91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Ravenscar Ada任務(wù)和FACE安全配置文件

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:BENJAMIN BROSGOL,DR ? 2022-11-09 14:49 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作者:BENJAMIN BROSGOL,DR. DUDREY SMITH,DR. PATRICK ROGERS

需要占用空間小或必須符合行業(yè)保證標(biāo)準(zhǔn)(如 DO-178B或 DO-178C)的機(jī)載系統(tǒng)對(duì)運(yùn)行時(shí)支持庫(kù)中的尺寸和復(fù)雜性成本很敏感。為了滿足這些需求,未來(lái)機(jī)載能力環(huán)境(FACE?技術(shù)標(biāo)準(zhǔn)已將 Ada 編程語(yǔ)言任務(wù)功能的 Ravenscar 子集指定為必須滿足安全和/或安全保證要求的軟件組件的可接受并發(fā)方法之一。

FACE方法是一種政府-行業(yè)軟件標(biāo)準(zhǔn)和商業(yè)戰(zhàn)略,旨在獲得價(jià)格合理的軟件系統(tǒng),在全球國(guó)防項(xiàng)目中快速集成便攜式功能,并吸引創(chuàng)新并快速且經(jīng)濟(jì)地部署。它通過(guò)通用參考體系結(jié)構(gòu)上下文中定義良好的標(biāo)準(zhǔn)接口促進(jìn)組件可移植性和重用性。參考體系結(jié)構(gòu)包括一個(gè)操作系統(tǒng)段 (OSS),它提供應(yīng)用程序可能需要的運(yùn)行時(shí)服務(wù)。OSS 對(duì) FACE 組件的支持的通用性取決于組件的配置文件,該配置文件是基于性能、安全和/或安全性要求的完整 FACE 功能的子集。FACE技術(shù)標(biāo)準(zhǔn)定義了幾個(gè)配置文件:

通用(根據(jù)需要保證,不保證確定性,可選時(shí)間分區(qū),需要空間分區(qū))

安全性(安全/安保保證、確定性和時(shí)間/空間劃分)

安全(安全保證、確定性和時(shí)間/空間劃分)——基礎(chǔ)和擴(kuò)展

與這些配置文件對(duì)應(yīng)的是 C、C++、Ada 和 Java 的語(yǔ)言子集(“功能集”)。功能集定義了允許哪些功能,禁止哪些功能:允許確保足夠的表現(xiàn)力,禁止有助于根據(jù)相關(guān)保證要求簡(jiǎn)化分析/認(rèn)證。運(yùn)行時(shí)支持庫(kù)必須實(shí)現(xiàn)允許的功能,并且可能提供更多功能,但(對(duì)于安全功能集)以確保確定性并促進(jìn)保證分析的方式。

FACE技術(shù)標(biāo)準(zhǔn)為Ada定義了幾個(gè)功能集:

Ada 95 安全 – Ada 95 安全基礎(chǔ)和安保以及 Ada 95 安全擴(kuò)展

Ada 95 通用型

Ada 2012 通用

這些配置文件以兩種方式支持并發(fā):通過(guò)操作系統(tǒng)環(huán)境(POSIX 或 ARINC 653)中的線程 API,或通過(guò)語(yǔ)言構(gòu)造(任務(wù))。

使用語(yǔ)言中定義的并發(fā)功能具有源代碼可移植性的優(yōu)勢(shì),因?yàn)槊總€(gè) Ada 實(shí)現(xiàn)都需要支持 Ada 任務(wù)模型。Ada任務(wù)的高級(jí)性質(zhì)也傾向于提高可靠性,因?yàn)?a target="_blank">程序員可以直接表達(dá)典型的通信范式,而不是通過(guò)信號(hào)量或條件變量等較低級(jí)別的結(jié)構(gòu)。

允許的任務(wù)功能在通用和安全功能集之間有所不同。對(duì)于通用集,幾乎允許使用完整的 Ada 任務(wù)功能。但是,在需要安全或安全保證的情況下,運(yùn)行時(shí)支持的復(fù)雜性將是有問(wèn)題的,并且由于實(shí)現(xiàn)依賴性,完整模型還引入了應(yīng)用程序非確定性。

