0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

DO-178C工具鉴定的敏捷方法

星星科技指导员 来源:嵌入式计算设计 作者:BENJAMIN BROSGOL,GR 2022-11-08 11:30 次阅读

作者:BENJAMIN BROSGOL,GREG GICCA

新的航空电子软件安全标准DO-178C及其补充软件工具认证注意事项(DO-330)澄清并扩展了DO-178B中提供的工具认证指南。通过基于敏捷开发原则的方法,可以加快在整个系统演变过程中维护资格就绪工具的挑战。

如果航空电子软件认证所需的手动活动被自动化工具减少或取代,并且未经验证就使用该活动的输出,则开发人员需要限定该工具:证明该工具至少与它所取代的活动一样值得信赖。新的航空电子安全标准DO-178C及其配套的软件工具资格考虑因素DO-330澄清并扩展了DO-178B中定义的工具认证指南。以下讨论总结了新指南,并介绍了在存在系统维护和更改的情况下维护资格就绪工具的敏捷方法。

DO-178B 中的工具认证

DO-178B[1]是一种商业航空电子软件安全标准,在军用飞机开发中越来越多地使用,通常被称为“基于过程”:它指定了软件生命周期过程的相互关联的集合,每个过程都包含一组活动和相关目标。这些活动产生的输出(“项目”)由证书颁发机构人员进行评估,以查看它们是否符合 DO-178B 中指定的目标。适用的目标(以及适用的活动和工件)取决于软件级别:软件在确保飞机和乘员安全方面的关键程度。级别范围从E(无效)到A(软件故障可能直接导致飞机损失,从而导致生命损失)。

一些 DO-178B 活动是可自动化的,该标准描述了如果在未经验证的情况下使用工具的输出,如何信任工具来替换或减少手动活动。它定义了两个类别:开发工具和验证工具。开发工具生成的输出是机载软件的一部分,因此有可能引入错误。例如,从基于模型的设计生成源代码的代码生成器。验证工具不能引入任何错误,但可能无法检测到错误,例如,静态分析工具标识在初始化之前读取的变量。

除其他数据项外,工具认证还需要准备工具操作要求 (TOR)。TOR 定义了工具的各种属性,包括其功能、安装、使用和操作环境。

当且仅当该工具生成的软件不受与其他机载软件相同的适用认证目标时,开发工具才需要合格。开发工具认证需要满足与机载软件认证相同的目标。(尽管编译器和链接器是开发工具,但不需要资格认证,因为它们的输出是通过其他 DO-178B 活动验证的。事实上,资格认证将是昂贵的,并且不会简化实现其他目标(如可追溯性分析)的工作。

鉴定验证工具比鉴定开发工具要简单得多,部分原因是DO-178B的理念是鼓励使用此类工具来自动化涉及重复性和基于规则的任务的活动,自动化工具比人工更好地执行这些活动。验证工具的资格基本上包括证明该工具符合其 TOR。

DO-178C 中的工具认证

工具认证一直是DO-178B认证的重要组成部分,但在实践中出现了几个问题:

验证工具和开发工具之间的区别并不总是直截了当的。此外,验证工具可能不是简单地自动化特定活动;它的输出也可用于消除或减少一些其他活动。

要求开发工具满足与机载软件相同的目标是不必要的限制,因为操作环境不同。例如,航空电子软件中的无限递归可能会耗尽堆栈存储并导致系统故障;开发工具中的相同行为不会带来安全隐患。

虽然工具鉴定本质上是在特定系统背景下进行的,但如果资格认证要求加快在现有系统的修改版本上重复使用合格的工具,那将是有益的。

所有这些问题都在DO-178C或其随附的补充DO-330,软件工具资格考虑中得到解决。

“开发工具”和“核查工具”已被三个标准所取代。标准 1 对应于开发工具(即,该工具可以将错误插入机载软件)。标准 2 对应于可能无法检测到错误的验证工具,用于减少其他开发或验证活动。标准 3 对应于可能无法检测到错误但不用于减少其他开发或验证活动的验证工具。

工具所需的资格 - 其工具资格级别(TQL) - 取决于其标准和工具所用软件的软件级别,如表1所示。TQL 的范围从 5(相当于 DO-178B 验证工具)到 1(类似于软件级别 A)。与每个 TQL 关联的活动和数据项在单独的文档 DO-330 中定义,其结构与 DO-178C 相同。DO-330 为工具鉴定提供全面的指导,并识别机载软件和工具的执行环境之间的差异。

DO-330 明确涵盖了以前合格的工具的使用。简而言之,只要开发人员能够通过更改影响分析证明该工具仍符合其 TQL 要求,即使操作环境或工具本身发生任何变化,就可以重复使用以前合格的工具。

