0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

确保嵌入式软件的功能安全

星星科技指导员 来源:嵌入式计算设计 作者:Franz Maidl 2022-10-20 14:38 次阅读

对于我们这些从事嵌入式软件汽车领域的人来说,我们公司的成败在很大程度上取决于满足安全要求。如果我们不使用经过验证的开发方法来开发代码来确保安全,我们充其量只会倒闭;在最坏的情况下,我们可能导致财产破坏,伤害甚至死亡。随着汽车向自动驾驶车辆发展,硬件和软件的功能安全性是软件开发人员、工程师、经理和高管最关心的问题。没有不折不扣的安全性,就没有自动驾驶汽车。

功能安全是系统或设备响应其输入的正确操作。当功能安全得到满足时,该系统消除了所有不可接受的风险,并且不会对乘员造成伤害的威胁。不幸的是,由于嵌入式软件通常非常复杂,因此很难减轻所有风险。

汽车行业的安全标准ISO 26262定义了开发软件以降低风险和生产更安全软件的方法。ISO 26262中定义的功能安全是为车辆中的每个电气电子系统设置安全目标的方法。这些目标使用汽车安全完整性等级(ASIL)分类按严重程度进行分类。这些级别由风险级别确定,其中 ASIL A 是最低严重性,ASIL D 是最大。例如,ASIL A 风险可能是 DVD 播放机出现故障(没有受伤的机会),而意外的安全气囊展开是 ASIL D 风险。想象一下,在高速公路上以55英里/小时的速度进行部署:严重伤害和无法控制的可能性非常大。

ASIL是在开发过程开始时确定的。ASIL 用于定义系统必须满足的安全目标。每个ASIL都是通过检查事故的可能严重程度,暴露时间以及车辆在这种情况下的可控性来确定的。ASIL迫使设计人员提出这样一个问题:“如果出现功能故障,操作员、相关道路使用者和周围环境会发生什么变化?

该标准定义了开发软件的方法,使其满足功能安全要求。这些要求包括软件开发过程的管理、可追溯性、风险管理和质量保证。公司必须实施严格的过程控制。

那么,如何开发具有这些严格要求的产品呢?

确保功能安全的工具

大多数软件错误和问题都是由于需求不足和流程管理不善造成的。不良的需求会导致功能实现不正确或不可靠,从而导致功能安全失败。当一个功能被错误地实现时,它可能会干扰其他软件功能,违反ISO 26262的“主要指令”,即不受干扰。

静态分析可用于在软件引起干扰时查找错误。使用静态分析的主要优点之一是,您可以在完成模块准备就绪后立即开始分析。分析可以继续,直到整个产品代码集完成。

可以对源代码或目标代码执行静态分析。分析二进制文件有一些优点。例如,它不依赖于所使用的编译器或汇编程序。它还可以揭示编译器或汇编程序在没有源代码的情况下引入的错误。

但是,由于缺乏有关编译器以及它如何优化代码的信息,因此无法进行某些分析。此外,您无法将错误追溯到源代码中的违规点,因此纠正错误几乎没有用处。

因此,使用源代码时,分析质量会大大提高。使用源代码,您确实可以将故障追溯到故障发生的点。当然,您必须具有可用的源代码才能运行静态分析。

静态分析显示,ASIL 函数在未经许可的情况下非法尝试访问受保护内存会受到干扰。您可以想象在自动驾驶车辆甚至当前车辆中损坏受保护内存的后果。如果您点击DVD播放按钮而不是更改巡航控制设置,可能会导致不好的事情!

静态分析确保不受干扰

静态分析不能取代硬件和软件验证,但对于防止应用中的干扰非常有价值。它可以在源代码中找到违反ISO 26262要求的错误。通过在开发代码时发现问题,验证通常可以更快地进行。具有 SIL 感知功能的静态分析涵盖了完整的代码库。您可以在编写完第一个软件元素后立即开始分析,然后继续分析,直到所有软件都集成到系统中。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 嵌入式
    +关注

    关注

    5101

    文章

    19261

    浏览量

    309705
  • 编译器
    +关注

    关注

    1

    文章

    1645

    浏览量

    49427
收藏 人收藏

    相关推荐

    嵌入式机器学习的应用特性与软件开发环境

    设备和智能传感器)上,这些设备通常具有有限的计算能力、存储空间和功耗。本文将您介绍嵌入式机器学习的应用特性,以及常见的机器学习开发软件与开发环境。 嵌入式机器学习的应用特性与优势 由于嵌入式
    的头像 发表于 01-25 17:05 268次阅读
    <b class='flag-5'>嵌入式</b>机器学习的应用特性与<b class='flag-5'>软件</b>开发环境

    嵌入式软件开发符合ISO 26262 功能安全标准

    )的符合性呢?现在,您可以通过 “如何遵守 ISO 26262 标准 ”白皮书在 ISO 26262 合规性方面抢占先机。了解如何以最佳方式加快嵌入式软件开发符合
    发表于 01-15 12:04 1次下载

    如何提高嵌入式代码质量?

