0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
电子发烧友
开通电子发烧友VIP会员 尊享10大特权
海量资料免费下载
精品直播免费看
优质内容免费畅学
课程9折专享价
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

一文帶你全面了解功能安全軟件監(jiān)控方案

經緯恒潤 ? 2024-04-10 14:11 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

引言:功能安全標準(ISO26262 Part6)提到了用于錯誤探測的安全機制,其中就有程序流監(jiān)控,如圖1所示;本文主要探討在AUTOSAR CP以及AP的場景下,怎么實現(xiàn)程序流監(jiān)控。

wKgZomYWJ8aAEELYAAFiJtLx5c0516.png

圖1ISO26262 Part6

一、CP場景下的程序流監(jiān)控

CP場景下執(zhí)行程序流監(jiān)控的工作棧如圖2所示,包含軟件部分以及硬件部分。硬件部分就是通常所指的“硬件看門狗”,其本質是個定時器,初始階段會被設置一個定時值,稱為“timeout”。硬件看門狗被使能工作之后,便會開始計時,當超過時間閾值,“timeout”沒有被重置(通常重置時間閾值的操作被稱為“喂狗”),硬件看門狗便會復位MCU,進入安全狀態(tài)。

wKgZomYWJ_aACY3VAAEGnynxsHI712.png

圖2 CP場景下的程序監(jiān)控工作流

程序監(jiān)控以及“喂狗操作”需要軟件部分的參與,軟件堆棧參考的是AUTOSAR CP架構,包含三個部分:WdgM、WdgIf以及Wdg Driver:

WdgM負責對軟件進行監(jiān)控,如果程序運行正確,則WdgM調用WdgIf提供的接口進行“喂狗”,WdgIf進一步調用Wdg Driver提供的接口進行“喂狗”,而最終的“喂狗”操作實際由Wdg Driver完成。

如果WdgM監(jiān)控到程序運行錯誤,則會引發(fā)相應的故障處理措施:通常是停止喂狗或者將硬件看門狗的定時值置為0,引發(fā)看門狗的立即復位。接下來,對此三個軟件模塊展開詳細說明。

1、WdgM模塊

WdgM模塊的作用是監(jiān)控軟件是否正常運行,如果軟件正常運行,則WdgM調用WdgIf模塊提供的接口進行喂狗;如果軟件運行中出現(xiàn)錯誤,則執(zhí)行相應的錯誤處理,主要包括:通過RTE將錯誤通知給軟件,讓其執(zhí)行恢復處理、將錯誤報告給DEM(Diagnostic Event Manager)模塊、停止喂狗、將timeout設置為0,MCU立即重置或發(fā)出中斷信號。

相應術語解釋

(1)SE:Supervised Entities,監(jiān)控實體

一種軟件實體,包括在WdgM的監(jiān)控之下。每個受監(jiān)控的實體只有一個標識符。監(jiān)控實體表示軟件組件或基礎軟件模塊中的檢查點集合。在軟件組件或基礎軟件模塊中可能有零個、一個或多個受監(jiān)控的實體

監(jiān)控實體和AUTOSAR中的架構模塊之間沒有固定的關系,即SW-Cs、CDDs、RTE、BSW模塊,但通常情況下,一個監(jiān)督實體可以代表一個SW-C、一個BSW模塊或CDD中的一個可運行對象

(2)CP:Checkpoint,檢查點

被監(jiān)控實體中的一個點,在那里活動被報告給WdgM

1)三種監(jiān)控

WdgM監(jiān)控程序是否正常運行主要包括三種類型:

  • Alive supervision:程序是否周期運行
  • Deadline supervision:程序運行時間是否正確
  • Logical supervision:程序的執(zhí)行邏輯是否正確

2)本地狀態(tài)和全局狀態(tài)

本地狀態(tài)表示的是WdgM監(jiān)控的單個SE的程序運行狀態(tài),主要包含以下幾種:

  • 狀態(tài)一:OK:監(jiān)控的SE未出現(xiàn)三種監(jiān)控錯誤
  • 狀態(tài)二:FAILED:監(jiān)控的SE出現(xiàn)Alive錯誤,且錯誤沒有超過Alive錯誤容忍值;同時,SE沒有出現(xiàn)Deadline和Logical錯誤
  • 狀態(tài)三:EXPIRED:監(jiān)控的SE出現(xiàn)Deadline或Logical錯誤,或者出現(xiàn)Alive錯誤并且Alive錯誤次數(shù)超出容忍值
  • 狀態(tài)四:DEACTIVATED:SE程序流監(jiān)控沒有使能
wKgZomYWK-yARuGiAACi_sSO8zw276.png

