91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

淺談操作系統(tǒng)的適航符合性(下)

上??匕?/a> ? 來源: 上海控安 ? 作者: 上??匕? ? 2023-08-08 15:11 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作者 |蔡喁上??匕部尚跑浖?chuàng)新研究院副院長

版塊 |鑒源論壇 · 觀擎

社群 |添加微信號TICPShanghai”加入“上??匕?1fusa安全社區(qū)”

在淺談操作系統(tǒng)的適航符合性(上)中,詳細介紹了民用飛機操作系統(tǒng)的研制現(xiàn)狀及其適航要求,重點分析了當(dāng)前滿足適航要求的嵌入式操作系統(tǒng)研發(fā)的主要難點。本篇將展開討論降低民機機載操作系統(tǒng)適航風(fēng)險的具體方法。

04

機載嵌入式操作系統(tǒng)的適航路徑

由于上面的這些問題,在民用飛機機載軟件中使用的嵌入式操作系統(tǒng),既要考慮高效的表明適航符合性,也需要能夠?qū)崿F(xiàn)對底層硬件的有效封裝,方便應(yīng)用軟件的開發(fā),真正發(fā)揮使用操作系統(tǒng)的便捷。通常,民機機載操作系統(tǒng)往往采用以下幾個方法降低適航風(fēng)險。

4.1 嚴格控制接口數(shù)量和類型

民機機載操作系統(tǒng)作為民用飛機功能的提供者,與民用飛機整體設(shè)計理念一脈相承,其首要思路就是功能嚴格按照需求和依據(jù)應(yīng)用場景要求開發(fā)。民用飛機上每一克重量每一處設(shè)計都突出堅決不包含無用功能的概念。機載軟件以及其操作系統(tǒng),往往也會嚴格控制無用的功能和組件。這不僅僅是減少重量和功耗成本,也是為了減少不必要的安全影響,降低適航取證以及維護等成本的必然選擇。某國外民機機載操作系統(tǒng)廠商曾如此向筆者描述其提供的API范圍,其所在的公司為了提供完美的機載嵌入式操作系統(tǒng),他們精簡了原先高安全性操作系統(tǒng)(非民機版本)中約95%的函數(shù)以及相應(yīng)的代碼。可見,“精簡”是民機機載操作系統(tǒng)廠商的普遍選擇。

4.2 針對性適配硬件對象

近些年來,操作系統(tǒng)規(guī)模越來越大,除了固化大量常用的操作以外,對各種不同類型的硬件提供適配也是原因之一。為了快速方便的適配,勢必需要準(zhǔn)備或者囊括各種不同類型的底層庫,包括硬件抽象、底層接口庫等。根據(jù)民機適航符合性的原則,所有裝機代碼都是機載軟件審查對象。操作系統(tǒng)提供方或者機載功能的開發(fā)單位勢必需要按照DO-178B/C標(biāo)準(zhǔn)表明這些庫的符合性。不論這些庫是否作為操作系統(tǒng)一部分提供,往往都會帶來安全分析的壓力以及適航取證的成本。因此,國外典型的民機機載嵌入式操作系統(tǒng)往往嚴格限定所適配的硬件對象,減少不必要的投入以及鑒定系統(tǒng)交付文件的復(fù)雜性。也有部分民機操作系統(tǒng)將硬件適配活動交由應(yīng)用開發(fā)單位自己完成,這也無形中增加了操作系統(tǒng)使用的難度和成本。

4.3 完整的生命周期過程和數(shù)據(jù)

實現(xiàn)機載操作系統(tǒng)的順利取證,研制單位必須完整地掌握其中所有的軟件組件的詳細設(shè)計數(shù)據(jù)。具有從需求、設(shè)計到代碼乃至編譯方法在內(nèi)的全套技術(shù)細節(jié)。能夠?qū)ζ溟_展?jié)M足適航要求的系統(tǒng)設(shè)計和完整驗證工作。往往對于其中采用的第三方或歷史系統(tǒng)組件,需要有能力完成逆向工程并以此為起點完善相應(yīng)的生命周期過程和數(shù)據(jù)。

