I. 简介 基于模型的设计允许工程师设计嵌入式系统并在其桌面环境中对其进行仿真,以进行分析和设计。基于模型的设计提供了各种代码生成功能,团队可以使用这些功能生成源代码,用于多种目的,包括仿真、快速原型设计和硬件在环测试。基于模型的设计在飞行代码设计和嵌入式部署中的应用也已得到充分证实 [1-4]。飞行软件需要经过严格且有据可查的验证活动才能获得飞行认证,例如商用机载软件认证标准 DO-178B [5]。根据 DO-178B,执行开发或验证任务的工具需要经过认证,或者其输出需要经过验证。根据 DO-178B 对工具进行认证的程序取决于工具的作用。如果工具用于开发活动,则适用严格的认证程序;对于验证工具,则使用大量但不太严格的程序。本文将介绍使用商用现货 (COTS) 基于模型的设计技术开发嵌入式飞行软件的框架。本文将介绍一个工作流程,其中包括文本要求、详细设计模型、自动代码生成和各种自动验证步骤。本文将与使用纸质设计和手工编码的传统开发流程进行比较。本文还将研究工具鉴定工件
并评论了理解和应用 DO-178B 时最常犯的错误。RTCA 特别委员会 167 和 EUROCAE* 工作组 12 的联合委员会制定了 RTCA DO-178B**(也称为 EUROCAE ED-12B),随后由 RTCA 和 EUROCAE 于 1992 年 12 月发布。DO-178B 为机载系统和设备软件的生产提供了指导,使人们有信心该软件能够按照适航要求正确运行。DO-178B 代表了业界对确保软件安全的最佳方式的共识。还应注意,尽管 DO-178B 没有讨论具体的开发方法或管理活动,但有明确的证据表明,通过遵循严格的流程,可以实现成本和进度效益。DO-178B 中指定的验证活动对于在开发过程早期识别软件问题特别有效。
本章概述了文件 RTCA DO-178B《机载系统和设备认证中的软件注意事项》1,并评论了在理解和应用 DO-178B 过程中最常犯的错误。RTCA 特别委员会 167 和 EUROCAE* 工作组 12 的联合委员会制定了 RTCA DO-178B**(也称为 EUROCAE ED-12B),随后由 RTCA 和 EUROCAE 于 1992 年 12 月发布。DO-178B 为机载系统和设备软件的生产提供指导,以确保软件能够按照适航要求正确运行。DO-178B 代表了业界对确保软件安全的最佳方法的共识。还应注意的是,尽管 DO-178B 没有讨论具体的开发方法或管理活动,但有明确的证据表明,通过遵循严格的流程,可以实现成本和进度效益。DO-178B 中指定的验证活动对于在开发过程的早期识别软件问题特别有效。