需要任務(wù)功能的確定性子集。該子集需要具有足夠的表現(xiàn)力,以便對(duì)現(xiàn)實(shí)世界的航空電子應(yīng)用程序進(jìn)行編程,并且還需要足夠簡(jiǎn)單以高效實(shí)施。它應(yīng)該有助于靜態(tài)分析,以驗(yàn)證關(guān)鍵屬性,包括硬實(shí)時(shí)系統(tǒng)的可調(diào)度性(確保滿足所有截止日期),并支持根據(jù)保證標(biāo)準(zhǔn)進(jìn)行認(rèn)證。Ravenscar任務(wù)子集是專門為滿足這些目標(biāo)而設(shè)計(jì)的,并且由FACE安全功能集允許;它是 Ada 95 任務(wù)功能的一個(gè)子集,是 Ada 2005 語(yǔ)言標(biāo)準(zhǔn)的一部分。

艾達(dá)任務(wù)和烏鴉限制

并發(fā) Ada 程序由一組任務(wù)(控制線程)組成,這些任務(wù)通過(guò)稱為會(huì)合的任務(wù)間通信設(shè)施直接相互通信,或通過(guò)共享數(shù)據(jù)間接通信。對(duì)于后一個(gè)目的,該語(yǔ)言提供了一種稱為受保護(hù)對(duì)象的高級(jí)機(jī)制,用于基于狀態(tài)/條件的互斥,同時(shí)避免競(jìng)爭(zhēng)條件和死鎖。其他形式的安全數(shù)據(jù)共享也由語(yǔ)言定義,例如依賴于硬件強(qiáng)制的訪問(wèn)原子性。

Ada 任務(wù)模型包括用于終止任務(wù)的功能(例如,中止語(yǔ)句)、與時(shí)間相關(guān)的支持(例如相對(duì)和絕對(duì)延遲)和具有實(shí)時(shí)時(shí)鐘操作的包,以及基于事件或超時(shí)的異步機(jī)制。為了防止數(shù)據(jù)損壞,某些代碼節(jié)被定義為中止延遲,并且需要在異步終止之前執(zhí)行到完成。

任務(wù)和受保護(hù)對(duì)象可以全局定義,也可以在本地范圍內(nèi)定義;語(yǔ)義防止懸而未決的引用(例如,子程序在其所有本地任務(wù)終止之前不允許返回)。

任務(wù)可以在多個(gè)處理器/內(nèi)核上以實(shí)際并行方式執(zhí)行,也可以在單個(gè)處理器/內(nèi)核上的調(diào)度程序控制下多路復(fù)用??梢詾槿蝿?wù)分配優(yōu)先級(jí),無(wú)論是靜態(tài)的還是動(dòng)態(tài)的,并且根據(jù)任務(wù)調(diào)度策略,當(dāng)多個(gè)任務(wù)有資格執(zhí)行時(shí),在程序執(zhí)行期間的不同時(shí)間點(diǎn)考慮優(yōu)先級(jí)。

圖 1 顯示了一個(gè) Ada 任務(wù)程序的簡(jiǎn)單示例,該程序具有兩個(gè)任務(wù)(讀取器和寫入器),通過(guò)受保護(hù)的數(shù)據(jù)對(duì)象(資源)進(jìn)行互斥通信。

圖1:Ada任務(wù)程序的示例,其中讀取器和編寫器通過(guò)資源進(jìn)行通信。

21

完整的任務(wù)模型具有很強(qiáng)的表現(xiàn)力,但需要復(fù)雜的運(yùn)行時(shí)實(shí)現(xiàn)。為了支持Ada中的高效,高完整性的并發(fā)應(yīng)用程序,特別是那些具有硬實(shí)時(shí)要求的應(yīng)用程序,1997年和1999年在英國(guó)Ravenscar舉行的研討會(huì)指定了一組限制,允許任務(wù)程序在其功能和時(shí)間屬性方面進(jìn)行靜態(tài)分析。這個(gè)子集被稱為Ravenscar Profile;為了避免與“輪廓”的FACE概念混淆,這里將其稱為Ravenscar子集。

遵循 Ravenscar 子集限制的程序具有以下幾個(gè)屬性:它包含固定數(shù)量的非終止任務(wù),所有任務(wù)都是全局定義的;每個(gè)任務(wù)都有一個(gè)觸發(fā)事件,要么基于時(shí)間,要么基于事件(從另一個(gè)任務(wù)或環(huán)境發(fā)出信號(hào)),觸發(fā)事件的發(fā)生次數(shù)可能不受限制;唯一的任務(wù)交互是通過(guò)共享/受保護(hù)的數(shù)據(jù)對(duì)象。

這些限制是通過(guò)標(biāo)準(zhǔn) Ada 語(yǔ)言功能定義的,特別是實(shí)現(xiàn)強(qiáng)制執(zhí)行的一系列編譯指示。兩個(gè)這樣的編譯指示任務(wù)調(diào)度和對(duì)象鎖定策略:

雜注Task_Dispatching_Policy (FIFO_Within_Priorities)

雜注Locking_Policy (Ceiling_Locking)

這些策略有助于調(diào)度性分析方法,如速率單調(diào)分析 [5],并有助于最小化優(yōu)先級(jí)倒置,防止基于互斥的死鎖,并保證任務(wù)始終滿足其截止日期(有關(guān)進(jìn)一步說(shuō)明,請(qǐng)參閱側(cè)欄)。

Ravenscar的其他限制是對(duì)特定語(yǔ)言功能的限制。其中包括禁止相對(duì)延遲語(yǔ)句(因?yàn)樗鼈儾皇潜匦璧?,也不能可靠地用于?shí)現(xiàn)周期性)、中止語(yǔ)句、本地定義的任務(wù)或受保護(hù)的對(duì)象、任務(wù)集合、動(dòng)態(tài)優(yōu)先級(jí)、任務(wù)分配和異步控制轉(zhuǎn)移。簡(jiǎn)化實(shí)現(xiàn)或促進(jìn)可調(diào)度性分析的其他限制包括每個(gè)受保護(hù)對(duì)象最多一個(gè)隊(duì)列(條目)的限制,在任何給定時(shí)間最多有一個(gè)調(diào)用方掛起,以及禁止任務(wù)終止。Ravenscar子集的完整定義出現(xiàn)在Ada 2012標(biāo)準(zhǔn)[6]中。

雖然具有限制性,但 Ravenscar 子集也足夠通用,可以表達(dá)一系列有用的任務(wù)習(xí)語(yǔ),例如循環(huán)(周期性)任務(wù);事件驅(qū)動(dòng)(非定期或零星)任務(wù)、中斷處理程序和共享資源(簡(jiǎn)單的受保護(hù)對(duì)象)。

圖 2 顯示了圖 1 中讀取器/寫入器示例變體中的 Ravenscar 子集,其中包含避免漂移的循環(huán)(周期性)任務(wù)。

圖2:圖 1 中示例變體中的 Ravenscar 子集。

22

在 FACE 上下文中實(shí)現(xiàn) Ravenscar 任務(wù)子集

除了允許 Ravenscar 子集外,Ada 95 安全功能集還允許或禁止各種順序語(yǔ)言功能。例如,安全基礎(chǔ)功能集允許中斷支持、具有單個(gè)默認(rèn)處理程序的預(yù)定義異常以及來(lái)自 Ada 預(yù)定義環(huán)境的某些包,同時(shí)禁止動(dòng)態(tài)分配。Ada 95安全擴(kuò)展功能集通常允許異常處理,并允許在啟動(dòng)時(shí)動(dòng)態(tài)分配,同時(shí)禁止釋放。

為任一安全功能集實(shí)現(xiàn)運(yùn)行時(shí)支持庫(kù)的挑戰(zhàn)在于,如何以有助于分析相關(guān)保證要求的方式提供允許的功能。滿足這一挑戰(zhàn)的實(shí)現(xiàn)的一個(gè)示例是AdaCore的Ravenscar-Cert庫(kù),它支持安全基礎(chǔ)和安全擴(kuò)展功能集中允許的所有功能,并滿足DO-178B或DO-178C中的適用目標(biāo)。該庫(kù)實(shí)現(xiàn)了 Ravenscar 任務(wù)功能、異常傳播、最后機(jī)會(huì)處理程序和返回不受約束數(shù)組的函數(shù)的標(biāo)記/發(fā)布機(jī)制(不需要堆管理)。Ravenscar-Cert庫(kù)已經(jīng)為Wind River的VxWorks 653和Lynx Software Technologies的LynxOS-178 RTOSes實(shí)現(xiàn)。此庫(kù)中的 Ravenscar 任務(wù)支持小于 40 KB。

迎接挑戰(zhàn)

并發(fā)編程對(duì)于設(shè)計(jì)和實(shí)現(xiàn)實(shí)時(shí)嵌入式應(yīng)用程序,特別是FACE組件非常有用,但它帶來(lái)了重大的軟件工程挑戰(zhàn):

?可移植性。Ravenscar 子集由 Ada 語(yǔ)言標(biāo)準(zhǔn)定義,其限制集可以幫助保證確定性行為。遵循Ravenscar子集的程序(以及對(duì)實(shí)現(xiàn)相關(guān)功能的其他限制)將跨不同的實(shí)現(xiàn)和平臺(tái)移植,這是FACE方法的主要目標(biāo)。Ada的Ravenscar任務(wù)子集可以幫助應(yīng)對(duì)這些挑戰(zhàn)。

