99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

ISO26262標(biāo)準(zhǔn)在SEooC軟件開發(fā)中的應(yīng)用

瑞薩電子 ? 來源:瑞薩電子 ? 作者:瑞薩電子 ? 2021-12-18 11:13 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作者:Shijia Guo

Staff Engineer–Functional Safety

在上幾篇關(guān)于瑞薩汽車功能安全技術(shù)的系列博客中,我們介紹了瑞薩電子提供的功能安全客戶支持服務(wù),以及CAR工具。博客中簡單提到了ISO26262標(biāo)準(zhǔn)提出的背景,該標(biāo)準(zhǔn)是國際標(biāo)準(zhǔn)化組織制定的關(guān)于道路汽車中電子電氣系統(tǒng)功能安全的標(biāo)準(zhǔn);然后說明了ISO26262標(biāo)準(zhǔn)的第6部分給出了功能安全軟件開發(fā)的要求以及指導(dǎo)方向。瑞薩電子旨在提供優(yōu)質(zhì)安全的軟件,以便縮短客戶開發(fā)周期,讓軟件集成過程更高效省心,幫助客戶更快更好的設(shè)計和制造整車以及相應(yīng)的電子電氣系統(tǒng)。

這是瑞薩汽車功能安全技術(shù)系列博客的第三篇。我們在之前的博客中已經(jīng)提過,大部分瑞薩電子的安全相關(guān)產(chǎn)品屬于SEooC產(chǎn)品。瑞薩電子的SEooC軟件主要在瑞薩開發(fā)的汽車MCU和SoC上運行,可以集成到多種不同的應(yīng)用上。

在本篇博客中, 我們會討論在設(shè)計SEooC軟件時需要注意的要點,所遇到的挑戰(zhàn),以及瑞薩電子的SEooC軟件產(chǎn)品。

ISO26262給出的開發(fā)SEooC軟件的指導(dǎo)方向主要分成以下三步:

第一步:提出SEooC軟件的應(yīng)用范圍和安全要求的假設(shè)

第二步:基于這些假設(shè)來設(shè)計和開發(fā)符合ISO26262 ASIL等級要求的軟件產(chǎn)品。在開發(fā)過程中,開發(fā)者需要遵守ISO26262第6部分指定的流程。軟件供應(yīng)商需要提供給客戶所有必須的工作成果文件,以保證客戶在集成過程中能夠分析這些假設(shè),保證這些假設(shè)能被滿足。工作成果文件的示例如下:

開發(fā)接口協(xié)議/報告5(DIA/DIR)

軟件安全要求設(shè)計書(S-SRS

安全應(yīng)用說明書/安全手冊(SAN/SM)-SAN/SM應(yīng)該列出用戶所有需考慮的假設(shè),安全功能的實施,以及其他與安全相關(guān)的信息

源代碼(source code)

配置手冊(configuration manual)-幫助用戶理解和配置軟件

功能安全評估報告(FSA報告),等等

第三步:將軟件集成到特定的應(yīng)用環(huán)境中。集成者應(yīng)該確保所有的假設(shè)都符合要求。如果有一些假設(shè)不能被滿足,應(yīng)該進行相應(yīng)的影響分析,以保證安全性不被影響,或者采取相應(yīng)的設(shè)計更改。

在第一步中, 一個很大的挑戰(zhàn)是合理完善地總結(jié)所有相關(guān)的假設(shè)。假設(shè)的范圍可以是廣泛的。這里我們列舉了一些典型的例子:

使用案例的假設(shè):描述假定的產(chǎn)品應(yīng)用環(huán)境和用途

系統(tǒng)級別保護措施的假設(shè):一些安全措施需要在系統(tǒng)級別上實施,比如通訊中的端到端保護。這些保護措施是必須的,但它們只能由集成者來實現(xiàn)。因此SEooC軟件開發(fā)商通常會假設(shè)系統(tǒng)集成者會實現(xiàn)這些保護措施

部分實施的安全機制的假設(shè):如果某些安全機制沒有被SEooC軟件完全覆蓋,則需要集成商完成實施。瑞薩將這些要求作為AoU(使用假定)記錄在SAN(安全應(yīng)用說明)中,并假定集成商將滿足這些要求

關(guān)于集成要求的假設(shè):SEooC軟件最終會被集成到上級應(yīng)用程序中。若要使集成軟件達到既定目標(biāo)的ASIL水平,就需要定義集成的要求并假設(shè)系統(tǒng)集成者能夠滿足這些要求

