女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

關(guān)于新版 ISO 26262-6 之基于模型的設(shè)計(jì)的分析和應(yīng)用

MATLAB ? 來源:djl ? 2019-09-11 14:49 ? 次閱讀

為什么ISO26262這樣的國(guó)際標(biāo)準(zhǔn)里會(huì)頻頻提到基于模型設(shè)計(jì)?

原因非常簡(jiǎn)單——基于模型設(shè)計(jì)在汽車行業(yè)已經(jīng)被廣泛應(yīng)用了。作為國(guó)際標(biāo)準(zhǔn),ISO26262的目的之一應(yīng)該是通過標(biāo)準(zhǔn)的方式規(guī)范行業(yè)開發(fā)行為,所以制定標(biāo)準(zhǔn)的基礎(chǔ)就是這種開發(fā)行為在行業(yè)的廣泛應(yīng)用。這在民航領(lǐng)域的DO-178也可以得到印證,早在1992年發(fā)布的DO-178B,標(biāo)準(zhǔn)里沒有任何關(guān)于基于模型設(shè)計(jì)的討論——因?yàn)槟莻€(gè)年代沒有公司使用基于模型設(shè)計(jì)開發(fā)民航軟件,而到2011年發(fā)布DO-178C的時(shí)候,同時(shí)發(fā)布了附件DO-331專門討論基于模型的設(shè)計(jì)在民航軟件開發(fā)中的應(yīng)用,因?yàn)樵?011年,基于模型設(shè)計(jì)已經(jīng)在民航領(lǐng)域廣泛應(yīng)用了。

基于模型設(shè)計(jì)的討論在ISO26262-6里面,跟第一版一樣,除了標(biāo)準(zhǔn)正文的各種條款里提到基于模型設(shè)計(jì)模式下應(yīng)該如何要求之外,還專門有附錄B討論基于模型設(shè)計(jì)。本篇主要介紹附錄B的一些變化。

線下交流

ISO 26262研討會(huì)

主要介紹MathWorks工具鏈對(duì)于ISO26262和SOTIF的支持情況,涵蓋滿足ISO26262要求的模型驗(yàn)證和代碼驗(yàn)證、符合ISO26262軟件開發(fā)過程中的工具審核問題,以及針對(duì)無人駕駛應(yīng)用的場(chǎng)景建模仿真等方向。掃描二維碼注冊(cè)>>

跟第一版不同的是,第一版的附錄B基本上只提到了基于模型設(shè)計(jì)如何如何的好,而第二版除了保留了這些優(yōu)勢(shì)的陳述之外,還提到了在這種開發(fā)模式下的注意事項(xiàng)。主要優(yōu)勢(shì)如標(biāo)準(zhǔn)所言,基于模型設(shè)計(jì)將“軟件生命周期的各個(gè)階段實(shí)現(xiàn)了更強(qiáng)的聚合(Strongercoalescence),并且認(rèn)為:

“Thispotentialbenefitsofthisapproach(e.g.continuity,informationsharingacrossthesoftwarelifecycle,consistency)areappealing.”

同時(shí)跟了一句:

“butthisapproachmayalsointroduceissuescausingsystematicfaults(SeeB.3).”

于是就有了B.3,下面我們就對(duì)照B.3著重看一下可能有哪些風(fēng)險(xiǎn)以及如何應(yīng)對(duì)。

一. 文本性描述

標(biāo)準(zhǔn)對(duì)單一的建模語(yǔ)言可能不足以充分描述需求、架構(gòu)以及單元設(shè)計(jì)有所顧慮。確實(shí)如此,如果你認(rèn)為既然選擇了基于模型設(shè)計(jì),所有的需求、設(shè)計(jì)都使用圖形化描述,完全沒有文字說明的話,那的確是有問題的。標(biāo)準(zhǔn)要求在圖形化描述不足以完整描述需求、設(shè)計(jì)的時(shí)候,增加文字性描述。

這部分內(nèi)容不僅僅在附錄里有體現(xiàn),在標(biāo)準(zhǔn)正文里也有改變,Table2中的1a,就是新增的內(nèi)容,并且針對(duì)不同的ASIL等級(jí),都給出了++的要求。

