日本福利一区_最近中文高清在线观看_免费黄色电影在线观看_亚洲天堂成人在线 - 91人人

用戶中心
· 企業空間 首頁 | 資訊 | 技術 | 產品 | 企業 | 直播 | 專題 | 智能制造 | 論壇| 在線研討會
北京經緯恒潤科技股份有限公司
  • 一文帶你全面了解功能安全軟件監控方案  
  • 發布時間:2024/4/9 16:54:49   修改時間:2024/4/9 18:31:30 瀏覽次數:5834
  • 一文帶你全面了解功能安全軟件監控方案
  •         引言:功能安全標準(ISO26262 Part6)提到了用于錯誤探測的安全機制,其中就有程序流監控,如圖1所示;本文主要探討在AUTOSAR CP以及AP的場景下,怎么實現程序流監控


    圖1  ISO26262 Part6

     一、CP場景下的程序流監控

           CP場景下執行程序流監控的工作棧如圖2所示,包含軟件部分以及硬件部分。硬件部分就是通常所指的硬件看門狗,其本質是個定時器,初始階段會被設置一個定時值,稱為“timeout”。硬件看門狗被使能工作之后,便會開始計時,當超過時間閾值,“timeout”沒有被重置(通常重置時間閾值的操作被稱為喂狗),硬件看門狗便會復位MCU,進入安全狀態。


    2 CP場景下的程序監控工作流


            程序監控以及喂狗操作需要軟件部分的參與,軟件堆棧參考的是AUTOSAR CP架構,包含三個部分:WdgMWdgIf以及Wdg Driver

            WdgM負責對軟件進行監控,如果程序運行正確,則WdgM調用WdgIf提供的接口進行喂狗WdgIf進一步調用Wdg Driver提供的接口進行喂狗,而最終的喂狗操作實際由Wdg Driver完成。

            如果WdgM監控到程序運行錯誤,則會引發相應的故障處理措施:通常是停止喂狗或者將硬件看門狗的定時值置為0,引發看門狗的立即復位。接下來,對此三個軟件模塊展開詳細說明。


    1、WdgM模塊

           WdgM模塊的作用是監控軟件是否正常運行,如果軟件正常運行,則WdgM調用WdgIf模塊提供的接口進行喂狗;如果軟件運行中出現錯誤,則執行相應的錯誤處理,主要包括:通過RTE將錯誤通知給軟件,讓其執行恢復處理、將錯誤報告給DEMDiagnostic Event Manager)模塊、停止喂狗、將timeout設置為0MCU立即重置或發出中斷信號。

    相應術語解釋

    1SESupervised Entities ,監控實體

            一種軟件實體,包括在WdgM的監控之下。每個受監控的實體只有一個標識符。監控實體表示軟件組件或基礎軟件模塊中的檢查點集合。在軟件組件或基礎軟件模塊中可能有零個、一個或多個受監控的實體

            監控實體和AUTOSAR中的架構模塊之間沒有固定的關系,即SW-CsCDDsRTEBSW模塊,但通常情況下,一個監督實體可以代表一個SW-C、一個BSW模塊或CDD中的一個可運行對象  

    2CPCheckpoint,檢查點

            被監控實體中的一個點,在那里活動被報告給WdgM

    1)三種監控

          WdgM監控程序是否正常運行主要包括三種類型:

    • Alive supervision:程序是否周期運行
    • Deadline supervision:程序運行時間是否正確
    • Logical supervision:程序的執行邏輯是否正確

    2)本地狀態和全局狀態

          本地狀態表示的是WdgM監控的單個SE的程序運行狀態,主要包含以下幾種:

    • 狀態一:OK:監控的SE未出現三種監控錯誤 
    • 狀態二:FAILED:監控的SE出現Alive錯誤,且錯誤沒有超過Alive錯誤容忍值;同時,SE沒有出現DeadlineLogical錯誤
    • 狀態三:EXPIRED:監控的SE出現DeadlineLogical錯誤,或者出現Alive錯誤并且Alive錯誤次數超出容忍值
    • 狀態四:DEACTIVATED:SE程序流監控沒有使能


    3 本地狀態轉移關系


    4 本地狀態轉移情況說明


            全局狀態表示的是WdgM監控的所有SE的狀態匯總,主要包含以下幾種:

    • 狀態一:DEACTIVATED:全局狀態的初始值
    • 狀態二:OK: 所有SE的狀態都為OK或者DEACTIVATED 
    • 狀態三:FAILED:至少一個SE的狀態為FAILED且沒有SE的狀態為EXPIRED
    • 狀態四:EXPIRED:至少一個SE的狀態為EXPIRED且次數沒有超過監控錯誤容忍度值
    • 狀態五:STOPPED:至少一個SE的狀態為EXPIRED且次數超過監控錯誤容忍度值
    5 全局狀態轉移關系