瑞薩的軟件工程師和安全工程師都擁有多年開發(fā)軟件的經(jīng)驗。開發(fā)團隊會仔細(xì)地分析產(chǎn)品和所應(yīng)用的系統(tǒng)環(huán)境,以盡可能準(zhǔn)確完整地總結(jié)這些假設(shè)。瑞薩的開發(fā)流程保證了基于這些假設(shè)的產(chǎn)品安全要求能夠被審閱和評估。

在第二步中,一個很大的挑戰(zhàn)是由軟件的可配置性導(dǎo)致的。由于很多SEooC軟件產(chǎn)品需要被應(yīng)用到不同的上級產(chǎn)品中,通常這些SEooC軟件會提供可配置選項,供用戶設(shè)置。SEooC軟件被配置后集成到上級產(chǎn)品時,這個配置就需要被測試和驗證。如果配置參數(shù)的數(shù)量增加,這些參數(shù)組合到一起最終產(chǎn)生的軟件配置的數(shù)量就會呈指數(shù)級增長。如果需要對每一個可能的配置都進行測試是不可能的。那么SEooC軟件供應(yīng)商怎樣保證所作的測試能夠提供足夠的把握呢?ISO26262提供了兩種可供選擇的建議:

簡化流程一:測試和驗證配置好的軟件。軟件集成者可以測試配置好的軟件,或者可以選擇供應(yīng)商提供的售后服務(wù):把配置數(shù)據(jù)提供給SEooC軟件供應(yīng)商, 由供應(yīng)商來測試配置好的軟件。當(dāng)客戶數(shù)量和項目數(shù)量增加時,供應(yīng)商需要測試的配置數(shù)量會大大增加。在這種情況下, 供應(yīng)商需要保證測試服務(wù)的質(zhì)量和效率。如何做到呢?通常這兩種解決方案是很有利的:

自動測試系統(tǒng)。瑞薩電子有很完善的自動測試系統(tǒng),可以大規(guī)模高效率地幫助客戶測試配置完成的SEooC軟件。在軟件開發(fā)過程中或是發(fā)布后我們都會應(yīng)用這些自動測試系統(tǒng)

清晰完善的軟件要求。瑞薩電子的工程師會詳細(xì)分析和記錄SEooC軟件的要求。瑞薩電子多年來的經(jīng)驗積累了完善的開發(fā)流程,開發(fā)指南,各種文件模板,以及清晰地界定各部門的職責(zé)。瑞薩電子還使用新的需求管理軟件來更好地記錄和追蹤軟件要求,確保必須的軟件要求能被實現(xiàn)以及測試。這也能在測試客戶的軟件配置時大大提高軟件要求的測試覆蓋率

簡化流程二:在軟件發(fā)布前測試一系列(大量的)軟件配置;而在軟件發(fā)布后,客戶可以分析和證明客戶使用的設(shè)置已經(jīng)通過了發(fā)布前所作的測試。軟件發(fā)布前測試的目標(biāo)是盡可能多地涵括軟件配置。瑞薩電子使用了很多最前沿的測試方法:N-wise測試?,功能組合測試,隨機測試等等。這些測試方法旨在優(yōu)化測試的軟件配置數(shù)量,用最少的測試涵蓋最多的配置范圍。應(yīng)用這些測試方法,用戶使用的終端配置更有可能已經(jīng)在發(fā)布前被測試過,可以減少額外的測試工作和開銷。

在第三步中,SEooC軟件最終發(fā)布到客戶手中時,客戶所需做的是驗證供應(yīng)商提出的假設(shè),以及將SEooC軟件集成到客戶系統(tǒng)中。這有時很有難度,因為如果要驗證所有的假設(shè),可能需要花很多時間。而且這也要求客戶對這些假設(shè)有正確的理解。在驗證過程中,難免會遇到有些假設(shè)并不能完全被滿足。在這種情況下,就需要客戶或者供應(yīng)商來更改SEooC軟件的設(shè)計,或從系統(tǒng)層面上修改設(shè)計來保證安全性。這會產(chǎn)生額外的努力和開銷。在瑞薩電子,我們會向客戶開放所有在SEooC軟件開發(fā)中考慮的假設(shè)。這些假設(shè)都被記錄在安全應(yīng)用說明書(SAN)當(dāng)中。SAN的起草和審核是很嚴(yán)謹(jǐn)?shù)?用戶可以借助它來更好地理解以及驗證這些假設(shè)。瑞薩電子還提供功能安全客戶支持項目,如果客戶有任何關(guān)于SEooC軟件的問題,瑞薩的支持工程師會提供詳細(xì)的解答。

