8、高完整性软件开发:逻辑与魔法的较量

高完整性软件开发:逻辑与魔法的较量

1. 高完整性软件开发的困境

在软件开发的生命周期中,后期纠错成本会随着错误发现时间的推迟而显著增加。大部分精力集中在开发后期,这就形成了一个经济恶性循环,导致高完整性软件的成本居高不下。要打破这个循环,就需要提前进行错误检测,在开发过程的早期对软件特性进行推理。

2. 推理的障碍

我们只能对含义精确且不隐藏关键信息的事物进行逻辑推理,但当前典型的软件开发过程似乎有意阻碍这种推理。
- 不精确的规范 :我们编写的非正式规范往往过于接近设计,而不能真正作为规范。例如,使用UML等符号,其语义模糊看似是优点,但实际上会导致问题。
- 语义模糊的UML图 :UML图忽略了开发后期会出现的具体细节,通过模糊而非真正的抽象来使图表更易理解,便于不同利益相关者之间的沟通。然而,如果这种沟通只是让每个参与者看到自己想看到的内容,而没有达成共同理解,那么就无法取得真正的进展,矛盾和困难会在未来更昂贵的阶段显现。此外,规范的语义模糊还会阻碍有效的代码生成。
- 编程语言的问题 :所有广泛使用的编程语言都存在歧义性和不安全性。例如,语言定义允许编译器编写者有一定的实现自由度,导致表达式和参数列表的计算顺序、子程序参数的传递方法等存在歧义。同时,语言规则或编码标准无法有效检查,如函数副作用在计算顺序未定义时会导致歧义,而禁止函数副作用在无法有效检测其存在时会导致语言不安全。以Ada语言为例,下面的子程序是合法的,但调用 Init(A, A); 时, A 的值取决

资源下载链接为: https://pan.quark.cn/s/1bfadf00ae14 “STC单片机电压测量”是一个以STC系列单片机为基础的电压检测应用案例,它涵盖了硬件电路设计、软件编程以及数据处理等核心知识点。STC单片机凭借其低功耗、性价比和丰富的I/O接口,在电子工程领域得到了广泛应用。 STC是Specialized Technology Corporation的缩写,该公司的单片机基于8051内核,具备内部振荡器、速运算能力、ISP(在系统编程)和IAP(在应用编程)功能,非常适合用于各种嵌入式控制系统。 在源代码方面,“浅雪”风格的代码通常简洁易懂,非常适合初学者学习。其中,“main.c”文件是程序的入口,包含了电压测量的核心逻辑;“STARTUP.A51”是启动代码,负责初始化单片机的硬件环境;“电压测量_uvopt.bak”和“电压测量_uvproj.bak”可能是Keil编译器的配置文件备份,用于设置编译选项和项目配置。 对于3S锂电池电压测量,3S锂电池由三节锂离子电池串联而成,标称电压为11.1V。测量时需要考虑电池的串联特性,通过分压电路将电压转换为单片机可接受的范围,并实时监控,防止过充或过放,以确保电池的安全和寿命。 在电压测量电路设计中,“电压测量.lnp”文件可能包含电路布局信息,而“.hex”文件是编译后的机器码,用于烧录到单片机中。电路中通常会使用ADC(模拟数字转换器)将模拟电压信号转换为数字信号供单片机处理。 在软件编程方面,“StringData.h”文件可能包含程序中使用的字符串常量和数据结构定义。处理电压数据时,可能涉及浮点数运算,需要了解STC单片机对浮点数的支持情况,以及如何效地存储和显示电压值。 用户界面方面,“电压测量.uvgui.kidd”可能是用户界面的配置文件,用于显示测量结果。在嵌入式系统中,用
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值