chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

利用汽車開發(fā)標(biāo)準(zhǔn)避免與錯誤軟件相關(guān)風(fēng)險(xiǎn)

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Arthur Hicken,Adam ? 2022-08-12 11:18 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

ISO 26262、MISRA 和其他標(biāo)準(zhǔn)旨在通過為在軟件開發(fā)過程中實(shí)施工程概念提供基礎(chǔ)來規(guī)范汽車應(yīng)用程序的軟件開發(fā)。一些組織將遵守 ISO 26262 和其他標(biāo)準(zhǔn)視為增加開銷的負(fù)擔(dān),但事實(shí)是,與軟件缺陷相關(guān)的失敗成本遠(yuǎn)遠(yuǎn)高于確保質(zhì)量的成本。

什么是 ISO 26262,我為什么要關(guān)心?

ISO 26262 是一項(xiàng)功能安全標(biāo)準(zhǔn),旨在應(yīng)用于汽車電氣和/或電子 (E/E) 系統(tǒng)的軟件開發(fā)。它旨在通過提供可行的要求和流程,將與安全功能軟件相關(guān)的風(fēng)險(xiǎn)降低到可容忍的水平,例如:

汽車應(yīng)用的功能安全管理

汽車應(yīng)用的概念階段

用于汽車應(yīng)用的系統(tǒng)級產(chǎn)品開發(fā)

軟件架構(gòu)設(shè)計(jì)

汽車應(yīng)用硬件級別的產(chǎn)品開發(fā)

軟件單元測試

汽車應(yīng)用軟件級別的產(chǎn)品開發(fā)

生產(chǎn)、運(yùn)營、服務(wù)和退役

支持過程:分布式開發(fā)中的接口、安全管理要求、變更和配置管理、驗(yàn)證、文檔、軟件工具的使用、軟件組件的認(rèn)證、硬件組件的認(rèn)證和使用證明的論證

面向汽車安全完整性等級 (ASIL) 和面向安全的分析

需要明確的是,ISO 26262 不是強(qiáng)制性的(盡管考慮到最近所有圍繞汽車安全缺陷的頭條新聞,它可能成為強(qiáng)制性的)。法律只是規(guī)定您應(yīng)該根據(jù)當(dāng)前的最佳實(shí)踐來開發(fā)軟件——在汽車領(lǐng)域是 ISO 26262。ISO 26262 帶來的是基于一些軟件開發(fā)最佳實(shí)踐多年研究的操作指南。該領(lǐng)域最有經(jīng)驗(yàn)的人。

ISO 26262 的美妙之處在于,盡管它旨在用于安全關(guān)鍵功能,但原則上它可以應(yīng)用于您關(guān)心的任何軟件組件。如果您認(rèn)為您的集成信息娛樂系統(tǒng)是市場上的業(yè)務(wù)差異化因素,請根據(jù) ISO 26262 進(jìn)行開發(fā),并確保它是最先進(jìn)的系統(tǒng),值得升級到高級模型。

MISRA 呢?

ISO 26262 類似于說,如果你想活得更久,就應(yīng)該鍛煉和飲食。但是,如果您的運(yùn)動知識僅限于舉起重物,或者您對什么是好食物的了解是早上的生雞蛋,那該怎么辦?

這就是 MISRA 標(biāo)準(zhǔn)的用武之地。C 和 C++ 的 MISRA 標(biāo)準(zhǔn)系列,包括 1998 年、2004 年和最近的 2012 年版本,告訴軟件工程師在編寫代碼時什么是好的做法,什么是不好的做法?;氐轿覀兊谋扔鳎琈ISRA 告訴您哪些食物對您有益,以及什么是安全、可靠的鍛煉。

如何實(shí)施 ISO 26262 和 MISRA?

