چکیده
پیچیدگی کنترل کننده های تعبیه شده به طور پیوسته در حال افزایش است. این روند که توسط بهبود پیوسته و روز افزون قدرت رایانشی و محاسباتی سخت افزار ها شبیه سازی می شود، مستلزم افزایش متناظر در توانایی طراحی و ایمنی مهندسان برای حفظ سطوح کافی امنیت می باشد. استفاده از روش های رسمی طی طراحی سیستم در چندین زمینه کاربردی موثر واقع شده است. با این حال توسعه کلاس های خاصی از نرم افزارها ، برای نمونه سیستم های خودکار هواپیمایی نیز مستلزم تجزیه تحلیل رفتار یک سیستم تحت شرایط خاص از کارافتادگی می باشد( برای مثال هنگامی که برخی از اجزا دارایی کارایی مورد انتظار نیستند). تلفیق فعالیت های طراحی سیستم با ارزیابی ایمنی و استفاده از روش های رسمی اگرچه موضوع جدیدی نمی باشد با این حال هنوز در مراحل طفولیت خود قرار دارد. با پروژه ESACS، که همان پروژه با اسپانسری اتحادیه اروپا برای دسته بندی چندین شرکت صنعتی هوانوردری می باشد می توان به این اهدف دست پیدا کرد. پروژهESACS در حال ارایه یک روش و پلتفرم موسوم به پلتفرم ESACS است که به مهندسان امنیت شبکه در اتوماسیون فاز های خاص کاری آن ها کمک می کند. این مقاله گزارشاتی در خصوص کاربرد روش ESACS و استفاده از پلتفرم ESACS در یک مطالعه موردی یعنی، سیستم قدرت ثانویه هواپیمای تیفون یوروفایتر در اختیار می گذارد.
1-مقدمه
در سیکل توسعه یک سیستم پیچیده ، امکان شناسایی تعداد خاصی از مراحل که هر یک از آن ها دارای فرایند ها و کارکرد های مختلفی هستند که تیم توسعه سیستم باید آن ها را انجام دهند وجود دارد. در مدل کلاسیک آبشاری، مراحل و فاز های اصلی شامل موارد ذیل هستند: تجزیه تحلیل نیاز ها و تعیین خصوصیات، طراحی، اجرا، آزمایش، تحلیل و نگه داری. در دهه های اخیر، در این مدل تغییرات زیادی صورت گرفته است. برخی از این ها بر اساس نمونه سازی و شبیه سازی مجازی، توسعه افزایشی، نرم افزار قابل استفاده کجدد و سنتز اتومات یا خود کار هستند. از آن جا که خطاهای مطالعه و مفاهیم غلط در مراحل بعدی سیکل توسعه سیستم بافت می شود که تعمیر و برطرف کردن آن ها مستلزم صرف هزینه های زیاد است، بدیهی است که درک دقیق و موشکافانه سیستم و رفتار آن باید تا حد ممکن در اوایل سیکل توسعه و تولید صورت گیرد...