91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

SEooC:在安全關(guān)鍵系統(tǒng)中重用嵌入式軟件的行之有效的方法

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Dave Hughes ? 2022-12-01 16:28 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

避免重新發(fā)明輪子是高效產(chǎn)品開(kāi)發(fā)的關(guān)鍵部分。在嵌入式編程中,這個(gè)概念始于可信庫(kù),并已通過(guò)面向?qū)ο缶幊毯?a target="_blank">Java等概念得到增強(qiáng),這使我們能夠創(chuàng)建當(dāng)今的復(fù)雜系統(tǒng)。

安全標(biāo)準(zhǔn)還促進(jìn)了經(jīng)過(guò)驗(yàn)證的軟件元素的重用,盡管這帶來(lái)了復(fù)雜的挑戰(zhàn)。在項(xiàng)目中引入沒(méi)有同樣嚴(yán)格程度的元素將不可避免地導(dǎo)致弱點(diǎn)。因此,安全標(biāo)準(zhǔn)規(guī)定了驗(yàn)證這些組件以用于安全項(xiàng)目的方法。

但是,對(duì)效率的追求可能會(huì)導(dǎo)致在安全關(guān)鍵系統(tǒng)中不起作用的概念。定制現(xiàn)貨 (COTS) 軟件是許多行業(yè)以多種方式使用的術(shù)語(yǔ),盡管它在工業(yè)安全中具有非常具體的含義,但它可能成為走捷徑的借口,這在安全項(xiàng)目中是不可接受的。一個(gè)系統(tǒng)的強(qiáng)度取決于它最薄弱的地方。醫(yī)療標(biāo)準(zhǔn)IEC 62304中使用了未知血統(tǒng)/出處(SOUP)的軟件,但是有充分的理由在安全項(xiàng)目中沒(méi)有“未知”的東西。你可以測(cè)試它到死,但最終,當(dāng)它的起源未知時(shí),你如何在未來(lái)幾年內(nèi)維護(hù)它?

斷章取義地定義安全元素

在汽車(chē)領(lǐng)域,ISO 26262-10中定義的安全元件脫離環(huán)境(SEooC)是在車(chē)輛中使用最初不是為該特定項(xiàng)目設(shè)計(jì)的組件的方法。

術(shù)語(yǔ)SEooC有點(diǎn)笨拙,但它清楚地定義了問(wèn)題。您集成到系統(tǒng)中的所有軟件庫(kù)都是“脫離上下文”有效地開(kāi)發(fā)的:它們旨在提供特定的功能,而不了解它將如何在目標(biāo)系統(tǒng)中使用?!霸亍北硎具@是一個(gè)具有特定功能范圍的單元或模塊;“安全”表示該模塊是在一組安全要求的背景下專(zhuān)門(mén)開(kāi)發(fā)的。

有兩種基本類(lèi)型的軟件 SEooC(源自 ISO 26262-10-9):

經(jīng)驗(yàn)證的使用方法。這種類(lèi)型的軟件使用“已使用中證明”參數(shù)(和其他措施)來(lái)驗(yàn)證 COTS 組件是否符合指定的安全級(jí)別。ISO 26262-8-14規(guī)定了如何實(shí)現(xiàn)這一目標(biāo),但在軟件環(huán)境中有很多爭(zhēng)論。可觀察錯(cuò)誤的概念是關(guān)鍵 - 記錄產(chǎn)品的使用情況,以便可靠地記錄和匯總所有錯(cuò)誤,從而準(zhǔn)確了解軟件的可靠性。這需要考慮在特定配置中。這些結(jié)果與目標(biāo)項(xiàng)目的相關(guān)性是復(fù)雜的,因?yàn)榘踩?xiàng)目幾乎可以肯定在用于建立軟件可靠性的現(xiàn)場(chǎng)測(cè)試用例中具有不同的配置和工作環(huán)境。您能相信一款未按照安全標(biāo)準(zhǔn)開(kāi)發(fā)的軟件能夠可靠地報(bào)告所有錯(cuò)誤嗎?

