1 文档范围(Scope of Document)
本文档列出适用于 AUTOSAR HTMSS 模块(Hardware Test Management Startup Shutdown,硬件测试管理启动与关闭)设计的需求。
2 约定(Conventions to be used)
AUTOSAR 文档中的需求表示遵循 [TPS_STDT_00078] 中指定的表格。
在需求中,使用以下特定语义(基于 IETF RFC 2119):
- SHALL(应当):定义是规范的绝对要求。
- SHALL NOT(不得):定义是规范的绝对禁止。
- MUST(必须):定义是规范的绝对要求(基于法律/标准原因)。
- MUST NOT(禁止):定义是规范的绝对禁止(基于法律约束)。
- SHOULD / RECOMMENDED(建议/推荐):在特定情形下可能存在合理的理由忽略该项,但在选择不同做法之前必须充分理解其全部含义并谨慎权衡。
- SHOULD NOT / NOT RECOMMENDED(不建议):在特定情形下该行为可能是可接受的甚至是有用的,但在实现前应充分理解其含义并谨慎权衡。
- MAY / OPTIONAL(可以/可选):该项是真正可选的。
3 缩略语与缩写(Acronyms and abbreviations)
| 缩略语 | 英文 | 说明 |
|---|---|---|
ADC | Analog to Digital Converter | 模数转换器 |
BIST | Built In Self Test | 内建自检 |
BSW | Basic Software | 基础软件 |
ECU | Electronic Control Unit | 电子控制单元 |
EcuM | ECU State Manager | ECU 状态管理器 |
HTMSS | Hardware Test Management Startup Shutdown | 硬件测试管理启动与关闭 |
MCU | Micro Controller Unit | 微控制器单元 |
MSTP | Microcontroller Specific Test Package | 微控制器专用测试包 |
4 功能概述(Functional Overview)
本模块的目的是提供一个基础设施,用于在 AUTOSAR 标准软件平台中集成/转换微控制器厂商特有的启动与关闭测试(如 BIST)的测试结果/状态。
本模块的基本功能包括:
- 从 MSTP 收集测试结果/状态;
- 配置 MSTP 测试;
- 启动测试执行;
- 将 MSTP 测试状态提供给 EcuM 模块和应用 SW-C,用于评估系统行为的测试结果。
HTMSS 模块集成在 AUTOSAR BSW 服务层级别。
图 1:HTMSS 交互概述应用 SW-C │ ▼ HTMSS ←→ EcuM │ ▼ MSTP(微控制器专用测试包) │ ▼ 硬件
HTMSS 模块的预集成需求:
- 应当能够在被开发设备上运行 MSTP 的启动与关闭测试;
- 测试结果/状态应当可供 HTMSS 模块访问;
- 应当能够通过 HTMSS 模块配置 MSTP 的启动与关闭测试。
4.1 功能需求(Functional Requirements)
4.1.1 HTMSS 与 MSTP 测试的配置需求
[SRS_HTMSS_00001] HTMSS 应当允许配置启动与关闭测试。
| 类型 | Valid |
|---|---|
| 描述 | 应当能够配置微控制器专用的启动与关闭测试。 |
| 理由 | 需要能够根据 HTMSS 集成商的需求选择和配置测试。 |
| 用例 | HTMSS 配置开发者在模块配置集中映射微控制器专用测试。 |
| 依赖 | [SRS_HTMSS_00002] |
| 支持材料 | — |
| 满足的功能需求 | FS_HTMSS_00001 |
[SRS_HTMSS_00002] HTMSS 应当允许在单个硬件资源级别配置测试。
| 类型 | Valid |
|---|---|
| 描述 | 应当能够在给定硬件上对各个硬件资源(例如通过模块/通道 ID 选择)进行测试。 |
| 理由 | 给定硬件可能包含两个被测资源对应的硬件单元(例如 2 个独立的 ADC 硬件单元)。在此示例中,可能需要单独对每个 ADC 单元进行测试/获取结果。 |
| 用例 | 用户可能需要测试所有被测硬件资源(已使用和未使用的),因为某些微控制器厂商可能声明不保证未使用的硬件资源中的错误不会传播或影响微控制器的其他部分。 |
| 依赖 | — |
| 支持材料 | — |
| 满足的功能需求 | FS_HTMSS_00001 |
4.1.2 HTMSS 的主要功能
