一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

基于AUTOSAR的TTCAN通信協(xié)議的形式化建模與分析

上海控安 ? 來源:郭建 ? 作者: 郭建 ? 2022-12-30 13:23 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作者 | 郭建上??匕部尚跑浖?chuàng)新研究院特聘專家

版塊 | 鑒源論壇 · 觀模

汽車工業(yè)發(fā)展至今,硬件方面如車身材料、發(fā)動機等已無太大升值空間,而汽車電子則有著廣闊的前景。為此各大汽車廠商對汽車電子的研究都投入了大量的人力財力。2003 年,汽車開放系統(tǒng)架構AUTOSAR(AUTomotive Open SystemArchitecture)由全球汽車制造商、部件供應商及其他電子、半導體和軟件系統(tǒng)公司聯(lián)合建立,主要目標是為汽車軟件體系架構建立一個開放的、標準化工業(yè)標準,以同時滿足供應商和生產(chǎn)商之間的需求。AUTOSAR 通過控制復雜度不斷增長的汽車電子體系架構,將軟件從硬件中分離開來,允許軟件的重用,從而減少二次開發(fā)和驗證的成本。AUTOSAR包括了汽車電子功能劃分、統(tǒng)一軟件架構和軟件開發(fā)過程等整套基于汽車電子開發(fā)的方法學。

CAN、TTCAN、LIN、FlexRay等是可用于汽車內(nèi)部網(wǎng)絡通信的協(xié)議。在現(xiàn)階段CAN及TTCAN協(xié)議因其穩(wěn)定可靠、結構簡單、通信靈活等特點而最常被使用?;贏UTOSAR的網(wǎng)絡協(xié)議規(guī)范已有很多被發(fā)布。如基于AUTOSAR的CAN協(xié)議、基于AUTOSAR的TTCAN協(xié)議等,這些規(guī)范詳細闡述了在AUTOSAR規(guī)范下該網(wǎng)絡協(xié)議的驅動及接口規(guī)范,隱藏了底層網(wǎng)絡通信的細節(jié),向上層應用軟件提供調(diào)用底層服務的接口。通過這種方式使軟硬件分離,使上層軟件的開發(fā)更為靈活,對功能的擴充更方便,縮短了開發(fā)周期。

本文針對AUTOSAR的TTCAN協(xié)議進行研究,并用Timed CSP(Timed Communication Sequential Processes)形式化語言對其進行建模,通過LTL(linear temporal logic)及斷言(Assertion)對TTCAN模型需要滿足的性質進行描述,運用模型檢驗工具PAT完成了對模型的驗證。

01 AUTOSAR體系架構

AUTOSAR的主要目標是為汽車電子創(chuàng)建一個開放的、標準化的軟件架構, 這個架構有利于車輛電子系統(tǒng)軟件的交換與更新,并為高效管理愈來愈復雜的車輛電子軟件系統(tǒng)提供了一個基礎。此外,AUTOSAR在確保產(chǎn)品及服務質量的同時,提高了產(chǎn)品研發(fā)的效率。AUTOSAR定義了設計汽車系統(tǒng)的方法和描述它們的軟件的架構方式。圖 1 展示了AUTOSAR軟件分層體系架構。

poYBAGOucziALCZAAABdH7BCHaE467.png圖1?AUTOSAR軟件分層體系架構

應用層(application layer)

包含了實現(xiàn)所需功能的軟件組件SWC(SoftWare Component)的規(guī)約,它形成了OEM(Original Equipment Manufacturer)廠商之間的競爭基礎。

運行時環(huán)境層 RTE(RunTime Environment)

為應用軟件提供了通信服務,它使 AUTOSAR的軟件組件獨立于特定的ECU。RTE是虛擬功能總線VFB(Virtual Function Bus)的一個實現(xiàn),不指定用來交換數(shù)據(jù)的通信技術。因此,AUTOSAR可用LIN、CAN、TTCAN或者FlexRay等多種通信平臺。用VFB定義軟件組件的數(shù)據(jù)交換可使它們獨立于底層的硬件平臺,此外,可以使注意力集中到軟件組件之間的通信而不用關心數(shù)據(jù)是否在ECU 內(nèi)部或ECU之間傳輸。

