功能抑制管理器需求(Requirements on Function Inhibition Manager)

📄 文档 ID:081 🏷 类型:SRS(软件需求规范) 📅 版本:AUTOSAR CP 4.4.0 📑 页数:19 📌 状态:Final 🔗 原 PDF:AUTOSAR_SRS_FunctionInhibitionManager.pdf

目录

1 文档范围(Scope of document)

AUTOSAR 关于功能抑制管理器(Function Inhibition Manager,FIM)的工作目标与本文档的目标是定义 FIM 功能需求。重点在于 FIM 的范围,也涉及与其他 AUTOSAR 控制机制(如 RTE)的区分,以及其元素在何种程度上需要可配置、应符合哪些前提条件以满足定制需求。

本工作包中定义这些新元素本身。不过,关于所需基础软件元素的附加信息应提供给相关工作组。

约束:基础软件模块需求规范的首要范围是非安全相关的系统。对于安全相关系统中基础软件模块的实现,应当检查是否需要附加需求。

2 如何阅读本文档(How to read this document)

每个需求都有以 BSW("Basic Software",基础软件)前缀开头的唯一标识符。对于任何评审注释、意见或问题,请引用此唯一 ID 而非章节或页码!

2.1 使用的约定(Conventions used)

本文档中的关键字 MUSTMUST NOTREQUIREDSHALLSHALL NOTSHOULDSHOULD NOTRECOMMENDEDMAYOPTIONAL 应按以下方式解释:

注意:使用这些词所在文档的需求级别会修改这些词的强制力。

不包含特定选项的实现应当准备好与包含该选项的另一实现互操作,尽管可能功能减少。同理,包含特定选项的实现应当准备好与不包含该选项的另一实现互操作(当然,该选项提供的功能除外)。

2.2 需求结构(Requirements structure)

每个模块特定章节包含基础软件模块的简短功能描述。每个章节中的同类需求按以下标题分组(如果适用):

功能需求

非功能需求

3 缩略语与缩写(Acronyms and abbreviations)

缩略语 / 术语说明
Activity state(活动状态)活动状态是正在执行的软件组件的状态。活动状态源自作为前置条件的权限状态以及物理使能条件。它由 FIM 计算,也作为状态变量可用。它只能从软件组件内的本地信息推导。
APIApplication Programming Interface(应用程序编程接口)
BSWBasic Software(基础软件)
DEMDiagnostic Event Manager(诊断事件管理器)
ECUElectronic Control Unit(电子控制单元)
EOLEnd Of Line(产线下线)
ESDElectro Static Disturbance(静电干扰)
ESPElectronic Stability Program(电子稳定程序)
FIDFunction Identifier(功能标识符)
FIMFunction Inhibition Manager(功能抑制管理器)
Functionality(功能)功能包括系统的用户可见用户不可见的功能方面(AUTOSAR_Glossary.pdf [2])。
此外——在 FIM 上下文中——功能可由一个、若干或部分可运行实体的内容构建,这些可运行实体具有相同的权限/抑制条件集。通过 FIM,可以配置这些功能的抑制甚至通过标定进行修改。每个功能由唯一的功能 ID(FID)表示。功能以其特定的抑制条件集为特征,而可运行实体则具有特定的调度条件。
HWHardware(硬件)
IDIdentification/Identifier(识别/标识符)
ISOInternational Standardization Organization(国际标准化组织)
IUMPRIn Use Monitoring Performance Ratio(在使用监测性能比):
在使用监测性能比(IUMPR)表示 OBD 系统监测特定部件的频率与车辆操作量之比。其定义为可发现故障的次数(=分子)除以车辆操作已完成的次数(=分母),如各 OBD 法规中所定义。
MILMalfunction Indication Light(故障指示灯)
Monitoring function(监测功能)
  • 软件组件的一部分。
  • 用于监测并最终检测特定传感器、执行器故障的机制,或合理性检查。
  • 报告来自 SW-C 内部处理或来自其他基础软件模块返回值进一步处理的事件状态。
  • 另见 AUTOSAR_SWS_DEM
NVRAMNon Volatile Memory(非易失性存储器)
OBDOnboard Diagnostics(车载诊断)
OEMOriginal Equipment Manufacturer(原始设备制造商)
OSOperating System(操作系统)
Permission state(权限状态)权限状态包含由其 FID 表示的功能是可执行还是不应运行的信息。该状态由 FIM 根据报告的事件控制。
RAMRandom Access Memory(随机访问存储器)
ROMRead-only Memory(只读存储器)
RTERuntime Environment(运行时环境)
Runnable entity(可运行实体)可运行实体是原子软件组件的一部分,可以独立于该原子软件组件的其他可运行实体执行和调度。它由可由 RTE 启动的指令序列描述。每个可运行实体与恰好一个 EntryPoint 关联。
SW-CSoftware Components(软件组件)
Xxx_API 提供者的占位符

