PowerPoint Presentation

Similar documents
模型验证最佳实践

使用基于模型的设计 进行产品化控制算法开发(II)

Presentation Title

工程设计资质标准

Modern Ideas of Government Reform ...

4 办 公 室 工 作 实 务 ( 第 3 版 ) 第 1 单 元 单 位 组 织 的 有 效 运 作 离 不 开 办 公 室 工 作 情 景 案 例 左 景 被 宏 达 商 业 集 团 公 司 录 用 为 秘 书, 试 用 期 间, 只 能 在 办 公 室 打 杂, 有 时 工 作 稍 有 差 错

(35 )

nbqw.PDF

nbqw.PDF

Presentation Title

PowerPoint Presentation

Presentation Title

Presentation Title

由社會發展趨勢探討國人睡眠品質

评 审 工 作 的 顺 利 进 行 根 据 江 苏 省 学 位 委 员 会 有 关 文 件 精 神, 从 今 年 起, 已 经 取 得 学 士 学 位 授 权 的 高 校, 当 年 有 本 科 毕 业 生 尚 无 学 士 学 位 授 予 权 的 本 科 专 业, 可 按 程 序 组 织 校 外 专

《捕捉儿童敏感期》

2 國 文 考 科 試 題 解 析 命 題 出 處 與 南 一 版 第 五 冊 第 二 課 幽 夢 影 選 課 程 內 涵 同 試 題 解 析 某 君 講 信 用, 重 然 諾, 行 事 穩 健, 工 作 負 責 較 符 合 謹 飭 友 謹 飭 友 指 的 是 言 行 謹 慎 而 有 節 制 的 朋

untitled

29 碳 酸 钙 D3 片 ( 别 名 维 生 素 D3 碳 酸 钙 ) 吉 林 省 第 一 批 低 价 药 30 炔 诺 酮 滴 丸 吉 林 省 第 一 批 低 价 药 31 去 氯 羟 嗪 片 吉 林 省 第 一 批 低 价 药 32 茶 苯 海 明 片 吉 林 省 第 一 批 低 价 药 33

穨飲食與養老_決定版_.PDF

untitled

untitled

PowerPoint Presentation

MATLAB Expo Making Software Safe and Secure with Team Collaboration

北京市质量技术监督局关于报送北京市“十三五”时期标准化与计量发展规划(要点稿)的函

Overview of MathWorks

使用Polyspace进行软件代码错误检查和运行期错误证明



Presentation Title

册子0906

焦 阳 微 根 尖 手 术 薛 芃 常 蓓 11 折 页 类 桂 林 医 学 院 廖 远 峰 增 强 牙 齿 健 康, 增 进 身 体 健 康 12 折 页 类 浙 江 中 医 药 大 学 口 腔 医 学 院 洪 骋 远 爱 牙 专 刊 13 折 页 类 南 京 医 科 大 学 附 属 口 腔 医

1. 概 述 ING-3026 纯 电 流 厂 用 压 器 保 护 装 置 ( 以 下 简 称 装 置 ), 主 要 适 应 6KV~35KV 小 型 变 压 器 保 护, 是 专 门 为 开 关 柜 设 计 的 新 一 代 智 能 装 置 主 要 功 能 保 护 功 能 : a) 速 断 保 护

AR b.DOC


ICE 29

Presentation Title

% 5 16 ISO

untitled

<4D F736F F D20C9CFBAA3D4AAD7E6C3CEB9FBD7D3B9C9B7DDD3D0CFDEB9ABCBBECAD7B4CEB9ABBFAAB7A2D0D0B9C9C6B1D5D0B9C9CBB5C3F7CAE9A3A8C9EAB1A8B8E C4EA36D4C236C8D5B1A8CBCDA3A92E646F63>

Level 2---Automotive Power Product Training Agenda

Presentation Title

证券代码: 证券简称:恒成股份 主办券商:金元证券

<4D F736F F D20B171A175A46AA6D2AB44BFEFB8D5C344A176ABE4A6D2A175A56AA4E5BE5CC5AABB50A4C0AA52C5B2BDE0A176A4A7B1D0BB50BEC728C3B9A677B558292E646F63>

SDK 概要 使用 Maven 的用户可以从 Maven 库中搜索 "odps-sdk" 获取不同版本的 Java SDK: 包名 odps-sdk-core odps-sdk-commons odps-sdk-udf odps-sdk-mapred odps-sdk-graph 描述 ODPS 基

