尊敬的各位先生:
我们在内部讨论了我们希望在安全关键型应用中使用的所有可用功能的机制。
我们最终禁用了所有组1中断,只是因为我们不希望它们干扰 CPU 的正常运行,因为我们会忽略错误(不管怎么说,代码正在执行)。 我们决定只对状态字进行投票并记录任何事件。
但是,对于组2,这是不可设置的。 所有 ESM 组2事件都将触发事件。
我的一位同事问:“那么,我们如何保护系统不会因无法修复的问题而不断中断?” 我采取了行动来问你们。
是否有任何关于如何防止 ESM 和其他事件处理程序(如 dabort,UNDEF 等)可能产生的竞争条件的建议?
请提前感谢。