经过认证的工具链对安全关键型应用意味着什么?

发布者:EE小广播最新更新时间:2023-09-22 来源: EEWORLD作者: IAR关键字:认证  工具链  IAR 手机看文章 扫描二维码
随时随地手机看文章

安全关键型应用,在很多人看来是个专业的词汇,但其实它离我们的日常生活很近,比如汽车驾驶系统、飞机控制系统、电梯运行系统、医疗设备等与我们息息相关的事物都可以纳入安全关键型应用的范畴。


对于这类应用,通用的或者领域相关的安全标准都有着明确的认证规范,甚至开发这类应用的工具链也必须以某种方式经过认证,以确保其适用于这些安全相关的开发。本文将介绍用于安全关键型开发的工具链获得认证的意义,以及您如何在自己的安全相关项目和应用中利用这种认证支持。


嵌入式功能安全标准


安全认证的正式标准已经发布多年,但在过去的几年中,特别是在嵌入式领域,人们对这些标准的兴趣和实际使用程度正在显著增加。人们对认证和经过认证的终端产品的兴趣日益浓厚,部分原因是法律要求,但对生产企业来说,获得安全认证意味着获得市场竞争力。


与许多功能安全相关的国际综合标准IEC 61508,经过了多次修订,于2010年发布了第二版。这个标准以及它所衍生的标准,现在广泛应用于对可靠性和安全性有要求的行业,如过程工业、铁路和自动化等,比如ISO 26262用于汽车领域、EN 50128用于铁路应用、IEC 62304用于医疗软件和医疗设备。


认证和验证


如果您即将启动一个具备安全关键功能或功能安全要求的项目,您可能已经意识到您所使用的开发工具必须以某种方式经过资格认证,以适用于与安全相关的开发。认证开发工具的具体要求取决于您所遵循的标准,在某种程度上也取决于产品故障可能引发的严重程度。这还与工具的性质有关,例如,生成进入产品的代码的编译器比源代码度量工具更难认证,而源代码度量工具比版本控制系统或需求管理系统更难认证。


不同的标准对安全完整性(即产品的关键程度)有不同的定义,并且这些标准在工具的分类上也有所不同。以IEC 61508为例,它规定了编译器等工具需要经过认证,尽管并没有明确定义“认证”的具体含义。此外,该标准还要求工具必须经过验证,以确保它们符合相关的规范或文档。最糟糕的情况是,这意味着您必须在自己的项目中全面测试工具,除非能够提供其已经过测试的充足证据。此外,您还需要评估项目对工具的依赖程度。


还要考虑和评估的另一件事情是工具供应商支持工具的能力,最好能够在安全关键产品的整个生命周期内提供支持。


所有这些事情集中在一起可能会给您带来相当大的工作量,而这还只是涉及一个工具和一个项目......从另一个方面来讲,这正是IAR的工具链获得认证的原因所在。


获得认证和验证!


IAR用于安全关键开发的工具获得认证到底意味着什么呢?它意味着您为证明工具的使用合理性而必须做的工作量将大大减少。因为独立的第三方机构TÜV SÜD已经对IAR的开发活动、问题处理程序以及测试和验证活动进行了评估,并认证了IAR的工具符合IEC 61508、ISO 26262、EN 50128和IEC 62304等安全标准的要求。这些工具包括IAR Embedded Workbench for Arm、RISC-V、STM8、Renesas RX、RL78和RH850等。这也意味着,如果您选择C或C++作为编程语言,IAR的工具链是一个绝佳的选择。

 

image.png


延续性服务


那么,如果选择了经过认证的工具,就完事大吉了吗?


还要考虑的一个重要事情是您需要的支持程度以及您可以从工具链获得的支持程度。这不仅仅限于项目开发期间,还包括产品的整个生命周期。如果工具旧了并且被新版本取代,工具供应商不一定会在旧版本工具上继续支持您。这种立场与典型的安全相关项目的需求背道而驰,因为在这些安全相关项目中,应尽量避免工具的更新。


如果之前认证过的工具的更新不仅仅包含错误修复(Bug Fix),还包含功能更新,那么仅接受错误修复是没有用的,因为需要对工具更新进行重新认证或者进行详细的影响分析以及测试。


