chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

關(guān)于新版 ISO 26262-6 之基于模型的設(shè)計的分析和應(yīng)用

MATLAB ? 來源:djl ? 2019-09-11 14:49 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

為什么ISO26262這樣的國際標(biāo)準(zhǔn)里會頻頻提到基于模型設(shè)計?

原因非常簡單——基于模型設(shè)計在汽車行業(yè)已經(jīng)被廣泛應(yīng)用了。作為國際標(biāo)準(zhǔn),ISO26262的目的之一應(yīng)該是通過標(biāo)準(zhǔn)的方式規(guī)范行業(yè)開發(fā)行為,所以制定標(biāo)準(zhǔn)的基礎(chǔ)就是這種開發(fā)行為在行業(yè)的廣泛應(yīng)用。這在民航領(lǐng)域的DO-178也可以得到印證,早在1992年發(fā)布的DO-178B,標(biāo)準(zhǔn)里沒有任何關(guān)于基于模型設(shè)計的討論——因為那個年代沒有公司使用基于模型設(shè)計開發(fā)民航軟件,而到2011年發(fā)布DO-178C的時候,同時發(fā)布了附件DO-331專門討論基于模型的設(shè)計在民航軟件開發(fā)中的應(yīng)用,因為在2011年,基于模型設(shè)計已經(jīng)在民航領(lǐng)域廣泛應(yīng)用了。

基于模型設(shè)計的討論在ISO26262-6里面,跟第一版一樣,除了標(biāo)準(zhǔn)正文的各種條款里提到基于模型設(shè)計模式下應(yīng)該如何要求之外,還專門有附錄B討論基于模型設(shè)計。本篇主要介紹附錄B的一些變化。

線下交流

ISO 26262研討會

主要介紹MathWorks工具鏈對于ISO26262和SOTIF的支持情況,涵蓋滿足ISO26262要求的模型驗證和代碼驗證、符合ISO26262軟件開發(fā)過程中的工具審核問題,以及針對無人駕駛應(yīng)用的場景建模仿真等方向。掃描二維碼注冊>>

跟第一版不同的是,第一版的附錄B基本上只提到了基于模型設(shè)計如何如何的好,而第二版除了保留了這些優(yōu)勢的陳述之外,還提到了在這種開發(fā)模式下的注意事項。主要優(yōu)勢如標(biāo)準(zhǔn)所言,基于模型設(shè)計將“軟件生命周期的各個階段實現(xiàn)了更強(qiáng)的聚合(Strongercoalescence),并且認(rèn)為:

“Thispotentialbenefitsofthisapproach(e.g.continuity,informationsharingacrossthesoftwarelifecycle,consistency)areappealing.”

同時跟了一句:

“butthisapproachmayalsointroduceissuescausingsystematicfaults(SeeB.3).”

于是就有了B.3,下面我們就對照B.3著重看一下可能有哪些風(fēng)險以及如何應(yīng)對。

一. 文本性描述

標(biāo)準(zhǔn)對單一的建模語言可能不足以充分描述需求、架構(gòu)以及單元設(shè)計有所顧慮。確實如此,如果你認(rèn)為既然選擇了基于模型設(shè)計,所有的需求、設(shè)計都使用圖形化描述,完全沒有文字說明的話,那的確是有問題的。標(biāo)準(zhǔn)要求在圖形化描述不足以完整描述需求、設(shè)計的時候,增加文字性描述。

這部分內(nèi)容不僅僅在附錄里有體現(xiàn),在標(biāo)準(zhǔn)正文里也有改變,Table2中的1a,就是新增的內(nèi)容,并且針對不同的ASIL等級,都給出了++的要求。

關(guān)于新版 ISO 26262-6 之基于模型的設(shè)計的分析和應(yīng)用

從本人的開發(fā)經(jīng)驗,以及這些年接觸到的客戶來看,沒遇到有用戶僅依賴于模型而不使用文字描述的案例,標(biāo)準(zhǔn)里對這部分內(nèi)容的增加,或許是制定標(biāo)準(zhǔn)的人或者做標(biāo)準(zhǔn)認(rèn)證的人遇到了這種情況。

