0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

DO-178C工具鉴定的敏捷方法

星星科技指导员 来源:嵌入式计算设计 作者:BENJAMIN BROSGOL,GR 2022-11-08 11:30 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

作者:BENJAMIN BROSGOL,GREG GICCA

新的航空电子软件安全标准DO-178C及其补充软件工具认证注意事项(DO-330)澄清并扩展了DO-178B中提供的工具认证指南。通过基于敏捷开发原则的方法,可以加快在整个系统演变过程中维护资格就绪工具的挑战。

如果航空电子软件认证所需的手动活动被自动化工具减少或取代,并且未经验证就使用该活动的输出,则开发人员需要限定该工具:证明该工具至少与它所取代的活动一样值得信赖。新的航空电子安全标准DO-178C及其配套的软件工具资格考虑因素DO-330澄清并扩展了DO-178B中定义的工具认证指南。以下讨论总结了新指南,并介绍了在存在系统维护和更改的情况下维护资格就绪工具的敏捷方法。

DO-178B 中的工具认证

DO-178B[1]是一种商业航空电子软件安全标准,在军用飞机开发中越来越多地使用,通常被称为“基于过程”:它指定了软件生命周期过程的相互关联的集合,每个过程都包含一组活动和相关目标。这些活动产生的输出(“项目”)由证书颁发机构人员进行评估,以查看它们是否符合 DO-178B 中指定的目标。适用的目标(以及适用的活动和工件)取决于软件级别:软件在确保飞机和乘员安全方面的关键程度。级别范围从E(无效)到A(软件故障可能直接导致飞机损失,从而导致生命损失)。

一些 DO-178B 活动是可自动化的,该标准描述了如果在未经验证的情况下使用工具的输出,如何信任工具来替换或减少手动活动。它定义了两个类别:开发工具和验证工具。开发工具生成的输出是机载软件的一部分,因此有可能引入错误。例如,从基于模型的设计生成源代码的代码生成器。验证工具不能引入任何错误,但可能无法检测到错误,例如,静态分析工具标识在初始化之前读取的变量。

除其他数据项外,工具认证还需要准备工具操作要求 (TOR)。TOR 定义了工具的各种属性,包括其功能、安装、使用和操作环境。

当且仅当该工具生成的软件不受与其他机载软件相同的适用认证目标时,开发工具才需要合格。开发工具认证需要满足与机载软件认证相同的目标。(尽管编译器和链接器是开发工具,但不需要资格认证,因为它们的输出是通过其他 DO-178B 活动验证的。事实上,资格认证将是昂贵的,并且不会简化实现其他目标(如可追溯性分析)的工作。

鉴定验证工具比鉴定开发工具要简单得多,部分原因是DO-178B的理念是鼓励使用此类工具来自动化涉及重复性和基于规则的任务的活动,自动化工具比人工更好地执行这些活动。验证工具的资格基本上包括证明该工具符合其 TOR。

DO-178C 中的工具认证

工具认证一直是DO-178B认证的重要组成部分,但在实践中出现了几个问题:

验证工具和开发工具之间的区别并不总是直截了当的。此外,验证工具可能不是简单地自动化特定活动;它的输出也可用于消除或减少一些其他活动。

要求开发工具满足与机载软件相同的目标是不必要的限制,因为操作环境不同。例如,航空电子软件中的无限递归可能会耗尽堆栈存储并导致系统故障;开发工具中的相同行为不会带来安全隐患。

虽然工具鉴定本质上是在特定系统背景下进行的,但如果资格认证要求加快在现有系统的修改版本上重复使用合格的工具,那将是有益的。

所有这些问题都在DO-178C或其随附的补充DO-330,软件工具资格考虑中得到解决。

“开发工具”和“核查工具”已被三个标准所取代。标准 1 对应于开发工具(即,该工具可以将错误插入机载软件)。标准 2 对应于可能无法检测到错误的验证工具,用于减少其他开发或验证活动。标准 3 对应于可能无法检测到错误但不用于减少其他开发或验证活动的验证工具。

工具所需的资格 - 其工具资格级别(TQL) - 取决于其标准和工具所用软件的软件级别,如表1所示。TQL 的范围从 5(相当于 DO-178B 验证工具)到 1(类似于软件级别 A)。与每个 TQL 关联的活动和数据项在单独的文档 DO-330 中定义,其结构与 DO-178C 相同。DO-330 为工具鉴定提供全面的指导,并识别机载软件和工具的执行环境之间的差异。

DO-330 明确涵盖了以前合格的工具的使用。简而言之,只要开发人员能够通过更改影响分析证明该工具仍符合其 TQL 要求,即使操作环境或工具本身发生任何变化,就可以重复使用以前合格的工具。

