0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

7個技巧提高嵌入式系統(tǒng)的可靠性

MCU開發(fā)加油站 ? 來源:MCU開發(fā)加油站 ? 作者:MCU開發(fā)加油站 ? 2021-02-26 16:11 ? 次閱讀

盡管許多嵌入式工程師充滿了希望和夢想,但高可靠性的代碼不是一蹴而就的。它是一個艱苦的過程,需要開發(fā)人員維護和管理系統(tǒng)的每個比特和字節(jié)。當(dāng)一個應(yīng)用程序被確認為“成功”的那一刻,通常會有一種如釋重負的感覺,但僅僅因為軟件在受控條件下的那一刻運行正常并不意味著明天或一年后還會運行正常。

從規(guī)范完善的開發(fā)周期到嚴格執(zhí)行和系統(tǒng)檢查,開發(fā)高可靠性嵌入式系統(tǒng)的技術(shù)有許多種。本文介紹了7個易操作且可以長久使用的技巧,它們對于確保系統(tǒng)更加可靠地運行并捕獲異常行為大有幫助。

技巧1、用已知值填充ROM

軟件開發(fā)人員往往都是非常樂觀的一群人,只要讓他們的代碼忠實地長時間地運行就可以了,僅此而已。微控制器跳出應(yīng)用程序空間并在非預(yù)想的代碼空間中執(zhí)行這種情況似乎是相當(dāng)少有的。然而,這種情況發(fā)生的機會并不比緩存溢出或錯誤指針失去引用少。它確實會發(fā)生!發(fā)生這種情況后的系統(tǒng)行為將是不確定的,因為默認情況下內(nèi)存空間都是0xFF,或者由于內(nèi)存區(qū)通常沒有寫過,其中的值可能只有上帝才知道。

不過有相當(dāng)完備的linker或IDE技巧可以用來幫助識別這樣的事件并從中恢復(fù)系統(tǒng)。技巧就是使用FILL命令對未用ROM填充已知的位模式。要填充未使用的內(nèi)存,有很多不同的可能組合可以使用,但如果是想建立更加可靠的系統(tǒng),最明顯的選擇是在這些位置放置ISR fault handler。如果系統(tǒng)出了某些差錯,處理器開始執(zhí)行程序空間以外的代碼,就會觸發(fā)ISR,并在決定校正行動之前提供儲存處理器、寄存器和系統(tǒng)狀態(tài)的機會。

技巧2、檢查應(yīng)用程序的CRC

對嵌入式工程師來說一個很大的好處是,我們的IDE和工具鏈可以自動產(chǎn)生應(yīng)用程序或內(nèi)存空間校驗和(Checksum),從而根據(jù)這個校驗和驗證應(yīng)用程序是否完好。有趣的是,在許多這些案例中,只有在將程序代碼加載到設(shè)備時,才會用到校驗和。 然而,如果CRC或校驗和保持在內(nèi)存中,那么驗證應(yīng)用程序在啟動時(或甚至對長時間運行的系統(tǒng)定期驗證)是否仍然完好是確保意外之事不會發(fā)生的極好途徑?,F(xiàn)在一個編程過的應(yīng)用程序發(fā)生改變的概率是很小的,但考慮每年交付的數(shù)十億個微控制器以及可能惡劣的工作環(huán)境,應(yīng)用程序崩潰的機會并不是零。更有可能的是,系統(tǒng)中的一個缺陷可能導(dǎo)致某一扇區(qū)發(fā)生閃存寫入或閃存擦除,從而破壞應(yīng)用程序的完整性。

技巧3、在啟動時執(zhí)行RAM檢查

為了建立一個更加可靠和扎實的系統(tǒng),確保系統(tǒng)硬件正常工作非常重要。畢竟硬件會發(fā)生故障。(幸運的是軟件永遠不會發(fā)生故障,軟件只會做代碼要它做的事,不管是正確的還是錯誤的)。在啟動時驗證RAM的內(nèi)部或外部沒有問題,是確保硬件可以如預(yù)期般運作的一個好方法。 有許多不同的方法可用于執(zhí)行RAM檢查,但常用的方法是寫入一個已知的模式,然后等上一小段時間再回讀。結(jié)果應(yīng)該是所讀就是所寫。真相是,在大多數(shù)情況下RAM檢查是通過的,這也是我們想要的結(jié)果。但也有極小的可能性檢查不通過,這時就為系統(tǒng)標示出硬件問題提供了極好的機會。

技巧4、使用堆棧監(jiān)視器

對許多的嵌入式開發(fā)者而言,堆棧似乎是一股相當(dāng)神秘的力量。當(dāng)奇怪的事情開始發(fā)生,工程師終于被難倒了,他們開始思考,也許堆棧中發(fā)生了什么事。結(jié)果是盲目地調(diào)整堆棧的大小和位置等等。但該錯誤往往是與堆棧無關(guān)的,但怎能如此確定?畢竟,有多少工程師真的實際執(zhí)行過最壞情況下的堆棧大小分析?