4.4 提供典型場景示例以及適航鑒定數(shù)據(jù)包

作為面向民機功能開發(fā)的底層模塊,操作系統(tǒng)研制單位必須能理解應(yīng)用單位的使用場景,并且提供盡可能多的符合性證據(jù)支持,幫助應(yīng)用開發(fā)單位降低后續(xù)開發(fā)和取證成本。為此,除了通常的操作系統(tǒng)手冊文件外,一般還需為后續(xù)應(yīng)用單位取證活動準(zhǔn)備相應(yīng)的鑒定數(shù)據(jù)包。數(shù)據(jù)包除包含需求、設(shè)計、代碼等生命周期數(shù)據(jù)以備適航評審以外,通常還包括針對典型應(yīng)用場景的性能分析數(shù)據(jù)等。

05

飛蜻操作系統(tǒng)

華東師范大學(xué)軟件工程學(xué)院與上??匕补餐_發(fā)的飛蜻(FlyLite)操作系統(tǒng),取輕快飛行之意,目標(biāo)是盡量減少國內(nèi)企業(yè)適航軟件的開發(fā)成本和周期。是國內(nèi)首個貫徹上述思路,面向民用飛機低成本研發(fā)而打造的輕量級操作系統(tǒng)。該系統(tǒng)按照RTCA DO-178C A級軟件要求開發(fā)。

wKgZomTR6qSASASsAAgRrI8vS1g036.png

圖1 飛蜻FlyLite操作系統(tǒng)

研制團隊完整地定義了操作系統(tǒng)的接口和服務(wù)需求,實現(xiàn)了詳細設(shè)計和代碼開發(fā)。通過基于需求的測試完成了對需求和結(jié)構(gòu)的覆蓋。為確保操作系統(tǒng)本身廣泛的適用性以及后續(xù)對不同類型機載軟件的快速適配,同時保證應(yīng)用軟件的可移植性,操作系統(tǒng)接口按照POSIX標(biāo)準(zhǔn)開發(fā),對標(biāo)準(zhǔn)中某些細節(jié)進行了完善。通過自研的測試覆蓋分析工具,以及在開源平臺上搭建的需求和過程管理工具,項目團隊實現(xiàn)了低成本的軟件生命周期環(huán)境構(gòu)架,確保研制過程具有完整的生命周期過程數(shù)據(jù)記錄。

wKgaomTR6qSALL4cAAGbGx1-ndo023.png

圖2 飛蜻目標(biāo)架構(gòu)

為避免過多硬件適配可能帶來的問題,飛蜻操作系統(tǒng)針對STM32L496以及某國產(chǎn)處理器為硬件對象,實現(xiàn)了接口層以下全面的適航符合性證據(jù)數(shù)據(jù)包的規(guī)劃。為了確保數(shù)據(jù)的完整性,項目團隊重新篩選并開發(fā)了Libc和Libm庫,避免了底層軟件中的不透明問題。最大程度地減少了取證風(fēng)險。此外,針對應(yīng)用單位可能在后續(xù)集成和驗證過程中可能的軟件分析工作,飛蜻操作系統(tǒng)還在其研發(fā)過程中引入了形式化性能分析以及調(diào)度特性建模仿真技術(shù),方便應(yīng)用單位在后期引入針對關(guān)鍵性能指標(biāo)的模型仿真。

wKgZomTR6qWAZ7ReAAEmBBbv9hU674.png

圖3 調(diào)度特性建模仿真

作為一種低成本輕量級操作系統(tǒng),飛蜻主要應(yīng)用場景包括輕量級適航應(yīng)用軟件開發(fā)。此類軟件功能相對簡單,經(jīng)常無需包含分區(qū)等復(fù)雜操作,然而對研制周期和研發(fā)成本較為敏感。飛蜻操作系統(tǒng)能夠通過定義的用戶開發(fā)限定場景指導(dǎo)和幫助研制單位減少底層適配和舉證的時間和人力成本,快速搭建滿足適航要求的機載應(yīng)用。

wKgaomTR6qWANR-kAAEe0Q9wiQs151.png

圖4 輕量級適航應(yīng)用開發(fā)

此外,針對部分包括無人機以及eVOTL等非傳統(tǒng)民機應(yīng)用,通過飛蜻操作系統(tǒng)滿足A級軟件要求且應(yīng)用開發(fā)快速的優(yōu)勢,可方便快速地搭建高等級應(yīng)用的備份/冗余通道,配合相關(guān)的安全性設(shè)計和架構(gòu)設(shè)計,降低原先主控通道的研制級別,最終實現(xiàn)快速交付和取證。

wKgaomTR6qaATzdBAADwU56wI7E005.png

圖5 快速構(gòu)建高級別冗余通道

后續(xù),項目團隊將重點針對簡單非分區(qū)機載高安全應(yīng)用、復(fù)雜機載應(yīng)用的備份通道等應(yīng)用場景開展操作系統(tǒng)的適配,進一步服務(wù)國產(chǎn)民機設(shè)備產(chǎn)業(yè),讓國產(chǎn)機載系統(tǒng)輕快地飛行。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5199

