This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] AM263P4:安全认证应用中 SysConfig 的 AM263P4工具可信度(TCL)

Guru**** 2390755 points
Other Parts Discussed in Thread: SYSCONFIG

请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/microcontrollers/arm-based-microcontrollers-group/arm-based-microcontrollers/f/arm-based-microcontrollers-forum/1496165/am263p4-am263p4-tool-confidence-level-tcl-for-sysconfig-in-safety-certified-applications

器件型号:AM263P4
主题:SysConfig 中讨论的其他器件

工具/软件:

尊敬的德州仪器(TI)支持部门:

我们正在利用我们选择的 Sitara 微控制器已通过 IEC 61508和 ISO 26262认证、并且提供了安全编译器资质审核套件这一事实。

但是、我们找不到任何有关代码生成工具 SysConfig 的信息。 由于 SysConfig 生成源代码、它可能位于工具可信度(TCL) T3以下、这意味着它可能会在安全相关软件中引入错误。 为了避免潜在的认证问题、是否建议避免在安全关键型系统中使用 SysConfig?

此外、德州仪器(TI)是否提供有关在功能安全应用中使用 SysConfig 的任何资质认证文档、安全手册参考或指南?

感谢您的支持。

此致、
Jiri  

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    尊敬的 Jiri:

    可从 syscfg 生成一次代码、然后从构建中排除 syscfg。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好:Nilabh、

    感谢您的答复。

    只需确认-由于 SysConfig 不符合功能安全要求、因此我们需要将所有生成的代码视为是由团队成员手动编写的代码。 这意味着应用我们所有的标准验证和验证流程以确保其正确性。 换句话说、如果没有额外的审查、我们就无法自动将 SysConfig 生成的代码信任到安全关键型系统中。

    您是否同意此评估?

    此致、
    Jiri

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    是的、Jiri 是正确的、

    为了进行确认-由于 SysConfig 不符合功能安全标准、我们需要将所有生成的代码视为是由团队成员手动编写的。 这意味着应用我们所有的标准验证和验证流程以确保其正确性。 换句话说、如果不进行额外的审查、我们就无法自动信任安全关键型系统中由 SysConfig 生成的代码。

    syscfg 只是生成在模板文件中编程的代码、因此您的注意事项是正确的。 需要仔细检查生成的代码。