南方建材股份有限公司

(此页无正文,为《国盛证券有限责任公司关于推荐山东金山地质勘探股份有限公司进入全国中小企业股份转让系统挂牌并公开转让的推荐报告》的签章页)

26 头 孢 他 啶 注 射 剂 27 头 孢 他 美 酯 口 服 常 释 剂 型 28 头 孢 吡 肟 注 射 剂 29 头 孢 硫 脒 注 射 剂 30 头 孢 唑 肟 注 射 剂 31 头 孢 替 安 注 射 剂 32 头 孢 哌 酮 注 射 剂 33 头 孢 哌 酮 舒 巴 坦 注 射 剂

Quidway® S8500系列万兆核心路由交换机

02 (ADAS)(AD) (EPS) EPS (FCA) PSA Groupe Renault-Nissan-Mitsubishi Alliance Maruti Suzuki India Limited (Maruti-Suzuki) EPS(HPS

Microsoft Word 招股说明书.doc

<4D F736F F D20BDF8B3F6BFDACDE6BEDFBCECD1E9BCE0B6BDB9DCC0EDB0ECB7A82E646F63>

zt

2014_

Ch8.PDF

括 教 育 在 内 西 学 得 以 力 推 广 制 颁 发 和 癸卯 学制 实 施 更 使 教 育在 学 校 教 育 占 据 相 当 重 要 地 位 达到 了 前所 未 有 程度 以 学为 例 科 学 时数 占 总 学 时数 比 例 甚至超 过 国 文科 壬寅学 直维持 在 约 辛亥 革命 以 后

<4D F736F F D20B9E3B6ABCCC0B3BCB1B6BDA1C9FACEEFBFC6BCBCB9C9B7DDD3D0CFDEB9ABCBBED5D0B9C9CBB5C3F7CAE92E646F63>

鄂教〔2001〕2号

国家质检总局

看 小 市 值 品 种 更 容 易 取 得 超 额 收 益 总 体 来 说 2 3 月 份 是 高 送 转 预 案 公 布 的 密 集 期, 目 前 市 场 环 境 趋 稳 有 利 于 题 材 股 的 炒 作 不 过 投 资 者 仍 需 要 主 要 控 制 风 险, 在 品 种 选 择 时 可 以

化粧品衛生管理條例

IEC A( ) B C D II

重 要 提 示 本 公 司 发 行 本 期 短 期 融 资 券 已 在 中 国 银 行 间 市 场 交 易 商 协 会 注 册, 注 册 不 代 表 交 易 商 协 会 对 本 期 短 期 融 资 券 的 投 资 价 值 作 出 任 何 评 价, 也 不 代 表 对 本 期 短 期 融 资 券 的

rz_Newsletter2016_en_ indd

0 1!, 10,,,,,, ( 1) 1 ( ) ( ) ( ) ( ) , , 7 10, 600,

目 录 1. 济 南 九 创 装 饰 有 限 公 司 沈 阳 分 公 司 与 辽 宁 省 交 通 高 等 专 科 学 校 建 筑 工 程 系 合 作 年 度 报 告 2. 上 海 佳 吉 速 运 有 限 公 司 与 辽 宁 省 交 通 高 等 专 科 学 校 物 流 管 理 系 合 作 年 度 报

%49% 20-30% 120% 21.1%7.9% % 8.7%1.5 79% 5.4% , % 43.4% 70% % % 63%

醫事人員、中醫師、營養師、獸醫人員檢覈筆試

C++ 程序设计 告别 OJ1 - 参考答案 MASTER 2019 年 5 月 3 日 1

《世说新语》

12320 专 家 在 线 前 列 腺 癌 术 后 指 标 升 高 咋 办 宝 鸡 读 者 蔡 先 生 问 : 我 今 年 78 岁 今 年 3 月 体 检 时 发 现 前 列 腺 特 异 抗 原 (PSA) 高 达 31.22, 被 诊 断 为 前 列 腺 癌, 随 后 行 根 治 术 术 后 有

