, s( Z- U' |. v" s+ @2 ~
2 S) v0 E8 V$ N% n! u 嵌入式系统软件是一个竞争优势。软件可以使得已经舒适的乘坐更具吸引力,比竞争性交通工具更好。它还可减少驾驶室噪音,或降低燃油消耗。可轻松地配置嵌入式软件,以符合用户的喜好 & r8 Z8 @1 |; [3 ^: `- t
– 只需按一下开关便可将舒适的公路汽车变为更具运动特色的交通工具。+ T* s% n" O& ^, ]
. t+ M v& y6 y' J8 o 当然也可在硬件中实现那些可以通过软件获得的功能,但是这样做会相应地增加制造成本和产品价格。嵌入式软件还可实现重复利用利用,并且可更加频繁地更新,以满足不断增长的需求。* u* R1 ?. x& [3 I$ }
0 e* d9 @1 I5 ?8 s0 i
! Z) g3 B( a1 D
图1,在环测试示意图1 _) Z) o1 U' B3 e [ h g, {9 C. z* O
所有这些以及其他更多原因造成了嵌入式软件应用的复杂性。很难测试和验证复杂嵌入式软件的功能。验证和确认费用、解决缺陷的成本以及没有及时发现的缺陷问题会抹杀掉软件功能具有的所有优势。5 Z. _ r% D) x3 R5 y9 J0 Z
# _/ r, N6 X& \0 ~$ g1 e2 P2 k( E 嵌入式软件开发行业意识到这一点,并基于图形化模型进行软件开发,以应对不断增长的复杂性。图形化的产品功能还具有仿真能力,可提高验证和确认方法。本文简要概述通过基于模型的设计的关键软件测试方法。2 R& o# j) O' z Q
4 ^9 U( D) j8 z% m5 v
1 通过模型开发和测试嵌入式软件
/ v/ Z( K7 d/ Y
" Y# _2 t* P9 Y& f* }: {8 h 建模是设计和开发中的一个重要步骤,它发生在收集高层需求之后以及进行任何实现之前。模型还允许在开发的同时,进行持续地进行测试和验证。
1 O4 L$ }* J3 [0 F0 t 图2,建模是设计和开发中的一个重要步骤
9 B$ L0 B$ l% i! l; V4 [: X 在早期的设计阶段,开发者可开发纯粹的行为模型,以阐明并定义软件的详细要求。1 a1 `+ L5 `6 ^* ~ B
" j. D8 V% w6 Y1 J' w 虽然此类模型已经具备了基本解决方案的轮廓,但是它们依然独立于目标平台。这些目标独立的行为模型将用于设计验证和早期的需求确认。
) n. A" N+ e/ ~; p. Q- {6 d
_, ~1 j n& P# t: x% l2 d$ L5 j 用于捕获关键需求、在仿真中展示正确行为以及展示对高层需求可追溯性的模型通常被称为“可执行规范”。
- t4 h+ U4 n* ^* }6 @& v' x' B# m3 M3 @. V4 O
对可执行规范的进一步开发和具体实现可产生代表最终实现的模型的定义。这就是用于产品代码生成的模型。通常,这些模型会对代码生成做优化;它将从数据类型、目标架构以及要求的代码风格。所有这些变更需要一个验证过程,确保产品代码生成模型中引入的变更不会改变软件的行为。确认生产代码生成模型以及生成代码的正确行为的测试为代码验证。 把验证分布在设计验证和代码验证阶段允许我们更早地开始验证工作,更多的关注在测试上和更短的时间去修复在测试中检测到的错误。在本文的其余部分,我将介绍两个设计验证方法: ?1 h8 ?0 @4 ?% h
s" w1 Q$ f0 S5 @/ ^" ]/ g
·模型在环测试
# ^" ]' B* i0 m ·软件在环测试
* i/ U1 o n. O# ]1 ^4 n! y! i2 a9 R3 _+ ]
以及用于代码验证的两个方法:
6 h7 j/ B& b" o: u7 V$ b: o' C6 d$ C5 Y$ W
·处理器在环测试
, f8 o7 G8 L# O, b) B6 ] ·硬件在环测试
3 h/ U. a* j9 P! N& w# F! g
6 V2 I6 o! m9 u: y" h' t) Y; K 2 设计验证
1 J# Y; w4 ^" M, u% u* c3 U
( ~7 R" s* Y$ _6 h4 n6 T7 B 设计验证的主要目的是确认所有关键要求和设计概念是否已正确体现在设计模型中。$ r7 f) K$ X% y3 c! I( F
2 q" A6 r2 b" [1 n* O; [3 b ·模型在环测试
0 n1 _) H8 p4 z/ ^4 R2 G6 f
, x5 ]3 D9 \5 Q1 F3 i2 t 与“静态”的书面设计不同,可在仿真过程中评估可执行规范。通常,通过改变一组模型参数或输入信号,或通过查看输出结果或模型的响应,来完成这一操作。依据模型执行的仿真顺序也称为模型在环测试。
]! b. F6 F8 B' U
* w- F+ }3 d$ d" V 模型在环测试的测试数据可来自测试矢量数据库,或来自实际系统的模型,在后一种情况下,我们讨论闭环控制系统。
3 M) z! K9 ~$ j4 A `
6 x% ?0 q q7 U A 可执行规范通常不仅仅包含功能设计模型和软件逻辑,还包括设备和环境模型、高层需求的链接以及其他文件。它通常还包括用于自动化仿真结果评估的验证数据。 模型在环测试的结果可用于验证软件行为是否正确,并确认开发流程的初始需求。通过仿真收集的信息会成为代码验证的基准。: \! V/ D) ^- l$ J$ e2 b2 N
9 u4 N4 E: f8 x' G# R# E# M
·软件在环 (SIL)# [8 u: W$ l/ L. V! |
* }: ]4 m( I7 ?) _7 r
在许多情况下,在目标环境中部署软件之前,确保所设计的系统的软件组件能够按预期运行,这一点非常重要。# f& Y7 C9 h5 Q
, p. U2 `# G; p c# F
图3,软件在环(软件算法测试)
% F! @! f6 u1 c' b3 X" G 软件算法的测试(在主机上的联合仿真中评估生成的函数或手写的代码)称为“软件在环”。与模型在环测试类似,输入测试矢量可来自于测试数据库或来自设备模型,并且可与 MIL 测试共享。% q; k9 V5 A ?& z
0 T- h( h; R; t9 H# ] 当软件组件包含需要在目标平台上执行的生成代码(例如,更新控制器逻辑以满足新要求)和手写代码(例如,现有驱动程序和数据适配器)的组合时,此类验证尤其有用。 通常利用软件在环测试来验证图形化模型中现有算法的重新实现。可能很难或需要花费较多成本来维护一些旧的但是正确的代码,这对于在建模环境中重新实现及验证而言意义重大。在这种情 况下,仿真成为比较新模型实现和旧代码中已有算法的输出的环境。 d$ h0 P! X3 j9 X
- i! [# J; }$ D, ~
3 代码验证
2 b; r& q5 _" ?