關(guān)于新版 ISO 26262-6 之基于模型的設(shè)計(jì)的分析和應(yīng)用

從本人的開發(fā)經(jīng)驗(yàn),以及這些年接觸到的客戶來看,沒遇到有用戶僅依賴于模型而不使用文字描述的案例,標(biāo)準(zhǔn)里對(duì)這部分內(nèi)容的增加,或許是制定標(biāo)準(zhǔn)的人或者做標(biāo)準(zhǔn)認(rèn)證的人遇到了這種情況。

其實(shí)Simulink模塊有很幾種方式可以增加文字性的描述,比如簡(jiǎn)單的文字注釋,或者正式的需求文檔,如下圖:

關(guān)于新版 ISO 26262-6 之基于模型的設(shè)計(jì)的分析和應(yīng)用

實(shí)現(xiàn)這部分要求,難度不大。

二. 背靠背(back-to-back)測(cè)試

關(guān)于新版 ISO 26262-6 之基于模型的設(shè)計(jì)的分析和應(yīng)用

上圖就是一種背靠背測(cè)試的實(shí)現(xiàn)方式,這里的目標(biāo)代碼運(yùn)行在MCU上,我們稱之為PIL。PIL之外,SIL測(cè)試也是一種背靠背測(cè)試,前面也有介紹(為什么一定要做SIL測(cè)試)。

顯然上述圖中的PIL測(cè)試是為了檢查模型生成的代碼在MCU上運(yùn)行,從行為上講,跟模型是否一致。

如果同樣的測(cè)試向量(TestVectors)在兩邊運(yùn)行的結(jié)果一致,那么我們可以認(rèn)為代碼和模型在行為上一致。注意,需要有個(gè)前提,那就是測(cè)試數(shù)據(jù)足夠多,可以覆蓋所有軟件結(jié)構(gòu)以及信號(hào)范圍,那是最好的。通常,我們?cè)谶@個(gè)時(shí)候除了重用功能測(cè)試的測(cè)試用例之外,還可以通過工具自動(dòng)生成一些測(cè)試用例,以便可以達(dá)到更高的覆蓋要求。SimulinkDesignVerifier提供測(cè)試數(shù)據(jù)自動(dòng)生成功能可以用于這個(gè)階段。

代碼和模型之間的背靠背測(cè)試,主要是為了防止模型到代碼的轉(zhuǎn)換過程中出現(xiàn)錯(cuò)誤,標(biāo)準(zhǔn)還提到了其他兩種轉(zhuǎn)化的過程中也可能出錯(cuò):

一是從連續(xù)模型往離散模型轉(zhuǎn)換的過程(離散化)中引入錯(cuò)誤;

二是從浮點(diǎn)模型往定點(diǎn)模型轉(zhuǎn)換過程(定點(diǎn)化)中可能出現(xiàn)的錯(cuò)誤。

這種擔(dān)心是有必要的,在這兩種轉(zhuǎn)換過程中確實(shí)可能引入錯(cuò)誤,實(shí)踐中,建議對(duì)離散化、定點(diǎn)化前后的模型做一個(gè)背靠背測(cè)試。

對(duì)于定點(diǎn)化,除了明顯的定點(diǎn)錯(cuò)誤會(huì)導(dǎo)致出錯(cuò)之外,還可能會(huì)隱藏一些測(cè)試數(shù)據(jù)或者測(cè)試場(chǎng)景覆蓋不到的溢出。所以,定點(diǎn)化之后的模型建議通過SimulinkDesignVerifier檢查一下是否有溢出問題。

另外,標(biāo)準(zhǔn)提到了仿真或者驗(yàn)證的工具依賴問題,其實(shí)從SIL和PIL測(cè)試中,算法的運(yùn)行平臺(tái)已經(jīng)是完全不同的了,模型仿真的時(shí)候,是Simulink引擎解析模型運(yùn)行,SIL測(cè)試的時(shí)候,運(yùn)行的是生成代碼編譯之后的動(dòng)態(tài)鏈接庫(kù),PIL更是運(yùn)行到了目標(biāo)處理器之上。

三. 安全相關(guān)的代碼設(shè)置

代碼的安全相關(guān)設(shè)置,可以通過代碼生成設(shè)置和建模實(shí)現(xiàn),比如,標(biāo)準(zhǔn)提到的溢出問題,在生成代碼的設(shè)置里,就有默認(rèn)的優(yōu)化設(shè)置如下:

關(guān)于新版 ISO 26262-6 之基于模型的設(shè)計(jì)的分析和應(yīng)用

當(dāng)然,如果你非常關(guān)心代碼效率,并且能夠確保數(shù)據(jù)不會(huì)發(fā)生溢出,也可以通過勾選上述選項(xiàng)達(dá)到代碼優(yōu)化的目的,切記,前提是確保數(shù)據(jù)不會(huì)發(fā)生溢出!

