2015 TRON Symposium セッション 組込み機器のための機能安全対応 TRON Safe Kernel TRON Safe Kernel の紹介 2015/12/10 株式会社日立超 LSIシステムズ製品ソリューション設計部トロンフォーラム TRON Safe Kernel WG 幹事

Similar documents
untitled

やよいの顧客管理

弥生給与/やよいの給与計算

弥生 シリーズ

弥生会計 プロフェッショナル/スタンダード/やよいの青色申告

弥生会計/やよいの青色申告

弥生会計 ネットワーク/プロフェッショナル2ユーザー

Fuji Xerox Co., Ltd. All rights reserved.

Microsoft PowerPoint - 【最終提出版】 MATLAB_EXPO2014講演資料_ルネサス菅原.pptx

(c) PIXTA Co. Ltd. All Rights Reserved.

<4D F736F F F696E74202D2091E63389F15F8FEE95F1835A834C A CC B5A8F FD E835A835890A78CE C CC835A834C A A2E >

組込み Linux の起動高速化 株式会社富士通コンピュータテクノロジーズ 亀山英司 1218ka01 Copyright 2013 FUJITSU COMPUTER TECHNOLOGIES LIMITED

PPTテンプレート集 ver.1.0

すべてがオープン API 連携する IoS 社会へ TRON の成果が一堂に会します ごあいさつ トロンプロジェクトでは 年にプロジェクト開始当初から オープンアーキテクチャ という哲学のもと 組込みシステムで用いるリアルタイム O S の仕様 ( T R O N ) を 世界中の誰でも


相続支払い対策ポイント

150423HC相続資産圧縮対策のポイント

ハピタス のコピー.pages

Copyright 2008 All Rights Reserved 2

Copyright 2017 JAPAN POST BANK CO., LTD. All Rights Reserved. 1

P. 2 P. 4 P. 5 P. 6 P. 7 P. 9 P P.11 P.14 P.15 P.16 P.16 P.17 P.19 P.20 P.22 P P P P P P P P P

P. 2 P. 4 P. 5 P. 6 P. 7 P. 9 P.10 P.12 P.13 P.14 P.14 P.15 P.17 P.18 P.20 P P P P P.25 P.27 P.28 Copyright 2016 JAPAN POST BA

Microsoft PowerPoint プレス発表_(森川).pptx

個人依存開発から組織的開発への移行事例 ~ 要求モデル定義と開発プロセスの形式化 による高生産性 / 高信頼性化 ~ 三菱電機メカトロニクスソフトウエア ( 株 ) 和歌山支所岩橋正実 1

組込みシステムにおける UMLモデルカタログの実践研究

PNopenseminar_2011_開発stack

アジェンダ Renesas Synergy TM プラットフォーム構成 ThreadX とは ThreadX の状態遷移 ThreadX とμITRONの機能比較 まとめ ページ 2

目次 1. はじめに SSL 通信を使用する上での課題 SSL アクセラレーターによる解決 SSL アクセラレーターの導入例 SSL アクセラレーターの効果... 6 富士通の SSL アクセラレーター装置のラインナップ... 8

SafeG 高信頼組込みシステム向けデュアル OS モニタ Daniel Sangorrín, 本田晋也, 高田広章 名古屋大学 2010 年 12 月 3 日 この研究の一部は文部科学省のサポート受けて実施しています Daniel Sangorrín ( 名古屋大学 ) ET 横浜 2

1000 Copyright(C)2009 All Rights Reserved - 2 -

スキル領域 職種 : ソフトウェアデベロップメント スキル領域と SWD 経済産業省, 独立行政法人情報処理推進機構

エンジニアリング・サービスから見たMBD導入の成功・失敗

科学技術振興調整費 中間成果報告書 若手任期付研究員支援 組込みアーキテクチャ協調型実時間 OS 研究期間 : 平成 13 年度 ~ 平成 15 年 6 月 北陸先端科学技術大学院大学田中清史

ルネサス半導体セミナースケジュール

Microsoft PowerPoint - A3② JaSST_MISRA2004ソースコード品質診断.ppt

P. 2 P. 4 P. 5 P. 6 P. 7 P. 9 P P.11 P.13 P.15 P.16 P.17 P.17 P.18 P.20 P.21 P.23 P P P P P P P P.31

リソース制約下における組込みソフトウェアの性能検証および最適化方法

初心者にもできるアメブロカスタマイズ新2016.pages

- 2 Copyright (C) All Rights Reserved.