瑞薩電子的工程師非常了解開發(fā)SEooC軟件的難度。瑞薩一直致力于提高產(chǎn)品質(zhì)量。我們的目標(biāo)是提供給客戶符合相關(guān)ISO26262要求的軟件,以及客戶所需要的集成和開發(fā)的信息,以保證最終集成的終端軟件和電子產(chǎn)品能達到所需要的安全級別。

瑞薩電子的安全相關(guān)部門由三大部分組成:開發(fā)部門,質(zhì)量部門,以及獨立的技術(shù)評估部門。瑞薩的開發(fā)部門有多年遵照ISO26262標(biāo)準(zhǔn)開發(fā)功能安全產(chǎn)品的經(jīng)驗。質(zhì)量部門會負(fù)責(zé)評估和審核軟件開發(fā)階段的功能安全流程。技術(shù)評估部門則會負(fù)責(zé)對安全相關(guān)的產(chǎn)品進行技術(shù)評估,以保證產(chǎn)品能達到相應(yīng)的安全目標(biāo)。瑞薩電子也會邀請第三方評估公司來對軟件產(chǎn)品進行安全評估。瑞薩的高素質(zhì)團隊和企業(yè)內(nèi)部的安全文化保證了向客戶提供優(yōu)質(zhì)的軟件產(chǎn)品:

由經(jīng)驗豐富的開發(fā)團隊開發(fā)

經(jīng)過I3級別(最高獨立性)的質(zhì)量和評估部門認(rèn)真檢驗和全面評估

方便集成到客戶的安全系統(tǒng)中

綜上所述,我們在這篇博客中介紹了ISO26262對開發(fā)SEooC軟件的指導(dǎo)方向。我們也討論了在設(shè)計開發(fā)過程中可能遇到的問題。瑞薩電子旨在為客戶提供更好的解決方案:

瑞薩電子的技術(shù)部門擁有經(jīng)驗豐富的工程師,以及完善的技術(shù)流程,能開發(fā)和評估高質(zhì)量的軟件產(chǎn)品

運用最前沿的測試方法和自動測試系統(tǒng)來保證測試覆蓋率

提供人性化的客戶服務(wù),支持客戶解決在集成過程中可能遇到的問題

瑞薩電子有許多SEooC軟件產(chǎn)品。基于RH850系列微處理器的安全軟件產(chǎn)品有:MCAL和CST(CPU自測軟件)。基于R-CAR系列SoC的安全軟件有:CPU RTT(CPU自測軟件),圖像處理軟件,信息安全軟件等。瑞薩與多家第三方公司合作提供操作系統(tǒng), 編譯器等其他軟件來提供給客戶完整的系統(tǒng)解決方案。如果您對瑞薩的軟件產(chǎn)品感興趣,請聯(lián)系瑞薩銷售部門了解更詳細(xì)的信息。

1:Renesas Automotive Functional Safety Page 點擊文末閱讀原文查看 2:ISO 26262-1:2018 Road vehicles—Functional safety Part 1 Vocabulary 3:ISO 26262-6:2018 Road vehicles—Functional safety Part 6 Product development at the software level 4:ISO 26262-10:2018 Road vehicles—Functional safety Part 10 Guidelines on ISO 26262 Clause 9 Safety Element out of Context 5:DIR(Design Interface Report)is a Renesas specific document equivalent to DIA(Design Interface Agreement)

6:N-wise testing:

http://www.tmap.net/wiki/n-wise-testing

See also:

Renesas Functional Safety Support for Automotive(1)–An overview https://www2.renesas.cn/cn/zh/blogs/customer-value-automotive-business-series-16-renesas-functional-safety-support-automotive-1-overview

Renesas Functional Safety Support for Automotive(2)–A Customizable Option for Precise Safety Analysis https://www2.renesas.cn/cn/zh/blogs/renesas-functional-safety-support-automotive-2-customizable-option-precise-safety-analysis

END

關(guān)于我們

瑞薩電子集團 (TSE: 6723) ,提供專業(yè)可信的創(chuàng)新嵌入式設(shè)計和完整的半導(dǎo)體解決方案,旨在通過使用其產(chǎn)品的數(shù)十億聯(lián)網(wǎng)智能設(shè)備改善人們的工作和生活方式。作為全球微控制器模擬、電源和SoC產(chǎn)品供應(yīng)商,瑞薩電子為汽車、工業(yè)、家居、基礎(chǔ)設(shè)施及物聯(lián)網(wǎng)等各種應(yīng)用提供綜合解決方案,期待與您攜手共創(chuàng)無限未來。更多信息,敬請訪問renesas.com。

原文標(biāo)題:工程師說 | 瑞薩汽車功能安全技術(shù)支持-ISO26262標(biāo)準(zhǔn)在SEooC(獨立安全單元)軟件開發(fā)中的應(yīng)用

