基于Event - B的运行至完成风格状态图的形式化验证
1. 状态转换与最终化
在状态图中, dequeueExternalTriggered 和 dequeueInternalTriggered 操作涉及到状态转换。抽象事件 futureTriggeredTransitions 代表由出队触发器 dt 触发的转换组合。这些转换的动作可能会在内部触发器队列 iQ 中产生新的触发器。
触发和未触发转换的完成可能是非确定性的提前完成,这样做是为了在未来的细化中加强转换的保护条件。在细化模型的过程中,设计者可以利用这种非确定性,通过添加嵌套子状态和明确的保护条件来优化转换。
当需要强制执行某些要求时,模型需要进行最终化。SCXML 翻译工具会自动加强事件 NoTriggerTransitionEnable 和 futureUntriggeredTransitionSet 的保护条件,以确保运行至完成序列不会被非确定性行为中断。具体操作如下:
- 对于触发转换的最终化,通过添加与要最终化的转换可以并行触发的所有转换的否定保护条件的合取,来加强 NoTriggerTransitionEnable 的保护条件。
- 对于未触发转换的最终化,通过添加可以并行触发的所有未触发转换的否定保护条件的合取,来加强 futureTriggeredTransitionSet 的保护条件。
虽然最终化
超级会员免费看
订阅专栏 解锁全文

1002

被折叠的 条评论
为什么被折叠?