    文章

    20454

    瀏覽量

    334234
  • 仿真
    +關(guān)注

    關(guān)注

    54

    文章

    4486

    瀏覽量

    138309
  • 操作系統(tǒng)
    +關(guān)注

    關(guān)注

    37

    文章

    7402

    瀏覽量

    129337
  • 架構(gòu)
    +關(guān)注

    關(guān)注

    1

    文章

    532

    瀏覽量

    26595
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    操作系統(tǒng)體系結(jié)構(gòu)

    按照復(fù)雜、時間常數(shù)、抽象級別等因素,將操作系統(tǒng)內(nèi)核分成基本進程管理、虛存、I/O與設(shè)備管理、IPC、文件系統(tǒng)等幾個層次,繼而定義層次之間的服務(wù)結(jié)構(gòu),提高操作系統(tǒng)內(nèi)核設(shè)計上的模塊化。但
    發(fā)表于 01-15 08:19

    操作系統(tǒng)的發(fā)展及分類

    手工操作階段(此階段無操作系統(tǒng))   用戶在計算機上算題的所有工作都要人工干預(yù),如程序的裝入、運行、結(jié)果的輸出等。隨著計算機硬件的發(fā)展,人機矛盾(速度和資源利用)越來越大,必須尋求新的解決辦法
    發(fā)表于 01-15 08:00

    操作系統(tǒng)運行機制

    操作系統(tǒng)在具體實現(xiàn)上劃分了用戶態(tài)(目態(tài))和核心態(tài)(管態(tài)),以嚴格區(qū)分兩類程序。   在軟件工程思想和結(jié)構(gòu)程序設(shè)計方法的影響誕生的現(xiàn)代操作系統(tǒng),幾乎都是層次式的結(jié)構(gòu)。操作系統(tǒng)的各項
    發(fā)表于 01-15 07:12

    普華基礎(chǔ)軟件出席開源車用操作系統(tǒng)人才培養(yǎng)啟動儀式

    人才是產(chǎn)業(yè)創(chuàng)新的第一資源,培養(yǎng)本土化的車用操作系統(tǒng)高端人才,對于保障汽車產(chǎn)業(yè)供應(yīng)鏈安全、贏得未來競爭具有戰(zhàn)略、基礎(chǔ)意義。當(dāng)前,我國在車用操作系統(tǒng)領(lǐng)域面臨跨領(lǐng)域復(fù)合型人才嚴重短缺的挑
    的頭像 發(fā)表于 12-18 17:11 ?1219次閱讀

    龍蜥操作系統(tǒng)裝機量突破1000萬

    11月17日,以“生態(tài)共融·智驅(qū)未來”為主題的2025龍蜥操作系統(tǒng)大會(OpenAnolis Conference)在北京成功舉辦。千余位全球技術(shù)大咖、業(yè)界精英和行業(yè)開發(fā)者齊聚一堂,深入探討AI時代下操作系統(tǒng)產(chǎn)業(yè)發(fā)展的新趨勢、新挑戰(zhàn)與新路徑,共話龍蜥社區(qū)引領(lǐng)
    的頭像 發(fā)表于 11-20 11:40 ?846次閱讀

    EV10AS180A模數(shù)轉(zhuǎn)換器支持哪些操作系統(tǒng)

    應(yīng)用。EV10AS180A轉(zhuǎn)換器本身并不直接依賴或支持特定的操作系統(tǒng),其核心功能是完成模擬信號到數(shù)字信號的轉(zhuǎn)換,屬于硬件層面的數(shù)據(jù)處理設(shè)備。硬件獨立:EV10AS180A作為一款高性能ADC,其工作原理
    發(fā)表于 11-18 09:18

    單片機的操作系統(tǒng)

    Linux網(wǎng)絡(luò)協(xié)議棧和文件系統(tǒng)(如JFFS2),但實時較弱,需外擴存儲器。 ? ? VxWorks ?:高效實時操作系統(tǒng),廣泛應(yīng)用于通信、軍事等領(lǐng)域,支持自定義硬件模塊。 ? 其他選擇 ? Keil
    發(fā)表于 11-14 06:18

