This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] SysConfig:由 TI's SysConfig + Driverlib (C2000 MCU) 生成的代码的可靠性/安全认证

Guru**** 2872500 points

Other Parts Discussed in Thread: SYSCONFIG

请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/microcontrollers/c2000-microcontrollers-group/c2000/f/c2000-microcontrollers-forum/1638123/sysconfig-reliability-safety-certification-for-code-generated-by-ti-s-sysconfig-driverlib-c2000-mcu

器件型号: SysConfig

大家好!

我正在使用 TI 的 C2000 MCU、希望在生产过程中遇到此类问题的任何人都能提供一些见解。

背景

过去、我通过基于 C 结构的寄存器定义直接操作 MMR 来开发固件。 最近、我一直在探索使用 SysConfig 和 Driverlib 生成芯片配置代码的过程。 GUI 使配置引脚和外设变得非常方便、我可以看到它成为建议流程的原因。

我的问题

我想了解基于 SysConfig 生成代码和 Driverlib API 构建的固件是否适用于可靠性关键型领域、例如汽车或国防/军事应用。

具体来说:

1. SysConfig 和 Driverlib 本身的设计和分发是否符合任何国际标准或软件认证(例如 ISO 26262、MISRA C、DO-178C、IEC 61508)?

2. SysConfig/Driverlib 是否主要用于早期评估和快速启动(芯片初始化,原型设计等),而任何需要正式认证或可靠性评估的项目必须将生成的代码与手写的寄存器级代码相同 — 即开发人员完全负责对其进行鉴定?

3. TI 是否提供任何有助于进行认证的支持文档、安全手册、资质认证报告或 SysConfig 或 Driverlib 合规性文件?

我问的原因

如果没有为 SysConfig/Driverlib 生成的代码提供正式的保证级别、那么就像传统的手写代码一样、认证完全由开发人员负责。 在这种情况下、我正在考虑一个工作流程、在工程中的某个定义点、从工程中删除 SysConfig 工具及其`.syscfg `配置文件、只有生成的源文件保持版本控制并继续引用。 这将冻结输出、使代码库可以审计、而不依赖于生成器工具。

这种方法对于已通过 C2000 汽车或安全关键型认证的其他人是否有意义? 还是有更好的推荐做法?

如果您有任何经验、TI 文档指导或经验教训、我们将不胜感激。

谢谢!

此致、
Sang-il

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    嗨、Sang、
    不可以、SysConfig 和 Driverlib 都没有任何功能安全认证。

    您可以本能地冻结 SysConfig 生成的输出并删除工具依赖项、这是合理的

    SysConfig/Driverlib 是开发辅助工具、而不是经过认证的组件。 由于它们没有安全认证、因此从认证的角度来看、它们生产的任何代码都必须与手写代码相同
    通过.syscfg从构建链中删除文件和工具、可以省去工具链中不合格的代码生成器  、从而简化 ISO 26262(工具可信度)或 IEC 61508(工具类)下的工具鉴定参数
    T 编译器仍然需要鉴定。 即使在冻结生成的代码后、编译器也会保留在工具链中。 TÜV 由 T Ü V Nord 评估的编译器资质审核套件 (QKIT) 直接满足了这一要求

    SAFETI_CQKIT IDE、配置、编译器或调试器|德州仪器 TI.com

    建议的工作流程摘要
    原型设计阶段:免费使用 SysConfig + Driverlib、可进行快速启动和配置
    设计冻结:将所有生成的源文件导出/冻结到版本控制中;从构建中删除.syscfg 和 SysConfig 工具依赖关系
    鉴定阶段:以手写形式处理冻结的代码—根据您的目标标准应用您的 MISRA C 静态分析、代码审核和测试
    将 SDL + CSP:TI 的诊断库和合规性支持包与冻结的配置代码一起集成到您的安全架构中
    鉴定编译器:根据目标 ASIL-ASIL/SIL 等级应用 TI 的 QKIT

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    尊敬的 Lakshya Verma:

    感谢您对我的询问的明确答复。
    我认为、这对准备基于 C2000 MCU 的系统开发和后续认证流程的任何人都将有所帮助。
    我还将仔细查看您链接的 TI SafeTI CQKIT IDE。

    此致、
    Sang-il