表 1:工具所需的资格 - 其工具资格级别(TQL) - 取决于其标准和使用该工具的软件的软件级别。

poYBAGNpzVyAMAELAABgYKBO_do117.jpg

重复使用以前合格的工具

重用或轻松调整先前合格工具的认证工件的能力尤为重要。DO-178B在这里没有提供明确的指导。对于任何新系统,或者如果工具或环境的任何方面发生更改,则需要对一个系统执行的工具鉴定重复。因此,项目经理通常会在早期阶段选择操作环境和工具,然后提交这些版本,以便在最终系统认证期间可以使用工具认证工件。这有时被称为“大冻结”,即环境和工具被提前锁定。

DO-330 解决了这些问题。针对以前限定的工具的特定指南允许重用限定项目,只要没有任何更改会影响限定。它考虑三种情况:

无需更改即可重用以前合格的工具 – 例如,当工具用于相关项目或现有项目的多个阶段时。开发人员需要确定计划中的方法和基本原理。

对工具操作环境的更改 – 开发人员需要更新一个或多个计划,但大部分原始资格项目可以按原样重复使用。只有与操作环境相关的更新项目需要由证书颁发机构进行评审。

对工具本身的更改 – 必须提供更改影响分析,但工具重新认证的成本仍然较低,基本上只需要与已更改或受更改影响的方面相关的活动。关键是能够准确地确定和指定发生了什么变化,这些变化会影响什么,或者更重要的是,它们不会影响什么。

敏捷重新认证

根据 DO-178B 或 DO-178C 和 DO-330 中的刀具认证指南,可以定义一个框架来跟踪刀具或其操作环境的更改,并自动启动由更改触发的工具认证活动。

例如,可以根据 DO-178C 和 DO-330 中定义的目标初步开发和鉴定工具。可以在配置管理 (CM) 系统中捕获和维护完整的工具开发生命周期过程及其关联的鉴定工件,包括所有依赖关系(参见图 1)。核心 CM 系统允许对重现刀具鉴定所需的所有鉴定数据和工件进行基本重新生成。完整的结构允许影响和变化分析。通过这种方式,可以跟踪工具操作环境或工具本身的任何变化。最重要的是,该结构将清楚地显示工具的哪些部分及其工件不受影响,因此可以保持不变并保持其先前的审查和资格准备。

图1:可以在配置管理 (CM) 系统中捕获和维护完整的工具开发生命周期过程及其关联的认证工件,包括所有依赖关系。

pYYBAGNpzV2AdtgVAAAw1tzjthw647.jpg

过渡到新的资格指南

DO-178B实际上是DO-178C的一个子集。因此,项目可以继续为 DO-178B 制定的开发和认证计划,同时将所选部分迁移到 DO-178C,例如,利用 DO-330 中的工具认证目标。因此,现有的DO-178B项目和新的DO-178C项目都可以利用DO-330在工具鉴定和重新认证方面的具有成本效益的指导。

AdaCore 资格计算机框架是上一节中描述的敏捷技术的正在进行中实现,支持这种方法。它可以帮助项目避免“大冻结”,以便工具和开发环境能够顺利发展。当更新可用时,工具可能会升级到较新版本,而不会丢失系统认证所需的工具资格。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 代码
    +关注

    关注

    30

    文章

    4941

    浏览量

    73151
  • 编译器
    +关注

    关注

    1

    文章

    1669

    浏览量

    51083
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    求助:如何鉴定一块控制器是单片机还是PLC?在哪里可以鉴定??

    求助:如何鉴定一块控制器是单片机还是PLC?在哪里可以鉴定?? 能提供有效信息的朋友,大红包伺候 我的邮箱25764606@qq.com
    发表于 11-16 11:13

    使用SAFERTOS与LDRA工具套件提升功能安全

    人员可以自动化代码覆盖分析,加速关键标准(如IEC 61508、ISO 26262、DO-178C等)的认证过程。
    的头像 发表于 11-11 09:44 423次阅读

    Linux系统下各种工具链无法找到的解决方法

    大家好,我们组按官方文档操作时在4.1和4.3步骤中遇到了不少问题,后来发现都是同一问题,详见下述: 工具链链接问题 按官方文档给出的方法链接后可能会遇到以下
    发表于 10-27 07:49

    经典再进化:米尔ZYNQ 7010/7020全面适配2024.2工具

    的硬件平台需要匹配敏捷、高效且安全的软件工具链。为应对开发者对先进工具与日俱增的需求,并前瞻性地响应全球日益严格的网络安全法规,我们对经典的ZYNQ7010/70
    的头像 发表于 10-23 08:03 1067次阅读
    经典再进化:米尔ZYNQ 7010/7020全面适配2024.2<b class='flag-5'>工具</b>链