    嵌入式實時操作系統(tǒng)的特點

    通常具有以下特點: 快速響應(yīng):實時嵌入式操作系統(tǒng)能夠迅速響應(yīng)外部事件或任務(wù)請求,以滿足實時任務(wù)的時間要求。 穩(wěn)定性和可靠:實時嵌入式操作系統(tǒng)要求系統(tǒng)能夠在各種環(huán)境條件
    發(fā)表于 11-13 06:30

    如何選擇合適的實時操作系統(tǒng)

    選擇合適的實時操作系統(tǒng)(RTOS,Real-Time Operating System)可能會影響你在不同行業(yè)的職業(yè)發(fā)展路徑。
    的頭像 發(fā)表于 09-09 14:47 ?1077次閱讀

    樹莓派操作系統(tǒng):版本、特性及設(shè)置完整指南!

    樹莓派操作系統(tǒng)是什么?樹莓派操作系統(tǒng)是由樹莓派基金會專為樹莓派開發(fā)的官方操作系統(tǒng)。它基于DebianLinux發(fā)行版,并針對樹莓派的ARM架構(gòu)進行了專門優(yōu)化。樹莓派操作系統(tǒng)有多個版本,
    的頭像 發(fā)表于 07-28 18:26 ?1458次閱讀
    樹莓派<b class='flag-5'>操作系統(tǒng)</b>:版本、特性及設(shè)置完整指南!

    鴻道Intewell操作系統(tǒng):人形機器人底層操作系統(tǒng)

    操作系統(tǒng)的實時賦能東土科技的鴻道(Intewell)工業(yè)操作系統(tǒng)作為國內(nèi)唯一通過汽車、工業(yè)控制、醫(yī)療、軌道交通四項功能安全認證的系統(tǒng),為標(biāo)準(zhǔn)體系中的技術(shù)層架構(gòu)提供了底層支持。其微內(nèi)核
    的頭像 發(fā)表于 05-16 14:44 ?793次閱讀

    理想汽車智駕操作系統(tǒng)解讀

    [首發(fā)于智駕最前沿微信公眾號]在智能網(wǎng)聯(lián)與生成式AI技術(shù)深度融合的浪潮,汽車操作系統(tǒng)已經(jīng)從最初的簡單資源管理平臺,演化為承載感知決策、執(zhí)行控制與安全防護的智能化中樞。理想汽車自主研發(fā)的星環(huán)OS
    的頭像 發(fā)表于 05-13 10:54 ?1221次閱讀
    理想汽車智駕<b class='flag-5'>操作系統(tǒng)</b>解讀

    EZUSB FX3 SDK win10操作系統(tǒng)安裝失敗的原因?

    EZUSB FX3 SDK win10操作系統(tǒng)安裝失敗。
    發(fā)表于 04-30 07:54

    國產(chǎn)操作系統(tǒng)有哪些?政企官方認證的5大國產(chǎn)系統(tǒng),實測好用才敢推薦!

    近年來,“國產(chǎn)操作系統(tǒng)”這個詞越來越頻繁地出現(xiàn)在政策文件、企業(yè)采購清單和行業(yè)新聞里。尤其是在“信創(chuàng)”浪潮,無論是政府機關(guān)還是央企國企,都在加速替換國外操作系統(tǒng)。但面對市面上琳瑯滿目的國產(chǎn)系統(tǒng)
    的頭像 發(fā)表于 04-17 15:34 ?6736次閱讀
    國產(chǎn)<b class='flag-5'>操作系統(tǒng)</b>有哪些?政企官方認證的5大國產(chǎn)<b class='flag-5'>系統(tǒng)</b>,實測好用才敢推薦!

    什么樣的才叫實時工業(yè)操作系統(tǒng)

    實時工業(yè)操作系統(tǒng)的核心是在嚴格時間約束保證任務(wù)執(zhí)行的確定性、可靠和安全,通常需通過專用架構(gòu)、實時調(diào)度算法和工業(yè)級認證來滿足嚴苛的工業(yè)環(huán)境需求。選擇時需根據(jù)具體場景的實時
    的頭像 發(fā)表于 04-17 10:09 ?744次閱讀
    什么樣的才叫實時工業(yè)<b class='flag-5'>操作系統(tǒng)</b>