ISO 26262-6方法。在汽車(chē)安全系統(tǒng)中開(kāi)發(fā)軟件元件的標(biāo)準(zhǔn)方法在ISO 26262標(biāo)準(zhǔn)的第6節(jié)中定義,用于開(kāi)發(fā)道路車(chē)輛的功能安全。它源自標(biāo)準(zhǔn)前面部分中定義的目標(biāo)系統(tǒng)的完整 V 模型開(kāi)發(fā),并且本身就是一個(gè) V 模型。由于該要素是在上下文之外開(kāi)發(fā)的(即,不是從目標(biāo)項(xiàng)目的安全計(jì)劃中得出的),因此必須采取其他措施。主要的附加措施是創(chuàng)建一組假設(shè),SEooC 旨在在其中工作。在集成期間,必須在目標(biāo)平臺(tái)上驗(yàn)證這些假設(shè)。

完整的軟件生命周期維護(hù)

這是任何安全項(xiàng)目開(kāi)發(fā)的關(guān)鍵部分:響應(yīng)開(kāi)發(fā)期間或發(fā)布后提出的問(wèn)題的能力。一旦項(xiàng)目成熟,就需要有一種方法在提出問(wèn)題時(shí)可靠地修改項(xiàng)目。ISO 26262-6方法的一個(gè)關(guān)鍵優(yōu)勢(shì)是可以進(jìn)行全面而準(zhǔn)確的影響分析,并正確實(shí)施由此產(chǎn)生的更改,因?yàn)樗袠?biāo)準(zhǔn)工件都是在設(shè)計(jì),實(shí)施和測(cè)試之間具有可追溯性的。

在時(shí)間和人員方面,您離項(xiàng)目發(fā)布越遠(yuǎn),就越需要提供工件及其相關(guān)流程,以便安全地進(jìn)行更改。此方法可確保將來(lái)的可維護(hù)性。

跨行業(yè)重用

在多個(gè)行業(yè)中使用許多嵌入式組件具有實(shí)際意義。例如,用于存儲(chǔ)數(shù)據(jù)的文件系統(tǒng)或用于通信數(shù)據(jù)的網(wǎng)絡(luò)堆棧不是特定于行業(yè)的,理想情況下,從一個(gè)新項(xiàng)目中獲得的好處應(yīng)該在新項(xiàng)目中利用,而不管它們適用于哪個(gè)行業(yè)。從軟件的角度來(lái)看,跨不同行業(yè)開(kāi)發(fā)軟件的安全要求大致相似,但根據(jù)所需的安全級(jí)別具有不同程度的嚴(yán)格性。采用根據(jù) ISO 26262-6 開(kāi)發(fā)的 SEooC 方法為跨標(biāo)準(zhǔn)映射偽影提供了堅(jiān)實(shí)的基礎(chǔ)(例如,符合工業(yè)功能安全的 IEC 61508 或醫(yī)療設(shè)備的 IEC 62304)。

為 SEooC 定義 ASIL 級(jí)別

在所有安全標(biāo)準(zhǔn)中,都規(guī)定了安全級(jí)別。目標(biāo)系統(tǒng)中故障的影響越嚴(yán)重,用于實(shí)施和驗(yàn)證軟件的定義措施就越嚴(yán)格。

為 SEooC 選擇汽車(chē)安全完整性等級(jí) (ASIL) 可能會(huì)有問(wèn)題。簡(jiǎn)單的答案是始終開(kāi)發(fā)到最高ASIL級(jí)別(ASIL D),以便無(wú)需重大返工即可與任何項(xiàng)目集成,并且跨行業(yè)標(biāo)準(zhǔn)的映射也更容易。缺點(diǎn)是,它使這些 SEooC 比開(kāi)發(fā)到較低 ASIL 的 SEooC 貴得多。

如何獲取 SEooC

SEooC可以提供嵌入式組件作為安全系統(tǒng)的核心部分,并降低成本。然而,設(shè)計(jì)嵌入式組件以便在安全環(huán)境中重復(fù)使用不可避免地很復(fù)雜,因此采購(gòu)這些組件必須經(jīng)過(guò)深思熟慮。為了獲得最佳結(jié)果,它們需要在能夠處理安全產(chǎn)品生命周期需求的環(huán)境中進(jìn)行開(kāi)發(fā)。