其實Simulink模塊有很幾種方式可以增加文字性的描述,比如簡單的文字注釋,或者正式的需求文檔,如下圖:

關(guān)于新版 ISO 26262-6 之基于模型的設(shè)計的分析和應(yīng)用

實現(xiàn)這部分要求,難度不大。

二. 背靠背(back-to-back)測試

關(guān)于新版 ISO 26262-6 之基于模型的設(shè)計的分析和應(yīng)用

上圖就是一種背靠背測試的實現(xiàn)方式,這里的目標(biāo)代碼運行在MCU上,我們稱之為PIL。PIL之外,SIL測試也是一種背靠背測試,前面也有介紹(為什么一定要做SIL測試)。

顯然上述圖中的PIL測試是為了檢查模型生成的代碼在MCU上運行,從行為上講,跟模型是否一致。

如果同樣的測試向量(TestVectors)在兩邊運行的結(jié)果一致,那么我們可以認(rèn)為代碼和模型在行為上一致。注意,需要有個前提,那就是測試數(shù)據(jù)足夠多,可以覆蓋所有軟件結(jié)構(gòu)以及信號范圍,那是最好的。通常,我們在這個時候除了重用功能測試的測試用例之外,還可以通過工具自動生成一些測試用例,以便可以達(dá)到更高的覆蓋要求。SimulinkDesignVerifier提供測試數(shù)據(jù)自動生成功能可以用于這個階段。

代碼和模型之間的背靠背測試,主要是為了防止模型到代碼的轉(zhuǎn)換過程中出現(xiàn)錯誤,標(biāo)準(zhǔn)還提到了其他兩種轉(zhuǎn)化的過程中也可能出錯:

一是從連續(xù)模型往離散模型轉(zhuǎn)換的過程(離散化)中引入錯誤;

二是從浮點模型往定點模型轉(zhuǎn)換過程(定點化)中可能出現(xiàn)的錯誤。

這種擔(dān)心是有必要的,在這兩種轉(zhuǎn)換過程中確實可能引入錯誤,實踐中,建議對離散化、定點化前后的模型做一個背靠背測試。

對于定點化,除了明顯的定點錯誤會導(dǎo)致出錯之外,還可能會隱藏一些測試數(shù)據(jù)或者測試場景覆蓋不到的溢出。所以,定點化之后的模型建議通過SimulinkDesignVerifier檢查一下是否有溢出問題。

另外,標(biāo)準(zhǔn)提到了仿真或者驗證的工具依賴問題,其實從SIL和PIL測試中,算法的運行平臺已經(jīng)是完全不同的了,模型仿真的時候,是Simulink引擎解析模型運行,SIL測試的時候,運行的是生成代碼編譯之后的動態(tài)鏈接庫,PIL更是運行到了目標(biāo)處理器之上。

三. 安全相關(guān)的代碼設(shè)置

代碼的安全相關(guān)設(shè)置,可以通過代碼生成設(shè)置和建模實現(xiàn),比如,標(biāo)準(zhǔn)提到的溢出問題,在生成代碼的設(shè)置里,就有默認(rèn)的優(yōu)化設(shè)置如下:

關(guān)于新版 ISO 26262-6 之基于模型的設(shè)計的分析和應(yīng)用

當(dāng)然,如果你非常關(guān)心代碼效率,并且能夠確保數(shù)據(jù)不會發(fā)生溢出,也可以通過勾選上述選項達(dá)到代碼優(yōu)化的目的,切記,前提是確保數(shù)據(jù)不會發(fā)生溢出!