如何確保?人工確保非常困難,可以通過形式化工具SimulinkDesignVerifier實(shí)現(xiàn)。

另外,還有一些對(duì)代碼的保護(hù)要求,比如,有安全要求的代碼要放到專屬的Flash區(qū)域。通常,代碼上可以通過在這段代碼前后增加#pragma的方式實(shí)現(xiàn),這可以通過自定義存儲(chǔ)類的方式實(shí)現(xiàn)。

還有一類要求,比如在運(yùn)行某段代碼的時(shí)候不響應(yīng)中斷:

關(guān)于新版 ISO 26262-6 之基于模型的設(shè)計(jì)的分析和應(yīng)用

這可以通過建模實(shí)現(xiàn),比如,模型中增加SystemOutputs模塊,設(shè)置相關(guān)參數(shù)得以實(shí)現(xiàn)。

關(guān)于新版 ISO 26262-6 之基于模型的設(shè)計(jì)的分析和應(yīng)用

如果還有其他的安全要求,也可以跟我們交流。

四. 代碼優(yōu)化問題

針對(duì)不同的優(yōu)化目標(biāo),代碼可以做不同的優(yōu)化,比如說,在新能源汽車領(lǐng)域,BMS開發(fā)中可能更關(guān)心代碼的RAM占用,而電機(jī)控制器開發(fā)中更關(guān)心代碼的執(zhí)行速度。對(duì)于這兩種情況,顯然優(yōu)化目標(biāo)不同,選擇的優(yōu)化設(shè)置也會(huì)有所區(qū)別。

關(guān)于新版 ISO 26262-6 之基于模型的設(shè)計(jì)的分析和應(yīng)用

對(duì)應(yīng)不同的目標(biāo),會(huì)有很多相關(guān)的優(yōu)化選項(xiàng)需要設(shè)置。幸運(yùn)的是,代碼生成工具提供了上圖的功能,用戶只需設(shè)置目標(biāo),工具會(huì)根據(jù)你設(shè)定的目標(biāo)給出相應(yīng)的建議。

五. 組件模型代碼生成問題

到底在單元模型級(jí)別還是集成模型級(jí)別(包括組件級(jí)集成和系統(tǒng)級(jí)集成)上做代碼生成這樣的問題,我一直認(rèn)為要慎重,基礎(chǔ)軟件對(duì)于應(yīng)用軟件的調(diào)度應(yīng)該是我們要考慮的。對(duì)于簡(jiǎn)單的調(diào)度,不同任務(wù)之間不存在搶占,不存在中斷,在集成模型上做代碼生成會(huì)更加方便,而如果任務(wù)之間可能存在搶占或者中斷,那么就要仔細(xì)評(píng)估了,因?yàn)?,Simulink目前并不能仿真搶占或者中斷行為。

六. 被控對(duì)象模型的精度問題

這個(gè)問題會(huì)出現(xiàn)在MIL和HIL測(cè)試中,通過被控對(duì)象模型實(shí)現(xiàn)模型級(jí)閉環(huán)測(cè)試。理論上講,精度越高越好,但實(shí)踐上,我們可能很難有高精度并且非常完善的模型。這不影響我們利用MIL和HIL測(cè)試給我們帶來的便利。如果有理想中的高精度模型,我們完全可以在模型階段把標(biāo)定做完,而事實(shí)上,我們沒有那樣的模型,我們也不期望這個(gè)階段完成標(biāo)定工作。我們希望可以通過這些模型實(shí)現(xiàn)驗(yàn)證算法,這已經(jīng)給我們帶來很大便利了。

當(dāng)然,也有辦法讓被控對(duì)象模型變得精度更高,比如可以通過臺(tái)架測(cè)試數(shù)據(jù)或者實(shí)車數(shù)據(jù)去優(yōu)化模型參數(shù),還可以通過基于模型的標(biāo)定(Model-BasedCalibration)技術(shù)實(shí)現(xiàn)部分參數(shù)的標(biāo)定工作。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19813

