0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

利用汽車開發(fā)標(biāo)準(zhǔn)避免與錯誤軟件相關(guān)風(fēng)險

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:Arthur Hicken,Adam ? 2022-08-12 11:18 ? 次閱讀

ISO 26262、MISRA 和其他標(biāo)準(zhǔn)旨在通過為在軟件開發(fā)過程中實(shí)施工程概念提供基礎(chǔ)來規(guī)范汽車應(yīng)用程序的軟件開發(fā)。一些組織將遵守 ISO 26262 和其他標(biāo)準(zhǔn)視為增加開銷的負(fù)擔(dān),但事實(shí)是,與軟件缺陷相關(guān)的失敗成本遠(yuǎn)遠(yuǎn)高于確保質(zhì)量的成本。

什么是 ISO 26262,我為什么要關(guān)心?

ISO 26262 是一項(xiàng)功能安全標(biāo)準(zhǔn),旨在應(yīng)用于汽車電氣和/或電子 (E/E) 系統(tǒng)的軟件開發(fā)。它旨在通過提供可行的要求和流程,將與安全功能軟件相關(guān)的風(fēng)險降低到可容忍的水平,例如:

汽車應(yīng)用的功能安全管理

汽車應(yīng)用的概念階段

用于汽車應(yīng)用的系統(tǒng)級產(chǎn)品開發(fā)

軟件架構(gòu)設(shè)計

汽車應(yīng)用硬件級別的產(chǎn)品開發(fā)

軟件單元測試

汽車應(yīng)用軟件級別的產(chǎn)品開發(fā)

生產(chǎn)、運(yùn)營、服務(wù)和退役

支持過程:分布式開發(fā)中的接口、安全管理要求、變更和配置管理、驗(yàn)證、文檔、軟件工具的使用、軟件組件的認(rèn)證、硬件組件的認(rèn)證和使用證明的論證

面向汽車安全完整性等級 (ASIL) 和面向安全的分析

需要明確的是,ISO 26262 不是強(qiáng)制性的(盡管考慮到最近所有圍繞汽車安全缺陷的頭條新聞,它可能成為強(qiáng)制性的)。法律只是規(guī)定您應(yīng)該根據(jù)當(dāng)前的最佳實(shí)踐來開發(fā)軟件——在汽車領(lǐng)域是 ISO 26262。ISO 26262 帶來的是基于一些軟件開發(fā)最佳實(shí)踐多年研究的操作指南。該領(lǐng)域最有經(jīng)驗(yàn)的人。

ISO 26262 的美妙之處在于,盡管它旨在用于安全關(guān)鍵功能,但原則上它可以應(yīng)用于您關(guān)心的任何軟件組件。如果您認(rèn)為您的集成信息娛樂系統(tǒng)是市場上的業(yè)務(wù)差異化因素,請根據(jù) ISO 26262 進(jìn)行開發(fā),并確保它是最先進(jìn)的系統(tǒng),值得升級到高級模型。

MISRA 呢?

ISO 26262 類似于說,如果你想活得更久,就應(yīng)該鍛煉和飲食。但是,如果您的運(yùn)動知識僅限于舉起重物,或者您對什么是好食物的了解是早上的生雞蛋,那該怎么辦?

這就是 MISRA 標(biāo)準(zhǔn)的用武之地。C 和 C++ 的 MISRA 標(biāo)準(zhǔn)系列,包括 1998 年、2004 年和最近的 2012 年版本,告訴軟件工程師在編寫代碼時什么是好的做法,什么是不好的做法?;氐轿覀兊谋扔?,MISRA 告訴您哪些食物對您有益,以及什么是安全、可靠的鍛煉。

如何實(shí)施 ISO 26262 和 MISRA?