基礎軟件層BSW(Basic SoftWare)

由服務層、ECU抽象層、復雜驅動層和MCU(Micro Controller Unit)抽象層等子層組成。服務層處于基礎軟件層的頂層, 包含了操作系統(tǒng)、汽車網(wǎng)絡通信、管理服務、內(nèi)存服務和診斷服務。ECU 抽象層包含了輸入輸出(I/O)和通信硬件抽象,它使更高的軟件層獨立于ECU 硬件組件。復雜驅動層是硬件和 RTE 之間的橋梁,它提供與AUTOSAR無關的、專用的功能,如設備驅動等。MCU抽象層處于基礎軟件層的最底層,它包含了直接訪問的微控制器內(nèi)部設備的驅動和內(nèi)存映射的微控制器外部設備的驅動。

02 AUTOSAR的TTCAN協(xié)議

基于AUTOSAR的網(wǎng)絡通信協(xié)議位于體系架構的基礎軟件層中,AUTOSAR為其提供接口的規(guī)范。TTCAN協(xié)議在AUTOSAR基礎軟件層的接口,位于通信硬件抽象層和通信服務層之間,是為上層通信層提供 TTCAN 協(xié)議驅動服務的接口。圖 2 是AUTOSAR規(guī)范下的 TTCAN協(xié)議層次的架構。TTCAN協(xié)議接口模塊是CAN接口模塊的擴展,它包含了TTCAN協(xié)議所有與硬件獨立的任務。

poYBAGOuc26ADCtpAADMVGjjujw010.png圖2?AUTOSAR規(guī)范下的TTCAN協(xié)議層次架構

TTCAN協(xié)議接口主要完成上層通信層對控制流和數(shù)據(jù)流的需求,比如:消息傳輸需求、消息傳輸確認、消息接收指示、出錯通知等。TTCAN協(xié)議接口的一個典型流程是,接收來自上層通信層的消息請求,通過TTCAN協(xié)議驅動傳輸給 TTCAN協(xié)議控制器完成消息的傳輸,然后向上層通信層返回消息成功傳輸?shù)拇_認。TTCAN協(xié)議接口為TTCAN協(xié)議網(wǎng)絡的控制和服務提供了訪問低層服務的通信抽象,通過接口將TTCAN協(xié)議狀態(tài),管理器的狀態(tài)變化請求推送到底層的TTCAN協(xié)議驅動,然后底層事件再通過接口推送到高層相關的網(wǎng)絡管理模塊。

03 基于AUTOSAR的TTCAN協(xié)議的形式化建模與分析

AUTOSAR規(guī)范下TTCAN協(xié)議的抽象主要為三個層次。一是應用層,即軟件組件層,包含了各種軟件組件消息傳輸請求的序列,對應于 TTCAN 協(xié)議的系統(tǒng)矩陣。二是運行時環(huán)境層,對上層應用層隱藏了下層的通信細節(jié),實現(xiàn)虛擬功能總線,是對TTCAN協(xié)議通信通道的抽象。三是基礎軟件層,即TTCAN通信網(wǎng)絡所處位置,完成TTCAN協(xié)議基本的通信功能,即節(jié)點消息傳輸、總線仲裁和錯誤處理功能。

pYYBAGOudBuAHyvvAAAzJ3NYR-M035.png圖3?基于AUTOSAR的TTCAN協(xié)議抽象

圖3描述了基于AUTOSAR的TTCAN協(xié)議抽象,運行時環(huán)境層可以接收來自于軟件組件的任何數(shù)據(jù)請求,通過內(nèi)部的接口調(diào)用底層基礎軟件的通信功能,完成消息的傳輸。