通过与开发安全相关且具有高可用性要求的软件或服务的客户多年合作,IAR了解到,对“冻结”版本的支持至关重要。“冻结”版本指的是只接受错误修复而永远不添加新功能的工具版本。这种版本可以根据需要保持活跃并得到支持。过去,IAR为需要特定“冻结”版本和相关支持服务的客户量身定制了特殊合作协议。现在,通过认证,IAR有机会以简化的方式为所有使用IAR Embedded Workbench功能安全版本的客户提供“冻结”版本和相关支持服务。


全面支持和保护


IAR的安全解决方案包含了以下主要内容。


 IAR Embedded Workbench功能安全版本:已获认证和冻结的工具特定版本,包括IAR Embedded Workbench for Arm、RISC-V、STM8、RL78、RX和RH850。

 

 TÜV SÜD的认证报告:详细说明了认证的有效性。


 安全指南:用各种安全标准的术语来说,这是一本安全手册,旨在指导如何在安全相关开发中使用工具链。该指南涵盖了从安装工具链时需要考虑的事项到如何处理语言扩展和编译器编译指示。


 功能安全支持和更新协议:包括对已经过认证版本的支持以及预先认证的错误修复更新,只要客户的协议仍然有效。


 定期更新:对工具链中已知问题的信息进行定期更新。


总结


综上所述,选择经过认证的工具链可以使您轻松地在安全相关项目中使用它,选择包含适当支持服务的工具可以使您的工具选择和投资更具价值。

此外,即使您的产品没有直接的安全要求,但如果需要满

足各种高完整性或高可用性要求,功能安全支持服务同样非常有用。


关键字:认证  工具链  IAR 引用地址:经过认证的工具链对安全关键型应用意味着什么?