PowerPoint プレゼンテーション

PARTⅢ 検証事例 2. トレーサビリティ管理の自動化に踏み切った理由や経緯 (1) 国際スタンダード認証に関する課題 ISO DO-178B/C IEC などの国際スタンダードでは 開発工程全般にわたって要件が満たされていること ( システムの正しい要件が 正しい方法で

15288解説_D.pptx

スライド 1

機能安全に必要なトレーサビリティとは

Copyright All Rights Reserved. -2 -!


IPA:セキュアなインターネットサーバー構築に関する調査

ISO27001 アウトソーシング システム開発 システム運用 CMMI PMO データベース ダウンサイジング 大規模開発 BI クライアント PC 組込みシステム Android FeliCa 勤怠管理 システム統合 さあ いこう 戦略策定 調査 分析 ITコンサルティング システム移行サービス

Microsoft Word - 最終版 バックせどりismマニュアル .docx

Copyright 2017 JAPAN POST BANK CO., LTD. All Rights Reserved. 1

Microsoft PowerPoint - ID005(R02).pptx

P. 2 P. 4 P. 5 P. 6 P. 7 P. 8 P. 9 P P.11 P.13 P.15 P.16 P.17 P.17 P.18 P.20 P.21 P.23 P P P P P P P.30 16

日経ビジネス Center 2

<4D F736F F F696E74202D D312E A90A78CE48AC28BAB93B193FC835C838A B E707074>

OS

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

LAN CATE TEL LAN CATE TEL 2 3

智美塾 ゆもつよメソッドのアーキテクチャ

PowerPoint Presentation

Oracle Un お問合せ : Oracle Data Integrator 11g: データ統合設定と管理 期間 ( 標準日数 ):5 コースの概要 Oracle Data Integratorは すべてのデータ統合要件 ( 大量の高パフォーマンス バッチ ローブンの統合プロセスおよ

Using VectorCAST/C++ with Test Driven Development

参考1 第2回自動車ワーキンググループ議事録(未定稿)

untitled

目次 概要 S/4HANAの導入方式 NECがご提供するサービス S/4HANA 導入ロードマップ策定支援サービス

Microsoft Word - ESxR_Trialreport_2007.doc

ISO 9001:2015 改定セミナー (JIS Q 9001:2015 準拠 ) 第 4.2 版 株式会社 TBC ソリューションズ プログラム 年版改定の概要 年版の6 大重点ポイントと対策 年版と2008 年版の相違 年版への移行の実務

Microsoft PowerPoint - B3-3_差替版.ppt [互換モード]

ハード・ソフト協調検証サービス

目次 1 はじめに 登録商標 商標 注意事項 免債事項 SR-IOV の機能概要 性能検証事例 測定環境 測定結果 各方式による共有 NIC 性能比較 ( ポートあ

Microsoft PowerPoint - OS07.pptx

SNMP_Web .C...X.g.[...K.C.h

スライド 1

Vectorworks教育シンポジウム2015

リバースマップ原稿2

健康保険組合のあゆみ_top

Y100Z28770A

PowerPoint Presentation

の検証作業を 2006 年までに完了した. 検証作業を実行できたことにより, この検証要求には現実的な手法が伴っており, 単なる理想論ではないことを確認することができたが, 要求の意図や手法について検証作業者に正しく理解させるため, 実際には, 細かな打合せや解説書が必要であった 年以降

SpeC記述のC記述への変換 (SpecCによるソフトウェア記述の実装記述への変換)

NEXCESS基礎コース01 組込みソフトウェア開発技術の基礎 ソフトウェア開発プロセス編

<4D F736F F D FC8E448FEE95F1837C815B835E838B C8F92E88B608F912E646F63>

MIRACLE MH for SNMP サポート SLA( サービスレベルアグリーメント ) ML-CS-0747 本書は サイバートラスト株式会社 ( 以下 サイバートラスト ) が MIRACLE MH for SNMP サポート ( 以下当サポートサービス ) の内容について説明するものである