为何选择市场推广服务手册? 免费超值, 慕尼黑上海光博会打造全方位市场推广服务, 所有展商均可体验! VIP VIP &


MS125

郑 重 声 明 新 界 泵 业 集 团 股 份 有 限 公 司 本 公 司 出 具 的 质 量 诚 信 报 告, 是 依 据 国 家 有 关 质 量 法 律 法 规 规 章 及 相 关 行 业 质 量 标 准 规 范 等 进 行 撰 写 报 告 中 关 于 公 司 质 量 诚 信 和 质 量 管 理


论文,,, ( &, ), 1 ( -, : - ), ; (, ), ; ;, ( &, ),,,,,, (, ),,,, (, ) (, ),,, :. : ( ), ( ) ( ) ( ) ( ) ( ) ( ) ( ) ( ), ( ),,,, 1 原译作 修补者, 但在英译版本中, 被译作



Value Chain ~ (E-Business RD / Pre-Sales / Consultant) APS, Advanc

2015中国西部(川渝)

8S E600Y 0773-CE

(Microsoft Word - \261M\303D\275d\245\273.doc)

1

路演公告.PDF

<4D F736F F D20BDADCBD5D4C6D2E2B5E7C6F8B9C9B7DDD3D0CFDEB9ABCBBEB4B4D2B5B0E5CAD7B7A2D5D0B9C9CBB5C3F7CAE92E646F63>

Microsoft Word - P SDFL series.DOC

(2) 标 识 构 件 活 动 首 先 需 要 获 得 系 统 的 基 本 结 构, 然 后 对 基 本 结 构 进 行 分 组, 最 后 将 基 本 结 构 进 行 打 包 成 构 件 (3) 架 构 需 求 评 审 活 动 组 织 一 个 由 系 统 涉 众 ( 用 户 系 统 分 析 师 架

四 用 地 布 局 及 空 间 组 织 : 二 号 地 块 最 北 端 为 商 业 用 地, 南 部 居 住 用 地 的 北 侧 西 侧 南 侧 三 边 由 高 层 住 宅 围 合, 中 部 设 置 多 层 住 宅 及 底 层 住 宅, 东 侧 为 纯 低 层 住 宅, 地 块 的 西 南 角 为

II...II... IV HEPA

07HT2.mps

110kv说明书

<4D F736F F D20B3A3D6DDCCDAC1FAC6FBB3B5C1E3B2BFBCFEB9C9B7DDD3D0CFDEB9ABCBBECAD7B4CEB9ABBFAAB7A2D0D0B9C9C6B1D5D0B9C9CBB5C3F7CAE9A3A8C9EAB1A8B8E C4EA3132D4C23233C8D5B1A8CBCDA3A92E646F63>

新 疆 交 通 建 设 集 团 股 份 有 限 公 司 首 次 公 开 发 行 股 票 辅 导 工 作 进 展 报 告 新 疆 交 通 建 设 集 团 股 份 有 限 公 司 ( 以 下 简 称 新 疆 交 建 发 行 人 或 公 司 ) 拟 申 请 首 次 公 开 发 行 股 票 并 上 市, 公

福建质量技术监督 FUJIAN QUALITY & TECHNOLOGY SUPERVISION 2014 年 10 月 20 日 / 第 10 期 编委会主任 黄维礼 施 文 编委会副主任 陈春禹 吴 赳 刘绍文 赵雪萍 林 洋 孙贞坚 主管 福建省质量技术监督局 主办 福建省质量技术监督协会 协

一 人 力 资 源 管 理 准 则 二 员 工 的 义 务 和 权 利 三 考 核 与 评 价 四 人 力 资 源 管 理 的 主 要 规 范 第 五 章 基 本 控 制 政 策 一 管 理 控 制 方 针 二 质 量 管 理 和 质 量 保 证 体 系 三 全 面 预 算 控 制 四 成 本 控

<A870AED5A44ABEC7A6D2A5B2B3D3AF5AC1BFAE792E696E6464>

专科疾病诊治(二十)

untitled

广东省2010年“三下乡”活动和“千会服务千村”行动项目汇总表

Transcription:

规划符合 ISO 26262 的模型架构 及建模模式 李智慧 2015 The MathWorks, Inc. 1

ISO 26262 Road Vehicles - Functional Safety ISO 26262 是道路车辆功能安全标准 特别强调了现代软件工程概念, 比如 : 基于模型的设计 (MBD) 早期验证与确认 自动代码生成 迈斯沃克在符合 ISO 26262 流程方面一直在努力 系统复杂度的逐渐增加 来自于高级驾驶辅助系统 (ADAS) 和自动驾驶 (AD) 方面的需求 2

