本文档规约看门狗驱动(Watchdog Driver)模块的需求。
约束:基础软件模块需求规约的首要范围是非安全相关的系统。基于此原因,安全需求被分配为中等优先级。
每条需求具有以"BSW"(Basic Software,基础软件)为前缀的唯一标识符。任何评审注释、备注或问题,请引用此唯一 ID 而非章节或页码!
每个模块特定章节包含该基础软件模块的简短功能描述。每章内同类需求分组(若适用):
仅在本文件局部使用、因而未收录到 AUTOSAR 术语表中的缩略语:
| 缩写 | 描述 |
|---|---|
| CS | Chip select(片选) |
| DIO | Digital Input Output(数字输入输出) |
| ECU | Electric Control Unit(电子控制单元) |
| EOL | End Of Line(产线下线;常用于'EOL 编程'/'EOL 配置') |
| HIS | Herstellerinitiative Software(德国 HIS 厂商软件组织) |
| ICU | Interrupt Capture Unit(中断捕获单元) |
| MAL | Microcontroller Abstraction Layer 的旧称(被 MCAL 取代,因"MAL"在法语中意为"bad") |
| MCAL | Microcontroller Abstraction Layer(微控制器抽象层) |
| MCU | Microcontroller Unit(微控制器单元) |
| MMU | Memory Management Unit(内存管理单元) |
| Master | 控制其他设备(从设备)的设备 |
| Slave | 被主设备完全控制的设备 |
| NMI | Non maskable interrupt(不可屏蔽中断) |
| OS | Operating System(操作系统) |
| PLL | Phase Locked Loop(锁相环) |
| PWM | Pulse Width Modulation(脉宽调制) |
| RX | Reception(接收;在总线通信上下文中) |
| SPAL | 本工作组的名称(Standard Peripheral Abstraction Layer,标准外设抽象层) |
| SFR | Special Function Register(特殊功能寄存器) |
| RTE | Runtime Environment(运行时环境) |
| WP | Work Package(工作包) |
| STD | Standard(标准) |
| REQ | Requirement(需求) |
| UNINIT | Uninitialized(未初始化) |
由于本文档为专业人士所写,其他术语假定已知。
内部看门狗驱动(Internal Watchdog Driver)控制 MCU 的内部看门狗定时器。它提供触发(trigger)功能与模式选择(mode select)服务。
外部看门狗驱动(External Watchdog Driver)控制外部硬件看门狗。它提供触发功能与模式选择服务。它具有与内部看门狗驱动相同的功能范围。
下表引用 [4](AUTOSAR_RS_SPALGeneral)等规范中的需求,并链接到本 SRS 中对这些需求的实现。
| 需求 | 描述 | 由(… 满足) |
|---|---|---|
RS_BRF_01008 | AUTOSAR 应将硬件相关层组织为微控制器独立与微控制器依赖两层 | SRS_Wdg_12168 |
RS_BRF_01136 | AUTOSAR 应支持系统启动后解析的 BSW 数据变体 | SRS_Wdg_12105 |
RS_BRF_01448 | AUTOSAR 服务应支持模式与状态管理 | SRS_Wdg_12018 |
RS_BRF_01464 | AUTOSAR 服务应支持标准化的看门狗处理 | SRS_Wdg_12015、SRS_Wdg_12019、SRS_Wdg_12106、SRS_Wdg_13500 |
RS_BRF_01912 | AUTOSAR 微控制器抽象应提供对 SPI 的访问 | SRS_Wdg_12166 |
RS_BRF_01936 | AUTOSAR 微控制器抽象应提供对 MCU 内部与外部硬件看门狗的访问 | SRS_Wdg_12165、SRS_Wdg_12167 |
追溯表共 6 行 RS_BRF_NNNNN 上级需求;链接 1-4 个 SRS_Wdg_* 需求 ID;下游需求 ID 唯一集合 = {12015, 12018, 12019, 12105, 12106, 12165, 12166, 12167, 12168, 13500} 共 10 个 ID。
[SRS_Wdg_12015] 看门狗驱动应允许看门狗模式的静态配置(The watchdog driver shall allow the static configuration of watchdog modes) ⌈
Type: Valid
Description: 看门狗驱动应允许看门狗模式的静态配置。一个看门狗模式应至少包含所需的看门狗周期。可以添加任何 MCU 特定参数。进一步解释:每个看门狗模式具有相同的参数集,值不同。
Rationale: 用于模式切换。
Use Case: 其他模式参数可以是:window/timeout 模式选择、timeout 反应(reset 或 NMI)。
Dependencies: [SRS_Wdg_12018] 看门狗模式选择服务
Supporting Material: BMW 规约 MCAL V1.0a, REQ MAL31.1.2
⌋(RS_BRF_01464)
[SRS_Wdg_12105] 看门狗驱动应提供允许选择静态配置的看门狗模式之一的初始化服务(The watchdog driver shall provide an initialization service that allows the selection of one of the statically configured watchdog modes) ⌈
Type: Valid
Description: 看门狗驱动应提供允许选择静态配置的看门狗模式之一的初始化服务。
Rationale: 基本功能。
Use Case: --
Dependencies: --
Supporting Material: --
⌋(RS_BRF_01136)
[SRS_Wdg_12106] 应不可能禁用看门狗(The disabling of the watchdog shall not be possible) ⌈
Type: Valid
Description: 看门狗初始化服务与看门狗模式选择服务不得允许禁用看门狗。本需求仅适用于安全相关系统。基于该原因,本特性应通过预处理器开关静态可配置。
Rationale: 避免在安全相关 ECU 中存在禁用看门狗的代码序列。
Use Case: 在安全相关系统中使用。
Dependencies: --