4 需求规范(Requirement Specification)

4.1 功能概述(Functional Overview)

功能抑制管理器(FIM)负责为软件组件及其内部功能提供控制机制。在此上下文中,功能可由一个、若干或部分可运行实体的内容构建,这些可运行实体具有相同的权限/抑制条件集。通过 FIM,可以配置这些功能的抑制甚至通过标定进行修改。因此,将功能适配到具有修改的物理边界条件和影响的新系统环境中得以显著增强。

FIM 意义上的功能与可运行实体是不同且独立的分类类型。可运行实体主要由其调度需求来定义。相比之下,功能由其抑制条件分类。FIM 服务重点关注 SW-C 中的应用,但不仅限于它们。BSW 的功能也可以使用 FIM 服务。

注意,RTE 与 FIM 之间没有功能关系。RTE 仅提供通信,即将 SW 组件的所需端口与 FIM 的提供端口相连接。但 RTE 不实现 FIM 的任何功能。相比之下,FIM 处理抑制条件并通过各自的标识符(FID)为可运行体内的功能控制提供支持机制。因此,FIM 与 RTE 概念彼此不干扰。

4.2 功能需求(Functional Requirements)

4.2.1 配置(Configuration)

[SRS_Fim_04701] FIM 监管的功能应当由静态配置定义。

类型Valid
描述应当由静态配置定义应由功能抑制管理器(FIM)监管的功能集。
理由只有通过 FID 监管的功能才能使用 FIM 功能/服务(可配置的权限状态)。FIM 必须处理功能的 FID,以在所请求的部分上提供执行权限的自动检查机制。
用例由 FIM 处理的 FID 数量强烈依赖于应用。因此,FID 列表应当由配置定义。
支持材料
满足RS_BRF_02216

[SRS_Fim_04702] FIM 应当支持不同的抑制选项。

类型Valid
描述FIM 应当支持不同的抑制选项。可能的抑制选项基于由 DEM 提供的 Dem_EventStatusExtendedType(TestFailed、Passed 等)。FIM 至少应当支持由于事件状态"failed"而产生的抑制。DEM 与 FIM 之间的信息交换通过转发扩展事件状态来确保。FIM 的反应只能基于此。
理由检测到故障时最常见的反应是停用受影响的功能。因此,FIM 应当支持由于"failed"而产生的抑制。
用例如果重要传感器发生故障,例如适配功能应当停止,以防止错误的适配值。
支持材料AUTOSAR_SWS_DEM
满足RS_BRF_02216

[SRS_Fim_04719] 应当提供汇总诊断事件状态的机制。

类型Valid
描述FIM 应当提供处理汇总诊断事件状态的机制。汇总诊断事件状态意味着从软件组件中的若干单独故障计算组合故障。然而,并未详细说明此需求是通过配置过程还是通过 FIM 实现来完成。
理由更易于标定、对诊断包变更具有鲁棒性、减少资源消耗。
用例所有指示传感器故障的故障。
支持材料
满足RS_BRF_02216

[SRS_Fim_04706] 应当提供功能的抑制条件的单独配置。

类型Valid
描述FIM 应当按 FID 配置,以灵活地将事件关联到它。事件 - FID(抑制)关系应当可在配置的限制内通过标定进行更改,例如 FID 数量、支持的抑制掩码等。注意,汇总事件也可在此考虑([SRS_Fim_04719] 应提供汇总诊断事件状态机制)。
理由故障的结果是可用功能的减少。这必须通过故障和 SW 组件的相关信息进行配置。
用例氧传感器故障将导致报告相应的事件,进而导致催化器诊断功能的减少。
支持材料
满足RS_BRF_02216

4.2.2 初始化(Initialization)

[SRS_Fim_04712] 启动时的权限状态应当被初始化。

类型Valid
描述基于所有恢复的事件状态信息(不仅仅是存储在故障存储器中的事件),FIM 需要在初始化时计算所有 FID 的权限状态。
理由FIM 需要获得可能影响 FID 权限的事件通知。
用例
支持材料
满足RS_BRF_01136RS_BRF_02216

4.2.3 正常运行(Normal Operation)