堆棧大小是在編譯時就靜態(tài)分配好的,但堆棧是以動態(tài)的方式使用的。隨著代碼的執(zhí)行,應(yīng)用程序需要的變量、返回的地址和其它信息被不斷存儲在堆棧中。這種機制導(dǎo)致堆棧在其分配的內(nèi)存中不斷增長。然而,這種增長有時會超出編譯時確定的容量極限,導(dǎo)致堆棧破壞相鄰內(nèi)存區(qū)域的數(shù)據(jù)。

絕對確保堆棧正常工作的一種方法是實現(xiàn)堆棧監(jiān)視器,將它作為系統(tǒng)“保健”代碼的一部分(有多少工程師會這樣做?)。堆棧監(jiān)視器會在堆棧和“其它”內(nèi)存區(qū)域之間創(chuàng)建一個緩沖區(qū)域,并填充已知的位模式。然后監(jiān)視器會不斷的監(jiān)視圖案是否有任何變化。如果該位模式發(fā)生了改變,那就意味著堆棧增長得太大了,即將要把系統(tǒng)推向黑暗地獄!此時監(jiān)視器可以記錄事件的發(fā)生、系統(tǒng)狀態(tài)以及任何其它有用的數(shù)據(jù),供日后用于問題的診斷。

大多數(shù)實時操作系統(tǒng)RTOS)或?qū)崿F(xiàn)了內(nèi)存保護單元(MPU)的微控制器系統(tǒng)中都提供有堆棧監(jiān)視器??膳碌氖牵@些功能默認都是關(guān)閉狀態(tài),或者經(jīng)常被開發(fā)人員有意關(guān)閉。在網(wǎng)絡(luò)上快速搜尋一下可以發(fā)現(xiàn),很多人建議關(guān)閉實時操作系統(tǒng)中的堆棧監(jiān)視器以節(jié)省56字節(jié)的閃存空間。等等,這可是得不償失的做法!

技巧#5 - 使用MPU

在過去,是很難在一個小而廉價的微控制器中找到內(nèi)存保護單元(MPU)的,但這種情況已經(jīng)開始改變。現(xiàn)在從高端到低端的微控制器都已經(jīng)有MPU,而這些MPU為嵌入式軟件開發(fā)人員提供了一個可以大幅提高其固件(firmware)魯棒性(robustness)的機會。

MPU 已逐漸與操作系統(tǒng)耦合,以便建立內(nèi)存空間,其中的處理都分開,或任務(wù)可執(zhí)行其代碼,而不用擔(dān)心被stomped on。倘若真有事情發(fā)生,不受控制的處理會被取消,也會執(zhí)行其他的保護措施。請留意帶有這種組件的微控制器,如果有,請多加利用它的這種特性。

技巧#6 - 建立一個強大的看門狗系統(tǒng)

你經(jīng)常會發(fā)現(xiàn)的一種總是最受喜愛的看門狗(watchdog)實現(xiàn)是,在看門狗被啟用之處(這是一個很好的開始),但也是可以用周期性定時器將該看門狗清零之處;定時器的啟用是完全與程序中出現(xiàn)的任何情況隔離的。使用看門狗的目的是協(xié)助確保如果出現(xiàn)錯誤,看門狗不會被清零,即當(dāng)工作暫停,系統(tǒng)會被迫去執(zhí)行硬件重設(shè)定(hardware reset),以便恢復(fù)。使用與系統(tǒng)活動獨立的定時器可以讓看門狗保持清零,即使系統(tǒng)已失效。

對應(yīng)用任務(wù)如何整合到看門狗系統(tǒng)中,嵌入式開發(fā)人員需要仔細考慮和設(shè)計。例如,有種技術(shù)可能可以讓每個在一定時期內(nèi)運行的任務(wù)標示它們可以成功地完成其任務(wù)。在此事件中,看門狗不被清零,強制被復(fù)位。還有一些比較先進的技術(shù),像是使用外部看門狗處理器,它可用來監(jiān)視主處理器如何表現(xiàn),反之亦然。

對一個可靠的系統(tǒng)而言,建立一個強大的看門狗系統(tǒng)是很重要的。由于有太多的技術(shù),難以在這幾個段落中完全涵蓋,但針對此一議題,筆者未來還會發(fā)表相關(guān)的文章。