?可靠性。對(duì)于實(shí)時(shí)程序,可靠性不僅意味著功能正確性(計(jì)算正確的結(jié)果),還意味著時(shí)間可預(yù)測(cè)性(滿足嚴(yán)格的截止日期)。Ravenscar 子集有助于以多種方式實(shí)現(xiàn)這些要求。禁止異步等復(fù)雜功能,允許的任務(wù)間通信的簡(jiǎn)單形式適用于靜態(tài)分析,隊(duì)列限制有助于計(jì)算最壞情況執(zhí)行時(shí)間。Ravenscar 限制指定的任務(wù)調(diào)度和對(duì)象鎖定策略同樣有助于調(diào)度分析,并產(chǎn)生比傳統(tǒng)循環(huán)執(zhí)行更簡(jiǎn)單、更易于維護(hù)的體系結(jié)構(gòu)。

?效率。由于沒有語(yǔ)義復(fù)雜性,因此可以實(shí)現(xiàn)“精益和平均”的運(yùn)行時(shí)實(shí)現(xiàn)。不需要支持任務(wù)終止、隊(duì)列管理和動(dòng)態(tài)優(yōu)先級(jí)等功能,并且正如 AdaCore 的 Ravenscar-Cert 庫(kù)等實(shí)現(xiàn)所證明的那樣,所需的功能可以有效地映射到底層實(shí)時(shí)操作系統(tǒng)提供的服務(wù)。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 操作系統(tǒng)
    +關(guān)注

    關(guān)注

    37

    文章

    7402

    瀏覽量

    129346
  • C++
    C++
    +關(guān)注

    關(guān)注

    22

    文章

    2124

    瀏覽量

    77149
  • 讀取器
    +關(guān)注

    關(guān)注

    0

    文章

    54

    瀏覽量

    5576
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    編寫一個(gè)生產(chǎn)級(jí)的Service配置文件

    systemctl start xxx 敲了無(wú)數(shù)遍,但真要從零寫一個(gè) Service 文件丟到生產(chǎn)環(huán)境跑,很多人就開始心虛了。網(wǎng)上抄一段配置,Type=simple 還是 forking 搞不清楚
    的頭像 發(fā)表于 02-25 14:24 ?190次閱讀

    以“網(wǎng)關(guān)中間件”實(shí)現(xiàn)充電樁OCPP 1.6安全配置文件無(wú)縫升級(jí)

    深圳惠志科技有限公司推出的OCPP安全代理網(wǎng)關(guān)采用"網(wǎng)關(guān)中間件"架構(gòu),在充電樁與云端CSMS之間透明地部署,實(shí)現(xiàn)充電樁OCPP 1.6協(xié)議安全配置文件從Profile 0/1到Profile 2/3的無(wú)縫升級(jí),而無(wú)需觸及樁端硬件
    的頭像 發(fā)表于 02-04 11:56 ?834次閱讀
    以“網(wǎng)關(guān)中間件”實(shí)現(xiàn)充電樁OCPP 1.6<b class='flag-5'>安全</b><b class='flag-5'>配置文件</b>無(wú)縫升級(jí)

    配置文件損壞可能會(huì)帶來(lái)哪些安全風(fēng)險(xiǎn)?

    配置文件損壞不僅會(huì)導(dǎo)致電能質(zhì)量在線監(jiān)測(cè)裝置功能異常,還可能引發(fā) 數(shù)據(jù)安全、運(yùn)維安全、設(shè)備安全、合規(guī)安全 四大類
    的頭像 發(fā)表于 12-10 16:37 ?437次閱讀
    <b class='flag-5'>配置文件</b>損壞可能會(huì)帶來(lái)哪些<b class='flag-5'>安全</b>風(fēng)險(xiǎn)?

    X-NUCLEO-ESE01A1安全擴(kuò)展板技術(shù)解析與應(yīng)用實(shí)踐

    STMicroelectronics X-NUCLEO-ESE01A1安全元件擴(kuò)展板基于STSAFE-A120安全認(rèn)證IC。它可以與任何STM32 Nucleo開發(fā)板一起使用。板載STSAFE-A120已預(yù)配置為標(biāo)準(zhǔn)評(píng)估
    的頭像 發(fā)表于 10-15 14:22 ?626次閱讀
    X-NUCLEO-ESE01A1<b class='flag-5'>安全</b>擴(kuò)展板技術(shù)解析與應(yīng)用實(shí)踐

    求助各位大佬,關(guān)于如何讀寫編碼格式為UTF-16LE的配置文件?