實(shí)現(xiàn)對 ISO 26262 和 MISRA 的合規(guī)性首先要以政策的形式承諾最佳實(shí)踐。需要明確的是,政策不是建議或推薦行為的指導(dǎo)方針。策略是一種自動可執(zhí)行的聲明,以通俗易懂的語言規(guī)定軟件應(yīng)該如何開發(fā)——以及為什么應(yīng)該以這種方式開發(fā)。該政策必須明確聲明:

必須根據(jù) ISO 26262 定義的軟件開發(fā)生命周期 (SDLC) 開發(fā)軟件

如果下游分包商沒有提供足夠的可追溯性證明符合標(biāo)準(zhǔn),則不會接受代碼

您的開發(fā)策略應(yīng)該有類似的語言來指定符合 MISRA 編碼指南。這為制造商提供了另一種形式的驗(yàn)收測試,他們可以執(zhí)行以驗(yàn)證從下游供應(yīng)商收到的軟件。

圖 1: ISO 26262 定義的軟件開發(fā)生命周期 (SDLC)。

(點(diǎn)擊圖片放大)

pYYBAGL1xxGAT-sLAAGGYsMcDVA533.png

從功能上講,這意味著應(yīng)用開發(fā)測試活動,例如靜態(tài)代碼分析、單元測試、同行評審和運(yùn)行時錯誤檢測,以確保根據(jù)這些策略開發(fā)代碼。市場上有幾種工具以靜態(tài)分析規(guī)則的形式實(shí)施 MISRA 指南(完全披露,我們?yōu)殇N售這些工具的公司工作)。每個工具都有自己的執(zhí)行編碼標(biāo)準(zhǔn)的方法,因此您需要研究適合您的環(huán)境、預(yù)算等的最佳工具。

靜態(tài)分析

這種做法已經(jīng)存在了很長時間,并且仍然是一種廉價(jià)(就專用開發(fā)資源而言)的方式來挑選代碼中容易實(shí)現(xiàn)的成果。盡管由于維護(hù)、參數(shù)化、極端情況和需要人類智能的活動的其他方面,有許多自動測試生成解決方案,單元測試在資源方面要昂貴得多。也就是說,失敗的成本仍然大大超過了測試的成本。

同行代碼審查

此過程要求軟件工程師提交他們的代碼以作為開發(fā)過程的常規(guī)部分進(jìn)行審查,并且被認(rèn)為是確保軟件質(zhì)量的最有效活動。與單元測試一樣,此活動需要您花費(fèi)資源,但如果它可以防止需要召回的缺陷,則成本可以忽略不計(jì)。

運(yùn)行時錯誤檢測 (RED)

RED 監(jiān)控代碼執(zhí)行,以便梳理出僅在運(yùn)行時出現(xiàn)的構(gòu)造,并且應(yīng)該作為驗(yàn)證和驗(yàn)證過程來實(shí)現(xiàn)。RED 可幫助您找到導(dǎo)致競爭條件、異常、資源和內(nèi)存泄漏、安全漏洞和其他難以發(fā)現(xiàn)的缺陷的代碼。簡而言之,它是軟件的儀表,就像儀表和記錄儀是硬件的儀表一樣。

覆蓋分析

如果沒有衡量測試覆蓋了多少代碼,您將無法知道您是否進(jìn)行了足夠的測試。覆蓋分析本身并沒有什么作用,但是當(dāng)與單元測試等活動結(jié)合使用時,覆蓋分析可以提供有關(guān)您的軟件的寶貴信息。

結(jié)論

隨著我們曾經(jīng)簡單的產(chǎn)品變得“更智能”,軟件無處不在,并將繼續(xù)發(fā)揮更大的作用。在汽車開發(fā)中尤其如此,這在確保嵌入式應(yīng)用的安全性和可靠性方面提出了獨(dú)特的挑戰(zhàn)。汽車將安全關(guān)鍵軟件與業(yè)務(wù)差異化軟件相結(jié)合,所有這些軟件都是以高度分布式的方式開發(fā)的。

底線是汽車應(yīng)用的端到端測試過于昂貴和復(fù)雜。另一方面,軟件故障的成本應(yīng)該成為尋找降低風(fēng)險(xiǎn)方法的動力。通過應(yīng)用 ISO 26262 和 MISRA 等汽車軟件開發(fā)標(biāo)準(zhǔn),汽車制造商將自己置于最佳位置,以避免與錯誤軟件相關(guān)的風(fēng)險(xiǎn)。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 汽車電子
    +關(guān)注

    關(guān)注

    3047

    文章

    9129

    瀏覽量

    173159
  • C++
    C++
    +關(guān)注

    關(guān)注

    22

    文章

    2131

    瀏覽量

    77407
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    汽車網(wǎng)絡(luò)安全TARA分析全指南:從基礎(chǔ)原理到落地實(shí)操