如何確保?人工確保非常困難,可以通過形式化工具SimulinkDesignVerifier實現(xiàn)。

另外,還有一些對代碼的保護(hù)要求,比如,有安全要求的代碼要放到專屬的Flash區(qū)域。通常,代碼上可以通過在這段代碼前后增加#pragma的方式實現(xiàn),這可以通過自定義存儲類的方式實現(xiàn)。

還有一類要求,比如在運行某段代碼的時候不響應(yīng)中斷:

關(guān)于新版 ISO 26262-6 之基于模型的設(shè)計的分析和應(yīng)用

這可以通過建模實現(xiàn),比如,模型中增加SystemOutputs模塊,設(shè)置相關(guān)參數(shù)得以實現(xiàn)。

關(guān)于新版 ISO 26262-6 之基于模型的設(shè)計的分析和應(yīng)用

如果還有其他的安全要求,也可以跟我們交流。

四. 代碼優(yōu)化問題

針對不同的優(yōu)化目標(biāo),代碼可以做不同的優(yōu)化,比如說,在新能源汽車領(lǐng)域,BMS開發(fā)中可能更關(guān)心代碼的RAM占用,而電機(jī)控制器開發(fā)中更關(guān)心代碼的執(zhí)行速度。對于這兩種情況,顯然優(yōu)化目標(biāo)不同,選擇的優(yōu)化設(shè)置也會有所區(qū)別。

關(guān)于新版 ISO 26262-6 之基于模型的設(shè)計的分析和應(yīng)用

對應(yīng)不同的目標(biāo),會有很多相關(guān)的優(yōu)化選項需要設(shè)置。幸運的是,代碼生成工具提供了上圖的功能,用戶只需設(shè)置目標(biāo),工具會根據(jù)你設(shè)定的目標(biāo)給出相應(yīng)的建議。

五. 組件模型代碼生成問題

到底在單元模型級別還是集成模型級別(包括組件級集成和系統(tǒng)級集成)上做代碼生成這樣的問題,我一直認(rèn)為要慎重,基礎(chǔ)軟件對于應(yīng)用軟件的調(diào)度應(yīng)該是我們要考慮的。對于簡單的調(diào)度,不同任務(wù)之間不存在搶占,不存在中斷,在集成模型上做代碼生成會更加方便,而如果任務(wù)之間可能存在搶占或者中斷,那么就要仔細(xì)評估了,因為,Simulink目前并不能仿真搶占或者中斷行為。

六. 被控對象模型的精度問題

這個問題會出現(xiàn)在MIL和HIL測試中,通過被控對象模型實現(xiàn)模型級閉環(huán)測試。理論上講,精度越高越好,但實踐上,我們可能很難有高精度并且非常完善的模型。這不影響我們利用MIL和HIL測試給我們帶來的便利。如果有理想中的高精度模型,我們完全可以在模型階段把標(biāo)定做完,而事實上,我們沒有那樣的模型,我們也不期望這個階段完成標(biāo)定工作。我們希望可以通過這些模型實現(xiàn)驗證算法,這已經(jīng)給我們帶來很大便利了。

當(dāng)然,也有辦法讓被控對象模型變得精度更高,比如可以通過臺架測試數(shù)據(jù)或者實車數(shù)據(jù)去優(yōu)化模型參數(shù),還可以通過基于模型的標(biāo)定(Model-BasedCalibration)技術(shù)實現(xiàn)部分參數(shù)的標(biāo)定工作。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    20344

    瀏覽量

    255359
  • 代碼
    +關(guān)注

    關(guān)注

    30

    文章

    4977

    瀏覽量

    74420
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    ISO 26262功能安全落地全流程解析

    落地的核心步驟 ISO 26262的實施貫穿汽車安全全生命周期,覆蓋管理、開發(fā)、生產(chǎn)、運行、服務(wù)及報廢等關(guān)鍵階段。主要實施步驟如下: ? 步驟一:差距分析(Gap Analysis) 評估企業(yè)現(xiàn)有研發(fā)
    發(fā)表于 04-24 17:23

    功能安全ISO26262是什么?(一)