% _: R" v" j' P6 u- m/ d 验证设计质量及其对现有的需求的兼容性之后,我们可专注于代码验证。代码验证的关键目标是确保软件行为匹配在仿真中捕获的模型行为。2 v7 @. L+ L* |5 t) x
$ G& f/ m$ `" ?8 y
·处理器在环 (PIL)
) a. M$ @; A/ q* d3 k& X' V. \# C3 F* G% T1 z
从概念上来说,处理器在环 (PIL) 测试类似于软件在环测试。关键的差别在于 PIL 代码在嵌入式处理器硬件或指令集仿真器上执行,以便该验证可考虑在目标处理器上执行的算法的特定具体条件。在模型与部署的目标代码之间传递的数据通过 CAN 或串行设备之间通过真正的输入输出来完成。. w* P# B5 q5 M( h6 X
: }, w9 V. f: ^; P8 }
, y3 \% @4 a3 K' H 图4,处理器在环8 I- J$ [4 @) |% e# z
用于 MIL 和 PIL 的模型现在可用作处理器板的测试框架。通过处理器在环,我们仍然可在主机上运行模型,并使用它对软件组件输入生成实际数据。除此之外,我们还可使用调试器分析代码(已编译的代码)逐步说明装配级别说明,就像在完全嵌入式系统中那样进行链接和部署。
. p% F u4 l3 ?( S/ G0 \8 l7 Q( H5 v# Z% @
通过 PIL,我们还可查看代码函数的执行顺序,并确认操作系统函数的调用或在目标上执行时所需的其他库,以及在执行验证方案过程中监控内存容量。+ B) k; |2 U/ g- e' u" t# s0 R+ U
0 V6 F; Z8 l2 o& ?+ N# ?9 C
在一些项目中,PIL 可在符合相同规范当来自不同厂商的处理器板上比较算法行为。3 |" F3 w9 G6 o$ @4 z; { m
, C/ B K, Q7 k; R( e2 Z8 \
正如 SIL 一样,此验证方法并不用于非实时分析。& |: `% I$ Z g1 y
5 T9 o& T Y1 z( z; M/ q! P* N ·硬件在环 (HIL)4 l8 C8 j( k, t) p
. ]- T, Z r+ `5 i6 A- _ 目前提到的所有测试方法不能用于实时地验证设计。仿真以及与目标板通信的负荷不允许算法的实时测试。- J8 Z. f: C# x1 J/ \/ I
/ b8 I7 A' Q f! g I- c) X0 x
5 |8 o; _: O( O2 ~' C. z% s* B 图5,硬件在环8 |8 L8 v& B+ n9 F7 U3 t. I
为了重新利用为前面描述的测试方法创建的数据,并继续使用该结果作为实时测试的指导和基准,我们为模型生成代码并在实时环境中部署它。此类配置可降低在实际且通常较昂贵的设备上的测试风险,但是它允许我们验证算法的实时方面。( ]- g. P6 d: O8 ~) o: r: }
' m) g" z( O+ D6 g5 I 此类型的验证要求尖端的信号调节和电力电子技术,以便正确地模拟输入并接收目标硬件的输出。HIL通常在系统集成和现场测试之前,作为最后一个实验室测试步骤。9 q6 E& ]. s+ [4 @' \
+ Z( A( T3 I7 v7 `* t
4 结论
6 ~/ a4 I% D8 w6 F! `# s! K
6 M# m8 c$ h% R/ \2 f 嵌入式系统开发的技术为提升验证和确认方法提供了一次绝好的机会。通过仿真建模以及代码生成使快速原型和更加系统的测试和早期验证成为可能。 {* X, C( `4 C6 W+ h4 S
! Z$ I6 |9 a2 {) [) n* L: R& j$ u 上述的每个在环测试方法解决了特定类型的问题,并且具有某些优势。本文中描述的不同方法在严格的开发过程中均出现过,每个方法有助于将巨大的验证挑战分为更小、更易管理的验证和确认活动。2 {3 d( H$ C6 d4 z
1 G9 A# h, Q1 L$ ^
文章来源:数学中国, 关键词:数学中国,数学中国网,数学中国论坛,
5 Z# C' ^! L4 u& Z8 K2 _: e: @: A0 Q* m* d5 q1 J& a0 ^
|