實(shí)現(xiàn)對 ISO 26262 和 MISRA 的合規(guī)性首先要以政策的形式承諾最佳實(shí)踐。需要明確的是,政策不是建議或推薦行為的指導(dǎo)方針。策略是一種自動可執(zhí)行的聲明,以通俗易懂的語言規(guī)定軟件應(yīng)該如何開發(fā)——以及為什么應(yīng)該以這種方式開發(fā)。該政策必須明確聲明:

必須根據(jù) ISO 26262 定義的軟件開發(fā)生命周期 (SDLC) 開發(fā)軟件

如果下游分包商沒有提供足夠的可追溯性證明符合標(biāo)準(zhǔn),則不會接受代碼

您的開發(fā)策略應(yīng)該有類似的語言來指定符合 MISRA 編碼指南。這為制造商提供了另一種形式的驗(yàn)收測試,他們可以執(zhí)行以驗(yàn)證從下游供應(yīng)商收到的軟件。

圖 1: ISO 26262 定義的軟件開發(fā)生命周期 (SDLC)。

(點(diǎn)擊圖片放大)

pYYBAGL1xxGAT-sLAAGGYsMcDVA533.png

從功能上講,這意味著應(yīng)用開發(fā)測試活動,例如靜態(tài)代碼分析、單元測試、同行評審和運(yùn)行時錯誤檢測,以確保根據(jù)這些策略開發(fā)代碼。市場上有幾種工具以靜態(tài)分析規(guī)則的形式實(shí)施 MISRA 指南(完全披露,我們?yōu)殇N售這些工具的公司工作)。每個工具都有自己的執(zhí)行編碼標(biāo)準(zhǔn)的方法,因此您需要研究適合您的環(huán)境、預(yù)算等的最佳工具。

靜態(tài)分析

這種做法已經(jīng)存在了很長時間,并且仍然是一種廉價(就專用開發(fā)資源而言)的方式來挑選代碼中容易實(shí)現(xiàn)的成果。盡管由于維護(hù)、參數(shù)化、極端情況和需要人類智能的活動的其他方面,有許多自動測試生成解決方案,單元測試在資源方面要昂貴得多。也就是說,失敗的成本仍然大大超過了測試的成本。

同行代碼審查

此過程要求軟件工程師提交他們的代碼以作為開發(fā)過程的常規(guī)部分進(jìn)行審查,并且被認(rèn)為是確保軟件質(zhì)量的最有效活動。與單元測試一樣,此活動需要您花費(fèi)資源,但如果它可以防止需要召回的缺陷,則成本可以忽略不計。

運(yùn)行時錯誤檢測 (RED)

RED 監(jiān)控代碼執(zhí)行,以便梳理出僅在運(yùn)行時出現(xiàn)的構(gòu)造,并且應(yīng)該作為驗(yàn)證和驗(yàn)證過程來實(shí)現(xiàn)。RED 可幫助您找到導(dǎo)致競爭條件、異常、資源和內(nèi)存泄漏、安全漏洞和其他難以發(fā)現(xiàn)的缺陷的代碼。簡而言之,它是軟件的儀表,就像儀表和記錄儀是硬件的儀表一樣。

覆蓋分析

如果沒有衡量測試覆蓋了多少代碼,您將無法知道您是否進(jìn)行了足夠的測試。覆蓋分析本身并沒有什么作用,但是當(dāng)與單元測試等活動結(jié)合使用時,覆蓋分析可以提供有關(guān)您的軟件的寶貴信息。

結(jié)論

隨著我們曾經(jīng)簡單的產(chǎn)品變得“更智能”,軟件無處不在,并將繼續(xù)發(fā)揮更大的作用。在汽車開發(fā)中尤其如此,這在確保嵌入式應(yīng)用的安全性和可靠性方面提出了獨(dú)特的挑戰(zhàn)。汽車將安全關(guān)鍵軟件與業(yè)務(wù)差異化軟件相結(jié)合,所有這些軟件都是以高度分布式的方式開發(fā)的。

底線是汽車應(yīng)用的端到端測試過于昂貴和復(fù)雜。另一方面,軟件故障的成本應(yīng)該成為尋找降低風(fēng)險方法的動力。通過應(yīng)用 ISO 26262 和 MISRA 等汽車軟件開發(fā)標(biāo)準(zhǔn),汽車制造商將自己置于最佳位置,以避免與錯誤軟件相關(guān)的風(fēng)險。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 汽車電子
    +關(guān)注

    關(guān)注

    3027

    文章

    7990

    瀏覽量

    167426
  • C++
    C++
    +關(guān)注

    關(guān)注

    22

    文章

    2113

    瀏覽量

    73742
收藏 人收藏

    評論

    相關(guān)推薦

    嵌入式軟件開發(fā)符合ISO 26262 功能安全標(biāo)準(zhǔn)

