模型顾问检查是否符合 ISO 26262、ISO 25119、IEC 61508、IEC 62304 和 EN 50128/EN 50657/EN 50716 行业标准
您可以使用Simulink® Check™模型顾问来检查您的模型或子系统是否符合这些标准的某些方面:
ISO 26262:2018 (IEC Certification Kit)
ISO 25119:2018 (IEC Certification Kit)
IEC 61508:2010 (IEC Certification Kit)
IEC 62304:2015 (IEC Certification Kit)
ISO 25119:2018 (IEC Certification Kit)
EN 50128:2011/A2:2020, EN 50657:2017, and EN 50716:2023 (IEC Certification Kit)
要执行这些检查,请打开模型顾问并运行这些文件夹中的检查。
By Task > Modeling Standards for ISO 26262
By Task > Modeling Standards for ISO 25119
By Task > Modeling Standards for IEC 61508
By Task > Modeling Standards for IEC 62304
By Task > Modeling Standards for ISO 25119
按任务 > EN 50128/EN 50657/EN 50716 建模标准
执行这些检查需要 Embedded Coder®、Simulink Check、Simulink Design Verifier™ 或 Requirements Toolbox™。
有关符合 IEC 认证工具包使用的模型顾问检查列表,请参阅 Simulink Check - 跟踪矩阵 (mathworks_slchk_trace.xlsx)。此工件可在您为 Simulink Check 创建的认证工程中使用。有关详细信息,请参阅Set Up Tool-Specific Certification Projects (IEC Certification Kit)。
注意
如果您的模型使用模型引用,请先对所有引用模型运行已通过鉴定的检查,然后再对顶层模型运行这些检查。
| 模型顾问子文件夹 | 模型顾问检查 | 检查 ID |
|---|---|---|
| 不适用 | 显示配置管理数据 | mathworks.iec61508.MdlVersionInfo |
| 显示模型度量和复杂度报告 | mathworks.iec61508.MdlMetricsInfo | |
| 检查是否存在未连接的对象 | mathworks.iec61508.UnconnectedObjects | |
| 高完整性系统 | 请参阅针对高完整性系统建模规范的模型顾问检查 | |
| Simulink | 标识未连接的信号线、输入端口和输出端口 | mathworks.design.UnconnectedLinesPorts |
| 库链接 | 标识未解析的库链接 | mathworks.design.UnresolvedLibLinks |
| 需求一致性 | 请参阅针对需求链接的模型顾问检查 | |
| Bug 报告 | 查看错误报告 (IEC Certification Kit) | |
显示配置管理数据
检查 ID:mathworks.iec61508.MdlVersionInfo
显示模型配置和校验和信息。
描述
此信息查询显示当前模型的以下信息:
模型版本号
模型作者
日期
模型校验和
Simulink Check 附带。
结果和建议的操作
| 条件 | 建议的操作 |
|---|---|
| 无法检索模型版本和校验和信息。 | 此摘要仅供参考。不需要执行任何操作。 |
功能和限制
无法在库模型上运行。
不允许排除模块或图。
另请参阅
IEC 61508-3,表 A.8 (5) – 软件配置管理
IEC 62304-8 – 软件配置管理过程
ISO 26262-8,第 7 条 – 配置管理
EN 50128,表 A.9 (5) – 软件配置管理
EN 50716,表 A.9 (4) – 软件配置管理
Simulink 文档中的
Simulink.BlockDiagram.getChecksumSimulink 文档中的
Simulink.SubSystem.getChecksum
显示模型度量和复杂度报告
检查 ID:mathworks.iec61508.MdlMetricsInfo
显示模型或子系统的元素数量、名称、级别和深度。
描述
IEC 61508、ISO 26262、EN 50128、EN 50657 和 EN 50716 标准建议使用规模和复杂性度量来评估正在开发的软件。此检查提供模型的度量信息。所提供的信息可用于检查模型或子系统的大小或复杂性是否超过给定的限制。支票显示:
给定模型中包含的每种 Simulink 模块类型的模块计数,包括库链接块。
给定模型中 Stateflow® 构造的数量(如果适用)。
给定模型中包含的子系统的名称、级别和深度(如果适用)。
给定模型的最大子系统深度。
Simulink Check 附带。
此检查需要 Stateflow 许可证。
结果和建议的操作
| 条件 | 建议的操作 |
|---|---|
| 不适用 | 此摘要仅供参考。不需要执行任何操作。 |
功能和限制
对库模型运行。
可以分析库链接模块的内容。
分析所有封装子系统中的内容。
不允许排除模块或图。
另请参阅
IEC 61508-3,表 B.9 (1) - 软件模块大小限制,表 B.9 (2) - 软件复杂度控制
IEC 62304,5.5.3 - 软件单元验收准则
ISO 26262-6,表 1 (1a) - 强制执行低复杂度,表 3 (a) - 软件组件的层次结构体,表 3 (b) - 软件组件的受限大小,以及表 3 (c) - 接口的受限大小
EN 50128,表 A.12 (8) - 函数、子程序和方法的大小和复杂度受到限制;(9) 子程序参数的数量受到限制
EN 50716,表 A.12 (3) - 函数、子程序和方法的大小和复杂性受到限制
Simulink 文档中的
sldiagnosticsStateflow 图的圈复杂度 (Simulink Coverage)
检查是否存在未连接的对象
检查 ID:mathworks.iec61508.UnconnectedObjects
找出模型中未连接的线路、输入端口和输出端口。
描述
不相连的对象可能会导致信号属性(例如数据、类型、采样时间和维度)的传播出现问题。
连接到 Ground 或 Terminator 块的端口通过此检查。
Simulink Check 附带。
结果和建议的操作
| 条件 | 建议的操作 |
|---|---|
| 模型或子系统中存在未连接的线路、输入端口或输出端口。 |
|
功能和限制
对库模型运行。
无法分析库链接模块的内容。
分析所有封装子系统中的内容。
允许排除模块和图。
另请参阅
IEC 61508-3,表 A.3 (3) - 语言子集
IEC 62304,5.5.3 - 软件单元验收准则
ISO 26262-6,表 1 (1b) - 语言子集的使用,表 1 (1d) - 防御性实现技术的使用
EN 50128,表 A.4 (11) - 语言子集
EN 50657,表 A.4 (11) - 语言子集