小男孩‘自慰网亚洲一区二区,亚洲一级在线播放毛片,亚洲中文字幕av每天更新,黄aⅴ永久免费无码,91成人午夜在线精品,色网站免费在线观看,亚洲欧洲wwwww在线观看

分享

功能安全之軟件架構(gòu)設(shè)計(jì)(上)

 花信風(fēng)zq 2024-04-18 發(fā)布于重慶
圖片
功能安全之軟件架構(gòu)設(shè)計(jì)
圖片


圖片

軟件架構(gòu)設(shè)計(jì)是功能安全軟件開(kāi)發(fā)過(guò)程中的關(guān)鍵階段,作為實(shí)現(xiàn)軟件安全需求和軟件需求的載體,它定義了軟件架構(gòu)要素并將其細(xì)化到能夠識(shí)別出軟件單元的程度。

ISO26262 Part6 Clause7中要求:軟件架構(gòu)設(shè)計(jì)應(yīng)描述軟件架構(gòu)要素的靜態(tài)設(shè)計(jì)方面和動(dòng)態(tài)設(shè)計(jì)方面。接下來(lái),我們將通過(guò)“功能安全之軟件架構(gòu)設(shè)計(jì)”專(zhuān)題分別從功能安全軟件靜態(tài)架構(gòu)設(shè)計(jì)、動(dòng)態(tài)架構(gòu)設(shè)計(jì)、多核和部署三個(gè)方面進(jìn)行介紹。

圖片

本文中,我們將重點(diǎn)介紹軟件架構(gòu)的定義和描述方法、軟件架構(gòu)的設(shè)計(jì)原則、軟件架構(gòu)的靜態(tài)設(shè)計(jì)和軟件架構(gòu)設(shè)計(jì)的注意事項(xiàng)。

01

軟件架構(gòu)的定義和描述方法

軟件架構(gòu)是軟件要素的結(jié)構(gòu)化表征,通過(guò)將軟件需求分配給軟件組件,從而識(shí)別并劃分軟件組件及其邊界和信號(hào)交互。軟件架構(gòu)設(shè)計(jì)是指全部軟件組件及其在層次結(jié)構(gòu)中的交互,既要滿足軟件安全需求,又要滿足其它軟件需求。因此,軟件架構(gòu)包括安全相關(guān)的軟件組件和非安全相關(guān)的軟件組件

軟件架構(gòu)設(shè)計(jì)的描述方法如下表所示:

表1 軟件架構(gòu)設(shè)計(jì)描述方法

圖片

1b. 語(yǔ)法和語(yǔ)義定義均不完整的描述方法;

1c. 語(yǔ)法定義完整、但語(yǔ)義定義不完整的描述方法,如SysML、UML、Simulink和Statefolw等;

1d. 語(yǔ)法和語(yǔ)義均被完整定義的描述方法,如Zed、NuSMV、PVS、VDM和數(shù)學(xué)公式等。

注:盡管ISO26262 要求ASIL C及以上等級(jí)的軟件架構(gòu)設(shè)計(jì)描述方法要采用半形式化描述法,但是沒(méi)必要對(duì)所有ASIL C及以上等級(jí)的軟件架構(gòu)設(shè)計(jì)都使用半形式化描述方法。

02

軟件架構(gòu)的設(shè)計(jì)原則

在進(jìn)行軟件架構(gòu)設(shè)計(jì)時(shí),我們需要考慮軟件架構(gòu)的簡(jiǎn)單性、一致性、封裝性可理解性、可驗(yàn)證性可維護(hù)性等,同時(shí)結(jié)合軟件架構(gòu)的設(shè)計(jì)原則對(duì)軟件架構(gòu)進(jìn)行開(kāi)發(fā)和設(shè)計(jì)。軟件架構(gòu)設(shè)計(jì)原則如下表所示:

表2 軟件架構(gòu)設(shè)計(jì)原則

圖片

1a. 軟件組件需要采用分層架構(gòu),如AUTOSAR架構(gòu)或類(lèi)AUTOSAR架構(gòu);

1b. 每個(gè)軟件組件都不能太大,邏輯不能太復(fù)雜,圈復(fù)雜度不能太高,具體詳見(jiàn)“功能安全之執(zhí)行低復(fù)雜性”;