表 1:工具所需的资格 - 其工具资格级别(TQL) - 取决于其标准和使用该工具的软件的软件级别。

poYBAGNpzVyAMAELAABgYKBO_do117.jpg

重复使用以前合格的工具

重用或轻松调整先前合格工具的认证工件的能力尤为重要。DO-178B在这里没有提供明确的指导。对于任何新系统,或者如果工具或环境的任何方面发生更改,则需要对一个系统执行的工具鉴定重复。因此,项目经理通常会在早期阶段选择操作环境和工具,然后提交这些版本,以便在最终系统认证期间可以使用工具认证工件。这有时被称为“大冻结”,即环境和工具被提前锁定。

DO-330 解决了这些问题。针对以前限定的工具的特定指南允许重用限定项目,只要没有任何更改会影响限定。它考虑三种情况:

无需更改即可重用以前合格的工具 – 例如,当工具用于相关项目或现有项目的多个阶段时。开发人员需要确定计划中的方法和基本原理。

对工具操作环境的更改 – 开发人员需要更新一个或多个计划,但大部分原始资格项目可以按原样重复使用。只有与操作环境相关的更新项目需要由证书颁发机构进行评审。

对工具本身的更改 – 必须提供更改影响分析,但工具重新认证的成本仍然较低,基本上只需要与已更改或受更改影响的方面相关的活动。关键是能够准确地确定和指定发生了什么变化,这些变化会影响什么,或者更重要的是,它们不会影响什么。

敏捷重新认证

根据 DO-178B 或 DO-178C 和 DO-330 中的刀具认证指南,可以定义一个框架来跟踪刀具或其操作环境的更改,并自动启动由更改触发的工具认证活动。

例如,可以根据 DO-178C 和 DO-330 中定义的目标初步开发和鉴定工具。可以在配置管理 (CM) 系统中捕获和维护完整的工具开发生命周期过程及其关联的鉴定工件,包括所有依赖关系(参见图 1)。核心 CM 系统允许对重现刀具鉴定所需的所有鉴定数据和工件进行基本重新生成。完整的结构允许影响和变化分析。通过这种方式,可以跟踪工具操作环境或工具本身的任何变化。最重要的是,该结构将清楚地显示工具的哪些部分及其工件不受影响,因此可以保持不变并保持其先前的审查和资格准备。

图1:可以在配置管理 (CM) 系统中捕获和维护完整的工具开发生命周期过程及其关联的认证工件,包括所有依赖关系。

pYYBAGNpzV2AdtgVAAAw1tzjthw647.jpg

过渡到新的资格指南

DO-178B实际上是DO-178C的一个子集。因此,项目可以继续为 DO-178B 制定的开发和认证计划,同时将所选部分迁移到 DO-178C,例如,利用 DO-330 中的工具认证目标。因此,现有的DO-178B项目和新的DO-178C项目都可以利用DO-330在工具鉴定和重新认证方面的具有成本效益的指导。

AdaCore 资格计算机框架是上一节中描述的敏捷技术的正在进行中实现,支持这种方法。它可以帮助项目避免“大冻结”,以便工具和开发环境能够顺利发展。当更新可用时,工具可能会升级到较新版本,而不会丢失系统认证所需的工具资格。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 代码
    +关注

    关注

    30

    文章

    4801

    浏览量

    68735
  • 编译器
    +关注

    关注

    1

    文章

    1636

    浏览量

    49172
收藏 人收藏

    评论

    相关推荐

    低代码在敏捷开发中的应用

    于业务逻辑和用户体验,而不是底层的技术细节。 低代码与敏捷开发 敏捷开发的核心原则包括快速迭代、持续交付、客户合作和响应变化。低代码平台与这些原则高度契合: 快速迭代 :低代码平台的拖放式界面使得开发人员可以快
    的头像 发表于 01-07 09:58 71次阅读

    VCOP Kernel-CC7000迁移工具用户指南

    电子发烧友网站提供《VCOP Kernel-CC7000迁移工具用户指南.pdf》资料免费下载
    发表于 11-20 13:45 0次下载
    VCOP Kernel-<b class='flag-5'>C</b>到<b class='flag-5'>C</b>7000迁移<b class='flag-5'>工具</b>用户指南

    TMS320C28x汇编语言工具

    电子发烧友网站提供《TMS320C28x汇编语言工具.pdf》资料免费下载
    发表于 11-01 09:32 0次下载
    TMS320<b class='flag-5'>C</b>28x汇编语言<b class='flag-5'>工具</b>