文章出處:【微信公眾號:瑞薩電子】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • mcu
    mcu
    +關(guān)注

    關(guān)注

    146

    文章

    17964

    瀏覽量

    366397
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    5150

    瀏覽量

    89199
  • 瑞薩電子
    +關(guān)注

    關(guān)注

    37

    文章

    2929

    瀏覽量

    73264

原文標(biāo)題:工程師說 | 瑞薩汽車功能安全技術(shù)支持-ISO26262標(biāo)準(zhǔn)在SEooC(獨立安全單元)軟件開發(fā)中的應(yīng)用

文章出處:【微信號:瑞薩電子,微信公眾號:瑞薩電子】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    基于ISO 26262的汽車芯片認(rèn)證流程解讀

    通過一系列嚴(yán)格的車規(guī)認(rèn)證才能應(yīng)用于汽車制造。ISO 26262標(biāo)準(zhǔn)是汽車功能安全領(lǐng)域的權(quán)威標(biāo)準(zhǔn),它為汽車芯片的設(shè)計、開發(fā)和認(rèn)證提供了全面的指
    的頭像 發(fā)表于 03-21 23:00 ?484次閱讀

    嵌入式軟件開發(fā)符合ISO 26262 功能安全標(biāo)準(zhǔn)

    ISO 26262 功能安全標(biāo)準(zhǔn)的要求可能非常具有挑戰(zhàn)性,尤其是當(dāng)您的汽車系統(tǒng)的某些部件相比其他部件具有更高的安全風(fēng)險時。開發(fā)者如何在整個
    發(fā)表于 01-15 12:04 ?2次下載

    ISO 26262,太重要了

    ISO26262標(biāo)準(zhǔn)自十年前汽車電氣化趨勢真正扎根以來就已成為主流,并且開始汽車芯片和系統(tǒng)設(shè)計以外的市場獲得關(guān)注。此次擴展的核心是關(guān)注各種條件下的安全——極端溫度、意外振動或不可避免的碰撞。這包括
    的頭像 發(fā)表于 01-13 12:00 ?458次閱讀
    <b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>,太重要了

    車電驅(qū)獲ISO 26262標(biāo)準(zhǔn)、ASIL D雙重認(rèn)證

    近日,車時代電氣旗下湖南中車時代電驅(qū)科技有限公司(以下簡稱“車電驅(qū)”)榮獲德國TüV北德集團(以下簡稱“TüV北德”)頒發(fā)的功能安全ASIL D流程體系認(rèn)證證書。同時,車電驅(qū)開發(fā)
    的頭像 發(fā)表于 01-09 10:18 ?767次閱讀

    賦能智能汽車 | ISO 26262ISO 21448雙重安全保障

    前言近年來,隨著汽車工業(yè)的快速發(fā)展,尤其是新能源汽車與智能汽車領(lǐng)域的崛起,汽車安全標(biāo)準(zhǔn)和認(rèn)證要求日益嚴(yán)格,應(yīng)用范圍愈加廣泛。ISO26262ISO21448作為兩個重要的汽車安全標(biāo)準(zhǔn)
    的頭像 發(fā)表于 01-02 17:13 ?1008次閱讀
    賦能智能汽車 | <b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>和<b class='flag-5'>ISO</b> 21448雙重安全保障

    天馬微電子榮獲ISO26262功能安全流程認(rèn)證證書

    近日,國際獨立第三方檢測、檢驗和認(rèn)證機構(gòu)TüV NORD(以下簡稱“TüV北德”)向天馬微電子股份有限公司(以下簡稱“天馬”)頒發(fā)了ISO26262 功能安全DAkkS流程認(rèn)證證書。這一認(rèn)證標(biāo)志
    的頭像 發(fā)表于 12-19 14:49 ?734次閱讀

    智能網(wǎng)聯(lián)汽車ISO 26262?功能安全開發(fā)解決方案

    經(jīng)緯恒潤2008年成立ISO26262功能安全小組,系國內(nèi)較早從事功能安全技術(shù)研究的團隊,作為功能安全國家標(biāo)準(zhǔn)委員會成員,參與GB/T34590第一版、第二版起草工作。結(jié)合自身汽車電子產(chǎn)品研發(fā)實踐
    的頭像 發(fā)表于 12-19 09:39 ?767次閱讀
    智能網(wǎng)聯(lián)汽車<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>?功能安全<b class='flag-5'>開發(fā)</b>解決方案

