當前位置:首頁 > 嵌入式 > 嵌入式分享
[導讀]實時操作系統(tǒng) (RTOS) 是嵌入式設(shè)備的基礎(chǔ)。所有特定于應用程序的代碼都依賴于 RTOS 來執(zhí)行。RTOS 類似于建筑物的地基 - 如果地基不牢固,整棟建筑物可能會倒塌。嵌入式系統(tǒng)中的 RTOS 也是如此。如果它出現(xiàn)故障,整個應用程序可能會失敗。

實時操作系統(tǒng) (RTOS) 是嵌入式設(shè)備的基礎(chǔ)。所有特定于應用程序的代碼都依賴于 RTOS 來執(zhí)行。RTOS 類似于建筑物的地基 - 如果地基不牢固,整棟建筑物可能會倒塌。嵌入式系統(tǒng)中的 RTOS 也是如此。如果它出現(xiàn)故障,整個應用程序可能會失敗。

嵌入式市場上有 100 多種開源和商用 RTOS,但絕大多數(shù)都沒有功能安全認證。事實上,許多最常用的 RTOS 都沒有。鑒于此,應更加關(guān)注 RTOS 功能安全認證,不僅針對安全關(guān)鍵設(shè)備,而且針對所有嵌入式設(shè)備,以此作為縮短上市時間、提高產(chǎn)品質(zhì)量和減少產(chǎn)品責任的手段。

對功能安全和保障的需求不斷增長

對于汽車、工業(yè)、醫(yī)療和其他行業(yè)的安全關(guān)鍵型設(shè)備開發(fā)人員來說,功能安全是首要考慮的問題。在安全關(guān)鍵型系統(tǒng)中使用 RTOS(無論是專有還是開源)都需要對嵌入式 RTOS 進行嚴格驗證。當監(jiān)管認證是強制性要求,并且需要針對目標安全標準的特定文檔和測試流程時,這一點尤其重要。

嵌入式系統(tǒng)、設(shè)備和裝置的客戶尋求的是軟件和硬件的安全性和可靠性能夠得到保證的信任和信心。對于涉及保護人類生命或與人類一起操作機器的系統(tǒng)而言,風險尤其高。

功能安全的范圍是端到端的,這意味著它必須將組件或子系統(tǒng)的任何功能視為整個系統(tǒng)自動保護功能運行的一部分。實現(xiàn)功能安全就是通過相關(guān)測試和認證機構(gòu)的認證,提供硬件或軟件系統(tǒng)符合適當規(guī)定的功能安全要求的保證和證據(jù)。

最常見的功能安全標準

最常見的 RTOS 功能安全標準是IEC 61508,這是國際電工委員會 (IEC) 發(fā)布的一項國際標準。該標準通常適用于電氣、電子和可編程產(chǎn)品的功能安全。它適用于各種設(shè)備。該標準有四個安全完整性等級 (SIL),范圍從 SIL 1 到 SIL 4。SIL 等級越高,安全等級越高。例如,僅滿足 SIL 1 要求的軟件不應在需要 SIL 4 的安全關(guān)鍵設(shè)備中使用。

IEC 61508 衍生的其他功能安全標準包括醫(yī)療設(shè)備軟件國際標準 IEC 62304 和道路車輛功能安全標準 ISO 26262,后者適用于汽車電子電氣安全相關(guān)系統(tǒng)。對于鐵路運輸,有 EN 50126/8/9。

對于航空市場,美國聯(lián)邦航空管理局 (FAA) 已實施了類似的功能安全認證流程。軟件認證稱為 RTCA DO-178C,復雜電子硬件認證稱為 DO-254,這些認證適用于整個航空航天業(yè)。在歐洲,相應的認證是 EURICAE ED-12C。

RTOS 功能安全認證

從最高層面來看,RTOS 功能安全認證是正確操作的客觀衡量標準,進而也是質(zhì)量的客觀衡量標準。例如,RTOS 功能安全認證通常需要 100% 的 C 語句測試覆蓋率和 100% 的分支/決策測試覆蓋率。它還需要經(jīng)過驗證的軟件生命周期和安全手冊,以確保開發(fā)人員正確使用 RTOS。這代表了超越常見 RTOS 解決方案的嚴格程度。這種額外的嚴格程度實際上相當于行業(yè)最佳實踐。

更輕松地獲得 RTOS 認證

如果 RTOS 功能安全認證看起來令人望而生畏且耗時,那么針對 PX5 RTOS 的全新現(xiàn)成功能安全認證可讓嵌入式開發(fā)人員利用此 RTOS 預認證結(jié)合其嵌入式軟件認證來構(gòu)建安全認證設(shè)備,適用于汽車、工業(yè)和醫(yī)療行業(yè)以及非安全關(guān)鍵設(shè)備。

SGS-TüV Saar 是一家領(lǐng)先的獨立認證公司,專門為安全相關(guān)系統(tǒng)測試、審核、驗證和認證嵌入式軟件。PX5 RTOS 獲得了最高級別的功能安全認證,具體為 IEC 61508 SIL 4、IEC 62304 C 級、ISO 26262 ASIL D 和 EN 50128 SW-SIL 4。