在AUTOSAR軟件體系架構中,位于運行時環(huán)境層之下的基礎軟件層對于應用層來說是不可見的,因此,基礎軟件層可采用不同的通信協(xié)議來完成通信功能?;贏UTOSAR的TTCAN協(xié)議則是在基礎軟件層中采用了TTCAN協(xié)議來進行消息的傳輸。

pYYBAGOudFuAaLUIAAA6Rayo_tU233.png圖4?TTCAN協(xié)議與基于AUTOSAR的TTCAN協(xié)議的關系

圖4簡單描述了這兩者之間的關系。AUTOSAR規(guī)范中定義了一系列TTCAN協(xié)議的接口,通過對這些接口的實現(xiàn)完成TTCAN協(xié)議的各種功能。本文主要研究TTCAN協(xié)議中節(jié)點消息傳輸、總線仲裁和錯誤處理的功能如何在AUTOSAR規(guī)范下實現(xiàn),并可通過定義的接口進行調(diào)用,從而完成消息的傳輸。

對TTCAN協(xié)議和基于AUTOSAR的TTCAN協(xié)議進行分析、形式化建模和驗證的研究框架如圖 5 所示。該框架主要分為三個階段:

pYYBAGOudH6AMNnWAADho6LlJQA331.png圖5?基于AUTOSAR的TTCAN協(xié)議建模與分析框架

第一階段對TTCAN協(xié)議的需求進行分析,對于消息傳輸相關的四個主要部分系統(tǒng)矩陣、節(jié)點消息傳輸、總線仲裁及錯誤處理進行抽象,并分析這四個部分之間的關系以及消息的傳輸過程。分別對這四個部分進行形式化的描述,以Timed CSP建立模型。同時,在這一階段,分析并提取TTCAN協(xié)議中死鎖、安全性、不變性及公平性等相關的性質,以LTL公式及斷言的形式描述并加以文字注釋說明。

第二階段根據(jù)AUTOSAR軟件體系架構和基于AUTOSAR的TTCAN協(xié)議規(guī)范,在TTCAN模型的基礎上,將其遷移至AUTOSAR,這一過程關鍵之處在于明確TTCAN模型各功能模塊應處于AUTOSAR體系結構的哪一層次。然后在分析的基礎上,以Timed CSP建立基于AUTOSAR的TTCAN層次模型,該模型包含了軟件組件、運行時環(huán)境和基礎軟件三個層次。其中,軟件組件實現(xiàn)TTCAN協(xié)議模型中系統(tǒng)矩陣的功能,為系統(tǒng)提供消息傳輸請求的列表;運行時環(huán)境為上下層之間的通信提供了虛擬功能總線,包含了多種接口以供上層模塊調(diào)用底層通信服務,是對TTCAN協(xié)議模型通信通道的抽象;基礎軟件包含了TTCAN協(xié)議模型中的節(jié)點消息傳輸、總線仲裁和錯誤處理模塊,提供消息傳輸?shù)姆?。最后對模型進行性質的提取,提取的性質不僅需要滿足TTCAN協(xié)議的需求,還要滿足AUTOSAR規(guī)范的需求。

第三階段是模型的實現(xiàn)和性質的驗證階段。模型檢測工具PAT支持并發(fā)實時系統(tǒng)建模、模擬以及推理,支持Timed CSP建模語言,同時也支持LTL公式及斷言描述性質。因此,以PAT實現(xiàn)模型,使模型能得到準確的描述。建模實現(xiàn)的同時,對前兩個階段中提取的性質在工具PAT中進行驗證,并對驗證結果進行分析。圖6所示的是在PAT上模型實現(xiàn)的部分代碼,圖7給出了PAT對模型的驗證結果。

pYYBAGOudKSADb1bAAlBKjqmpYA741.png圖6?模型在PAT中的實現(xiàn)?poYBAGOudLqAD72iAAZrgKotBJA864.png圖7?基于AUTOSAR的TTCAN協(xié)議模型性質驗證結果

04 小結

AUTOSAR規(guī)范的提出為高效管理愈來愈復雜的汽車電子提供了一個基礎。AUTOSAR通信棧位于運行時環(huán)境(RTE)與微控制器抽象層(MCAL)之間,其簡化ECU之間的通信服務,實現(xiàn)不同類型或速率總線間的數(shù)據(jù)交互,并對應用層隱藏了與總線相關的協(xié)議和報文的屬性。本文針對AUTOSAR 的TTCAN通信協(xié)議進行了研究,實現(xiàn)其形式化建模與分析。

參考文獻:

[1]Specification of Operating System https://www.autosar.org/fileadmin/user_upload /standards/classic/21-11/AUTOSAR_SWS_OS.pdf.