圖3本地狀態(tài)轉移關系

wKgaomYWK-qAdZbxAAF2xOFuWDs344.png

圖4本地狀態(tài)轉移情況說明

全局狀態(tài)表示的是WdgM監(jiān)控的所有SE的狀態(tài)匯總,主要包含以下幾種:

  • 狀態(tài)一:DEACTIVATED:全局狀態(tài)的初始值
  • 狀態(tài)二:OK:所有SE的狀態(tài)都為OK或者DEACTIVATED
  • 狀態(tài)三:FAILED:至少一個SE的狀態(tài)為FAILED且沒有SE的狀態(tài)為EXPIRED
  • 狀態(tài)四:EXPIRED:至少一個SE的狀態(tài)為EXPIRED且次數(shù)沒有超過監(jiān)控錯誤容忍度值
  • 狀態(tài)五:STOPPED:至少一個SE的狀態(tài)為EXPIRED且次數(shù)超過監(jiān)控錯誤容忍度值
wKgaomYWK_yAT9CeAADRQimaWlk885.png

圖5全局狀態(tài)轉移關系

wKgaomYWLAmAYNL1AAHE1N-hDPM646.png

圖6全局狀態(tài)轉移情況說明

3)WdgM函數(shù)接口

wKgZomYWLESAVClXAAE1kEwf4wk094.pngwKgZomYWLGGAHA2SAACyq1IF-ng442.png

圖7初始化WdgM模塊流程圖

wKgZomYWLGiAKfDfAAFoMyMUz8c515.png

圖8 WdgM_MainFunction與WdgM_CheckpointReached交互

2、WdgIf模塊

WdgIf模塊的功能是為WdgM與看門狗驅動的交互提供函數(shù)接口。

wKgZomYWLHeAUJFwAABll18GS9Y756.png

3、Wdg Driver模塊

Wdg Driver模塊的功能是與看門狗硬件通信,負責實際的喂狗操作。

wKgaomYWLISAVE6_AABfSXp30m4417.png

二、AP場景下的程序流監(jiān)控

AP場景下實現(xiàn)程序流監(jiān)控如圖9所示,也包含軟件部分和硬件部分。軟件部分主要是AUTOSAR-AP協(xié)議棧的PHM、SM、EM軟件模塊,硬件部分則是硬件看門狗。

AP場景進行程序流監(jiān)控的相關術語、本地狀態(tài)和全局狀態(tài)、狀態(tài)之間的轉移關系和CP場景下的差不多,本文不再贅述。有區(qū)別的主要是執(zhí)行程序流監(jiān)控的軟件模塊和故障處理方式,接下來主要介紹這兩方面的內容。

wKgZomYWLI-AVGEgAAEtR7RQd9E090.png

圖9 AP場景下的程序監(jiān)控工作流

1、AP軟件模塊

AP中和程序流監(jiān)控相關的主要軟件模塊是PHM、SM以及EM,具體來說,PHM負責執(zhí)行具體的程序流監(jiān)控,并基于監(jiān)控的結果決定和其它模塊的交互方式;SM負責狀態(tài)管理;EM根據(jù)SM的狀態(tài)切換請求執(zhí)行具體的狀態(tài)切換。

2、故障處理方式

程序執(zhí)行出現(xiàn)問題,存在三條故障處理鏈路。

鏈路一

PHM監(jiān)控到程序流出現(xiàn)問題,PHM報告給SM模塊,SM根據(jù)注冊的相應故障處理程序進行處理,包括停止出錯的應用程序;重啟出錯的應用程序以及重啟平臺;

鏈路二

如果SM超時沒有將錯誤處理的結果返回給PHM,PHM則直接將故障上報給EM,EM處理也分三種不同的級別:停止應用程序、重啟應用程序以及重啟平臺;

鏈路三

如果EM出錯,沒有及時返回故障處理的結果,則PHM通知硬件看門狗復位整個平臺。

三、程序流監(jiān)控總結

程序流監(jiān)控的目的是避免程序在執(zhí)行邏輯以及執(zhí)行時序上出現(xiàn)非預期行為。程序流監(jiān)控由軟件來實現(xiàn)相應的監(jiān)控邏輯,具體到CP以及AP端,采用的軟件模塊會有所不同,兩者相同的是都會采用硬件看門狗復位的方式來處理故障。

