符合ISO 26262的MATLAB和Simulink

确认ASIL A-D的软件工具

汽车行业内高完整性系统的开发以符合ISO为特征®26262是道路车辆功能安全的国际标准。ISO 26262将汽车安全完整性等级(ASIL)中的功能从A分类到D,即从最低到最高。原始设备制造商和一级供应商正在调整其ECU开发流程,以使用符合ISO 26262的基于模型的设计。

根据ASIL A-D的ISO 26262标准,MATLAB、Simulink、Stateflow、Embedded Coder、MATLAB和Simullink验证工具以及Polyspace代码验证工具由TüV S U D认证为合格工具。这些认证基于自动化的、特定于应用程序的验证工作流。它支持ISO 26262-6强烈推荐的ASIL C和D的背对背模型和代码测试,在Simulink中使用处理器互操作(PIL)模拟模式。因此,工程师可以利用编码器和编译器优化,包括由嵌入式编码器生成的特定于处理器的代码,来生产大规模生产ECU所需的快速且节省内存的软件。除了C代码生成之外,嵌入式编码器ISO 26262工具鉴定用例还包括AUTOSAR汽车和C++代码生成功能。

HDL编码器还通过TüV SüD认证,适用于为所有ASIL开发安全相关产品。HDL编码器生成可读和可追踪的VHDL和Verilog,可以针对任何FPGA、ASIC和SoC设备。它与HDL Verifier紧密合作,生成测试台,用HDL模拟器和FPGA板执行背靠背测试。

工作流程文档、TüV SüD证书和报告、测试套件以及其他认证工件都在IEC认证工具包(适用于ISO 26262和IEC 61508)。该工具包提供了工作流和工件,以帮助您遵守并证明您遵守了ISO 26262。此外,TüV SüD每年对IEC认证工具包支持的工具的软件开发和质量工程过程进行审计。

“如果没有基于模型的设计,我们将需要至少30%的时间来开发和验证ESCL应用软件。我们通过生成满足所有速度和内存要求的高效代码来节省时间和精力。”

程辉,KOSTAL平台和流程经理
ISO 26262-6:2018摘录,显示合适的软件设计符号

ISO26262:2018规定Simulink和Stateflow适用于软件架构和软件单元设计符号,并作为自动代码生成的基础。