    嵌入式软件测试与专业测试工具的必要性深度解析

    系统化解决方案,其必要性体现在多个维度:满足行业合规要求汽车电子ISO 26262、航空DO-178C等标准强制要求代码覆盖率指标达到C1(分支覆盖)≥100%、MC/DC(修正条件判定覆盖)≥100
    发表于 09-28 17:42

    蔚来全新ES8掉头能有多敏捷

    随着全新ES8媒体试驾及用户试驾的持续进行,有许多朋友表示:“全新ES8作为中国最大的纯电SUV,开起来却没有传统大车的笨重感”。这正是智能敏捷掉头功能的功劳,也是蔚来全栈自研能力的显现。全新ES8掘金行动第三期,一起来看看全新ES8掉头能有多敏捷
    的头像 发表于 09-22 11:48 726次阅读

    耦合之殇,软件设计中的隐疾

    01 引 言 数据耦合和控制耦合是复杂软件设计中常见的一种情况。DO-178C要求高安全等级软件( DAL A/ B /C) 的测试覆盖分析,必须要确认基于需求的测试执行了代码组件之间的数据耦合
    的头像 发表于 08-28 15:54 512次阅读
    耦合之殇,软件设计中的隐疾

    睿海光电:以敏捷交付与全域兼容领跑AI光模块赛道,赋能智算新时代

    睿海光电:以敏捷交付与全域兼容领跑AI光模块赛道,赋能智算新时代
    的头像 发表于 08-15 16:51 810次阅读

    知识分享 | 敏捷方法在基于模型的软件开发项目中的应用

    传统的瀑布式软件开发流程存在诸多局限,这使得应用敏捷原则变得尤为重要,尤其是面对复杂且不断变化的开发环境时。作为最高效的软件开发方法之一,基于模型的开发(MBD)具有诸多优势。将敏捷原则融入MBD
    的头像 发表于 07-16 16:52 1055次阅读
    知识分享 | <b class='flag-5'>敏捷</b><b class='flag-5'>方法</b>在基于模型的软件开发项目中的应用

    【电磁兼容技术案例分享】民机产品DO-160G防雷设计介绍

    【电磁兼容技术案例分享】民机产品DO-160G防雷设计介绍
    的头像 发表于 04-02 17:25 1067次阅读
    【电磁兼容技术案例分享】民机产品<b class='flag-5'>DO</b>-160G防雷设计介绍

    敏捷合成器的技术原理和应用场景

    敏捷合成器,作为一种高性能的信号发生器,其技术原理和应用场景值得深入探讨。技术原理敏捷合成器的技术原理主要基于先进的频率合成技术和数字信号处理技术。它通常具有宽频率范围、快速建立和可编程的相位、频率
    发表于 02-20 15:25

    全球首套±800kV特高压直流量子电流传感器通过鉴定

    近日,一项具有里程碑意义的科技成果在我国诞生——由某科研团队牵头研发的全球首套±800kV特高压直流量子电流传感器,成功通过了新产品技术鉴定。这一突破性成果的取得,标志着我国在量子精密测量领域迈出
    的头像 发表于 01-22 14:23 756次阅读

    部署敏捷项目管理系统工具 ZenTao

    一、Flexus 云服务器 X 实例介绍 在数字化飞速发展的时代,企业和个人对高效稳定的技术支持需求日益增长。云服务器应运而生,它如同一位强大而可靠的伙伴,为我们的业务和创意提供广阔的舞台。无论是数据存储、应用部署还是网站搭建,云服务器都以其卓越性能和便捷性,成为众多用户的首选。 华为云下一代云服务器 Flexus X 实例焕新上线,新产品首创 CPU 内存规格灵活定义,突破 1:2 次幂的固有配比,实现 1:3、2:5 等自定义特殊规格,量身匹配业务
    的头像 发表于 01-17 09:43 1355次阅读
    部署<b class='flag-5'>敏捷</b>项目管理系统<b class='flag-5'>工具</b> ZenTao

    EE-178:ADSP-TS101S TigerSHARC片上SDRAM控制器

    电子发烧友网站提供《EE-178:ADSP-TS101S TigerSHARC片上SDRAM控制器.pdf》资料免费下载
    发表于 01-14 15:00 0次下载
    EE-<b class='flag-5'>178</b>:ADSP-TS101S TigerSHARC片上SDRAM控制器

    低代码在敏捷开发中的应用

    于业务逻辑和用户体验,而不是底层的技术细节。 低代码与敏捷开发 敏捷开发的核心原则包括快速迭代、持续交付、客户合作和响应变化。低代码平台与这些原则高度契合: 快速迭代 :低代码平台的拖放式界面使得开发人员可以快
    的头像 发表于 01-07 09:58 751次阅读