    MathWorks公司将举办线上专题研讨会

    MathWorks 公司将于 11 月 14 日 (周四)下午 14:00 通过腾讯会议举行主题为 《基于模型的设计开发符合 ISO 26262 和 DO-178C 的应用软件》 的专题研讨会,诚邀您参会。
    的头像 发表于 10-31 16:29 311次阅读

    符合ISO 26262标准的工具分类与鉴定

    软件工具被广泛应用于促进安全相关电子/电器系统的开发之中。这些工具通过自动化所执行的活动,并通过
    的头像 发表于 10-24 08:06 481次阅读
    符合ISO 26262标准的<b class='flag-5'>工具</b>分类与<b class='flag-5'>鉴定</b>

    知识分享 | 符合ISO 26262标准的工具分类与鉴定

    工具分类和鉴定对于确保汽车开发流程的安全和可靠性不可或缺,尤其是在ISO 26262标准之下。通过系统性地评估工具的影响、确定所需的置信度、并采用稳健的鉴定
    的头像 发表于 10-16 17:36 925次阅读
    知识分享 | 符合ISO 26262标准的<b class='flag-5'>工具</b>分类与<b class='flag-5'>鉴定</b>

    支持C2000的开发工具版本

    电子发烧友网站提供《支持C2000的开发工具版本.pdf》资料免费下载
    发表于 10-10 11:06 0次下载
    支持<b class='flag-5'>C</b>2000的开发<b class='flag-5'>工具</b>版本

    常用的devops工具集成方法

    常用的devops工具集成方法涵盖了软件开发和运维的各个方面,从版本控制到自动化构建、测试、部署和监控。这些工具的有效集成可以帮助团队提高协作效率,减少沟通障碍,实现快速、高质量的软件交付。
    的头像 发表于 10-09 11:21 268次阅读

    物联网中RTU的DO是什么?如何实现DO相关软件功能?

    DO 即数字输出(DO, Digital Output),用于输出二进制信号,可以控制继电器、灯光、电机启停等。数字输出同样只能有两种状态:高电平或低电平。
    的头像 发表于 09-29 11:48 739次阅读
    物联网中RTU的<b class='flag-5'>DO</b>是什么?如何实现<b class='flag-5'>DO</b>相关软件功能?

    DO传感器有什么作用

    在环境保护与水资源管理日益重要的今天,溶解氧作为评估水质健康状况的关键指标之一,其准确、快速的监测对于保护水生态系统、预防水体污染及指导水处理工艺具有重要的价值。随着科技的进步,一种基于荧光法测量原理的DO传感器正逐步成为水质监测领域的重要工具
    的头像 发表于 09-20 16:22 259次阅读

    DO变送器有哪些功能特点

    在当今水资源日益紧张且水质安全备受关注的背景下,准确、高效的水质监测技术成为了保障生态环境与人类健康的关键。其中,溶解氧(DO)作为衡量水体自净能力的重要指标,其准确测量对于水处理、水产养殖
    的头像 发表于 09-20 16:21 232次阅读

    C2000 电机控制 SysConfig 工具应用报告

    电子发烧友网站提供《C2000 电机控制 SysConfig 工具应用报告.pdf》资料免费下载
    发表于 09-09 09:49 0次下载
    <b class='flag-5'>C</b>2000 电机控制 SysConfig <b class='flag-5'>工具</b>应用报告

    TCAL敏捷I/O扩展器的特性

    电子发烧友网站提供《TCAL敏捷I/O扩展器的特性.pdf》资料免费下载
    发表于 09-05 10:49 0次下载
    TCAL<b class='flag-5'>敏捷</b>I/O扩展器的特性

    SN65HVD178x故障保护型RS-485收发器数据表

    电子发烧友网站提供《SN65HVD178x故障保护型RS-485收发器数据表.pdf》资料免费下载
    发表于 07-12 09:53 0次下载
    SN65HVD<b class='flag-5'>178</b>x故障保护型RS-485收发器数据表

    基于C语言软硬件设计工具,打造DSA敏捷设计新范式

    Specific Architecture)作为针对特定领域定制的可编程处理器,通过微架构创新,带来了更好的性能和功耗表现,成为各大新兴领域打造芯片的高性价比方案。 不过,DSA作为一种新型架构,采用传统的EDA工具很难发挥出潜力,行业迫切需要一种专门为设计DSA打造的EDA
    的头像 发表于 04-24 09:12 2391次阅读
    基于<b class='flag-5'>C</b>语言软硬件设计<b class='flag-5'>工具</b>,打造DSA<b class='flag-5'>敏捷</b>设计新范式