- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
符合ISO26262的汽车电子软件开发流程
1? 2015 The MathWorks, Inc.
符合ISO 26262的汽车电子软件开发流程
董淑成 Shucheng.dong@mathworks.cn
MathWorks 中国
2ISO 26262
(2011)
高完整性软件开发标准和基于模型的设计
0
1
2
1990 1995 2000 2005 2010
基
于
模
型
设
计
的
应
用
标准生效的年份
DO-178B
(1992)
NASA-GB-
8719.13
(2004)
IEC 61508
(1998)
DO-178C
(2011)
IEC 61508
(2010)
EN 50128
(2001)
EN 50128
(2011)
IEC 61511
(2003)
3软件开发标准里出现基于模型的设计
4为什么?
5大 纲
? ISO 26262软件开发项目的启动
? 符合ISO 26262的软件开发过程
6软件开发
ISO 26262定义的软件开发过程
系统
集成和测试
系统设计
软件
需求验证
软件
集成和测试
软件
单元测试
软件单元
设计及实现
软件
需求定义
软件
架构设计
系统测试
软件测试
软件测试
软件测试
设计验证
设计验证
设计验证
7软件开发
ISO 26262的软件项目启动
系统
集成和测试
系统设计
软件
需求验证
软件
集成和测试
软件
单元测试
软件单元
设计及实现
软件
需求定义
软件
架构设计
系统测试
软件测试
软件测试
软件测试
设计验证
设计验证
设计验证
1. 软件开发计划
2. 软件验证计划
3. 编程、建模语言的选择
4. 编码、建模标准
5. 工具的选择
6. 工具应用指南
8建模/编程语言的选择及相关标准
? 建模或者编程语言的选择标准
– 明确的定义
– 支持嵌入式实时软件和运行时
错误处理
– 支持模块化、抽象及结构化
? 语言本身不能涵盖的上述标准应
通过相应的指导或开发环境涵盖
Topics
ASIL
A B C D
1a Enforcement of low complexity ++ ++ ++ ++
1b Use of Language subsets ++ ++ ++ ++
1c Enforcement of strong typing ++ ++ ++ ++
1d Use of defensive implementation technique O + ++ ++
1e Use of established design principles + + + ++
1f Use of unambiguous graphical representation + ++ ++ ++
1g Use of style guides + ++ ++ ++
1h Use of naming conventions ++ ++ ++ ++
? 通常,汽车电子软件选择C语言
– 基础软件手工编写C代码
– 控制策略软件通过Simulink建
模并自动生成代码C代码
? 建模/编码标准要涵盖的内容
9Simulink/Stateflow 建模标准
? 汽车行业建模标准(MAAB)
– 专门为汽车行业Simulink用户制定
? 高完整性系统建模标准
– 专门为民航、火车、汽车等高完整
性系统建模制定
10
设计工具/验证工具的选择
? 工具的分类及资质审核
注:ISO 26262要求对工具进行资质审核
TI 2
TI 1
TD 3
TD 1
TD 2
TCL 3
TCL 2
TCL 1
工具错误的检测 工具置信水平
高
中
无 / 低
增
加
审
核
需
求
工具的影响
ASIL
为TCL2级的资质审核
无需额外的资质审核
为TCL3级的资质审核
工具分类 工具资质审核
UC
1..n
软件工具有引入错误或
者不能检出错误的可能
工具的功能/
用例
11
TüV SüD认证的工具
? Embedded Coder?
功能:生产针对嵌入式优化的C和C++代码
? Simulink? Verification and Validation?
功能:验证模型和模型生成的代码
? Simulink? Design Verifier?
功能:定位设计错误,生成测试用例,
并根据需求对设计进行验证
? Polyspace? Client? for C/C++
功能:证明源代码没有运行期错误
? Polyspace? Server? for C/C++
功能:在计算机集群执行代码验证并发布度量
12
开发工具的应用指南
? 除了选择开发工具之外,
还要提供开发工具的应用
指南
? Embedded Coder等工具
具有非常详实的用户手册
13
基于模型的嵌入式软件开发
需求分析
? 模型架构
? 可实现性
?
您可能关注的文档
最近下载
- 2025年新译林版英语7年级上册全册教学课件.pptx
- 2023年黑龙江八一农垦大学公共课《中国近代史纲要》期末试卷B(有答案).docx VIP
- 2025年中央八项规定精神学习教育测试题库及答案.docx VIP
- 医院检验科副主任个人述职报告.pptx VIP
- 识字6《日月明》课件.ppt VIP
- 2023年黑龙江八一农垦大学公共课《中国近代史纲要》期末试卷A(有答案).docx VIP
- 《算法设计与分析基础》(Python语言描述) 课件 第6章分支限界法(2).pptx
- 肥胖对健康的危害与疾病管理题库答案-2025年华医网继续教育.docx VIP
- 法律考试专项试卷.doc VIP
- 景观园林招标技术要求.pdf VIP
原创力文档


文档评论(0)