[2] Bunzel S. AUTOSAR - the Standardized Software Architecture.[J]. Informatik Spektrum, 2011, 34(1):79-83.

[3] Barthe G, Pardo A, Schneider G. SEFM: software engineering and formal methods[J]. Software & Systems Modeling, 2015, 14(1):3-4.

[4] 冉欽文,基于AUTOSAR 的汽車電子通訊協(xié)議的研究[D]. 華東師范大學,2015.

[5] ISO 11898- Part4, Road vehicles - Controller area network (CAN) - Part 4: Time triggered communication. 2004.

[6] Skoglund M, Svensson H, Eriksson H, et al. Checking Verification Compliance of Technical Safety Requirements on the AUTOSAR Platform Using Annotated Semi-formal Executable Models[M]//Computer Safety, Reliability, and Security. Springer International Publishing, 2014: 19-26.

[7] Ahmed M. Hamed, M. Watheq El-Kharashi, Ashraf Salem, Mona Safar: A Multicycle Pipelined GCM-Based AUTOSAR Communication ASIP. IEEE Access 10: 46312-46329 (2022).

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 通信協(xié)議

    關注

    28

    文章

    1038

    瀏覽量

    41192
  • AUTOSAR
    +關注

    關注

    10

    文章

    380

    瀏覽量

    22692
  • ecu
    ecu
    +關注

    關注

    14

    文章

    934

    瀏覽量

    55839
  • TTCAN協(xié)議

    關注

    0

    文章

    2

    瀏覽量

    6243
  • TTCAN
    +關注

    關注

    0

    文章

    3

    瀏覽量

    6495
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    形式化方法的工程

    驗證工作作為典型的形式化方法的工程案例,應用了形式化方法的需求分析、建模與驗證,由此驗證了形式化
    的頭像 發(fā)表于 03-24 11:01 ?1938次閱讀
    <b class='flag-5'>形式化</b>方法的工程<b class='flag-5'>化</b>

    CAN總線通信控制協(xié)議的仿真與性能解析,不看肯定后悔

    文中在分析CAN總線通信控制協(xié)議的基礎上,在MATLAB/Sinulink軟件Stateflow仿真環(huán)境下,利用有限狀態(tài)機理論對CAN總線通信系統(tǒng)進行了
    發(fā)表于 05-21 07:00

    密碼協(xié)議形式化分析的計算合理性

    基于Abadi-Rowgaway 的形式化加密的計算合理性定理,論文提出和證明了密碼協(xié)議形式化分析的計算合理性定理。通過對群密鑰分配協(xié)議分析
    發(fā)表于 06-06 13:49 ?11次下載

    遠程數(shù)據(jù)采集系統(tǒng)通信協(xié)議設計與實現(xiàn)

    數(shù)據(jù)傳輸是遠程數(shù)據(jù)采集系統(tǒng)重要功能,要求精簡高效的通信協(xié)議支持。本文根據(jù)《水情數(shù)據(jù)采集系統(tǒng)》通信結構與流程分析,使用Petri Net 模型進行協(xié)議定義的
    發(fā)表于 08-07 08:58 ?21次下載

    基于Petri網(wǎng)的安全協(xié)議形式化分析

    本文提出了一種基于 Petri網(wǎng) 的安全協(xié)議形式化描述和安全性驗證的方法. 該方法的特點是,利用逆向狀態(tài)分析判定協(xié)議運行過程中可能出現(xiàn)的不安全狀態(tài),利用Petri 網(wǎng)的狀態(tài)可達性
    發(fā)表于 06-20 15:37 ?29次下載
    基于Petri網(wǎng)的安全<b class='flag-5'>協(xié)議</b><b class='flag-5'>形式化分析</b>