需要功能安全認證的設(shè)備的優(yōu)勢

對于需要功能安全認證的嵌入式設(shè)備,預先認證的 RTOS 具有直接價值。安全認證的 RTOS 的認證文檔可用于設(shè)備認證,這樣開發(fā)人員就無需在應用程序代碼之外再認證 RTOS 代碼。相反,開發(fā)人員只需提供 RTOS 認證工件作為應用程序認證的一部分即可,從而節(jié)省大量時間和金錢。

即使您的應用程序目前沒有功能安全認證要求,未來也很有可能需要。有關(guān)產(chǎn)品安全的新法規(guī)越來越多,例如《通用產(chǎn)品安全法規(guī)》(GPSR)、《歐盟機械法規(guī)》、《歐洲醫(yī)療器械法規(guī)》(EU MDR)、《歐洲網(wǎng)絡(luò)彈性法案》(CRA)等。使用經(jīng)過安全認證的 RTOS 有助于確保您的設(shè)備面向未來。

認證之外的益處

經(jīng)過安全認證的 RTOS 對所有設(shè)備制造商都大有裨益。遵循行業(yè)最佳實踐是產(chǎn)品責任的第一道防線。沒有經(jīng)過功能安全認證的 RTOS 通常不遵循最佳實踐 — 它在軟件生命周期的某些元素上存在缺陷,最明顯的是驗證不足。使用這樣的 RTOS 很容易導致產(chǎn)品責任。

具有功能安全認證的 RTOS 經(jīng)過了廣泛的測試,有助于縮短開發(fā)時間。更高質(zhì)量的 RTOS 還有助于提高設(shè)備的整體質(zhì)量,并降低設(shè)備在生產(chǎn)過程中被召回的風險。避免召回的成本很容易抵消安全認證 RTOS 的成本。

嵌入式設(shè)備安全與功能安全重疊。例如,如果 RTOS 中的問題導致內(nèi)存損壞,黑客可以利用此問題進行拒絕服務、不當信息訪問甚至遠程執(zhí)行攻擊。經(jīng)過安全認證的 RTOS 不太可能存在這些漏洞。

功能安全認證成功秘訣

RTOS 功能安全認證需要大量工作,這些工作都包含在一套廣泛的文檔中。這套文檔涵蓋軟件設(shè)計、開發(fā)計劃、軟件集成測試程序、軟件集成測試計劃、軟件集成測試報告、軟件要求、安全要求規(guī)范、編碼約定和 RTOS 安全手冊。安全手冊為軟件開發(fā)人員提供了如何在安全關(guān)鍵應用中使用 RTOS 的指導。

該套件中最有趣的文檔可能是軟件集成測試報告,其中包含所有測試結(jié)果,包括集成測試、測試期間的代碼覆蓋率和靜態(tài)分析。對于 PX5 RTOS 認證,IAR Systems 開發(fā)工具也具有廣泛的功能安全認證。

集成測試(圖 1)是一系列連續(xù)的測試,用于測試 RTOS 的所有功能。每個測試都會返回 PASS 或 FAIL 指示。PX5 RTOS 集成測試包含近 200 個功能測試。

圖 1:這是集成測試的一個示例,該測試是一系列連續(xù)的近 200 個功能測試,用于測試 RTOS 的所有功能。

除了功能測試之外,集成測試報告還包含代碼覆蓋率分析,即在 RTOS 代碼庫中測試的語句、分支和條件的報告。為了達到最高級別的 IEC 61508 功能安全認證(SIL 4、C 級、ASIL D),必須覆蓋 RTOS 代碼庫中的每個 C 語句。此外,還必須覆蓋所有可能的條件和分支組合,這稱為 100% 分支決策覆蓋率測試。PX5 RTOS 使用 IAR 的代碼覆蓋率工具來演示這一點。圖 2 是 IAR 代碼覆蓋率在報告中顯示方式的示例。

圖 2:為了達到最高級別的 IEC 61508 功能安全認證(SIL 4、C 級、ASIL D),必須涵蓋 RTOS 代碼庫中的每個 C 語句。

實心綠色菱形表示該語句在測試執(zhí)行期間被覆蓋,并且所有可能的條件和分支路徑都已執(zhí)行。PX5 RTOS 的編碼標準之一是不允許任何復合條件的規(guī)則。這簡化了測試覆蓋范圍并有助于避免更復雜的 MC/DC 分析。

認證過程會產(chǎn)生一份官方證書、一份功能安全技術(shù)報告和一份功能安全認證報告,這些報告均由 TüV 出具。開發(fā)人員可以使用這些文檔來避免認證 RTOS 代碼 — 只需將這些文檔與應用程序認證一起提交即可。

所有實時嵌入式設(shè)備的必備品

由于嵌入式 RTOS 功能安全認證惠及所有設(shè)備并代表行業(yè)最佳實踐,因此它對于實時嵌入式系統(tǒng)而言必不可少。利用具有功能安全認證的 RTOS 的設(shè)備制造商可以遵守通用行業(yè)標準,縮短上市時間并提高產(chǎn)品質(zhì)量,并減少產(chǎn)品責任。


本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務中斷的風險,如企業(yè)系統(tǒng)復雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