С другой стороны, корректное ПО может быть ненадежным. Это случается тогда, когда спецификация элемента ПО ... - Большая Энциклопедия Нефти и Газа



Выдержка из книги Шураков В.В. Надежность программного обеспечения систем обработки данных Издание 2


С другой стороны, корректное ПО может быть ненадежным. Это случается тогда, когда спецификация элемента ПО не является полным описанием того, что ожидается от данного элемента или системы в целом. Доказательство корректности основывается обычно на предположениях, что машина, интерпретирующая ПО, функционирует надежно, все входные данные для системы корректны. Если эти предположения не выполняются, то корректная программа будет ненадежной в работе. Таким образом, система может считаться корректной только в том случае, если спецификация, использованная при до: казательстве корректности, не содержит никаких требований относительно поведения системы при обстоятельствах, когда любое из вышеупомянутых предположений не является действительным. Подобные несоответствия обладают необычайно большим воздействием на нашу оценку надежности системы, так как ошибки входных данных и ошибки, порождаемые машиной в процессе функционирования, наиболее вероятны именно в стрессовые моменты работы.

(cкачать страницу)

Смотреть книгу на libgen

С другой стороны,  корректное ПО может быть ненадежным.  Это случается тогда,  когда спецификация элемента ПО не является полным описанием того,  что ожидается от данного элемента или системы в целом.  Доказательство корректности основывается обычно на предположениях,  что машина,  интерпретирующая ПО,  функционирует надежно,  все входные данные для системы корректны.  Если эти предположения не выполняются,  то корректная программа будет ненадежной в работе.  Таким образом,  система может считаться корректной только в том случае,  если спецификация,  использованная при до:  казательстве корректности,  не содержит никаких требований относительно поведения системы при обстоятельствах,  когда любое из вышеупомянутых предположений не является действительным.  Подобные несоответствия обладают необычайно большим воздействием на нашу оценку надежности системы,  так как ошибки входных данных и ошибки,  порождаемые машиной в процессе функционирования,  наиболее вероятны именно в стрессовые моменты работы.