最佳實(shí)踐是開(kāi)發(fā)完整的ISO 26262第6節(jié)安全元件,其中包含準(zhǔn)備重復(fù)使用的假設(shè)和測(cè)試用例。這需要由項(xiàng)目管理系統(tǒng)支持,該系統(tǒng)允許每個(gè)客戶使用在半獨(dú)立項(xiàng)目中維護(hù)的 SEooC,以便整個(gè)軟件維護(hù)生命周期可以獨(dú)立應(yīng)用于該項(xiàng)目。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5200

    文章

    20497

    瀏覽量

    334783
  • JAVA
    +關(guān)注

    關(guān)注

    20

    文章

    3002

    瀏覽量

    116550
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Parasoft C/C++test:嵌入式安全關(guān)鍵行業(yè)的一體化軟件測(cè)試解決方案

    ? ? ? 汽車(chē)電子、工業(yè)控制、醫(yī)療設(shè)備、航空航天等嵌入式安全關(guān)鍵行業(yè),軟件質(zhì)量與功能安全直接
    的頭像 發(fā)表于 03-06 09:42 ?292次閱讀

    嵌入式系統(tǒng)安全設(shè)計(jì)原則

    隨著物聯(lián)網(wǎng)、工業(yè)控制和智能設(shè)備的普及,嵌入式系統(tǒng)安全問(wèn)題越來(lái)越突出。一個(gè)小小的漏洞,就可能導(dǎo)致設(shè)備被入侵、數(shù)據(jù)泄露,甚至對(duì)人身安全產(chǎn)生威脅。因此,從設(shè)計(jì)階段開(kāi)始就考慮
    的頭像 發(fā)表于 01-19 09:06 ?362次閱讀
    <b class='flag-5'>嵌入式</b><b class='flag-5'>系統(tǒng)安全</b>設(shè)計(jì)原則

    什么是嵌入式應(yīng)用開(kāi)發(fā)?

    概述 所謂的嵌入式應(yīng)用開(kāi)發(fā)就是嵌入式操作系統(tǒng)下進(jìn)行開(kāi)發(fā)、軟硬件綜合開(kāi)發(fā) ?嵌入式應(yīng)用開(kāi)發(fā)?是指在嵌入
    發(fā)表于 01-12 16:13

    嵌入式軟件測(cè)試找bug的常見(jiàn)方法和秘訣

    嵌入式軟件開(kāi)發(fā)過(guò)程中,一般來(lái)說(shuō),花在測(cè)試比花在編碼的時(shí)間要多很多,通常為3:1(甚至更多)。這個(gè)比例隨著你的編程和測(cè)試水平的提高而不斷下降,但不論怎樣,軟件測(cè)試對(duì)一般人來(lái)講很重要。
    發(fā)表于 01-12 07:07

    RTOS嵌入式開(kāi)發(fā)的作用

    嵌入式系統(tǒng),有很多方式實(shí)現(xiàn)任務(wù)調(diào)度。功能有限的小系統(tǒng),無(wú)限循環(huán)足夠?qū)崿F(xiàn)系統(tǒng)功能。當(dāng)
    發(fā)表于 12-26 07:53

    C語(yǔ)言單元測(cè)試嵌入式軟件開(kāi)發(fā)的作用及專(zhuān)業(yè)工具的應(yīng)用

    平臺(tái)和操作系統(tǒng)上運(yùn)行,無(wú)需進(jìn)行大量的修改 二、C語(yǔ)言單元測(cè)試嵌入式開(kāi)發(fā)關(guān)鍵作用 嵌入式
    發(fā)表于 12-18 11:46

    C語(yǔ)言嵌入式開(kāi)發(fā)的應(yīng)用

    C 語(yǔ)言汽車(chē)電子控制系統(tǒng)開(kāi)發(fā)的主導(dǎo)地位。 2、設(shè)備驅(qū)動(dòng)程序 設(shè)備驅(qū)動(dòng)程序是嵌入式系統(tǒng)
    發(fā)表于 11-21 08:09

    嵌入式開(kāi)發(fā)的關(guān)鍵點(diǎn)介紹

    嵌入式開(kāi)發(fā)在現(xiàn)代科技扮演著非常重要的角色。隨著物聯(lián)網(wǎng)的發(fā)展,嵌入式系統(tǒng)的需求也越來(lái)越大。嵌入式開(kāi)發(fā)不僅需要開(kāi)發(fā)人員具備深入的硬件知識(shí)和編程
    發(fā)表于 11-13 08:12