    瀏覽量

    233622
  • 代碼
    +關(guān)注

    關(guān)注

    30

    文章

    4888

    瀏覽量

    70277
收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    小鵬汽車斬獲兩項(xiàng)國(guó)際頂級(jí)安全認(rèn)證 ISO 26262功能安全流程認(rèn)證和ISO 21448預(yù)期功能安全(SOTIF)流程認(rèn)證

    預(yù)期功能安全(SOTIF)流程認(rèn)證 關(guān)于ISO 21448 & ISO 26262流程認(rèn)證 隨著智能輔助駕駛技術(shù)的快速發(fā)展,車輛系
    的頭像 發(fā)表于 06-07 19:00 ?259次閱讀
    小鵬汽車斬獲兩項(xiàng)國(guó)際頂級(jí)安全認(rèn)證 <b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>功能安全流程認(rèn)證和<b class='flag-5'>ISO</b> 21448預(yù)期功能安全(SOTIF)流程認(rèn)證

    美芯晟獲得ISO 26262功能安全管理體系A(chǔ)SIL D認(rèn)證證書

    5月19日,美芯晟(股票代碼:688458)獲得國(guó)際領(lǐng)先的檢測(cè)、檢驗(yàn)和認(rèn)證機(jī)構(gòu)德國(guó)萊茵TüV集團(tuán)頒發(fā)的ISO 26262功能安全管理體系A(chǔ)SIL D認(rèn)證證書。 這標(biāo)志著美芯晟已經(jīng)按照ISO
    發(fā)表于 05-19 18:19 ?1092次閱讀
    美芯晟獲得<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>功能安全管理體系A(chǔ)SIL D認(rèn)證證書

    廣立微DFTEXP榮獲ISO 26262認(rèn)證

    近日,廣立微(上海)技術(shù)有限公司獲得SGS針對(duì)其EDA可測(cè)試性設(shè)計(jì)系列產(chǎn)品DFTEXP頒發(fā)的功能安全ISO 26262 TCL 2(ASIL D)產(chǎn)品認(rèn)證證書。
    的頭像 發(fā)表于 04-19 15:03 ?347次閱讀

    進(jìn)芯電子通過ISO 26262道路車輛功能安全管理體系認(rèn)證

    近日,進(jìn)芯電子成功獲頒“ISO 26262 道路車輛功能安全管理體系認(rèn)證證書”,此次認(rèn)證標(biāo)志著進(jìn)芯電子在功能安全管理體系方面達(dá)到了全球公認(rèn)的標(biāo)準(zhǔn)。
    的頭像 發(fā)表于 04-16 17:41 ?424次閱讀

    基于ISO 26262的汽車芯片認(rèn)證流程解讀

    通過一系列嚴(yán)格的車規(guī)認(rèn)證才能應(yīng)用于汽車制造。ISO 26262標(biāo)準(zhǔn)是汽車功能安全領(lǐng)域的權(quán)威標(biāo)準(zhǔn),它為汽車芯片的設(shè)計(jì)、開發(fā)和認(rèn)證提供了全面的指導(dǎo)。本文將詳細(xì)介紹基于ISO 26262標(biāo)準(zhǔn)
    的頭像 發(fā)表于 03-21 23:00 ?360次閱讀

    五菱新能源通過ISO 26262汽車功能安全ASIL D流程認(rèn)證

    近日,國(guó)際公認(rèn)的測(cè)試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)SGS(以下簡(jiǎn)稱為“SGS”)為柳州五菱新能源汽車有限公司(以下簡(jiǎn)稱為“五菱新能源”)頒發(fā)ISO 26262:2018汽車功能安全ASIL D流程認(rèn)證證書。獲得
    的頭像 發(fā)表于 03-21 14:48 ?464次閱讀

    嵌入式軟件開發(fā)符合ISO 26262 功能安全標(biāo)準(zhǔn)

    ISO 26262 功能安全標(biāo)準(zhǔn)的要求可能非常具有挑戰(zhàn)性,尤其是當(dāng)您的汽車系統(tǒng)中的某些部件相比其他部件具有更高的安全風(fēng)險(xiǎn)時(shí)。開發(fā)者如何在整個(gè)軟件開發(fā)生命周期中保持對(duì)每一個(gè)汽車安全完整性等級(jí)(ASIL
    發(fā)表于 01-15 12:04 ?2次下載