技巧#7 - 避免易失存儲器分配

不習(xí)慣在資源有限環(huán)境下工作的工程師,可能會試圖使用其編程語言的特性,這種語言讓他們可以使用易失存儲器分配。畢竟,這是一種常在計算器系統(tǒng)中使用的技術(shù),在計算器系統(tǒng)中,只有在有必要時,內(nèi)存才會被分配。例如,以C開發(fā)時,工程師可能傾向于使用malloc來分配在堆(heap)上的空間。有一個操作會執(zhí)行,一旦完成,可以使用free將被分配的內(nèi)存返回,以便堆的使用。

在資源受限的系統(tǒng),這可 能是一場災(zāi)難!使用易失存儲器分配的其中一個問題是,錯誤或不當(dāng)?shù)募夹g(shù)可能會導(dǎo)致內(nèi)存泄漏或內(nèi)存碎片。如果出現(xiàn)這些問題時,大多數(shù)的嵌入式系統(tǒng)并沒有資源或知識來監(jiān)視堆或妥善地處理它。而當(dāng)它們發(fā)生時,如果應(yīng)用程序提出對空間的要求,但卻沒有所請求的空間可以使用,會發(fā)生什么事呢?

使用易失存儲器分配所產(chǎn)生的問題是很復(fù)雜的,要妥善處理這些問題,可以說是一個噩夢!一種替代的方法是,直接以靜態(tài)的方式,簡化內(nèi)存的分配。例如,只要在程序中簡單地建立一個大小為256字節(jié)長的緩沖區(qū),而不是經(jīng)由malloc請求這樣大小的內(nèi)存緩沖區(qū)。此一分配的內(nèi)存可在整個應(yīng)用程序的生命周期期 間保持,且不會有堆或內(nèi)存碎片問題方面的顧慮。

結(jié)論

這些都只是一些可以讓開發(fā)人員開始建立更可靠嵌入式系統(tǒng)的方法。另外還有很多其他技術(shù),例如利用良好的編碼標準、位翻轉(zhuǎn)的監(jiān)測、執(zhí)行數(shù)組和指針邊界檢查,及使用斷言等。所有這些技術(shù)都是讓設(shè)計者可以開發(fā)出可靠性更高嵌入式系統(tǒng)的秘訣。

責(zé)任編輯:lq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19100

    瀏覽量

    228817
  • 嵌入式系統(tǒng)
    +關(guān)注

    關(guān)注

    41

    文章

    3551

    瀏覽量

    129110
  • ROM
    ROM
    +關(guān)注

    關(guān)注

    4

    文章

    562

    瀏覽量

    85623

原文標題:7個技巧:提高嵌入式系統(tǒng)的可靠性

文章出處:【微信號:mcugeek,微信公眾號:MCU開發(fā)加油站】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    【「嵌入式Hypervisor:架構(gòu)、原理與應(yīng)用」閱讀體驗】+ Hypervisor應(yīng)用場景調(diào)研

    ,比如系統(tǒng)軟件和應(yīng)用軟件自身的漏洞、病毒和網(wǎng)絡(luò)攻擊、以及人為操作導(dǎo)致的破壞,Hypervisor的出現(xiàn)就是為了構(gòu)建高可靠性嵌入式系統(tǒng),原來如此啊! 讀到這里,我感覺Hyperviso
    發(fā)表于 10-14 11:21

    【「嵌入式Hypervisor:架構(gòu)、原理與應(yīng)用」閱讀體驗】+全文學(xué)習(xí)心得

    降低了虛擬機之間的耦合提高系統(tǒng)可靠性和安全。 在學(xué)習(xí)過程中,我深刻體會到嵌入式Hype
    發(fā)表于 10-09 19:11

    【「嵌入式Hypervisor:架構(gòu)、原理與應(yīng)用」閱讀體驗】+第7-8章學(xué)習(xí)心得

    Hypervisor在實際應(yīng)用中的重要。在航空領(lǐng)域,嵌入式Hypervisor已成為綜合模塊化航空電子設(shè)備(IMA)架構(gòu)的標準應(yīng)用接口,為飛行控制系統(tǒng)提供了高可靠性和安全
    發(fā)表于 10-09 18:50

    嵌入式系統(tǒng)的原理和應(yīng)用

    嵌入式系統(tǒng)是一種專用的計算機系統(tǒng),其設(shè)計初衷是執(zhí)行特定任務(wù),而非作為通用計算機使用。這類系統(tǒng)通常作為更大系統(tǒng)的一部分,起到控制、監(jiān)控或輔助的
    的頭像 發(fā)表于 10-05 17:03 ?458次閱讀

    利用TPS2116提高電表應(yīng)用的系統(tǒng)可靠性

    電子發(fā)燒友網(wǎng)站提供《利用TPS2116提高電表應(yīng)用的系統(tǒng)可靠性.pdf》資料免費下載
    發(fā)表于 09-24 09:21 ?1次下載
    利用TPS2116<b class='flag-5'>提高</b>電表應(yīng)用的<b class='flag-5'>系統(tǒng)</b><b class='flag-5'>可靠性</b>

    嵌入式系統(tǒng)的未來趨勢有哪些?