為了滿足功能安全的要求,僅僅了解不同監(jiān)控軟件模塊的功能以及硬件看門狗是不夠的,還需要結合具體的系統(tǒng)設計(例如故障處理時間間隔Fault Handling Time Interval,F(xiàn)HTI)來正確設置不同的軟硬件參數(shù),達到最優(yōu)的程序流監(jiān)控效果。

經緯恒潤功能安全團隊成立于2008年,系國內較早從事功能安全技術研究的團隊。作為功能安全、預期功能安全國家標準委員會成員,經緯恒潤的研發(fā)流程、生產流程已通過功能安全開發(fā)過程認證,功能安全開發(fā)過程達到ASIL-D,相關產品已成功服務于近百家國內外整車及零部件企業(yè)。

經緯恒潤功能安全軟件團隊可提供功能安全軟件開發(fā)技術咨詢服務,包括功能安全軟件階段流程/產品咨詢、L2監(jiān)控算法開發(fā)集成和L3安全機制(安全通信、隔離、監(jiān)控、執(zhí)行和芯片AOU)的開發(fā)集成,控制器覆蓋動力域、底盤域、智駕域和車身域等。

未來,經緯恒潤將緊跟行業(yè)發(fā)展趨勢和市場需求,結合自身汽車電子產品研發(fā)和國內外咨詢實踐,一如既往地堅持自主創(chuàng)新道路,為智能汽車安全保駕護航。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 軟件
    +關注

    關注

    69

    文章

    5139

    瀏覽量

    89066
  • AUTOSAR
    +關注

    關注

    10

    文章

    376

    瀏覽量

    22498
  • 汽車功能安全

    關注

    0

    文章

    45

    瀏覽量

    1529
收藏 0人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    洞察分享 在萬物互聯(lián)的時代,如何強化網絡安全,更有效地保護工業(yè)基礎設施?

    隨著工業(yè)系統(tǒng)的互聯(lián)互通不斷加深,網絡攻擊的范圍和類型也在持續(xù)增加,關鍵基礎設施正面臨更高的風險暴露。在這樣的背景下,SCADA系統(tǒng)不再只是監(jiān)控工具,更是安全體系的環(huán)。
    的頭像 發(fā)表于 06-19 10:56 ?136次閱讀
    洞察分享 在萬物互聯(lián)的時代,如何強化網絡<b class='flag-5'>安全</b>,更有效地保護工業(yè)基礎設施?

    溫濕度變送器功能有哪些?詳細解析

    ,也能通過電腦、手機等設備實時查看溫濕度數(shù)據(jù)。對于些需要實時監(jiān)控的場所,如機房、醫(yī)院的藥品倉庫等,遠程監(jiān)控功能能夠讓管理人員及時發(fā)現(xiàn)異常情況并采取措施。 三、報警
    發(fā)表于 06-03 10:56

    威盛電子推出天車安全AI監(jiān)控方案

    近日,威盛電子宣布推出”威盛天車安全AI監(jiān)控方案”。該方案基于自主研發(fā)的AI技術,集成行人姿態(tài)識別、精準防撞預警和智能分區(qū)警示等功能,大幅提
    的頭像 發(fā)表于 05-21 13:55 ?259次閱讀

    帶你了解芯片開封技術

    芯片開封的定義芯片開封,即Decap,是種對完整封裝的集成電路(IC)芯片進行局部處理的工藝。其目的是去除芯片的封裝外殼,暴露出芯片內部結構,同時確保芯片功能不受損。芯片開封是芯片故障分析實驗
    的頭像 發(fā)表于 04-07 16:01 ?481次閱讀
    <b class='flag-5'>帶你</b><b class='flag-5'>一</b><b class='flag-5'>文</b><b class='flag-5'>了解</b>芯片開封技術

    帶你全面了解陶瓷電路板厚膜工藝

    陶瓷電路板厚膜工藝是種先進的印刷電路板制造技術,廣泛應用于電子、通信、航空航天等領域。本文將詳細介紹陶瓷電路板厚膜工藝的原理、流程、優(yōu)勢以及應用,帶您全面了解技術……
    的頭像 發(fā)表于 03-17 16:30 ?522次閱讀

    數(shù)據(jù)機房動環(huán)監(jiān)控系統(tǒng)解決方案

    工作狀態(tài)監(jiān)測及與安全監(jiān)控形成統(tǒng)的集中監(jiān)控系統(tǒng),本系統(tǒng)應具有機房監(jiān)控監(jiān)控和遠程
    的頭像 發(fā)表于 02-26 11:51 ?303次閱讀