プロジェクトを成功させる見積りモデルの構築と維持・改善 ~CoBRA法による見積りモデル構築とその活用方法について~

Monthly Research / セキュアハードウェアの登場とその分析

キャバ嬢口説きテンプレ

untitled

PowerPoint プレゼンテーション

コンテンツセントリックネットワーク技術を用いた ストリームデータ配信システムの設計と実装

ホワイト ペーパー EMC VFCache により Microsoft SQL Server を高速化 EMC VFCache EMC VNX Microsoft SQL Server 2008 VFCache による SQL Server のパフォーマンスの大幅な向上 VNX によるデータ保護 E

セキュアコーディングガイド最新版の紹介 JSSEC セキュアコーディングワーキンググループ

+ + ø ø Jan Copyright 217 HIROSE ELECTRIC CO., LTD. All Rights Reserved. ø ø ø ø ø ø ø ± FH 28 D - 5 (25) S B -.5 SH (5)

スライド 1

2

2007 Indie s Movie Project. All Rights Reserved. 02


kaisetu.book

PowerPoint プレゼンテーション

CTX-6114AI Citrix Access Suite 4

ネットワーク設定マニュアル(Windows Vista編)

5989_5672.qxd

Transcription:

2015 TRON Symposium セッション 組込み機器のための機能安全対応 TRON Safe Kernel TRON Safe Kernel の紹介 2015/12/10 株式会社日立超 LSIシステムズ製品ソリューション設計部トロンフォーラム TRON Safe Kernel WG 幹事 豊山 祐一 Hitachi ULSI Systems Co., Ltd. 2015. All rights reserved.

自己紹介 豊山祐一 ( とよやまゆういち ) 株式会社日立超 LSIシステムズシステム製品事業部製品ソリューション設計部主管技師 1986 年入社以来 組込みシステムのソフト開発に従事 2002~2008 年 YRP ユビキタス ネットワーク研究所に出向坂村教授のもと T-Kernel の開発などに取り組む 2009 年 ~ 日立超 LSI にて T-Kernel を中心とした組込みソフトの開発に 2015 年トロンフォーラム TRON Safe Kernel WG 幹事を務め 機能安全 OS の開発に取り組む Hitachi ULSI Systems Co., Ltd. 2015. All rights reserved. 1

TRON Safe Kernel WG 組込システムの様々な分野で機能安全認証の必要性が増大 組込システム向け RTOS の機能安全対応が必要 トロン仕様 RTOS が機能安全規格に対応することが強く求められる 2015 年トロンフォーラム内に TRON Safe Kernel WG を設立 座長坂村健東京大学教授 トロンフォーラム会長 目的 機能安全規格に対応した RTOS である TRON Safe Kernel の仕様策定および開発 仕様とソースコードの一般公開をめざす Hitachi ULSI Systems Co., Ltd. 2015. All rights reserved. 2

TRON Safe Kernel の目標 組込システム向け機能安全 RTOS IEC61508 SIL3 の第三者認証可能な RTOS を目標とする 機能安全 RTOS には何が必要か? 規格面 ニーズ面から分析 組込システム向けとしてリアルタイム性能は重要 IEC61508 SIL3 が OS に要求する機能を満たすこと 規格が要求する開発プロセスによる開発 異常を検出し安全状態へ移行する機能 安全水準の異なるソフトを実行 既存ソフト 機能安全に関わらないソフトも実行 すべてのソフトを SIL3 で開発するのは困難 以上を踏まえて仕様を検討 Hitachi ULSI Systems Co., Ltd. 2015. All rights reserved. 3

TRON Safe Kernel の要求レベル 規格面 ニーズ面の分析から機能安全 RTOS への要求を 4 つのレベルに分類 要求レベル 0 リアルタイム性能 組込システム向けの RTOS として充分なリアルタイム性能 ( 応答性 時間予測性 ) を持つこと 要求レベル 1 SIL3 認証レベルの開発 OS 自体が IEC61508 SIL3 の認証レベルで開発 V 字モデルの開発プロセス ソースコードの静的解析 動的オブジェクトの排除など 要求レベル 2 基本的な安全機能 システムの異常動作を検出し 安全状態に移行 ハードウェア ソフトウェアの故障検出 要求レベル 3 より高度な安全機能 安全水準の異なるアプリケーションを実行 非安全アプリの安全な実行 ソフトウェアの空間的 時間的分離 Hitachi ULSI Systems Co., Ltd. 2015. All rights reserved. 4