    6 全局狀態轉移情況說明


    3)WdgM函數接口



    7 初始化WdgM模塊流程圖



    8  WdgM_MainFunctionWdgM_CheckpointReached交互


    2、WdgIf模塊

            WdgIf模塊的功能是為WdgM與看門狗驅動的交互提供函數接口。



    3、Wdg Driver模塊

            Wdg Driver模塊的功能是與看門狗硬件通信,負責實際的喂狗操作。



    二、AP場景下的程序流監控

            AP場景下實現程序流監控如圖9所示,也包含軟件部分和硬件部分。軟件部分主要是AUTOSAR-AP協議棧的PHMSMEM軟件模塊,硬件部分則是硬件看門狗。

            AP場景進行程序流監控的相關術語、本地狀態和全局狀態、狀態之間的轉移關系和CP場景下的差不多,本文不再贅述。有區別的主要是執行程序流監控的軟件模塊和故障處理方式,接下來主要介紹這兩方面的內容。


    9 AP場景下的程序監控工作流


    1、AP軟件模塊

            AP中和程序流監控相關的主要軟件模塊是PHMSM以及EM,具體來說,PHM負責執行具體的程序流監控,并基于監控的結果決定和其它模塊的交互方式;SM負責狀態管理;EM根據SM的狀態切換請求執行具體的狀態切換。

    2、故障處理方式

            程序執行出現問題,存在三條故障處理鏈路。

    鏈路一

            PHM監控到程序流出現問題,PHM報告給SM模塊,SM根據注冊的相應故障處理程序進行處理,包括停止出錯的應用程序;重啟出錯的應用程序以及重啟平臺;

    鏈路二

            如果SM超時沒有將錯誤處理的結果返回給PHMPHM則直接將故障上報給EMEM處理也分三種不同的級別:停止應用程序、重啟應用程序以及重啟平臺; 

    鏈路三 

            如果EM出錯,沒有及時返回故障處理的結果,則PHM通知硬件看門狗復位整個平臺。


    三、程序流監控總結

            程序流監控的目的是避免程序在執行邏輯以及執行時序上出現非預期行為。程序流監控由軟件來實現相應的監控邏輯,具體到CP以及AP端,采用的軟件模塊會有所不同,兩者相同的是都會采用硬件看門狗復位的方式來處理故障。

            為了滿足功能安全的要求,僅僅了解不同監控軟件模塊的功能以及硬件看門狗是不夠的,還需要結合具體的系統設計(例如故障處理時間間隔  Fault Handling Time Interval FHTI)來正確設置不同的軟硬件參數,達到最優的程序流監控效果。


            經緯恒潤功能安全團隊成立于2008年,系國內較早從事功能安全技術研究的團隊。作為功能安全、預期功能安全國家標準委員會成員,經緯恒潤的研發流程、生產流程已通過功能安全開發過程認證,功能安全開發過程達到ASIL-D,相關產品已成功服務于近百家國內外整車及零部件企業。

            經緯恒潤功能安全軟件團隊可提供功能安全軟件開發技術咨詢服務,包括功能安全軟件階段流程/產品咨詢、L2監控算法開發集成和L3安全機制(安全通信、隔離、監控、執行和芯片AOU)的開發集成,控制器覆蓋動力域、底盤域、智駕域和車身域等。

            未來,經緯恒潤將緊跟行業發展趨勢和市場需求,結合自身汽車電子產品研發和國內外咨詢實踐,一如既往地堅持自主創新道路,為智能汽車安全保駕護航。


  • 企業介紹
經緯恒潤成立于2003年,股票代碼688326。專注于為汽車、無人運輸等領域的客戶,提供電子產品、研發服務和高級別智能駕駛整體解決方案。公司總部位于北京,在天津、南通、馬來西亞建有研發中心和現代化工廠,形成了完善的研發、生產、營銷、服務…  更多>>
  • 聯系方式

北京經緯恒潤科技股份有限公司

聯系人:經緯恒潤

地址:北京朝陽區酒仙橋路14號1幢4層

郵編:100000

電話:010-64840808-6117

傳真:

公司網址:http://www.hirain.com

  • 該空間手機版

掃描此二維碼即可訪問該空間手機版

  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
您還沒有登錄,請登陸,
如果您還沒有注冊,點擊這里注冊.
  • 網友反饋
  • 王水 在2024/12/17 16:55:00留言
  • 留言類型:得到貴公司產品的價格信息,
  • 詳細留言:再寫一個車輛相關的項目預算。想使用貴司的ModelBase仿真工具進行多體動力學建模仿真。想咨詢一下價格
  • 黃鎮江 在2024/12/5 11:43:00留言
  • 留言類型:貴公司產品銷售人員聯系我,貴公司技術支持人員聯系我,
  • 詳細留言:我方需貴方提供電子油門傳感器以適配我方自研的防誤踩油門踏板。
  • 龍高 在2024/9/10 9:06:00留言
  • 留言類型:得到貴公司產品的價格信息,
  • 詳細留言:Compact6_GBus TE, CN5.2.05
  • 在2024/8/6 10:13:00留言
  • 留言類型:貴公司產品銷售人員聯系我,
  • 詳細留言:了解一下這款軟件價格
  • 毛先生 在2024/6/28 14:14:00留言
  • 留言類型:我想得到貴公司產品詳細資料,我讓貴公司產品銷售人員聯系我,
  • 詳細留言:實時仿真機
更多請進入空間管理中心查看
關于我們 | 網站地圖 | 聯系我們
© 2003-2018    經營許可編號:京ICP證120335號
公安機關備案號:110102002318  服務熱線:010-82053688
我要反饋