    緩存技術(shù)軟件開發(fā)的應(yīng)用

    現(xiàn)代軟件開發(fā),隨著數(shù)據(jù)量的爆炸性增長和用戶對響應(yīng)速度的高要求,緩存技術(shù)成為了提升系統(tǒng)性能的重要手段。緩存技術(shù)通過將數(shù)據(jù)存儲離用戶更近的位置,減少數(shù)據(jù)訪問延遲,提高數(shù)據(jù)處理速度,從
    的頭像 發(fā)表于 12-18 09:32 ?694次閱讀

    帝奧微獲得ISO26262功能安全管理體系認(rèn)證證書

    近日,國際獨立第三方檢測、檢驗和認(rèn)證機構(gòu)德國萊茵TüV集團(以下簡稱“TüV萊茵”)正式向江蘇帝奧微電子股份有限公司(以下簡稱“帝奧微”)(股票代碼:688381)頒授ISO26262功能安全
    的頭像 發(fā)表于 11-29 13:42 ?674次閱讀

    復(fù)旦微榮獲ISO26262:2018功能安全ASIL B產(chǎn)品認(rèn)證證書

    2024年10月29日,上海復(fù)旦微電子集團股份有限公司(簡稱:“復(fù)旦微”)榮獲ISO26262:2018功能安全產(chǎn)品認(rèn)證證書(ASILB等級)。這標(biāo)志著復(fù)旦微FM33FG0xxA系列MCU產(chǎn)品功能
    的頭像 發(fā)表于 11-08 01:06 ?875次閱讀
    復(fù)旦微榮獲<b class='flag-5'>ISO26262</b>:2018功能安全ASIL B產(chǎn)品認(rèn)證證書

    符合ISO 26262的零部件級的軟件測試解決方案

    功能安全的開發(fā)、測試過程概念階段的活動一般都是由主機廠負(fù)責(zé),而從系統(tǒng)開發(fā)到單元實現(xiàn)則是由供應(yīng)商負(fù)責(zé),對于供應(yīng)商所做的一系列測試通常稱為零部件級測試。根據(jù)ISO26262功能安全
    的頭像 發(fā)表于 11-07 08:05 ?740次閱讀
    符合<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>的零部件級的<b class='flag-5'>軟件</b>測試解決方案

    知識分享 | 符合ISO 26262標(biāo)準(zhǔn)的工具分類與鑒定

    工具分類和鑒定對于確保汽車開發(fā)流程的安全和可靠性不可或缺,尤其是ISO 26262標(biāo)準(zhǔn)之下。通過系統(tǒng)性地評估工具的影響、確定所需的置信度、
    的頭像 發(fā)表于 10-16 17:36 ?1386次閱讀
    知識分享 | 符合<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b><b class='flag-5'>標(biāo)準(zhǔn)</b>的工具分類與鑒定

    重磅!INTEWORK-TAE通過ISO26262功能安全認(rèn)證,為產(chǎn)品安全保駕護航

    經(jīng)緯恒潤全自主研發(fā)的測試自動化執(zhí)行軟件TAE獲得由獨立第三方國際權(quán)威汽車檢驗、檢測和認(rèn)證機構(gòu)DEKRA德凱正式授予ISO26262 ASIL D功能安全產(chǎn)品認(rèn)證證書。標(biāo)志著TAE產(chǎn)品的安全性與可靠性獲得了國際認(rèn)可,正式步入了國際先進水平。
    的頭像 發(fā)表于 09-08 11:28 ?2009次閱讀
    重磅!INTEWORK-TAE通過<b class='flag-5'>ISO26262</b>功能安全認(rèn)證,為產(chǎn)品安全保駕護航

    什么是汽車ISO 26262功能安全標(biāo)準(zhǔn)?

    隨著各行業(yè)引進一系列產(chǎn)品設(shè)計和測試的標(biāo)準(zhǔn)化流程,安全保障也日益規(guī)范化。ISO26262是針對汽車零部件的關(guān)鍵電氣和電子(E/E)系統(tǒng)的功能安全標(biāo)準(zhǔn)
    的頭像 發(fā)表于 07-23 08:28 ?9207次閱讀
    什么是汽車<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>功能安全<b class='flag-5'>標(biāo)準(zhǔn)</b>?

    芯來NA系列產(chǎn)品再獲ISO 26262 ASIL-D產(chǎn)品認(rèn)證證書

    近日,芯來科技NA300系列產(chǎn)品正式獲得了德國exida頒發(fā)的ISO26262 ASIL-D產(chǎn)品認(rèn)證證書。
    的頭像 發(fā)表于 07-15 16:11 ?992次閱讀
    芯來NA系列產(chǎn)品再獲<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b> ASIL-D產(chǎn)品認(rèn)證證書