来自 ISO 26262 的挑战 有一个符合 ISO 26262 的开发流程吗? Simulink 能用于符合 ISO 26262 的产品开发吗? 如何高效地达到单元测试覆盖度要求? 怎样做到模块间的互不干涉? 能做到既符合 AUTOSAR 又满足 ISO 26262 吗? 迈斯沃克通过以下两种方式提供更加广泛的支持 : IEC 认证包和技术咨询服务 3

ISO 26262-6:2018 指出 Simulink 和 Stateflow 适合软件架构设计 产品开发以及代码生成 4

迈斯沃克对 ISO 26262 的支持 IEC 认证包 迈斯沃克工具链与 ISO 26262 要求之间的对应 ISO 26262 要求 迈斯沃克工具链 5

迈斯沃克对 ISO 26262 的支持 IEC 认证包 迈斯沃克工具链与 ISO 26262 要求之间的对应 基于模型设计参考流程 6

迈斯沃克对 ISO 26262 的支持 IEC 认证包 迈斯沃克工具链与 ISO 26262 要求之间的对应 基于模型设计参考流程 工具置信度确认 + 其他认证需要的材料 工具认证包 软件工具评估准则报告 软件工具鉴定报告 ( 模板 ) 参考认证报告 7

迈斯沃克对 ISO 26262 的支持 IEC 认证包 用户案例 迈斯沃克工具链与 ISO 26262 要求之间的对应 基于模型设计参考流程 工具认证包 软件工具评估准则报告 软件工具鉴定报告 ( 模板 ) 参考认证报告 8

迈斯沃克对 ISO 26262 的支持技术咨询服务 可定制的服务 ISO 26262 软件开发流程差距分析 9

迈斯沃克对 ISO 26262 的支持技术咨询服务 可定制的服务 ISO 26262 软件开发流程差距分析 验证与确认 (V&V) 流程建立 针对每一个任务, 都有文档来描述 : 目标 ( 为什么 ) 输入 ( 需求是什么 ) 活动 ( 如何去做 ) 输出 ( 输出是什么 ) 10

迈斯沃克对 ISO 26262 的支持技术咨询服务 工具预认证材料 可定制的服务 ISO 26262 软件开发流程差距分析 验证与确认 (V&V) 流程建立 工具认证支持 创建认证材料 工具需求 用户手册 测试用例 期望结果 追踪矩阵 置信度分类 参考流程 11

迈斯沃克对 ISO 26262 的支持技术咨询服务 可定制的服务 ISO 26262 软件开发流程差距分析 验证与确认 (V&V) 流程建立 工具认证支持 12

最佳实践 Mapping 上层流程 IEC 认证包 关注点在上层流程 由用户来完成具体实现 迈斯沃克咨询服务 关注点在于解决具体实施中遇到的问题 提供实施建议 具体实施问题 迈斯沃克咨询服务 13

最佳实践 通过大量具体项目的实施, 我们归纳出一组适合于早期考虑的模型架构方面的最佳实践 以下所列最佳实践基于自上而下的代码生成方法 所列满足 ISO 26262 的建模模式以外部接口的方 式实现 上层流程 具体的代码层面的实现由底层软件完成 架构相关的最佳实践 具体实施问题 迈斯沃克咨询服务 14

最佳实践 架构 信号传递 数据定义 代码生成 15

在单元级使用模型引用架构 问题 : 算法模块化差, 难以重用 单元测试无法完成 配置管理困难 功能耦合严重 最佳实践 : 单元模型采用模型引用 利用 ( 虚拟 ) 子系统进一步对功能进行分组, 实现系统的层级化 单元模型 功能组 16

在顶层将有 ASIL 要求的和 QM 模块分开架构 问题 : 无法实现功能模块间的互不干涉 最佳实践 : ASIL 功能和 QM 功能放在不同的模型 尽量在上层生成代码从而降低代码集成的复杂性 模型层级 建模模式 顶层 (ASIL / QM) 顶层模型 ( 生成代码 ) 集成子系统 ( 多层 ) 单元 模型应用 17

在模型集成层面不出现基本算法实现架构 问题 : 不管是集成模型还是单元模型的测试都非常复杂 需求 设计 测试之间的双向追踪困难 最佳实践 : 确保集成层面只有虚拟模块 参考 (MAAB/JMAAB): db_0143: Similar block types on the model levels 18