上一篇:上新!100%国产物料认证,米尔入门级国产核心板全志T113-i方案
下一篇:如何选择米尔STM32MP1系列核心板和开发板

推荐阅读最新更新时间:2024-11-12 12:12

IAR调试stm8的优化设置
本来想使用iar的debug功能,通过st-link调试stm8板子,查看一下变量的值,结果死活看不到结果有变化,一直显示不可用,当时我就纳闷了,这他娘的是咋回事? 没办法,上网搜吧,于是发现,原来是跟编译的优化级别有关系,默认的优化级别是low,把它改成None,然后单步就能看到变量的值了。 调整完优先级就可以看到变量的值了。
[单片机]
realme全新5000mAh新机通过了蓝牙认证:Helio X20加持
近日,一款型号为RMX2020的realme新机通过了蓝牙认证,比较有意思的是,这款新机搭载了一颗联发科MT6769处理器,如果你对这个型号有点眼熟的话,你应该记得这个名字——2016年联发科旗舰U Helio X20。   当初还如日中天的乐视在乐事超级手机2上手发了这颗处理器,随后魅族在MX6、Pro 6、Pro 6s上用上了这颗处理器及其衍生版本Helio X25。   Helio X25采用了三丛十核的架构,10核心设计,四核低频A53+四核高频A53+双核A72,20nm工艺。   这款RMX2020已经通过了多个组织的认证,所以看起来不像是realme内部的测试机型,我们甚至可以看到它搭载了5000mAh电池+后
[手机便携]
五款华为/荣耀智慧屏获蓝牙5.0认证
在蓝牙认证组织网站上,一批名为华为/荣耀智慧屏的设备于8月30日现身。   系列涵盖五款型号,分别是HEGE、OSCA-550, OSCA-550A, OSCA-550X和OSCA-550AX,均支持蓝牙5.0。   系统方面搭载的是EMUI HomeVision 9.0.0.13,芯片识别为海思出品的Hi1103。   从型号判断,认证的几款都是55英寸版本,除了系统,都很契合已经在国内上市的荣耀智慧屏,所以很像是海外版。但也不排除这是华为智慧屏的可能,毕竟在手机领域,已经不止一次看到华为和荣耀花开两朵,各表一枝的情况出现。
[手机便携]
五款华为/荣耀智慧屏获蓝牙5.0<font color='red'>认证</font>
联发科技携手UL公司推出快速充电认证计划
    助力采用Pump Express™ Plus技术的厂商能简单且快速获取认证   2015年4月23日, 北京讯 ── 全球 IC 设计领导厂商联发科技与全球安全科学领导者 UL (Underwriters Laboratories) 今天共同推出快速充电全球认证计划,为使用联发科技旗下的快速充电技术Pump Express Plus (PE+)的产品提供测试及认证服务。通过联发科技Pump Express Plus技术,智能设备的电池可在30分钟内快速充电至75%。经由UL严谨的测试计划, AC/DC电源供应器制造商可为其产品取得联发科技Pump Express Plus 技术的认证。通过测试且获取认证后的产品将可为
[手机便携]
u-blox CEO:运营商都对 LARA-L6 进行了预认证
日前,我们采访了 u-blox 首席执行官 Thomas Seiler,以下是对话详情: 问:能否向我们的读者简单介绍一下贵公司? A:到目前为止,您可能已经听说过物联网。在 u-blox,我们创建硬件、服务和解决方案,使物联网运转起来。 在深入的研发投资和战略收购的推动下,我们已经从一家帮助卫星定位技术大众化的瑞士大学研究机构发展成为面向消费、汽车和工业市场的定位和无线通信解决方案的跨国行业领导者. 今天,我们提供准确、实时的位置数据、可靠的短距离和蜂窝通信,以及您、您的汽车和您的企业每天都依赖的安全、低功耗的云连接。 问:公司最近的公告有什么亮点吗? 答:我们刚刚推出了u-blox LARA-L6,这是
[物联网]
CEVA宣布RivieraWaves Surf Wi-Fi® 802.11ac IP平台通过认证
全球领先的用于蜂窝、多媒体和无线连接之DSP IP平台授权厂商CEVA公司宣布RivieraWaves Surf IP 平台已经从Wi-Fi Alliance 获得Wi-Fi CERTIFIED ac认证资格。RivieraWaves Surf IP平台提供了所有Wi-Fi 802.11ac IP中的最小芯片尺寸和最低功耗,可以满足智能手机、平板电脑、运动相机、无人机等广泛的移动 、消费电子和物联网(IoT)设备等无所不在无线连接的日益增长的需求。 RivieraWaves Surf IP具有802.11ac 1x1 和802.11ac MU-MIMO 2x2两种型号。CEVA使用RivieraWaves品牌提供在业界广泛
[网络通信]
国内多家AGV企业CE认证,这个通行证到底有何用?
在11月初的亚洲物流展上,新松获得了TüV南德意志集团颁发的CE证书,其移动机器人整系统成为国内首个通过CE认证的(移动)机器人整系统。同期,木牛流马获得了德国莱茵TüV颁发的大中华区首张符合欧洲安全指令的CE认证证书。时间再往前推一点,海康机器人在九月份也获得了由SGS授予——国内首张AGV全指令CE认证,涵盖机械安全(MD)、 电磁兼容安全()、无线控制安全(RED)认证。 两个多月内,已有三家AGV企业通过CE认证,嘉腾的潜伏牵引型AGV也早在今年四月获得由莱茵颁发的证书,不过大家可能都会有些疑惑,这个CE认证是个啥,怎么企业都号称是国内首张? 让我们先来看一看百科上的解释:CE认证即只限于产品不危及人类、动物
[机器人]
意法半导体推出下一代NFC芯片 可简化数字车钥匙系统的认证
据外媒报道,意法半导体(STMicroelectronics)推出最新一代符合汽车标准的NFC读取器IC:ST25R3920B,适用于车联网联盟(CCC)数字钥匙应用,可提高性能并简化产品认证。 图片来源:意法半导体 ST25R3920B可安装于车门和中控台位置,用于无钥匙进入和启动,以及Qi无线充电控制和智能手机配对。该芯片采用意法半导体独特的Heartbeat算法,用于无线充电联盟(WPC)应用中的NFC卡保护,可在卡模拟模式下区分NFC卡和智能手机,因此可以确保手机在卡受保护的同时进行充电。 该芯片还具备多项新功能,包括增强的有源波形整形(AWS),以根据最新的NFC论坛认证版本13(CR13)简化认证,从
[汽车电子]
意法半导体推出下一代NFC芯片 可简化数字车钥匙系统的<font color='red'>认证</font>
小广播
最新嵌入式文章
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

换一换 更多 相关热搜器件
随便看看

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved