内存分区和实现的功能安全机制

1. 应用软件

在AUTOSAR架构中,应用软件位于RTE上方,由互连的AUTOSAR SWC组成,这些组件以原子方式封装了应用软件功能的各个组成部分。

☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 免费无限量使用 DeepSeek R1 模型☜☜☜

功能安全机制:内存分区与实现

图1:应用程序软件

AUTOSAR SWC独立于硬件,因此可以集成到任何可用的ECU硬件上。为了便于ECU内部和内部的信息交换,AUTOSAR SWC仅通过RTE进行通信。

AUTOSAR SWC包含许多提供内部功能的函数和变量。AUTOSAR SWC的内部结构,即其变量和函数调用,通过头文件隐藏在公众视野之外。只有外部RTE调用才会在公共接口上生效。

功能安全机制:内存分区与实现

图2:SWC

AUTOSAR SWC还包含必须在运行时调用的函数。这些C函数在AUTOSAR中称为Runnables。

Runnables不能由它们自己执行;它们必须分配给 OS的可执行实体。可以通过将Runnables的函数调用插入OS任务主体来执行此类分配。

然后,Runnables在调用方OS-Task的上下文中循环执行和/或事件驱动。Runnables对任务的分配是根据图3和图4执行的。

功能安全机制:内存分区与实现

图3:AUTOSAR分层软件架构-Runnables的映射

2. OS-Applications

图4显示了对图3中关系的解释。根据此图,AUTOSAR SWC中的Runnables被分配给 OS任务。

功能安全机制:内存分区与实现

图4:SWC到 OS-Applications的映射

AUTOSAR OS-Applications是 OS对象(如任务、ISR、调度表、计数器和警报)的集合,它们构成了一个内聚的功能单元。属于同一 OS-Applications的所有对象都可以相互访问。

OS-Applications中的 OS对象可能属于不同的AUTOSAR SWC。RTE实现了一个内存区域, OS-Applications的所有成员都可以不受限制地访问该区域,以方便SWC之间有效地进行通信。

OS-Applications有两类:

受信任的 OS-Applications:“允许受信任的 OS-Applications在运行时禁用监控或保护功能的情况下运行。他们可能不受限地访问内存和 OS模块的API。受信任的 OS-Applications不需要在运行时强制执行其时序行为。当处理器支持时,它们被允许在特权模式下运行。不受信的 OS-Applications:“不允许在运行时禁用监控或保护功能的情况下运行不受信的 OS-Applications。它们限制了对内存的访问,限制了对 OS模块的API的访问,并在运行时强制执行其时序行为。当处理器支持时,不允许它们在特权模式下运行。

3. 通信和代码共享

根据图4和图3,一个 OS-Applications可以包含多个AUTOSAR SWC和关联的Runnables。仅允许Runnables直接访问变量并在其各自的 SWC中执行函数调用。

SWC的内部函数调用和变量不被其他 SWC公开获取,因为它们的定义不由外部接口的头文件提供,因此不能规划通过变量直接通信并执行其他 SWC的代码。

在图5中,代码共享示例对此进行了说明,代码共享只允许在 SWC内使用,而不允许在一个OS-Application的 SWC之间共享。与其他 SWC的通信应通过RTE执行。Runnable4可能无法执行属于SWC2.2的功能。

功能安全机制:内存分区与实现

图5:OS-Applications中的代码共享

4. 应用软件中的内存分区

AUTOSAR ECU中的应用软件可以由与安全相关的 SWC和非安全相关的 SWC组成。应根据ISO26262的要求,确保具有不同ASIL等级的 SWC之间的免干扰性。

AUTOSAR OS通过将 OS-Applications放入独占的内存区域,从而不受与内存相关的故障的干扰。此机制称为内存分区。OS-Applications之间彼此受到保护,因为在一个 OS-Applications的内存分区中执行的代码不能修改其他内存区域。AUTOSAR OS规范中的相应要求如表1所示。

功能安全机制:内存分区与实现

表1:AUTOSAR OS- OS-Applications的内存分区

应用程序软件可以由具有不同ASIL等级的 SWC组成。但是,具有不同ASIL分级的 SWC不应分配给同一个 OS-Applications。内存分区不能提供分配给同一 OS-Applications的 SWC之间的免干扰性。OS仅阻止其他 OS-Applications执行不正确的访问。不会阻止有故障的 SWC修改同一 OS-Applications中其他SWC的内存区域。

注意:有关任务级分区的详细信息,请参阅后续分区。

5. SWC中的内存分区

混合ASIL SWC可能由具有不同ASIL评级的Runnable组成,因此需要一个支持不受这些Runnable之间干扰的执行环境。由于以下原因,无法在不同的内存分区中执行一个 SWC的不同Runnables:

内存分区在 OS-Applications级别执行。如图所示图3和图4,一个 SWC只能分配给一个OS-Applications,因此只有一个内存分区。此外, SWC的Runnables只能由一个 OS-Applications的任务调用。

如图6所示, SWC的Runnables不能分发到多个 OS-Applications的任务。

功能安全机制:内存分区与实现

图6:SWC与分区

内存分区不能用于分隔同一SWC中的Runnables。如果有必要让 SWC包含具有不同ASIL的Runnable,并且这些Runnable需要免干扰的独立执行,那么在 OS-Applications级进行内存分区是不够的,内存分区必须在任务级别执行。方法如图7所示。

功能安全机制:内存分区与实现

图7:任务级分区

与任务级别的内存分区相关的要求列在表2的AUTOSAR OS规范中。使用弱词“may”表明任务级分区的实现对于AUTOSAR OS是可选的。因此,并非每个AUTOSAR OS实现都支持任务级内存分区。

功能安全机制:内存分区与实现

表2:AUTOSAR OS要求–任务级的内存分区

6. 内存分区的实现

可以使用内存分区机制在系统和软件级别上实现各种技术安全概念。

图8显示了一个可能的实现,而所有基础软件模块都在一个受信任/监控模式内存分区中执行(图8中以红色突出显示)。某些SWC在逻辑上分组并放在单独的非受信任/用户模式内存分区中(以绿色突出显示)。选定的软件模块与基础软件模块属于同一可信/管理模式内存分区(参见图8中红色高亮的第四个SWC)。可能有多个不受信的/用户模式分区,每个分区包含一个或多个SWC。

功能安全机制:内存分区与实现

在非受信任/用户模式内存分区中执行SWCs会受到限制,不能修改其他内存区域,而受信任/监控程序内存分区的SWCs的执行不受限制。

用于安全相关应用的现代微控制器支持通过专用硬件(内存保护单元(MPU))进行内存分区。

注意:假设内存分片将在具有MPU或类似硬件功能的微控制器上实现。

ViiTor实时翻译 ViiTor实时翻译

AI实时多语言翻译专家!强大的语音识别、AR翻译功能。

ViiTor实时翻译 116 查看详情 ViiTor实时翻译

使用典型的MPU实现,不受信的应用程序可以允许访问微控制器地址空间的多个分区。访问控制定义为读取、写入和执行访问的组合。MPU的配置仅在监控模式下是允许的。

注意:在某些微控制器实现中,MPU集成在处理器内核中。因此,MPU仅控制关联内核的访问。其他总线主站(如DMA控制器和其他内核)不受此分段MPU实例的控制。

下表和用例说明了内存保护单元的配置派生自系统要求时的一组可能方案。注意:对于正在使用的特定硬件设备的功能,此表可能不完整。

功能安全机制:内存分区与实现

表3:内存保护的配置方案

图标说明:

X–需要保护

O–可选保护

注意:从性能角度来看,由于总线争用、接口仲裁等原因,可能会产生副作用。

用例1:SWC位于同一分区中。

同一分区中的 SWC可以访问彼此的RAM区域,因此可能会损坏彼此的内存内容。根据定义, SWC无法访问外围设备,因为它们不应了解底层微控制器架构。当 SWC被允许直接访问外围设备时,可能会创建不安全的系统。
用例2:不同分区中的 SWC。不同分区中的 SWC无法访问彼此的RAM区域,因此无法损坏彼此的内存内容。根据定义, SWC无法访问外围设备,因为它们不应了解底层微控制器架构。当 SWC被授予对外围设备的直接访问权限时,可能会创建可能不安全的系统。
用例3:MCAL驱动程序MCAL驱动程序是函数的集合,例如读/写/初始化。它们必须由另一个实体执行,例如BSW或CDD。有关详细信息,请参见图8。MCAL驱动程序需要对相应外设硬件模块的外设空间进行读/写访问。根据硬件架构,可能还需要处理器的监控模式。

2.1.3检测和响应

功能安全机制内存分区通过限制对内存和内存映射硬件的访问来提供保护。在一个分区中执行的代码不能修改另一个分区的内存。内存分区可以保护只读内存段,以及保护内存映射硬件。此外,在用户模式下执行的SWC对CPU指令的访问受到限制,例如重新配置。

内存分区机制可以在微控制器硬件(如内存保护单元或内存管理单元)的支持下实现。微控制器硬件必须由 OS进行适当配置,以便于检测和防止不正确的内存访问。然后监控在不受信的/用户模式内存分区中SWC的执行。

如果内存访问违规或非受信任/用户模式分区中的CPU指令冲突,则错误访问将被阻止,微控制器硬件会引发异常。OS和RTE通过执行分区关闭或重新启动此分区的所有软件分区来消除错误的软件分区。

注意:OS的实际响应可以通过保护挂钩实现进行配置。有关更多详细信息,请参阅 OS SWS[i]文档。

注:AUTOSAR文档“应用程序级错误处理说明”[ii]提供了有关错误处理的其他信息。在文档中,解释了如何执行错误处理以及可以从何处获取所需数据(例如替代值)。此外,本文档还提供了有关如何在AUTOSAR中执行 OS-Applications/分区终止和重新启动的详细说明(用户手册)。

2.1.4限制

1. 具有相同ASIL分级的SWC的内存分区。

ISO26262标准要求不同ASIL等级[iii]的 SWC之间的免干扰性。但是,标准不要求在具有相同ASIL等级的 SWC之间的免干扰性。

允许使用由大量 SWC组成的 OS-Applications。如果单个 SWC导致冲突,从而导致关闭或重新启动整个内存分区,则此内存分区的所有其他正常工作的SWC也会受到影响。

2. 内存分区不适用于受信任的 OS-Applications。

受信任/监控模式内存分区的执行不受 OS和某些MMU/MPU硬件实现的控制。

3. 任务级别不支持内存分区。

任务级分区的实现对于AUTOSAR OS实现不是必需的。因此,可能不支持 OS-Applications中的免干扰性。

4. 由于内存分区导致的性能损失。

根据应用软件的架构以及微控制器硬件和 OS的实现,使用内存分区会降低性能。此损失随着每个时间单位执行的上下文切换数的增加而增加。

5. 无基础软件分区。

基础软件的当前规范未指定来自不同供应商的不同ASIL等级的基础 SWC的内存分区。

以上就是内存分区和实现的功能安全机制的详细内容,更多请关注创想鸟其它相关文章!

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 chuangxiangniao@163.com 举报,一经查实,本站将立刻删除。
发布者:程序猿,转转请注明出处:https://www.chuangxiangniao.com/p/555603.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
composer扩展包上传的流程(推荐)
上一篇 2025年11月9日 22:19:17
c盘满了怎么转移到d盘 c盘满了转移到d盘的方法
下一篇 2025年11月9日 22:19:30

相关推荐

  • 在ThinkPHP6中使用权限控制技术

    权限控制技术在现代web应用程序开发中越来越重要。它可以帮助开发者管理用户权限、控制数据访问和保护系统安全。而thinkphp6是一个强大的php框架,提供了多种权限控制技术,本文将介绍其中的一些。 认证与授权 在ThinkPHP6中,认证和授权是两个不同的概念。认证通常是指验证用户的身份,判断用户…

    用户投稿 2026年9月24日
    100
  • 供应紧缺DDR4价格已6连涨!涨幅还要进一步扩大

    近期,DRAM市场因供需关系持续紧张,推动内存价格不断攀升。数据显示,用于智能手机、PC及数据中心服务器的DRAM价格已连续六个月上涨。 这一涨势主要源于市场对DRAM大厂停产或减产标志性产品的预期,供应端收缩加剧了整体紧缺局面。 2025年9月,主流产品DDR4 8Gb的批发价(大宗交易)约为每颗…

    2026年9月23日
    1000
  • 三大厂回头生产DDR4是谣言!威刚董事长:缺口比想象大的多

    10月13日消息,威刚董事长陈立白于当日出席活动时表示,当前存储市场“好到令人头痛”,主要原因是市场需求强劲叠加市场惜售,导致客户订单难以被充分满足。 他特别指出,三大国际原厂已明确不再生产DDR4内存,并且相关旧制程设备已被拆除,彻底断绝了恢复生产的可能性。此前市场上流传的“大厂将因缺货重启DDR…

    2026年9月23日
    000
  • 密码管理器是否真的安全?它是否可能成为单点故障?

    密码管理器通过端到端加密、零知识架构和AES-256加密保障安全,主密码是唯一解锁钥匙。它确为单点故障,但风险可控。合理选择经审计的产品、设置强主密码、启用2FA、定期备份并防范钓鱼,可显著提升安全性。相比弱密码或明文记录,正确使用密码管理器更安全,是应对复杂账户体系的有效防线。 密码管理器在当今数…

    2026年9月22日
    300
  • 如何在Laravel中实现数据导出

    在laravel中实现数据导出,核心思路是根据具体需求选择合适方法。1. 使用maatwebsite/laravel-excel处理excel或csv导出;2. 通过队列优化大量数据导出性能;3. 结合分块读取降低内存占用;4. 利用lazy collections控制内存使用;5. 支持多种格式如…

    2026年9月20日
    000
  • 内存涨价才刚刚开始!现在仍是“上车”良机:未来会更贵

    10月24日,消息指出,在ai技术推动的“dram超级周期”背景下,ddr5与ddr4内存芯片的产能已接近饱和,最新市场分析预计,内存价格将开启新一轮上涨通道。 作为AI供应链中的核心组件,DRAM的需求激增尤为显著。尽管高带宽存储器(HBM)是主力需求来源,但DDR5和DDR4仍广泛应用于传统AI…

    2026年9月12日
    700
  • 9.6Gbps速度 美光推出192GB SOCAMM2内存:40TB总容量不是梦

    10月23日,美光科技宣布正式向客户推出容量高达192gb的socamm2内存模块,成为该公司迄今为止推出的最高容量产品,相较前代产品容量提升达50%。 该款内存基于先进的LPDDR5X技术,采用美光最新的1-gamma制造工艺,不仅在能效方面较上一代SOCAMM产品提升了20%,数据传输速率最高可…

    2026年9月12日
    500
  • 魅族 22 核心配置曝光:80W+5500mAh 支持 UWB 技术

    魅族 22 核心配置曝光:80W+5500mAh 支持 UWB 技术魅族 22 核心配置曝光:80W+5500mAh 支持 UWB 技术魅族 22 核心配置曝光:80W+5500mAh 支持 UWB 技术魅族 22 核心配置曝光:80W+5500mAh 支持 UWB 技术

    8 月 19 日,一位数码博主透露了魅族 22 的关键配置信息。据悉,该机型将搭载 80w 有线快充,电池容量约为 5500mah,部分特别版本还将支持 uwb(超宽带)技术。 魅族 22 据该博主透露,魅族 22 已完成 CCC、SRRC 和 CTA 三大认证,进入发布前的最后准备阶段。在外观工艺…

    2026年9月9日 用户投稿
    000
  • 彩色背光技术:RGB-MiniLED/RGB MicroLED 解析——开启大屏显示新时代

    彩色背光技术:RGB-MiniLED/RGB MicroLED 解析——开启大屏显示新时代彩色背光技术:RGB-MiniLED/RGB MicroLED 解析——开启大屏显示新时代彩色背光技术:RGB-MiniLED/RGB MicroLED 解析——开启大屏显示新时代彩色背光技术:RGB-MiniLED/RGB MicroLED 解析——开启大屏显示新时代

    在当下的显示设备市场,显示方案的选择早已不是当年等离子和液晶技术那样的技术路线之争,而是 ” 画质表现 ” 与 ” 成本 ” 之间的权衡。传统背光和 mini led 背光供应链成熟、成本可控,却始终受制于技术先天带来的画质瓶颈;自发光阵营的 micr…

    2026年9月9日 用户投稿
    400
  • 从100多涨到500多!DDR4内存售价已超去年同期两倍:还要继续涨

    10月26日,据业内人士透露,从业多年以来,从未经历过如此持久的涨价周期。 今年以来,内存市场价格持续飙升。其中,DDR4内存涨幅尤为惊人,价格翻了两倍以上,16GB单条已突破500元大关。 一条普通的内存条,如今被众多科技圈人士和游戏玩家戏称为“2025年最保值的投资产品”之一。 根据慢慢买App…

    2026年9月9日
    100
  • 原厂停止报价、存储涨势持续!从业者直呼“见所未见”

    “这次涨价的特别之处在于,我在这个行业这么多年,之前从未见过涨价周期能够持续这么久。”国内一家存储模组厂的员工近日向财联社记者感叹道。 眼下,存储芯片市场正经历一场由AI驱动的、前所未有的全面缺货与涨价潮。这场始于上半年的涨势,进入第四季度非但没有趋缓,反而有进一步加剧的迹象。 有存储产业链人士告诉…

    2026年9月9日
    200
  • Origin Code 全球首款三风扇散热内存模组:VORTEX DDR5 正式发布

    Origin Code 全球首款三风扇散热内存模组:VORTEX DDR5 正式发布Origin Code 全球首款三风扇散热内存模组:VORTEX DDR5 正式发布Origin Code 全球首款三风扇散热内存模组:VORTEX DDR5 正式发布Origin Code 全球首款三风扇散热内存模组:VORTEX DDR5 正式发布

    全球首款三风扇DDR5内存震撼登场 国际顶尖内存品牌 Origin Code 再度引领行业革新,正式发布 VORTEX DDR5 内存模组——全球首例采用三风扇主动散热系统的高性能内存。突破传统被动散热局限,开创性引入三风扇动态冷却架构,重新书写高端内存的性能边界。 极致时序,性能狂飙 VORTEX…

    2026年9月9日 用户投稿
    400
  • 疯狂涨价!到底谁在买DDR4内存 为啥不买DDR5

    10月27日消息,ddr5内存早已上市普及,为何ddr4内存依然涨价不止,到底是谁在买ddr4内存? 根据大摩的最新报告指出,由于数据中心对网络设备的需求持续强劲,旧款内存(如DDR4)的寿命得以延长,加上市场可能低估了DDR4在数据中心交换器中的重要性,这预计将进一步推高平均销售价格(ASP)。 …

    2026年9月8日
    100
  • 如何使用WebMan技术构建安全可靠的网上支付系统

    如何使用WebMan技术构建安全可靠的网上支付系统 随着电子商务的快速发展,网上支付已成为广大消费者和商家日常生活中不可或缺的一部分。然而,随之而来的问题是如何构建一个安全可靠的网上支付系统,保护用户的隐私和财产安全。在本文中,将介绍如何使用WebMan技术构建一个安全可靠的网上支付系统,并给出代码…

    2026年9月8日
    000
  • 在ThinkPHP6中使用Docker技术

    随着云计算和容器技术的快速发展,docker 成为了构建、部署和管理应用程序的最流行方式之一。在软件开发和部署方面,docker 为我们提供了一种轻量级、可移植、可重复使用的解决方案,可以有效地优化我们的开发过程。 而在 ThinkPHP6 中,开发者们可以使用 Docker 技术来优化他们的开发流…

    用户投稿 2026年9月7日
    100
  • 在ThinkPHP6中使用Auth授权技术

    随着互联网应用的不断发展,web应用程序的安全性成为越来越重要的问题,如何保证程序的安全性,已经成为所有开发者面临的难题。auth授权技术是一种流行的解决方案,可以提供基于角色的访问控制。 在这篇文章中,我们将探讨如何在ThinkPHP6中使用Auth授权技术。首先,我们需要明确一下Auth授权的工…

    用户投稿 2026年9月7日
    000
  • CVE-2019-0841 DACL权限覆盖本地提权漏洞攻击分析

    CVE-2019-0841 DACL权限覆盖本地提权漏洞攻击分析CVE-2019-0841 DACL权限覆盖本地提权漏洞攻击分析CVE-2019-0841 DACL权限覆盖本地提权漏洞攻击分析CVE-2019-0841 DACL权限覆盖本地提权漏洞攻击分析

    0x00 前言 近期,国外研究员Nabeel Ahmed泄露了CVE-2019-0841漏洞的细节,该漏洞一旦被成功利用,低权限用户便可获得目标文件的“完全控制”权限。红队人员通过结合dll劫持等攻击技术,可以实现提升权限至NT Authority/SYSTEM并进行后门攻击。微软认为,该漏洞是由W…

    2026年9月6日 用户投稿
    100
  • 在ThinkPHP6中使用Pjax技术

    随着web技术的不断发展,网站的访问速度变得越来越快。但是,对于一些需要频繁刷新页面的应用程序,如博客、新闻站点或社交媒体,即使有快速的网站,用户仍然需要等待每个页面完全加载才能获取信息或执行一些操作。pjax技术可以帮助解决这个问题,而在thinkphp6中使用pjax也相当容易。 Pjax是什么…

    用户投稿 2026年9月6日
    100
  • Linux怎么查看内存占用?

    输入:top PID 进程的ID USER 进程所有者 PR 进程的优先级别,越小越优先被执行 Ninice 值 VIRT 进程占用的虚拟内存 RES 进程占用的物理内存 SHR 进程使用的共享内存 S 进程的状态。S表示休眠,R表示正在运行,Z表示僵死状态,N表示该进程优先值为负数 %CPU 进程…

    2026年9月5日
    000
  • Linux内存查看与管理

    在系统维护的过程中,随时可能有需要查看 cpu 使用率,并根据相应信息分析系统状况的需要。在 centos 中,可以通过 top 命令来查看 cpu 使用状况。运行 top 命令后,cpu 使用状态会以全屏的方式显示,并且会处在对话的模式 — 用基于 top 的命令,可以控制显示方式等等…

    用户投稿 2026年9月4日
    100

发表回复

登录后才能评论
关注微信