    ISO 26262 功能安全標(biāo)準(zhǔn)的要求可能非常具有挑戰(zhàn)性,尤其是當(dāng)您的汽車系統(tǒng)中的某些部件相比其他部件具有更高的安全風(fēng)險時。開發(fā)者如何在整個軟件開發(fā)
    發(fā)表于 01-15 12:04 ?0次下載

    選擇正版SolidWorks的重要性及如何避免盜版風(fēng)險

    ,還可能給用戶帶來潛在的風(fēng)險。本文將探討選擇正版SolidWorks的重要性,并提供一些有效的方法來避免盜版風(fēng)險。作為SolidWorks的官方授權(quán)代理商,億達(dá)四方將為您提供專業(yè)的建議和支持。 選擇正版SolidWorks的重要
    的頭像 發(fā)表于 12-02 18:00 ?441次閱讀

    新思科技助力汽車制造商加速推進(jìn)SDV開發(fā)

    如今,軟件和創(chuàng)新型半導(dǎo)體技術(shù)對汽車行業(yè)的影響日益凸顯。隨著軟件內(nèi)容的不斷增多,無論是軟件本身還是半導(dǎo)體組件,都面臨著更大的故障風(fēng)險。幸運(yùn)的是
    的頭像 發(fā)表于 11-06 16:55 ?414次閱讀

    軟件與半導(dǎo)體技術(shù)重塑汽車行業(yè):新思科技助力提升汽車智能化與可靠性

    隨著軟件內(nèi)容的激增,汽車行業(yè)正面臨前所未有的挑戰(zhàn),其中軟件及半導(dǎo)體組件的故障風(fēng)險日益凸顯。然而,汽車制造商正積極采取措施以降低這些潛在
    的頭像 發(fā)表于 11-06 14:09 ?567次閱讀

    軟件定義汽車引發(fā)的產(chǎn)品開發(fā)大變革

    軟件定義汽車的設(shè)計初衷是在汽車整個生命周期內(nèi)通過無線更新不斷增強(qiáng)。基于云的虛擬化新技術(shù)允許開發(fā)始于芯片量產(chǎn)之前,并延續(xù)到汽車上路之后。
    的頭像 發(fā)表于 11-01 11:44 ?546次閱讀

    豐田與NTT合作開發(fā)自動駕駛軟件

    近日,豐田汽車公司與日本電報電話公司(NTT)宣布了一項(xiàng)重要合作——聯(lián)手開發(fā)自動駕駛軟件。據(jù)悉,該項(xiàng)目將利用人工智能技術(shù)對駕駛數(shù)據(jù)進(jìn)行深度分析,以預(yù)測可能發(fā)生事故的
    的頭像 發(fā)表于 10-30 16:11 ?239次閱讀

    具有錯誤觸發(fā)避免功能的過零檢測

    電子發(fā)燒友網(wǎng)站提供《具有錯誤觸發(fā)避免功能的過零檢測.pdf》資料免費(fèi)下載
    發(fā)表于 09-23 11:41 ?0次下載
    具有<b class='flag-5'>錯誤</b>觸發(fā)<b class='flag-5'>避免</b>功能的過零檢測

    使用MATLAB、Simulink和Polyspace加速軟件定義汽車開發(fā)

    開發(fā)軟件定義汽車 (SDV) 時,開發(fā)團(tuán)隊(duì)必須具備新的能力,例如進(jìn)行連續(xù)的軟件發(fā)布,減少軟件更改的交付周期以及盡可能減少部署失敗。同時,平臺
    的頭像 發(fā)表于 09-05 09:57 ?530次閱讀
    使用MATLAB、Simulink和Polyspace加速<b class='flag-5'>軟件</b>定義<b class='flag-5'>汽車</b><b class='flag-5'>開發(fā)</b>

    【《軟件開發(fā)珠璣》閱讀體驗(yàn)】居安思危之風(fēng)險

    感謝電子發(fā)燒友論壇提供的讀書機(jī)會。 本書分享了關(guān)于軟件開發(fā)和管理的 60 條經(jīng)驗(yàn)教訓(xùn),第32條提到面對風(fēng)險,要么控制項(xiàng)目風(fēng)險,要么被它反殺。 1.什么是風(fēng)險? 知名理財顧問卡爾理查茲曾
    發(fā)表于 07-09 12:48

