摘要 | 第4-5页 |
ABSTRACT | 第5-6页 |
第一章 绪论 | 第12-18页 |
1.1 研究背景 | 第12-13页 |
1.2 相关工作 | 第13-16页 |
1.2.1 微内核 | 第13-14页 |
1.2.2 操作系统的形式化验证 | 第14-16页 |
1.3 本文工作 | 第16页 |
1.4 内容安排 | 第16-18页 |
第二章 VTOS内存模块的设计与实现 | 第18-33页 |
2.1 VTOS的结构 | 第18-19页 |
2.2 内存管理模块的设计 | 第19-23页 |
2.3 页框分配器的实现 | 第23-26页 |
2.3.1 数据对象 | 第23-25页 |
2.3.2 接口函数 | 第25-26页 |
2.4 进程虚存管理的实现 | 第26-32页 |
2.4.1 数据对象 | 第27-29页 |
2.4.2 接口函数 | 第29-32页 |
2.5 本章小结 | 第32-33页 |
第三章 内存模块的形式化建模 | 第33-61页 |
3.1 建模方法 | 第33-37页 |
3.1.1 并发与非确定性 | 第33-35页 |
3.1.2 概念与工具 | 第35-36页 |
3.1.3 模块化原则 | 第36-37页 |
3.2 页框分配器的建模 | 第37-47页 |
3.2.1 模型的数学语言描述 | 第37-42页 |
3.2.2 模型的Isabelle/HOL描述 | 第42-47页 |
3.3 进程虚存管理的建模 | 第47-60页 |
3.3.1 模型的数学语言描述 | 第47-55页 |
3.3.2 模型的Isabelle/HOL描述 | 第55-60页 |
3.4 本章小结 | 第60-61页 |
第四章 内存模块的形式化验证 | 第61-84页 |
4.1 原验证方法及其存在的问题 | 第61-64页 |
4.2 汇编级模型与状态映射 | 第64-71页 |
4.2.1 汇编级模型的定义 | 第64-68页 |
4.2.2 汇编级状态到抽象自动机状态的映射 | 第68-70页 |
4.2.3 模型之间的同构性 | 第70-71页 |
4.3 函数的验证 | 第71-81页 |
4.3.1 函数的证明思路 | 第71-77页 |
4.3.2 函数实现到Isabelle/HOL的翻译 | 第77-79页 |
4.3.3 函数实现的正确性验证 | 第79-81页 |
4.4 本章小结 | 第81-84页 |
第五章 总结与展望 | 第84-85页 |
5.1 总结 | 第84页 |
5.2 展望 | 第84-85页 |
致谢 | 第85-86页 |
参考文献 | 第86-88页 |