    如題,小白求助各位大佬,要怎么實(shí)現(xiàn)對(duì)編碼為UTF-16LE的配置文件的讀寫。 使用讀配置文件的vi讀不出內(nèi)容。 使用讀文本的方式寫入異常,文件的編碼變成UTF-8且內(nèi)容也不對(duì)。
    發(fā)表于 09-14 12:54

    是否有可能使用CYSPP配置文件連接到外圍設(shè)備?

    我們的現(xiàn)有系統(tǒng)使用中央和外圍設(shè)備,使用基于 Microchip RN4020 的中央和外圍設(shè)備。 由于供應(yīng)限制的原因,我們希望將英飛凌 CYBT-483056 SoC 用于 BLE central。 我們想知道是否有可能使用CYSPP配置文件連接到外圍設(shè)備? 或任何其他請(qǐng)求響應(yīng)通信方法。
    發(fā)表于 07-07 06:17

    CYW20721 是否支持 HFP、HSP 和 A2DP 配置文件?

    我打算使用 CYW20721,以替換我們產(chǎn)品中已經(jīng)過(guò)時(shí)的藍(lán)牙模塊. 我很想知道 CYW20721 是否支持 HFP、HSP 和 A2DP 配置文件?
    發(fā)表于 07-04 07:28

    哪些芯片支持藍(lán)牙經(jīng)典 A2DP 配置文件和 LE 音頻?

    哪些芯片支持藍(lán)牙經(jīng)典 A2DP 配置文件和 LE 音頻?
    發(fā)表于 07-01 06:41

    CYW920820M2EVB-01開發(fā)套件可以與藍(lán)牙的免提配置文件一起使用嗎?

    我有英飛凌 CYW920820M2EVB-01 開發(fā)套件,我想將它與藍(lán)牙的免提配置文件一起使用。 是否可以。 該套件是否支持該配置文件? 我無(wú)法在任何地方找到該套件支持的配置文件。 如果是,那么我可以得到一些關(guān)于如何執(zhí)行此操作的
    發(fā)表于 06-30 06:15

    如何才能知道英飛凌Bluetooth?產(chǎn)品支持哪種Bluetooth?配置文件和版本?

    如何才能知道英飛凌Bluetooth?產(chǎn)品支持哪種Bluetooth?配置文件和版本? A2DP、AVRCP、HSP、HFP 等 是否有一個(gè)網(wǎng)頁(yè)或文檔解釋每個(gè)設(shè)備支持哪些配置文件和版本? 目前我想了解以下設(shè)備特別支持的配置文件
    發(fā)表于 06-27 06:04

    配置文件的差異介紹

    配置文件的差異 FA模型應(yīng)用在config.json文件中描述應(yīng)用的基本信息,一個(gè)應(yīng)用工程中可以創(chuàng)建多個(gè)Module,每個(gè)Module中都有一份config.json文件。config.json由
    發(fā)表于 06-05 06:50

    有沒有辦法使用 CY7110 EZ-PD PMG1 讀取 PD 源的TESTBOARD_150PC_OUT所有POWER_DRILL2GO配置文件

    有沒有辦法使用 CY7110 EZ-PD PMG1 讀取 PD 源的TESTBOARD_150PC_OUT所有POWER_DRILL2GO配置文件? 如果有一種方法可以將
    發(fā)表于 05-26 08:11

    為什么在SDK 1.3.5中創(chuàng)建的配置文件是在SDK 1.3.4中創(chuàng)建的 打不開?

    為什么在 SDK 1.3.5 中創(chuàng)建的配置文件是在 SDK 1.3.4 中創(chuàng)建的 打不開?
    發(fā)表于 05-13 07:22

    Profibus DP主站轉(zhuǎn)Modbus TCP網(wǎng)關(guān)配置文件制作

    Profibus DP主站轉(zhuǎn)Modbus TCP網(wǎng)關(guān)配置文件制作
    的頭像 發(fā)表于 04-02 13:06 ?769次閱讀
    Profibus DP主站轉(zhuǎn)Modbus TCP網(wǎng)關(guān)<b class='flag-5'>配置文件</b>制作

    Nginx服務(wù)優(yōu)化教程

    隱藏Nginx版本號(hào),避免安全漏洞泄漏:修改配置文件法;修改源碼法
    的頭像 發(fā)表于 03-12 15:57 ?995次閱讀
    Nginx服務(wù)優(yōu)化教程