当前位置:首页 > 嵌入式 > 嵌入式教程


汽车电子的软件功能变得越来越强大,因病毒和程序错误造成的风险大增。

随着汽车电子系统越来越多地被连接到外部世界,它们也变得越来越依赖于软件,使汽车制造商面临可靠性和安全性的问题。

利用软件的可伸缩性和成本显然比利用单独的硬件单元更有吸引力,但是,要付出的代价在于:利用更多的软件增加了由“寄宿”在已连接设备上的病毒造成的威胁。此外,更多的软件意味着软件错误也更多,从而导致安全性下降,因为这些软件错误可能被希望掌控汽车电子系统的心怀叵测的团体所利用。

汽车市场现在是非常小的攻击目标,然而,汽车电子行业在2005年收到的报告称,Cabir病毒被用于暴露Lexus车载蓝牙使能嵌入式导航系统的弱点。虽然迄今为止病毒的形态看来尚非常低级,但是,它们提供了真实威胁的证据,让终生持续不断把传统计算机中的技术嵌入到车载系统之中的汽车电子系统设计工程师受到极大震动。

在10月于底特律份召开的“Convergence 2006 automotive conference”上,软件提供商展示了汽车制造商现在正嵌入到它们的车载电子系统之中的实时操作系统(RTOS)中间件解决方案。iSuppli公司利用该大会的机会,与RTOS制造商QNX软件系统公司对话,由该公司的Mark Roberts解释该针对安全性、保密性和连接性的方法。

Roberts描述了在大多数情形下,汽车系统如何利用由一个RTOS和若干软件任务构成的单一存储器映像来组成的实时执行程序。这种结构内在就脆弱,因为所有任务共享相同的存储器地址空间,如果一个过程的完整性受到威胁就可能危及整个系统,从而造成汽车制造商的担保费用和成本剧增。

像QNX这样的公司提供的解决方案就是软件功能分区,为管理软件复杂性并且也实现更好的安全性和可靠性提供了一种办法。软件功能分区容许设计团队把中间件划分为独立的部分,每一个部分被分配一个受保护的系统资源部分。软件功能分区也可以提供存储器保护,其中,每一个部分由存储器管理单元独立地控制,这些功能在面向车载信息娱乐系统设计的大多数处理器上都可以找到。

Roberts解释了QNX的Neutrino RTOS如何把应用、设备驱动程序、协议堆栈和文件系统等分区为独立的存储器受到保护的过程。因此,如果任何过程—如设备驱动程序—试图访问其处理容器之外的存储器,则存储器管理单元(MMU)将通知操作系统,由操作系统随后终止并重启该过程,从而为谨小慎微的汽车系统开发商提供了一种立竿见影且可测量的系统可靠性改进方法。

随着车载信息娱乐系统转向更为开放和可升级的结构,操作系统提供商将寻求恢复汽车制造商对他们的信任,从而提供具有根本安全措施的RTOS中间件解决方案,包括:

1. 安全可升级能力:如果下载和发布新的且本质上未经授信的软件组件,那么,将不能干扰现有的应用和功能;

2. 更便于集成第三方软件:汽车供应商将能够集成无数来自第三方供应商的应用、协议堆栈和中间件,然后每一个组件都符合其预先确定的中央处理单元(CPU)预算;

3. 提高多媒体体验:随着车载信息娱乐系统中CPU上损伤的增加,实时操作可能如饥似渴地吞噬CPU周期,从而造成媒体播放过程中出现讨厌的副作用,包括画面跳跃和扭曲等等。操作系统分区应该能够预定必需的CPU周期来执行最重要的实时功能,以提供连续的播放效果。

4. 快速响应用户体验:设计工程师将能够确保关键的消费者看得见的功能—如用户接口—总是占有足够的CPU时间。

信息娱乐系统解决方案提供商将越来越被要求满足—更多地符合消费电子而不是传统汽车系统—消费者的需求。随着汽车市场感觉到产能过剩的效应,以及对降价的需求,iSuppli认为,这些中间件解决方案为设计工程师提供了重新定位资源的机会,放弃开发不经济的专有且面向特定车型的系统,向着可伸缩性和标准化的方向前进。

Richard Robinson

iSuppli汽车电子首席分析师

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

摘要:根据"硬件标准选用,软件定义功能"的设计模式,从CAN总线硬件平台架构入手,梳理航天器嵌入式软件CAN总线的测试要点,从性能、功能、可靠性和安全性等方面设计通用测试用例,为总线测试的软件测试工程师提供借鉴。

关键字: 星载嵌入式软件 测试方法 安全性

随着可再生能源的发展和微电网技术的成熟,微电网作为一种新型的能源供应模式逐渐受到重视。微电网设计的要求和标准是确保微电网系统安全、可靠、高效运行的基础。本文将探讨微电网设计的要求以及其规范制定的过程。

关键字: 微电网 能源供应 可靠性

凭借IAR的全新安全解决方案,嵌入式开发人员即使是在软件开发过程的后期阶段,也能轻松地为现有应用植入可靠的安全性,并直接投入生产

关键字: 嵌入式开发 嵌入式 安全性

随着各大手机品牌推出带无线充电功能的手机,大家对无线充电技术已不再陌生。充电时,只需将手机往无线充电器上一放即可,不需要在凌乱的包里翻出充电器。

关键字: 手机 无线充电器 方案

摘要:分布式光伏项目因投资收益率较高,目前正处于快速发展的阶段。现首先对建设分布式光伏项目的意义及工程流程进行了说明,然后对施工中遇到的主要技术问题进行了分析,最后给出了解决方案,可供设计和工程技术人员参考。

关键字: 分布式光伏 方案 技术

摘要:介绍了火力发电厂机组交流事故保安段的母线接线方式,保安负荷的配置,单母线方式下交流事故保安电源运行的安全性、可靠性,并对引起机组停运的原因进行了分析。同时,研究了300MW机组火力发电厂交流保安电源设计过程中对采用...

关键字: 单母线 运行方式 可靠性

摘要:随着现代电网容量的增大、故障电流的升高,加上耐压程度低的智能化设备的普及,以往的某些接地网标准已不能满足现代电网的安全性需求。接地电阻的标准应考虑入地故障电流值,在最严峻的情况下使整个接地网区域内的地电位控制在某一...

关键字: 安全性 接地电阻 地电位升高

摘要:随着电力系统的快速发展,配电网结构逐步成熟,联络情况更加复杂,单纯依靠传统的配电网可靠性计算方法已无法准确计算复杂配电网可靠性指标。现基于传统的简单的辐射型配电网供电可靠性的评估方法,完备地考虑联络开关、分段开关、...

关键字: 配电网 可靠性 N-1校验

摘要:阐述了某电厂在运行管理方面进行优化的背景及必要性,介绍了管理模式优化的目标、基本原则及详细方案,通过管理模式的优化,提高了电厂安全运行的可靠性,巩固了电厂的技术实力,大大减少了各类不安全事件的发生,同时也提升了企业...

关键字: 技术管理 可靠性 核心竞争力

摘要:为解决小子样、高可靠性设备如主泵在研发过程中的可靠性分析问题,先从故障模式的角度建立了主泵的可靠性模型,得到了提升主泵可靠性的准则:然后利用FRACAS方法综合了FMEA分析、可靠性模型、可靠性增长技术,形成了可靠...

关键字: 故障模式 综合分析 可靠性
关闭
关闭