摘要

一个大型的安全关键系统常常由成千上万的部件所组成,在这类系统中检测错误会耗费巨大的时间和代价。讨论如何根据系统的行为和功能,以及部件之间的关系来建立FPG;如何用形式方法描述FPG,以及使用多重错误检测(MFD2)算法来确定错误的源头,利用错误模式和后果分析方法有选择地在系统部件上放置警报器器。为系统来建立一个错误传递图来检测错误,能够极大的减少系统的重担。实验证明在识别错误的来源时使用多重错误检测算法能够识别出产生单一或多重错误的源节点。