1c. 軟件組件的接口數(shù)量不能太多,接口數(shù)量的增加會(huì)導(dǎo)致軟件組件復(fù)雜度的升高;

1d&1e. 軟件組件內(nèi)部要實(shí)現(xiàn)功能內(nèi)聚,軟件組件之間要降低耦合;

1f. 軟件的調(diào)度要合理,確保所有的Task能夠被操作系統(tǒng)有條不紊的調(diào)度并正確執(zhí)行;

1g. 少使用中斷,如果必須使用,需要先定義中斷的優(yōu)先級(jí);

1h. 需要對(duì)軟件組件進(jìn)行內(nèi)存分區(qū)與訪問(wèn)權(quán)限保護(hù),確保軟件組件之間免干擾;

1i. 要對(duì)共享資源進(jìn)行管理,常見(jiàn)的共享資源包括:供電、時(shí)鐘和驅(qū)動(dòng)等。

03

軟件架構(gòu)的靜態(tài)設(shè)計(jì)

本文以VCU扭矩計(jì)算中加速踏板相關(guān)的軟件安全需求為例,通過(guò)半形式化方法描述功能安全軟件靜態(tài)架構(gòu)中“加速踏板合理性校驗(yàn)”軟件組件的數(shù)據(jù)接口和函數(shù)接口。接口信息如下圖所示:

圖片

圖1 “加速踏板合理性校驗(yàn)”靜態(tài)架構(gòu)

將所有的軟件安全需求和其它軟件需求按照軟件架構(gòu)設(shè)計(jì)原則進(jìn)行設(shè)計(jì)后,得到的應(yīng)用層軟件架構(gòu)、系統(tǒng)服務(wù)層架構(gòu)、ECU抽象層架構(gòu)和MCU抽象層架構(gòu)如下圖所示:

圖片

圖2 應(yīng)用層軟件架構(gòu)

圖片

圖3 系統(tǒng)服務(wù)層軟件架構(gòu)

圖片

圖4 ECU抽象層軟件架構(gòu)

圖片

圖5 MCU抽象層軟件架構(gòu)

最后,將應(yīng)用層、RTE、系統(tǒng)服務(wù)層、ECU抽象層和MCU抽象層軟件架構(gòu)匯總到一起,即可得到VCU的軟件總體架構(gòu),如下圖所示:

圖片

圖6 VCU軟件總體架構(gòu)

04

軟件架構(gòu)設(shè)計(jì)的注意事項(xiàng)

在進(jìn)行軟件架構(gòu)設(shè)計(jì)時(shí),有一些常見(jiàn)的注意事項(xiàng),主要包括:

a. 軟件架構(gòu)設(shè)計(jì)既要考慮軟件安全需求,又要考慮其它軟件需求;

b. 軟件架構(gòu)設(shè)計(jì)是對(duì)整體軟件架構(gòu)的設(shè)計(jì),不一定局限于某個(gè)微控制器或ECU;

c. 軟件組件應(yīng)按照分配給它的所有需求的最高的ASIL等級(jí)來(lái)進(jìn)行開(kāi)發(fā);

d. 軟件架構(gòu)設(shè)計(jì)應(yīng)被開(kāi)發(fā)到能夠識(shí)別出軟件單元的程度;

e. 如果嵌入式軟件的最高等級(jí)為ASIL D,需要對(duì)軟件組件行適當(dāng)?shù)目臻g隔離;

f. 應(yīng)該對(duì)嵌入式軟件所需資源進(jìn)行上限預(yù)估,包括:時(shí)間資源、內(nèi)存資源和通信資源等;

g. 一個(gè)軟件分區(qū)內(nèi)的Task,彼此之間不能免于干擾;

h. 一個(gè)軟件分區(qū)不能改變其它軟件分區(qū)的代碼或數(shù)據(jù),也不能控制其它軟件分區(qū)的非共享資源。

    本站是提供個(gè)人知識(shí)管理的網(wǎng)絡(luò)存儲(chǔ)空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點(diǎn)。請(qǐng)注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購(gòu)買(mǎi)等信息,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)點(diǎn)擊一鍵舉報(bào)。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評(píng)論

    發(fā)表

    請(qǐng)遵守用戶 評(píng)論公約

    類(lèi)似文章 更多