    ISO 26262,太重要了

    ISO26262標(biāo)準(zhǔn)自十年前汽車電氣化趨勢(shì)真正扎根以來就已成為主流,并且開始在汽車芯片和系統(tǒng)設(shè)計(jì)以外的市場(chǎng)獲得關(guān)注。此次擴(kuò)展的核心是關(guān)注各種條件下的安全——極端溫度、意外振動(dòng)或不可避免的碰撞。這包括
    的頭像 發(fā)表于 01-13 12:00 ?412次閱讀
    <b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>,太重要了

    廣汽部件榮獲SGS ISO 26262 ASIL D功能安全流程認(rèn)證

    近日,廣汽零部件有限公司(以下簡(jiǎn)稱“廣汽部件”)在國(guó)際公認(rèn)的測(cè)試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)SGS的嚴(yán)格審核下,成功獲得了ISO 26262:2018功能安全ASIL D流程認(rèn)證證書。這一榮譽(yù)標(biāo)志著廣汽部件在
    的頭像 發(fā)表于 12-06 14:08 ?1043次閱讀

    華陽(yáng)通用通過ISO 26262 ASIL D認(rèn)證

    近日,華陽(yáng)通用正式獲得國(guó)際認(rèn)證機(jī)構(gòu)UL頒發(fā)ISO 26262:2018《道路車輛 功能安全》ASIL D等級(jí)標(biāo)準(zhǔn)流程認(rèn)證證書。這是繼不久前通過ISO/SAE 21434認(rèn)證后的又一項(xiàng)關(guān)鍵的國(guó)際標(biāo)準(zhǔn)認(rèn)證,也標(biāo)志著華陽(yáng)通用已經(jīng)實(shí)現(xiàn)了
    的頭像 發(fā)表于 12-02 14:44 ?604次閱讀

    知識(shí)分享 | 符合ISO 26262標(biāo)準(zhǔn)的工具分類與鑒定

    工具分類和鑒定對(duì)于確保汽車開發(fā)流程的安全和可靠性不可或缺,尤其是在ISO 26262標(biāo)準(zhǔn)之下。通過系統(tǒng)性地評(píng)估工具的影響、確定所需的置信度、并采用穩(wěn)健的鑒定方法,企業(yè)可以確保其所使用的工具能夠極大地促進(jìn)安全和可靠的汽車系統(tǒng)的開發(fā)。
    的頭像 發(fā)表于 10-16 17:36 ?1309次閱讀
    知識(shí)分享 | 符合<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>標(biāo)準(zhǔn)的工具分類與鑒定

    鑒源實(shí)驗(yàn)室·ISO 26262中測(cè)試用例的得出方法-等價(jià)類的生成和分析

    作者 | 李偉 上??匕舶踩珳y(cè)評(píng)部總監(jiān) 來源 | ?鑒源實(shí)驗(yàn)室 社群 | 添加微信號(hào)“ TICPShanghai ”加入“上??匕?1fusa安全社區(qū)” ? 在ISO 26262-6
    的頭像 發(fā)表于 07-30 15:37 ?862次閱讀
    鑒源實(shí)驗(yàn)室·<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>中測(cè)試用例的得出方法-等價(jià)類的生成和<b class='flag-5'>分析</b>

    什么是汽車ISO 26262功能安全標(biāo)準(zhǔn)?

    隨著各行業(yè)引進(jìn)一系列產(chǎn)品設(shè)計(jì)和測(cè)試的標(biāo)準(zhǔn)化流程,安全保障也日益規(guī)范化。ISO26262是針對(duì)汽車零部件中的關(guān)鍵電氣和電子(E/E)系統(tǒng)的功能安全標(biāo)準(zhǔn)。ISO26262基于IEC61508制定,后者
    的頭像 發(fā)表于 07-23 08:28 ?7969次閱讀
    什么是汽車<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>功能安全標(biāo)準(zhǔn)?

    芯來NA系列產(chǎn)品再獲ISO 26262 ASIL-D產(chǎn)品認(rèn)證證書

    近日,芯來科技NA300系列產(chǎn)品正式獲得了德國(guó)exida頒發(fā)的ISO26262 ASIL-D產(chǎn)品認(rèn)證證書。
    的頭像 發(fā)表于 07-15 16:11 ?911次閱讀
    芯來NA系列產(chǎn)品再獲<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b> ASIL-D產(chǎn)品認(rèn)證證書

    ISO26262 汽車功能安全標(biāo)準(zhǔn)第二版

    ISO26262 汽車功能安全標(biāo)準(zhǔn)第二版
    發(fā)表于 07-03 14:07 ?99次下載