    信息機房動環(huán)監(jiān)控系統(tǒng)功能作用

    維護成本,確保關鍵設施的穩(wěn)定運行和安全性。 工作原理 信息機房動環(huán)監(jiān)控系統(tǒng),全稱動力環(huán)境監(jiān)控系統(tǒng),是種高度集成的計算機控制系統(tǒng)。通過集成傳感器、控制器和
    的頭像 發(fā)表于 02-24 15:54 ?289次閱讀

    帶你了解arm主板

    當您聽到“ARM主板”詞時,您可能會想知道它與大多數(shù)個人計算機中使用的典型x86主板有何不同。事實是,ARM主板在從智能手機和平板電腦到服務器和嵌入式系統(tǒng)等各種應用中越來越受歡迎。但是什么讓它們
    的頭像 發(fā)表于 01-02 10:51 ?513次閱讀
    <b class='flag-5'>一</b><b class='flag-5'>文</b><b class='flag-5'>帶你</b><b class='flag-5'>了解</b>arm主板

    UVLED光固化機常用術語和單位簡介,篇文章帶你全面了解!

    全面、簡潔的文章,帶你了解UVLED光固化機的常用術語和單位!?、光通量(Φ)?光通量是指發(fā)光體每秒發(fā)射的光的總量,單位為流明(Lm)。在UVLED行業(yè)中,光通
    的頭像 發(fā)表于 12-24 13:27 ?968次閱讀
    UVLED光固化機常用術語和單位簡介,<b class='flag-5'>一</b>篇文章<b class='flag-5'>帶你</b><b class='flag-5'>全面</b><b class='flag-5'>了解</b>!

    可與MES系統(tǒng)集成的數(shù)據(jù)采集監(jiān)控平臺

    可與MES系統(tǒng)集成的數(shù)據(jù)采集監(jiān)控平臺,在制造業(yè)中扮演著至關重要的角色。這類平臺通過實時采集各類數(shù)據(jù)源,對數(shù)據(jù)進行整合和統(tǒng)管理,為MES系統(tǒng)提供準確、實時的數(shù)據(jù)支持,從而幫助企業(yè)實現(xiàn)生產過程的數(shù)字化
    發(fā)表于 12-16 15:08

    動環(huán)監(jiān)控系統(tǒng)解決方案功能優(yōu)勢

    動環(huán)監(jiān)控系統(tǒng)解決方案,是現(xiàn)代信息化社會中對機房、數(shù)據(jù)中心、通信基站等關鍵設施,進行全面監(jiān)控與管理的重要技術手段。通過集成傳感器、動環(huán)主機、動環(huán)監(jiān)控
    的頭像 發(fā)表于 12-06 16:45 ?582次閱讀

    機房動環(huán)監(jiān)控系統(tǒng)應用方案

    ,確保設備的穩(wěn)定運行和環(huán)境的安全。 、系統(tǒng)概述 機房動環(huán)監(jiān)控系統(tǒng)應用方案,集成環(huán)境監(jiān)控、動力監(jiān)控
    的頭像 發(fā)表于 11-13 16:54 ?578次閱讀

    智慧公交是什么?帶你詳解智慧公交的解決方案!

    智慧公交是什么?帶你詳解智慧公交的解決方案
    的頭像 發(fā)表于 11-05 12:26 ?909次閱讀
    智慧公交是什么?<b class='flag-5'>一</b><b class='flag-5'>文</b><b class='flag-5'>帶你</b>詳解智慧公交的解決<b class='flag-5'>方案</b>!

    讀懂新能源汽車的功能安全

    電子發(fā)燒友網站提供《讀懂新能源汽車的功能安全.pdf》資料免費下載
    發(fā)表于 09-04 09:22 ?3次下載

    8月8日在線研討會 | 如何快速開發(fā)量產級別功能安全應用軟件

    本次研討會經緯恒潤將結合自身控制器產品研發(fā)及國內外功能安全開發(fā)、集成、測試、咨詢的實踐經驗,重點基于功能的應用監(jiān)控軟件,從需求定義、架構設計
    的頭像 發(fā)表于 08-01 16:10 ?487次閱讀
    8月8日在線研討會 | 如何快速開發(fā)量產級別<b class='flag-5'>功能</b><b class='flag-5'>安全</b>應用<b class='flag-5'>軟件</b>

    電子發(fā)燒友

    中國電子工程師最喜歡的網站

    • 2931785位工程師會員交流學習
    • 獲取您個性化的科技前沿技術信息
    • 參加活動獲取豐厚的禮品