    嵌入式系统的发展已经深刻地影响了我们日常生活的方方面面,从智能家居到汽车控制系统,再到医疗设备和工业自动化等领域,嵌入式系统无处不在。嵌入式软件的质量直接关系到系统的
    发表于 01-15 10:48

    FSG中国正式成立,推动嵌入式功能安全迈向新高度

    功能安全专家小组致力于提供一站功能安全认证服务,助力提升嵌入式
    的头像 发表于 12-18 15:56 294次阅读
    FSG中国正式成立,推动<b class='flag-5'>嵌入式</b><b class='flag-5'>功能</b><b class='flag-5'>安全</b>迈向新高度

    普华基础软件推动嵌入式功能安全迈向新台阶

    近日,由普华基础软件、IAR、秒尼科、芯来科技、恩智浦、Parasoft、瑞萨电子7家企业作为初始成员共同组成的功能安全专家小组中国(简称FSG中国)在上海正式宣布成立。作为专门研究嵌入式
    的头像 发表于 12-12 11:19 331次阅读

    什么是嵌入式?一文读懂嵌入式主板

    在现代科技浪潮中,嵌入式技术已成为支撑各种智能设备和系统运行的核心力量。那么,究竟什么是嵌入式嵌入式系统,顾名思义,是将计算机的硬件和软件嵌入
    的头像 发表于 10-16 10:14 1907次阅读

    【「嵌入式Hypervisor:架构、原理与应用」阅读体验】+第三四章阅读报告

    Hypervisor如何通过特定的架构设计和算法实现,来确保多个虚拟机(VMs)在有限资源下的高效、安全运行。 关键收获 : 架构设计 :了解到嵌入式Hypervisor通常采用微内核或分离内核架构,以减少系统
    发表于 10-09 18:29

    嵌入式主板是什么意思?嵌入式主板全面解析

    嵌入式主板,通常被称为嵌入式系统的核心组件,是一种用于控制和数据处理的计算机硬件,其设计旨在嵌入特定设备中执行专门任务。嵌入式主板如同是设备的“大脑”,主要
    的头像 发表于 09-30 10:05 1147次阅读

    嵌入式软件开发与AI整合

    嵌入式软件开发与AI整合是当前技术发展的重要趋势之一。随着人工智能技术的快速发展,嵌入式系统越来越多地集成了AI算法,以实现更复杂的智能功能。以下是关于
    的头像 发表于 07-31 09:25 1014次阅读
    <b class='flag-5'>嵌入式</b><b class='flag-5'>软件</b>开发与AI整合

    从事嵌入式方向,一定要软硬件通吃?

    软件工程师的职责嵌入式软件工程师的主要职责是为嵌入式系统编写和调试代码,确保系统按预期工作。他们需要处理底层硬件接口、实时操作系统(RTOS
    的头像 发表于 06-05 08:10 1379次阅读
    从事<b class='flag-5'>嵌入式</b>方向,一定要软硬件通吃?

    Vector推出符合ISO 26262最高安全标准的ECU嵌入式软件

    还需要做到Fail-Operational,即要保证功能的高可用性。   Vector全新的高可用性嵌入式软件使得安全相关系统不仅能够检测故障,而且能够
    的头像 发表于 06-03 17:21 871次阅读

    嵌入式软件工程师和硬件工程师的区别?

    、调试和测试嵌入式软件,以确保功能正常,性能优良。 * 文档编写:包括编写用户手册、维护文档等。 * 维护和更新:对现有的嵌入式
    发表于 05-16 11:00

    FSG正式成立,Parasoft推动嵌入式功能安全FuSa再升级

    为应对近年来产业对于嵌入式功能安全(FuSa)方案的广大需求,日前由Parasoft等在内的业界领导厂商共同宣布正式成立了FSG(功能安全
    的头像 发表于 04-24 15:21 379次阅读

    嵌入式会越来越卷吗?

    嵌入式会越来越卷吗? 当谈及嵌入式系统时,我们探究的不仅是一种科技,更是一个日益多元与普及的趋势。嵌入式系统,作为一种融入更大系统中的计算机硬件和软件,旨在执行特定
    发表于 03-18 16:41