[SRS_HTMSS_00003] HTMSS 应当提供一个收集 MSTP 测试结果的服务。
| 类型 | Valid |
|---|---|
| 描述 | HTMSS 应当收集并提供所有已执行测试的测试结果。 |
| 理由 | MSTP 测试结果应当可访问。 |
| 用例 | 获得测试结果详情应传达微控制器的故障状态。 |
| 依赖 | [SRS_HTMSS_00001]、[SRS_HTMSS_00002] |
| 支持材料 | — |
| 满足的功能需求 | FS_HTMSS_00001 |
[SRS_HTMSS_00004] HTMSS 应当提供一个与应用层软件共享测试结果的机制。
| 类型 | Valid |
|---|---|
| 描述 | 当前的 MSTP 测试结果应当在 RUN 时提供给应用层软件。 |
| 理由 | 应用软件评估关键错误并做出反应以确保安全状态(例如从正常运行时切换到降级模式)。 |
| 用例 | 应用软件应当根据测试结果维持安全状态。例如根据系统安全目标判断的关键错误可能导致进入安全状态。 |
| 依赖 | [SRS_HTMSS_00001]、[SRS_HTMSS_00002]、[SRS_HTMSS_00004] |
| 支持材料 | — |
| 满足的功能需求 | FS_HTMSS_00001 |
4.1.3 HTMSS 的 EcuM 集成功能
以下 HTMSS 模块功能应当集成在 EcuM 模块中。
[SRS_HTMSS_00005] HTMSS 应当提供一个在 EcuM 启动阶段配置/初始化 MSTP 测试的服务。
| 类型 | Valid |
|---|---|
| 描述 | 应当能够通过 HTMSS 接口在 EcuM 启动阶段配置启动与关闭测试。 |
| 理由 | 需要初始化以预初始化 HTMSS 和 MSTP 测试的变量。 |
| 用例 | 在 MCU 启动期间,硬件被初始化以执行 MSTP 测试。 |
| 依赖 | [SRS_HTMSS_00001]、[SRS_HTMSS_00002] |
| 支持材料 | — |
| 满足的功能需求 | FS_HTMSS_00001 |
[SRS_HTMSS_00006] HTMSS 应当提供一个触发测试执行的服务。
| 类型 | Valid |
|---|---|
| 描述 | 应当能够通过 HTMSS 提供的服务函数在 EcuM 启动阶段触发启动测试,在 EcuM 关闭阶段触发关闭测试。 |
| 理由 | 启动测试应在 EcuM 启动阶段执行,关闭测试应在 EcuM 关闭阶段执行。 |
| 用例 | 在 ECU 启动和关闭阶段,配置的 MSTP 测试被触发执行。 |
| 依赖 | — |
| 支持材料 | — |
| 满足的功能需求 | FS_HTMSS_00001 |
4.1.4 故障操作(Fault Operation)
[SRS_HTMSS_00007] HTMSS 应当提供处理测试失败条件的回调(callout)选项。
| 类型 | Valid |
|---|---|
| 描述 | 在测试失败(关键错误条件)时,应当能够调用错误钩子(error hook)作为回调函数。 |
| 理由 | 例如:对测试失败做出反应以触发 ECU 复位、安全状态等。 |
| 用例 | ECU 软件需要通过准备系统状态(例如复位、停止、安全状态)来响应测试失败。 |
| 依赖 | — |
| 支持材料 | — |
| 满足的功能需求 | FS_HTMSS_00001 |
5 需求追溯(Requirements Tracing)
| 需求 | 描述 | 由以下 SRS 满足 |
|---|---|---|
FS_HTMSS_00001 | — | SRS_HTMSS_00001、SRS_HTMSS_00002、SRS_HTMSS_00003、SRS_HTMSS_00004、SRS_HTMSS_00005、SRS_HTMSS_00006、SRS_HTMSS_00007 |
注意:目前 HTMSS 概念结果是自包含的,因此不引用 AUTOSAR 中的其他文档(即 FS_HTMSS_00001 在 TR_HWTestManagementIntegrationGuide 中规定)。
6 参考资料(References)
6.1 AUTOSAR 交付物
- [1] 分层软件架构(
AUTOSAR_EXP_LayeredSoftwareArchitecture.pdf) - [2] HTMSS 技术报告(
TR_HWTestManagementIntegrationGuide.pdf) - [3] HTMSS 规范(
AUTOSAR_SWS_HTMSS.pdf)
6.2 相关标准与规范
- ISO 26262 第 5 部分第 8 章——硬件架构指标的要求。