-2FFG900 PCB成本控制】:设计策略与BOM优化秘籍

![Xilinx Zynq7045-2FFG900 FPGA开发板PDF原理图+Cadence16.3 PCB16层+BOM](https://read.nxtbook.com/ieee/electrification/electrification_june_2023/assets/015454eadb404bf24f0a2c1daceb6926.jpg) # 摘要 本论文针对Zynq7045-2FFG900开发板的成本控制进行了全面的分析,探讨了PCB设计、BOM优化、以及成功与失败案例中的成本管理策略。文章首先介绍了Zynq7045-2FFG900的基本情况和面临的成本挑战,然后详细讨

FUNGuild与微生物群落功能研究:深入探索与应用

![FUNGuild与微生物群落功能研究:深入探索与应用](https://d3i71xaburhd42.cloudfront.net/91e6c08983f498bb10642437db68ae798a37dbe1/5-Figure1-1.png) # 摘要 FUNGuild作为一个先进的微生物群落功能分类工具,已在多个领域展示了其在分析和解释微生物数据方面的强大能力。本文介绍了FUNGuild的理论基础及其在微生物群落分析中的应用,涉及从数据获取、预处理到功能群鉴定及分类的全流程。同时,本文探讨了FUNGuild在不同环境(土壤、水体、人体)研究中的案例研究,以及其在科研和工业领域中的创

【VB.NET与数据库交互】:ADO.NET技术深入与多线程数据处理

# 摘要 本文旨在全面探讨VB.NET与数据库交互的各个层面,涵盖了ADO.NET技术的详细解析、多线程数据处理的理论与实践、高效数据处理策略、以及高级应用案例。首先,介绍了VB.NET与数据库交互的基础知识,然后深入解析了ADO.NET的核心组件和数据访问策略。接着,文章详细讨论了多线程编程的基础及其在数据库交互中的应用,包括线程安全和数据一致性问题。此外,本文还探讨了高效数据处理方法,如批量处理、异步处理和数据缓存策略。最后,通过高级应用案例研究,展示了如何构建一个可伸缩且高效的数据处理系统。本文为开发者提供了从基础到高级应用的完整指南,旨在提升数据处理的效率和稳定性。 # 关键字 VB

五子棋网络通信协议:Vivado平台实现指南

![五子棋,五子棋开局6步必胜,Vivado](https://www.xilinx.com/content/dam/xilinx/imgs/products/vivado/vivado-ml/sythesis.png) # 摘要 本文旨在探讨五子棋网络通信协议的设计与实现,以及其在Vivado平台中的应用。首先,介绍了Vivado平台的基础知识,包括设计理念、支持的FPGA设备和设计流程。接着,对五子棋网络通信协议的需求进行了详细分析,并讨论了协议层的设计与技术选型,重点在于实现的实时性、可靠性和安全性。在硬件和软件设计部分,阐述了如何在FPGA上实现网络通信接口,以及协议栈和状态机的设计

内存管理最佳实践

![内存管理最佳实践](https://img-blog.csdnimg.cn/30cd80b8841d412aaec6a69d284a61aa.png) # 摘要 本文详细探讨了内存管理的理论基础和操作系统层面的内存管理策略,包括分页、分段技术,虚拟内存的管理以及内存分配和回收机制。文章进一步分析了内存泄漏问题,探讨了其成因、诊断方法以及内存性能监控工具和指标。在高级内存管理技术方面,本文介绍了缓存一致性、预取、写回策略以及内存压缩和去重技术。最后,本文通过服务器端和移动端的实践案例分析,提供了一系列优化内存管理的实际策略和方法,以期提高内存使用效率和系统性能。 # 关键字 内存管理;分

热固性高分子模拟:掌握Material Studio中的创新方法与实践

![热固性高分子模拟:掌握Material Studio中的创新方法与实践](https://www.bmbim.com/wp-content/uploads/2023/05/image-8-1024x382.png) # 摘要 高分子模拟作为材料科学领域的重要工具,已成为研究新型材料的有力手段。本文首先介绍了高分子模拟的基础知识,随后深入探讨了Material Studio模拟软件的功能和操作,以及高分子模拟的理论和实验方法。在此基础上,本文重点分析了热固性高分子材料的模拟实践,并介绍了创新方法,包括高通量模拟和多尺度模拟。最后,通过案例研究探讨了高分子材料的创新设计及其在特定领域的应用,