利用模型指标监控单元模型复杂度架构 模型指标显示面板 问题 : 无法有效达到单元测试覆盖度要求 模型验证困难 最佳实践 : 定义复杂度指标并进行必要的审查 I/O 数量 库的重用度 圈复杂度 (<=30)* 基本元素个数 (<500)* 使用持续集成的方法 ( 比如 Jenkins) 监控模型指标 * 参考文章 : Model Quality Objectives 作者 : Renault, Valeo, PSA, Bosch, Delphi, MathWorks 19

只把用到的信号传递给单元模型信号传递 问题 : 成百上千个信号打包成总线导致测试验证难以进行 最佳实践 : 在进入单元之前使用 Bus Selector 将用到的信号抽取出来 必要时可以使用虚拟子系统将总线处理模块封装起来, 使得模型页面清晰 20

总线 (Bus) 设计层次化信号传递 问题 : 多速率总线无法进入模型引用 难以进行数据及信号流分析 由于分类不清晰, 用户可能误将 ASIL 要求低的或者 QM 的信号传递给 ASIL 要求高的模块 最佳实践 : 总线的层次要根据 ASIL 需求以及运行速率来设计 类似于设计自上而下的模型层次结构 21

在模型上构建数据数据定义 用来生成代码的模型 问题 : 由于同一信号既在输出端口上定义又在输入端口定义, 结果导致系统仿真时出现信号冲突 最佳实践 : 让 Simulink 决定内部信号, 只在代码生成的模型接口上定义信号对象 ( 存储类 ) 最大限度降低模型集成出现信号冲突的可能性 但是不一定完全适合于所有情况, 比如为了打断代数环而加入的延迟模块 22

在模型上构建数据 ( 续 ) 数据定义 用来生成代码的模型 除了标定量, 其他的内部信号不定义信号对象 在单元模型最上层的输入输出端口模块上定义数据类型 23

有 ASIL 要求的模块与 QM 模块间的数据保护代码生成配置 问题 : 在 ASIL 功能和 QM 功能之间如何进行信号保护? Best Practice Use Get/Set storage class for signals between ASIL and QM levels 24

有 ASIL 要求的模块与 QM 模块间的数据保护 ( 续 ) 代码生成配置 问题 : 在 ASIL 功能和 QM 功能之间如何进行信号保护? 最佳实践 : 使用 Get/Set 存储类 Get/Set 存储类 25

不同 ASIL 级别以及 QM 之间存储单元分区代码生成配置 问题 : 生成的代码如何实现不同 ASIL 要求以及 QM 要求的代码放到不同的存储区域? 最佳实践 : 配置代码生成的 Memory Section 属性 26

共享代码采用不同的命名标识代码生成配置 问题 : ASIL 和 QM 要求的引用相同的函数 ( 代码共享 ) 时如何避免交叉干扰? 最佳实践 : 配置共享代码标识 Model Configuration/Code Generation/Symbols 27

AUTOSAR 实施 以上最佳实践兼容于 AUTOSAR 许多配置和定制化都可以在 AUTOSAR 架构内实现 AUTOSAR 具体实现需要做一些调整, 比如 : 以上的 Get/Set 就要用 Sender/Receiver 端口代替, 在 RTE 中实现数据保护 IEC 认证包中的参考流程支持 AUTOSAR 架构 Application Layer SWC1 SWC2 SWC Run Time Environment (RTE) Basic Software AUTOSAR 层次化架构 注 : 一篇关于 AUTOSAR 架构满足 ISO 26262 要求的论文正在准备中 28

总结 基于技术咨询的项目实践 ISO 26262 建模最佳实践 在单元级使用模型引用 在顶层将有 ASIL 要求的和 QM 模块分开 在模型集成层面不出现基本算法实现 利用模型指标监控单元模型复杂度 只把用到的信号传递给单元模型 总线 (Bus) 设计层次化 在模型上构建数据 有 ASIL 要求的模块与 QM 模块间的数据保护 不同 ASIL 级别以及 QM 之间存储单元分区 共享代码采用不同的命名标识 AUTOSAR 实施 更多 ISO 26262 建模最佳实践, 请联系我们的技术咨询部门 zli@mathworks.com 29