    標(biāo)準(zhǔn)出現(xiàn) ISO 26262是汽車電子/電氣系統(tǒng)的功能安全國際標(biāo)準(zhǔn),2011年首次發(fā)布,2018年更新為第二版。ISO26262是汽車行業(yè)的功能安全標(biāo)準(zhǔn),但是功能安全這個詞語最早是出現(xiàn)在工業(yè)上面
    發(fā)表于 04-02 14:55

    SGS授予阿維塔科技ISO 26262汽車功能安全產(chǎn)品證書

    近日,國際公認(rèn)的測試、檢驗和認(rèn)證機(jī)構(gòu)SGS(以下簡稱:SGS)授予阿維塔科技太行智控2.0技術(shù)A-Motion ISO 26262:2018汽車功能安全ASIL D產(chǎn)品證書,獲頒該證書標(biāo)志著阿維塔科技已經(jīng)按照ISO
    的頭像 發(fā)表于 03-18 15:38 ?388次閱讀

    深度解析:主流功能安全標(biāo)準(zhǔn)(ISO 26262/IEC 61508)及其軟件合規(guī)全流程

    什么是功能安全(Functional Safety)?在汽車、醫(yī)療、軌道交通等高安全性行業(yè),如何快速通過 ISO 26262、IEC 62304 等合規(guī)認(rèn)證?作為 Perforce 大中華區(qū)授權(quán)
    的頭像 發(fā)表于 03-10 16:48 ?661次閱讀
    深度解析:主流功能安全標(biāo)準(zhǔn)(<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>/IEC 61508)及其軟件合規(guī)全流程

    SGS為地平線&quot;智駕安全基座&quot;產(chǎn)品頒發(fā)ISO 26262功能安全證書

    上海2026年2月6日 /美通社/ -- 近日,國際公認(rèn)的測試、檢驗和認(rèn)證機(jī)構(gòu)SGS(以下簡稱"SGS")為地平線機(jī)器人(股票代碼:9660.HK)自主研發(fā)的"智駕安全基座"產(chǎn)品頒發(fā)ISO
    的頭像 發(fā)表于 02-10 11:06 ?311次閱讀
    SGS為地平線&quot;智駕安全基座&quot;產(chǎn)品頒發(fā)<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>功能安全證書

    海康汽車與森思泰克通過ISO 26262汽車功能安全ASIL D流程認(rèn)證

    近日,海康汽車&森思泰克正式通過ISO 26262汽車功能安全ASIL D流程認(rèn)證,并獲SGS頒發(fā)的認(rèn)證證書。
    的頭像 發(fā)表于 01-26 11:06 ?894次閱讀

    SGS為江蘇智馭轉(zhuǎn)向PPU平臺產(chǎn)品頒發(fā)ISO 26262功能安全證書

    頒發(fā)ISO 26262:2018功能安全ASIL D產(chǎn)品證書。獲得此證書標(biāo)志著江蘇智馭在功能安全管理體系和產(chǎn)品開發(fā)方面已對標(biāo)國際標(biāo)準(zhǔn),其自主研發(fā)的轉(zhuǎn)向PPU產(chǎn)品已經(jīng)符合功能安全ISO 2626
    的頭像 發(fā)表于 01-25 20:12 ?318次閱讀
    SGS為江蘇智馭轉(zhuǎn)向PPU平臺產(chǎn)品頒發(fā)<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>功能安全證書

    資料] 汽車軟件質(zhì)量躍遷的系統(tǒng)性路徑:基于ISO 26262標(biāo)準(zhǔn)的單元測試體系重構(gòu)與中日實踐深度對比(2026學(xué)術(shù)研究報告)

    各位伙伴,請問一個問題,[資料] 汽車軟件質(zhì)量躍遷的系統(tǒng)性路徑:基于ISO 26262標(biāo)準(zhǔn)的單元測試體系重構(gòu)與中日實踐深度對比(2026學(xué)術(shù)研究報告),這份數(shù)據(jù)誰有源參考文獻(xiàn),有酬感謝
    發(fā)表于 01-08 10:09