[SRS_Fim_04700] 应当提供用于查询 FID 权限状态的接口。

类型Valid
描述FIM 应当向 SW 组件和/或 BSW 模块(如 DEM 中的 IUMPR 计算)提供接口,以便它们能够查询其权限状态。FID 必须作为参数传递,返回值为允许或禁止(权限 yes/no)。
理由其他 BSW 模块和软件组件应当独立于 FIM 的实现。唯一相关信息是权限状态。因此,应当通过以 FID 为参数的接口函数查询发布状态。
用例如果氧传感器被检测为已故障,则不应执行催化器监测功能。如果通过 FID 控制催化器监测功能,则传感器报告的故障应导致 FID 被禁止。
支持材料
满足RS_BRF_02216RS_BRF_01440

[SRS_Fim_04709] 在执行功能之前应当评估权限状态。

类型Valid
描述由 FID 通过使用 FIM 监管的功能应查询 FIM 的权限。如果 FID 被释放,则在满足所有其他使能条件时可以执行该功能。另一方面,如果 FID 被禁止,则不得执行该功能。
理由主要功能。
用例不活动的功能必须防止执行。由于 FIM 规范的目标是通知机制,权限在应用 SW 中查询。在那里,需要检查所有使能条件。
支持材料
满足RS_BRF_02216

[SRS_Fim_04713] 应当提供计算权限状态的方法。

类型Valid
描述FIM 应当提供计算单个 FID 权限状态的方法。权限状态源自与 FID 相关的诊断事件状态。这些事件状态被报告给 DEM,然后转发给 FIM(SRS_Fim_04700)。
理由本需求重点在于提供计算权限状态的方法。不应当明确要求存储 FID 的权限状态或在请求权限时计算它。
用例假设 FID_alpha 应由 event_1 或 event_2 禁止,因此 FID_alpha 的权限状态取决于 event_1 和 event_2 的状态。在请求 FID_alpha 的权限时,可以评估 event_1 和 event_2 的状态。或者,可以提供 FID_alpha 的状态信息,每当 event_1 或 event_2 更改时该信息都会更新。
支持材料
满足RS_BRF_02216

[SRS_Fim_04717] 权限状态应当被更新。

类型Valid
描述FIM 应当向 DEM 提供 API,以便获得关于报告事件的相关状态变化的通知。然后,可以更新相关 FID 的状态。
理由FIM 需要获得可能影响 FID 权限的事件通知。
用例
支持材料
满足RS_BRF_02216

[SRS_Fim_04723] FIM 应当为每个 FID 提供一个布尔型配置选项。

类型Valid
描述FIM 应当为每个 FID 提供一个布尔型配置选项。
理由用例特定的功能配置,ECU 中只可以执行所需的功能。
用例变体编码(Variant coding)。
支持材料
满足

[SRS_Fim_04721] 应当支持 OBD 功能。

类型Valid
描述对于 OBD,需要跟踪监测器的在使用性能。为此,DEM 生成记录。为了考虑抑制故障对监测器的影响,FIM 应当向 DEM 提供对其配置数据的访问。
理由DEM 需要访问抑制关系以处理 IUMPR 数据。
用例
支持材料
满足RS_BRF_02216

4.2.4 关闭操作(ShutDown Operation)

无需求。

4.2.5 故障操作(Fault Operation)

无需求。

4.3 非功能需求(Non-Functional Requirements)

4.3.1 时序需求(Timing Requirements)

无需求。

4.3.2 资源使用(Resource Usage)

无特殊需求。使用取决于实现和硬件。

5 需求追溯(Requirements Tracing)

下表引用了 [3] 中指定的特性,并链接到这些特性的实现。

特性描述由以下 SRS 满足
RS_BRF_01136AUTOSAR 应当支持在系统启动后解析的已配置 BSW 数据变体。SRS_Fim_04712
RS_BRF_01440AUTOSAR 服务应当支持系统诊断功能。SRS_Fim_04700
RS_BRF_02216AUTOSAR 诊断应当允许在运行时降级有故障的功能,以保持最低的 ECU/车辆可操作性。SRS_Fim_04700SRS_Fim_04701SRS_Fim_04702SRS_Fim_04706SRS_Fim_04709SRS_Fim_04712SRS_Fim_04713SRS_Fim_04717SRS_Fim_04719SRS_Fim_04721

6 参考资料(References)

6.1 AUTOSAR 交付物

6.2 相关标准与规范

6.2.1 ITEA-EAST

📋 校对记录

校对轮次:L1 自动校对(2026-06-13)

质量评级A 级