    一種形式化的學習過程建模_鐘偉平

    一種形式化的學習過程建模_鐘偉平
    發(fā)表于 03-19 11:45 ?0次下載

    通信協(xié)議形式化模型的研究

    本文提出了適應于通信協(xié)議的一類抽象形式化模型:抽象行為模型和抽象結構模型.前者主要包括事件、輸入/輸出、內(nèi)部/外部和狀態(tài)等子模型;后者主要包括交互點和分層子模型,文中討論了這類形式模型的有效性
    發(fā)表于 01-09 11:00 ?0次下載
    <b class='flag-5'>通信協(xié)議</b><b class='flag-5'>形式化</b>模型的研究

    基于幾何代數(shù)的高階邏輯形式化建模

    計算和建模分析的傳統(tǒng)方法,如數(shù)值計算方法和符號方法等,都存在計算不精確或者不完備等問題,高階邏輯定理證明是驗證系統(tǒng)正確的一種嚴密的形式化方法.在高階邏輯證明工具HOL-Light中建立了幾何代數(shù)系統(tǒng)的
    發(fā)表于 01-16 18:09 ?0次下載

    面向航天嵌入式的形式化建模

    航天嵌入式軟件是航天型號任務成敗的關鍵之一.航天嵌入式軟件是一種周期性、多模式的軟件.軟件的每個模式表示系統(tǒng)處于一定的狀態(tài),并進行相應的復雜計算.因此,提出了一種名為SPARDL的形式化建模方法
    發(fā)表于 02-06 16:25 ?1次下載

    無人機無線通信協(xié)議形式化認證綜述

    無人機無線通信協(xié)議形式化認證綜述
    發(fā)表于 06-25 11:04 ?9次下載

    形式化建模(一)

    對系統(tǒng)進行建模是一個采用表格、圖形、公式的方式,將系統(tǒng)的構成及其構成間的關系呈現(xiàn)給人們的一種技術方法,也就是將系統(tǒng)進行抽象化處理的過程。對系統(tǒng)的抽象可以從多個層面進行,即可以從多
    的頭像 發(fā)表于 10-21 13:48 ?1649次閱讀
    <b class='flag-5'>形式化</b><b class='flag-5'>建模</b>(一)

    鑒源論壇 · 觀模丨基于AUTOSARTTCAN通信協(xié)議形式化建模分析

    本文針對AUTOSARTTCAN協(xié)議進行研究,并用Timed CSP(Timed Communication Sequential Processes)形式化語言對其進行
    的頭像 發(fā)表于 01-04 16:12 ?1467次閱讀
    鑒源論壇 · 觀模丨基于<b class='flag-5'>AUTOSAR</b>的<b class='flag-5'>TTCAN</b><b class='flag-5'>通信協(xié)議</b>的<b class='flag-5'>形式化</b><b class='flag-5'>建模</b>與<b class='flag-5'>分析</b>

    形式化方法基本原理初探

    形式化方法是基于嚴格的數(shù)學基礎,通過采用數(shù)學邏輯證明來對計算機軟硬件系統(tǒng)進行建模、規(guī)約、分析、推理和驗證,是用于保證計算機軟硬件系統(tǒng)正確性以及安全性的一種重要方法。
    的頭像 發(fā)表于 01-30 16:42 ?1667次閱讀
    <b class='flag-5'>形式化</b>方法基本原理初探

    AUTOSAR通信協(xié)議棧的幾個問題(一)

    最近在研究AUTOSAR通信協(xié)議棧的時候產(chǎn)生了以下幾個問題。
    的頭像 發(fā)表于 01-31 09:23 ?2559次閱讀

    AUTOSAR通信協(xié)議解析 如何實現(xiàn)AUTOSAR通信

    通信協(xié)議棧是一個復雜的系統(tǒng),它涵蓋了多種通信方式和模塊,以實現(xiàn)車內(nèi)ECU之間的高效、可靠的數(shù)據(jù)交換。以下是對AUTOSAR通信協(xié)議的解析及實現(xiàn)AUT
    的頭像 發(fā)表于 12-17 14:54 ?2841次閱讀