    2024 ACT汽車軟件與安全技術(shù)周 龍智即將攜全方位汽車軟件開發(fā)解決方案亮相,助力應(yīng)對汽車軟件開發(fā)功能安全

    2024年7月18-19日(周四-周五),2024第三屆ACT汽車軟件與安全技術(shù)周將在上海佘山翰悅閣酒店舉辦。 龍智即將攜汽車開發(fā)及管理解決方案創(chuàng)新亮相,并在
    的頭像 發(fā)表于 07-08 16:17 ?578次閱讀
    2024 ACT<b class='flag-5'>汽車</b><b class='flag-5'>軟件</b>與安全技術(shù)周 龍智即將攜全方位<b class='flag-5'>汽車</b><b class='flag-5'>軟件開發(fā)</b>解決方案亮相,助力應(yīng)對<b class='flag-5'>汽車</b><b class='flag-5'>軟件開發(fā)</b>功能安全

    汽車軟件開發(fā)者的必修課:ASPICE 4.0主要特點(diǎn)、優(yōu)勢及與之前版本的變化之處

    ASPICE(汽車SPICE)4.0是專為汽車行業(yè)量身定制的過程評估模型,旨在確保軟件和系統(tǒng)開發(fā)過程的質(zhì)量和可靠性。它是更廣泛的 ISO/IEC 330xx 系列
    的頭像 發(fā)表于 06-26 13:20 ?765次閱讀
    <b class='flag-5'>汽車</b><b class='flag-5'>軟件開發(fā)</b>者的必修課:ASPICE 4.0主要特點(diǎn)、優(yōu)勢及與之前版本的變化之處

    PCB線路板制造中常見的錯誤有哪些,如何避免?

    您在PCB設(shè)計過程中避免常見錯誤避免常見PCB設(shè)計錯誤的方法 1. 簡化設(shè)計:復(fù)雜的PCB設(shè)計會增加制造復(fù)雜度,可能導(dǎo)致功能問題。與PCB制造商密切合作,以確保以最簡單和經(jīng)濟(jì)的方式
    的頭像 發(fā)表于 06-07 09:15 ?513次閱讀

    韓國研究團(tuán)隊(duì)開發(fā)出新鋁合金 可降低電動汽車起火風(fēng)險

    in the Advanced Metals Division)的Hyeon-woo Son博士及其研究團(tuán)隊(duì)成功開發(fā)出用于電動汽車的鋁合金,這種合金具有顯著的熱穩(wěn)定性,能夠有效降低電動汽車在充電、放電等過程中的溫度波動
    的頭像 發(fā)表于 05-29 11:06 ?969次閱讀

    星宸科技通過ASPICE CL2級認(rèn)證,以國際軟件開發(fā)標(biāo)準(zhǔn)守護(hù)產(chǎn)品質(zhì)量

    2024年1月5日,國際獨(dú)立第三方檢測、檢驗(yàn)和認(rèn)證機(jī)構(gòu)德國萊茵TüV大中華區(qū)(簡稱“TUV 萊茵”)為星宸科技頒發(fā)ASPICE L2評估認(rèn)證證書,標(biāo)志著星宸科技軟件開發(fā)流程體系已達(dá)到國際標(biāo)準(zhǔn),完全滿足全球汽車廠商和Tier1合作
    的頭像 發(fā)表于 03-21 09:32 ?879次閱讀
    星宸科技通過ASPICE CL2級認(rèn)證,以國際<b class='flag-5'>軟件開發(fā)標(biāo)準(zhǔn)</b>守護(hù)產(chǎn)品質(zhì)量

    汽車軟件開發(fā)CAEdge框架關(guān)鍵技術(shù)

    軟件定義汽車中,汽車功能主要通過軟件實(shí)現(xiàn),不再僅僅依賴硬件。這種將軟件與硬件解耦的方式使得新功能和軟件
    發(fā)表于 01-24 14:16 ?584次閱讀
    <b class='flag-5'>汽車</b><b class='flag-5'>軟件開發(fā)</b>CAEdge框架關(guān)鍵技術(shù)