Supporting Material: --
⌋(RS_BRF_01464)
[SRS_Wdg_12018] 看门狗驱动应提供选择看门狗模式的服务(The watchdog driver shall provide a service for selecting the watchdog mode) ⌈
Type: Valid
Description: 看门狗驱动应提供选择看门狗模式的服务:
Rationale: 允许看门狗行为适应 ECU 状态。
Use Case: 允许为启动与运行模式切换不同的超时周期:
Dependencies: [SRS_Wdg_12015] 看门狗模式配置
Supporting Material: 不要求每个微控制器都提供所有模式。一些看门狗一旦设置后不允许模式变更。
⌋(RS_BRF_01448)
[SRS_Wdg_12019] 看门狗驱动应提供看门狗触发例程(The watchdog driver shall provide a watchdog trigger routine) ⌈
Type: Valid
Description: 看门狗驱动应提供看门狗触发例程。该例程应允许与看门狗设备进行数据交换(双向)。
Rationale: 基本功能。
Use Case: 只要看门狗触发条件有效,该例程将重新触发看门狗以防止其过期。数据交换可用于提供密码机制(如在安全相关系统中的使用)的复杂看门狗。
Dependencies: --
Supporting Material: Windowed Watchdog Concept(窗式看门狗概念)
⌋(RS_BRF_01464)
[SRS_Wdg_13500] 看门狗驱动应提供设置看门狗触发条件的服务(The watchdog driver shall provide a service to set the watchdog trigger condition) ⌈
Type: Valid
Description: 看门狗驱动应提供设置看门狗触发条件的服务。
Rationale: 基本功能。
Use Case: 该服务应被看门狗接口(Watchdog Interface)模块用于(重)设置看门狗驱动的触发条件。
Dependencies: --
Supporting Material: Windowed Watchdog Concept(窗式看门狗概念)
⌋(RS_BRF_01464)
由于安全原因以及大多数看门狗不允许关闭,看门狗驱动不提供去初始化(Deinit)函数。因此,[SRS_SPAL_12163] 驱动模块去初始化需求对本模块不适用。
[SRS_Wdg_12165] 外部看门狗驱动应适用与内部看门狗驱动相同的需求(For an external watchdog driver the same requirements shall apply like for an internal watchdog driver) ⌈
Type: Valid
Description: 外部看门狗驱动应适用与内部看门狗驱动相同的需求。
Rationale: 使内部与外部看门狗间无功能差异。保持功能范围一致。
Use Case: --
Dependencies: 内部看门狗驱动的需求
Supporting Material: --
⌋(RS_BRF_01936)
[SRS_Wdg_12166] 外部 SPI 看门狗的驱动应允许所需 SPI 参数的静态配置(A driver for an external SPI watchdog shall allow the static configuration of the required SPI parameters) ⌈
Type: Valid
Description: 外部 SPI 看门狗的驱动应允许所需 SPI 参数的静态配置。这些参数由 SPI Handler 规约指定。
Rationale: SPI 访问的基本配置。
Use Case: 在同一 SPI 总线上与其他 SPI 设备驱动共用 SPI 看门狗驱动。
Dependencies: --
Supporting Material: AUTOSAR SWS SPI Handler
⌋(RS_BRF_01912)
[SRS_Wdg_12167] 外部看门狗驱动应具有与内部看门狗驱动语义相同的 API(The external watchdog driver shall have a semantically identical API as an internal watchdog driver) ⌈
Type: Valid
Description: 外部看门狗驱动应具有与内部看门狗驱动语义相同的 API。
Rationale: 简化看门狗管理器(Watchdog Manager)对看门狗的控制。保持内部与外部看门狗处理的一致性。
Use Case: 同一看门狗管理器可与内部或外部看门狗驱动配合使用。
Dependencies: --
Supporting Material: --
⌋(RS_BRF_01936)
[SRS_Wdg_12168] 外部看门狗驱动的源代码应独立于底层微控制器(The source code of the external watchdog driver shall be independent from the underlying microcontroller) ⌈
Type: Valid
Description: 外部看门狗驱动的源代码应独立于底层微控制器。
Rationale: 跨多个微控制器复用外部看门狗驱动。
Use Case: 示例:相同的外部 SPI 看门狗设备驱动可无需修改地用于 NEC V850 与 Renesas M16C,通过标准化的 SPI Handler 接口。
Dependencies: --
Supporting Material: --
⌋(RS_BRF_01008)
AUTOSAR_TR_BSWModuleList — 基础软件模块清单(List of Basic Software Modules)AUTOSAR_EXP_LayeredSoftwareArchitecture — 分层软件架构(Layered Software Architecture)AUTOSAR_SRS_BSWGeneral — 基础软件通用需求(General Requirements on Basic Software Modules)AUTOSAR_SRS_SPALGeneral — SPAL 通用需求(General Requirements on SPAL)AUTOSAR_TPS_StandardizationTemplate — 软件标准化模板(Software Standardization Template)N/A
校对轮次:L1 自动校对(2026-06-13)
Valid。[SRS_Wdg_12015] 依赖 [SRS_Wdg_12018];[SRS_Wdg_12018] 依赖 [SRS_Wdg_12015];[SRS_Wdg_12165] 依赖"内部看门狗驱动的需求"。