    需求 智能網(wǎng)聯(lián)汽車的核心行駛功能(制動、轉(zhuǎn)向、動力)已與網(wǎng)聯(lián)系統(tǒng)深度打通,一旦被黑客攻擊,將直接導(dǎo)致車輛失控、人員傷亡。TARA 分析是 從產(chǎn)品設(shè)計(jì)源頭識別風(fēng)險(xiǎn),而非事后補(bǔ)救 ,是避免車輛出現(xiàn)惡性
    發(fā)表于 04-27 15:32

    一文講透:汽車安全三大核心標(biāo)準(zhǔn)ISO26262/21448/21434的核心區(qū)別

    國內(nèi)強(qiáng)制性適配標(biāo)準(zhǔn)為GB/T 34590。它的誕生,正是為了應(yīng)對汽車上越來越多的電子電氣系統(tǒng),解決因系統(tǒng)行為異常導(dǎo)致的人身傷害風(fēng)險(xiǎn),是所有汽車電子系統(tǒng)安全的基礎(chǔ)。 核心定義與管控對象
    發(fā)表于 04-16 09:56

    汽車ASPICE落地:企業(yè)高頻常見問題深度匯總(下)

    ,從研發(fā)全流程管控軟件質(zhì)量,大幅降低軟件缺陷率,減少產(chǎn)品召回、客戶投訴的風(fēng)險(xiǎn),避免巨額商業(yè)損失。 二、核心管理與技術(shù)價(jià)值 建立標(biāo)準(zhǔn)化研發(fā)體系
    發(fā)表于 04-15 10:14

    汽車軟件ASPICE落地全指南:企業(yè)高頻常見問題深度匯總(上)

    軟件開發(fā)流程,具有完整的文檔體系和項(xiàng)目資產(chǎn)積累,僅需做差距分析與少量整改; ?項(xiàng)目無嚴(yán)格的車企準(zhǔn)入時間節(jié)點(diǎn)要求,有充足的試錯與整改周期。 若不滿足以上條件,自主實(shí)施將面臨 極高的落地風(fēng)險(xiǎn) : 1.標(biāo)準(zhǔn)
    發(fā)表于 04-14 10:39

    汽車電子 ASPICE 落地全流程指南:從客戶需求到證書獲?。ㄒ唬?/a>

    :通過標(biāo)準(zhǔn)化的流程框架,規(guī)范汽車電子軟件從需求、設(shè)計(jì)、開發(fā)、測試、驗(yàn)證的全生命周期管理,從源頭管控軟件缺陷,降低整車研發(fā)與量產(chǎn)階段的故障
    發(fā)表于 04-09 10:29

    知識分享 | ISO 25119標(biāo)準(zhǔn)在農(nóng)業(yè)機(jī)械軟件開發(fā)中的應(yīng)用

    知識分享在知識分享欄目中,我們會定期與讀者分享來自MES模賽思的基于模型的軟件開發(fā)相關(guān)Know-How干貨,關(guān)注公眾號,隨時掌握基于模型的軟件設(shè)計(jì)的技術(shù)知識。ISO25119標(biāo)準(zhǔn)在農(nóng)業(yè)
    的頭像 發(fā)表于 04-08 10:03 ?122次閱讀
    知識分享 | ISO 25119<b class='flag-5'>標(biāo)準(zhǔn)</b>在農(nóng)業(yè)機(jī)械<b class='flag-5'>軟件開發(fā)</b>中的應(yīng)用

    汽車網(wǎng)絡(luò)安全 ISO/SAE 21434是什么?(一)

    ISO/SAE 21434全稱為《Road vehicles—Cybersecurity engineering》(道路車輛—網(wǎng)絡(luò)安全工程),是汽車行業(yè)首個全球統(tǒng)一的網(wǎng)絡(luò)安全工程國際標(biāo)準(zhǔn),由
    發(fā)表于 04-07 10:37

    功能安全I(xiàn)SO26262是什么?(一)

    的方法可以是優(yōu)化開發(fā)流程、增加安全機(jī)制等等。 以上便是從標(biāo)準(zhǔn)出現(xiàn)、標(biāo)準(zhǔn)目的、標(biāo)準(zhǔn)結(jié)構(gòu)以及標(biāo)準(zhǔn)本質(zhì)四個方面為大家介紹ISO26262是什么。
    發(fā)表于 04-02 14:55