    ,會更多地使用環(huán)保材料,以減少對環(huán)境的污染。同時,系統(tǒng)設(shè)計將更加注重生態(tài)可持續(xù),滿足可持續(xù)發(fā)展的需求。 6. 實時操作系統(tǒng)(RTOS)的發(fā)展 實時操作系統(tǒng)
    發(fā)表于 09-12 15:42

    嵌入式系統(tǒng)的體系結(jié)構(gòu)包括哪些

    嵌入式系統(tǒng)的體系結(jié)構(gòu)通常是一復(fù)雜而精細的架構(gòu),旨在滿足特定應(yīng)用需求,同時兼顧系統(tǒng)可靠性、效率、成本和體積等多方面因素。以下是對
    的頭像 發(fā)表于 09-02 15:25 ?679次閱讀

    嵌入式系統(tǒng)怎么學(xué)?

    系統(tǒng)設(shè)計與調(diào)試:需要掌握嵌入式系統(tǒng)的設(shè)計方法和調(diào)試技術(shù),包括硬件設(shè)計、軟件設(shè)計、電路調(diào)試等,以確保系統(tǒng)的穩(wěn)定性和可靠性。 隨著技術(shù)的不斷進
    發(fā)表于 07-02 10:10

    嵌入式系統(tǒng)基礎(chǔ)

    嵌入式系統(tǒng)是以應(yīng)用為中心,以計算機技術(shù)為基礎(chǔ),軟硬件可裁剪,適應(yīng)應(yīng)用系統(tǒng)對功能、可靠性、成本、體積、功耗嚴格要求的專用計算機系統(tǒng)。 它由硬件
    的頭像 發(fā)表于 06-19 09:10 ?403次閱讀
    <b class='flag-5'>嵌入式</b><b class='flag-5'>系統(tǒng)</b>基礎(chǔ)

    提升嵌入式系統(tǒng)可靠性的有效策略

    嵌入式工程師來說一很大的好處是,我們的IDE和工具鏈可以自動產(chǎn)生應(yīng)用程序或內(nèi)存空間校驗和(Checksum),從而根據(jù)這個校驗和驗證應(yīng)用程序是否完好。有
    發(fā)表于 04-26 14:50 ?452次閱讀
    提升<b class='flag-5'>嵌入式</b><b class='flag-5'>系統(tǒng)</b><b class='flag-5'>可靠性</b>的有效策略

    再談嵌入式實時操作系統(tǒng)

    程序的可移植得到了增強,系統(tǒng)開發(fā)的工作量減輕的同時也提高了開發(fā)效率。對實時可靠性日益增長的要求正在塑造某些現(xiàn)代領(lǐng)域的
    的頭像 發(fā)表于 04-09 17:27 ?716次閱讀
    再談<b class='flag-5'>嵌入式</b>實時操作<b class='flag-5'>系統(tǒng)</b>

    如何提高分布式大屏控制系統(tǒng)的穩(wěn)定性和可靠性

    提高分布式大屏控制系統(tǒng)的穩(wěn)定性和可靠性可以從以下幾個方面入手: 架構(gòu)設(shè)計:在系統(tǒng)架構(gòu)設(shè)計階段,應(yīng)采用高可用、高可擴展性的設(shè)計原則,確保
    的頭像 發(fā)表于 01-29 14:39 ?366次閱讀

    嵌入式系統(tǒng)的應(yīng)用實例

    嵌入式系統(tǒng)的三基本要素是嵌入、專用與計算機系統(tǒng)
    的頭像 發(fā)表于 01-22 09:57 ?988次閱讀

    提高PCB設(shè)備可靠性的技術(shù)措施

    軟件資源。 由于軟件編程的靈活性,在設(shè)計中應(yīng)充分利用軟件資源。目前軟件的調(diào)試手段和工具相對較多,對故障和設(shè)計問題容易定位,解決周期相對較短。充分利用軟件資源是提高可靠性的一重要方法。 (7)結(jié)構(gòu)
    發(fā)表于 11-22 06:29

    提高便攜嵌入式系統(tǒng)的電池壽命

    電子發(fā)燒友網(wǎng)站提供《提高便攜嵌入式系統(tǒng)的電池壽命.pdf》資料免費下載
    發(fā)表于 11-16 15:46 ?0次下載
    <b class='flag-5'>提高</b>便攜<b class='flag-5'>嵌入式</b><b class='flag-5'>系統(tǒng)</b>的電池壽命