    嵌入式軟件測(cè)試與專(zhuān)業(yè)測(cè)試工具的必要性深度解析

    嵌入式系統(tǒng)作為控制、監(jiān)視或輔助裝置運(yùn)行的專(zhuān)用計(jì)算機(jī)系統(tǒng),其軟件測(cè)試面臨著獨(dú)特的挑戰(zhàn)和嚴(yán)格的要求。專(zhuān)業(yè)測(cè)試工具
    發(fā)表于 09-28 17:42

    嵌入式電力儀表配電系統(tǒng)的應(yīng)用與選型

    現(xiàn)代配電系統(tǒng),對(duì)電力參數(shù)的精確測(cè)量、電能計(jì)量以及設(shè)備運(yùn)行狀態(tài)的可靠監(jiān)控,是保障供電安全、實(shí)現(xiàn)能效管理的基礎(chǔ)。各類(lèi)嵌入式電力儀表作為
    的頭像 發(fā)表于 09-26 09:37 ?653次閱讀
    <b class='flag-5'>嵌入式</b>電力儀表<b class='flag-5'>在</b>配電<b class='flag-5'>系統(tǒng)</b><b class='flag-5'>中</b>的應(yīng)用與選型

    是德示波器MSOX3052T嵌入式系統(tǒng)的應(yīng)用

    現(xiàn)代電子系統(tǒng)設(shè)計(jì)嵌入式系統(tǒng)已成為智能設(shè)備與物聯(lián)網(wǎng)的核心。面對(duì)日益復(fù)雜的硬件架構(gòu)與軟件算法,
    的頭像 發(fā)表于 08-27 17:38 ?698次閱讀
    是德示波器MSOX3052T<b class='flag-5'>在</b><b class='flag-5'>嵌入式</b><b class='flag-5'>系統(tǒng)</b><b class='flag-5'>中</b>的應(yīng)用

    嵌入式單片機(jī)電機(jī)控制系統(tǒng)的應(yīng)用

    長(zhǎng)時(shí)間處于良好的工作狀態(tài),其穩(wěn)定性也得到了顯著的提升。嵌入式單片機(jī)電機(jī)控制系統(tǒng)的應(yīng)用可以分為軟件應(yīng)用和硬件應(yīng)用,硬件提供基本的物理框架支
    發(fā)表于 06-11 15:07

    嵌入式軟件行業(yè)增長(zhǎng)驅(qū)動(dòng)因素

    嵌入式軟件物聯(lián)網(wǎng)應(yīng)用至關(guān)重要,因?yàn)樗芾碓O(shè)備操作、控制傳感器、支持連接并確保數(shù)據(jù)安全。例如,
    的頭像 發(fā)表于 05-09 11:26 ?839次閱讀

    Python嵌入式系統(tǒng)的應(yīng)用場(chǎng)景

    你想把你的職業(yè)生涯提升到一個(gè)新的水平?Python嵌入式系統(tǒng)中正在成為一股不可缺少的新力量。盡管傳統(tǒng)上嵌入式開(kāi)發(fā)更多地依賴(lài)于C和C++語(yǔ)言,Python的優(yōu)勢(shì)在于其簡(jiǎn)潔的語(yǔ)法、豐富的
    的頭像 發(fā)表于 03-19 14:10 ?1529次閱讀

    泰克MDO32示波器嵌入式系統(tǒng)調(diào)試關(guān)鍵技術(shù)分析

    高性能的混合域示波器,嵌入式系統(tǒng)調(diào)試中發(fā)揮著關(guān)鍵作用。本文將深入分析泰克MDO32示波器嵌入式
    的頭像 發(fā)表于 03-19 13:51 ?939次閱讀
    泰克MDO32示波器<b class='flag-5'>在</b><b class='flag-5'>嵌入式</b><b class='flag-5'>系統(tǒng)</b>調(diào)試<b class='flag-5'>中</b>的<b class='flag-5'>關(guān)鍵</b>技術(shù)分析