    汽車軟件質(zhì)量躍遷的系統(tǒng)性路徑:基于ISO 26262標(biāo)準(zhǔn)的單元測試體系重構(gòu)與中日實踐深度對比(2026學(xué)術(shù)研究報告)

    ?!?研究命題 :在速度與質(zhì)量的博弈中,單元測試不僅是技術(shù)問題,更是戰(zhàn)略安全防線。 2. 理論基石:ISO 26262與ASPICE的合規(guī)性框架 2.1 ISO 26262-6:201
    發(fā)表于 01-05 14:58

    ISO 18000-6:2013標(biāo)準(zhǔn)正式撤回,新版(2025)支持無源傳感器

    ISO/IEC 18000-6:2013信息技術(shù)-項目管理的射頻識別第6部分:860 MHz至960MHz空中接口通信參數(shù)(通用)已撤銷(2013年第3版),最新版本為
    的頭像 發(fā)表于 12-04 09:18 ?477次閱讀

    蘇州翰霖榮獲DEKRA德凱ISO 26262 ASIL-D認(rèn)證

    近日,蘇州翰霖汽車科技有限公司(以下簡稱:蘇州翰霖)順利通過ISO 26262:2018 ASIL-D汽車功能安全管理體系認(rèn)證,獲得DEKRA德凱頒發(fā)的功能安全認(rèn)證證書。
    的頭像 發(fā)表于 10-31 16:48 ?1481次閱讀

    汽車軟件團(tuán)隊必看:基于靜態(tài)代碼分析工具Perforce QAC的ISO 26262合規(guī)實踐

    ISO 26262合規(guī)指南,從ASIL分級到工具落地,手把手教你用靜態(tài)代碼分析(Perforce QAC)實現(xiàn)高效合規(guī)。
    的頭像 發(fā)表于 08-07 17:33 ?1345次閱讀
    汽車軟件團(tuán)隊必看:基于靜態(tài)代碼<b class='flag-5'>分析</b>工具Perforce QAC的<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>合規(guī)實踐

    格見半導(dǎo)體榮獲ISO 26262 ASIL-D功能安全流程認(rèn)證證書

    近日,深圳格見半導(dǎo)體有限公司(以下簡稱“格見半導(dǎo)體”)順利通過ISO 26262:2018 ASIL-D汽車功能安全管理體系認(rèn)證,并獲得由DEKRA德凱頒發(fā)的功能安全流程認(rèn)證證書。這一成就標(biāo)志著格見
    的頭像 發(fā)表于 07-15 14:17 ?1698次閱讀

    小鵬汽車斬獲兩項國際頂級安全認(rèn)證 ISO 26262功能安全流程認(rèn)證和ISO 21448預(yù)期功能安全(SOTIF)流程認(rèn)證

    預(yù)期功能安全(SOTIF)流程認(rèn)證 關(guān)于ISO 21448 & ISO 26262流程認(rèn)證 隨著智能輔助駕駛技術(shù)的快速發(fā)展,車輛系
    的頭像 發(fā)表于 06-07 19:00 ?5288次閱讀
    小鵬汽車斬獲兩項國際頂級安全認(rèn)證 <b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>功能安全流程認(rèn)證和<b class='flag-5'>ISO</b> 21448預(yù)期功能安全(SOTIF)流程認(rèn)證

    美芯晟獲得ISO 26262功能安全管理體系A(chǔ)SIL D認(rèn)證證書

    5月19日,美芯晟(股票代碼:688458)獲得國際領(lǐng)先的檢測、檢驗和認(rèn)證機(jī)構(gòu)德國萊茵TüV集團(tuán)頒發(fā)的ISO 26262功能安全管理體系A(chǔ)SIL D認(rèn)證證書。 這標(biāo)志著美芯晟已經(jīng)按照ISO
    發(fā)表于 05-19 18:19 ?1693次閱讀
    美芯晟獲得<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>功能安全管理體系A(chǔ)SIL D認(rèn)證證書