TRON Safe Kernel の要求レベル 0 充分なリアルタイム性能 ( 応答性 時間予測性 ) を持つこと T-Kernel/μITRON と同様のスケジューリング方式 単一スケジューラによる絶対優先度に基づくスケジューリングを採用 タイムパーティションは応答性に影響が大きいため 標準のスケジューラとしては採用しない ただし 機能安全の観点から時間監視 非安全ソフトの優先度制約などを追加する 安全ソフト 非安全ソフトのタスク スケジューリングの例高安全ソフトのタスク優先度 タスク A 優先度 タスク B タスク C タスク D 非安全ソフトのタスク優先度 低 時間 Hitachi ULSI Systems Co., Ltd. 2015. All rights reserved. 5

TRON Safe Kernel の要求レベル 1 OS 自体が IEC61508 SIL3 の認証レベルで開発 SIL3 開発に必要されるもの ( 例として ) 厳密な V 字開発プロセス 静的解析によるソースコード検証 (MISRA-C など ) 安全な設計手法の適用 動的な資源管理の排除 信頼できるアルゴリズムの適用 V 字開発プロセスの例 機能設計 総合テスト 方式設計 結合テスト 詳細設計 単体テスト コーディング Hitachi ULSI Systems Co., Ltd. 2015. All rights reserved. 6

TRON Safe Kernel の要求レベル 2 システムの異常動作を検出し 安全状態に移行 ハードウェア ソフトウェアの故障診断 異常処理 ハードウェアやアプリケーションの故障 ( 異常 ) は 製品に固有である ただし OS として故障診断を実行し 検出した異常に対する仕組みを提供する 異常例外処理 プロセッサによる異常検出 ( メモリ違反 未定義命令など ) OS による異常検出 ( スタックオーバーフローなど ) 異常例外処理該当するハンドラを実行 異常例外異常例外ハンドラ異常例外ハンドラハンドラ 故障診断による異常検出 ( 製品毎に定義 ) Hitachi ULSI Systems Co., Ltd. 2015. All rights reserved. 7

TRON Safe Kernel の要求レベル 3 安全水準の異なるアプリケーションを実行 全てのソフトウェアを機能安全に開発することは大変 既存のソフト資産を活用したい 非安全ソフトを安全に実行する機能を提供 ソフトウェアの空間的 時間的分離し 非安全ソフトが安全ソフトの実行を阻害しないようにすることにより実現 ドメインによる安全ソフトと非安全ソフトの分離 安全ドメイン 通常ドメイン 空間的分離ドメインは独立したメモリ空間ドメイン間のメモリアクセスは不可 安全アプリ (SIL3) 通常アプリ ( 非安全 ) 時間的分離ドメイン毎にプロセッサ使用時間を管理 制約が可能 Hitachi ULSI Systems Co., Ltd. 2015. All rights reserved. 8

TRON Safe Kernel の機能 これまでの検討をふまえて T-Kernel2.0 をベースに安全機能を拡張 故障診断機能 : 異常例外機能 : ドメイン機能 : システムの故障診断異常検出時の安全動作ソフトを空間的 時間的に分離 TRON Safe Kernel 機能仕様書 トロンフォーラムより 2016 年前半に一般公開予定 Hitachi ULSI Systems Co., Ltd. 2015. All rights reserved. 9

日立超 LSI システムズの取組み トロンフォーラム WG 幹事として TRON Safe Kernel の仕様策定 開発に取り組んでいます ここで得られた知識 ノウハウ 技術をもとに 機能安全ソリューションのサービスを開始します TRON Safe Kernel を活用した機能安全ソフトウェア開発のコンサルティング 組込機器への TRON Safe Kernel の実装と適応化 詳細はホームページをご覧ください http://www.hitachi-ul.co.jp/public/jp/news/2015/nr151210.html Hitachi ULSI Systems Co., Ltd. 2015. All rights reserved. 10