    AMD與微軟與西門子合作加速軟件定義汽車發(fā)展

    AMD 日前宣布推出新功能,旨在依托微軟 Azure云平臺上的云端仿真和數(shù)字孿生技術(shù),支持汽車軟件的前移式開發(fā)。通過采用前移式開發(fā)方法,OEM 廠商和一級供應(yīng)商能夠提升
    的頭像 發(fā)表于 01-23 09:15 ?2159次閱讀

    機(jī)器學(xué)習(xí)和深度學(xué)習(xí)中需避免的 7 個常見錯誤與局限性

    無論你是剛?cè)腴T還是已經(jīng)從事人工智能模型相關(guān)工作一段時間,機(jī)器學(xué)習(xí)和深度學(xué)習(xí)中都存在一些我們需要時刻關(guān)注并銘記的常見錯誤。如果對這些錯誤置之不理,日后可能會引發(fā)諸多麻煩!只要我們密切關(guān)注數(shù)據(jù)、模型架構(gòu)
    的頭像 發(fā)表于 01-07 15:37 ?358次閱讀
    機(jī)器學(xué)習(xí)和深度學(xué)習(xí)中需<b class='flag-5'>避免</b>的 7 個常見<b class='flag-5'>錯誤</b>與局限性

    汽車軟件質(zhì)量躍遷的系統(tǒng)性路徑:基于ISO 26262標(biāo)準(zhǔn)的單元測試體系重構(gòu)與中日實(shí)踐深度對比(2026學(xué)術(shù)研究報(bào)告)

    %源于軟件邏輯錯誤,其中32%因單元測試邊界條件未覆蓋(TüV SüD《2024汽車軟件召回分析》)。典型案例包括某新勢力車企因制動模塊未測試導(dǎo)致1.2萬輛召回,損失超5億元。 1.2
    發(fā)表于 01-05 14:58

    C語言單元測試在嵌入式軟件開發(fā)中的作用及專業(yè)工具的應(yīng)用

    由DMA控制器競爭條件引發(fā)的隱蔽錯誤。 在豐田某混動車型開發(fā)中,winAMS的編譯器級代碼解析技術(shù)提前6個月識別出電機(jī)控制器PWM信號占空比計(jì)算中的整數(shù)溢出風(fēng)險(xiǎn)避免量產(chǎn)后的召回?fù)p失(
    發(fā)表于 12-18 11:46

    知曉常見的銅纜安裝錯誤避免

    銅纜(如網(wǎng)線、電話線等)是網(wǎng)絡(luò)和數(shù)據(jù)傳輸?shù)幕A(chǔ)設(shè)施,但在安裝過程中,由于操作不當(dāng)或忽視細(xì)節(jié),常出現(xiàn)各種錯誤,導(dǎo)致網(wǎng)絡(luò)性能下降甚至故障。以下是常見的銅纜安裝錯誤及預(yù)防措施,幫助您避免踩坑: 一、線纜
    的頭像 發(fā)表于 09-16 10:42 ?1302次閱讀

    干貨分享 | 如何利用MBSE賦能汽車中控鎖安全開發(fā)

    隨著汽車智能化、網(wǎng)聯(lián)化加速演進(jìn),電子控制系統(tǒng)復(fù)雜度呈指數(shù)級增長,開發(fā)周期與質(zhì)量要求日益嚴(yán)苛。然而,傳統(tǒng)的“文檔驅(qū)動”開發(fā)模式在應(yīng)對復(fù)雜系統(tǒng)時,其效率與協(xié)同瓶頸日益凸顯:信息孤島,追溯低效:需求
    的頭像 發(fā)表于 08-13 17:20 ?5478次閱讀
    干貨分享 | 如何<b class='flag-5'>利用</b>MBSE賦能<b class='flag-5'>汽車</b>中控鎖安全<b class='flag-5'>開發(fā)</b>

    電商API常見錯誤排查指南:避免集成陷阱

    ? 在電商平臺開發(fā)中,API集成是連接系統(tǒng)、實(shí)現(xiàn)數(shù)據(jù)交換的核心環(huán)節(jié)。然而,許多開發(fā)者在集成過程中常遇到錯誤,導(dǎo)致項(xiàng)目延遲、數(shù)據(jù)丟失或用戶體驗(yàn)下降。本文將逐步介紹常見錯誤類型、排查方法以
    的頭像 發(fā)表于 07-11 14:21 ?2308次閱讀
    電商API常見<b class='flag-5'>錯誤</b>排查指南:<b class='flag-5'>避免</b>集成陷阱