0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

詳解汽車軟件Boot程序的幾種自刷新方式

832065824 ? 來源:研制智能汽車 ? 作者:研制智能汽車 ? 2023-01-10 09:17 ? 次閱讀

汽車軟件Boot程序的主要作用是刷新App程序。在一個具體客戶項目中,Boot也是客戶需求的一部分,跟隨項目也有軟件開發(fā)計劃(有的為了和其它Boot區(qū)分,把項目上的Boot稱作CB, Customer Boot)。

對于已經(jīng)下線盒蓋的控制器,無論是在供應(yīng)商或者客戶手里測試,只能通過CB刷新App。如果需要CB自刷新,就需要額外的方法。

規(guī)范:

整車廠只有對App程序刷新的規(guī)范,沒有對Boot自刷新的規(guī)范。因為規(guī)范是針對量產(chǎn)車的,售后只負(fù)責(zé)App程序的升級,不對Boot升級(也不允許Boot升級)。

所以,Boot的自刷新只存在于項目開發(fā)階段,且由供應(yīng)商自行提供方案。本文分析五種Boot自更新方式的優(yōu)缺點。

方式一,SB更新CB:

如圖1-a,有的軟件架構(gòu)是兩級Boot:SB+CB,Start Boot只檢查CPU最小系統(tǒng),與具體項目的外圍電路無關(guān),它獨立于客戶需求,由供應(yīng)商自行維護(hù),在Pilot項目早期就應(yīng)開發(fā)完成。因為程序啟動順序是SB-》CB-》App,這樣在SB里增加刷新邏輯可以更新CB。通常情況下運行CB更新App程序,特殊情況下程序啟動后一直停留在SB里,更新CB。

優(yōu)點:

1.邏輯結(jié)構(gòu)簡單清晰,軟件分工明確。

2.一次刷新,操作簡易。

缺點:

1.需要較大的Flash空間在SB里存放刷新邏輯,項目SOP后又要禁止這種刷新方式,造成額外的浪費。

2.軟件分三級啟動,結(jié)構(gòu)復(fù)雜,開發(fā)和維護(hù)成本較高。對于不需要SB的控制器是一種負(fù)擔(dān)。

3.萬一SB也需要更新怎么辦?按照這種策略,還得做個SSB?顯然不現(xiàn)實。

faa9f58c-9081-11ed-bfe3-dac502259ad0.png

方式二、RAM+Flash Reboot更新

如圖2-a,不存在SB情況下,程序啟動順序是CB-》App。需要刷新Boot時,首先把Reboot程序下載到不用的RAM里(圖2-b),然后在RAM環(huán)境下運行ReBoot,下載新的CB(圖2-c)

優(yōu)點:

1. 不需要額外的Flash空間,Boot程序運行只需要少量的RAM,因此為App設(shè)計的RAM臨時可以保存Reboot程序。

2. RAM擦寫速度很快,則下載ReBoot的速度會很快。

缺點:

在CB更新過程中萬一CPU掉電,重新上電后Reboot內(nèi)容全無,CB已經(jīng)破損,程序不能正常啟動,控制器癱瘓,只能開蓋用JTAG燒寫程序。

fab983e4-9081-11ed-bfe3-dac502259ad0.png

方式三、RAM+RAM ReBoot更新(對方式二的改進(jìn))

首先把ReBoot(藍(lán)色)+NewCB(紫色)一起都下載到RAM里(圖3-a),然后運行ReBoot,擦除CB Flash區(qū)域,將RAM中NewCB復(fù)制到CB Flash區(qū)域(這一步內(nèi)部完成)。最后,重新上電復(fù)位,RAM中的ReBoot和NewCB自動丟失,程序從新的CB開始運行。

優(yōu)點:

1.相比方式二少了一步刷新(因為ReBoot和CB是綁在一起的)。

2.相比方式二CB更新全部在CPU內(nèi)部執(zhí)行,不受外界干擾,耗時更短。

缺點:

1. 相比方式二需要更大的RAM空間存儲ReBoot+NewCB。

2. 和方式二一樣存在CB更新階段掉電后控制器癱瘓的風(fēng)險 。

fac93a78-9081-11ed-bfe3-dac502259ad0.png

方式四、借助App程序Flash空間

刷新分三步:1.圖4-b運行CB,擦除App,把ReBoot下載到App區(qū)域。2.圖4-c運行ReBoot,擦除舊CB,刷入新CB。3.圖4-d運行新CB,刷回App。

優(yōu)點:

1.不需要額外的Flash和RAM資源。

2.穩(wěn)定可靠,通過優(yōu)化設(shè)計,可以保證在任何一個步驟突然掉電,上電后可以繼續(xù)操作,控制器不會刷死。(詳細(xì)設(shè)計方法請看附錄)

3.對CB做稍微改造就可以成為Reboot程序,開發(fā)快速。

缺點:

1.步驟繁多,為了更新CB必須要先擦除App,最后恢復(fù)App,至少三次刷新。對不熟悉步驟的操作者容易搞混亂。

2.整體刷新時間會較長,兩次Boot+一次App

fad9719a-9081-11ed-bfe3-dac502259ad0.png

方式五、借助額外Flash空間

相比方式四,需要一塊和CB一樣大小的額外Flash空間,刷新分三步:

圖5-b,運行CB,刷入ReBoot到額外Flash。

圖5-c,運行ReBoot,更新CB。

運行新的CB,破壞ReBoot(全部擦除,或只擦除ReBoot有效性標(biāo)志)

優(yōu)點:相比方式四,不需要破壞App程序,也省去了這部分更新時間。

缺點:相比方式四,需要額外的Flash空間,且必須是獨立的Block。

faee09f2-9081-11ed-bfe3-dac502259ad0.png

小結(jié):

本質(zhì)上只有三種:

依賴啟動程序SB(方式一),當(dāng)CPU的Flash資源很富余且項目需要兩級Boot時,用該方法最節(jié)省時間。

借助RAM(方式二、三)3.借助Flash(方式四、五)。只需要單級Boot(CB)時,可以容忍因Boot刷新癱瘓必須要給控制器開蓋帶來時間,人力,物力的成本損耗的情況下用方式二,三較方便。

只需要單級Boot(CB)時,不允許或不方便控制器開蓋,但可以容忍Boot更新步驟繁多時間較長的情況下用方式四、五最可靠。

綜上,工程師需要根據(jù)整體軟件架構(gòu),CPU資源,時間人力物料等成本因素綜合考慮一種適合自己產(chǎn)品及項目的Boot自刷新方法。

附錄:

《Boot自刷新方式四(借助Flash)的具體實現(xiàn)方法》

背景:

對于方式四借助Flash刷新【不存在刷死風(fēng)險,在任何一個步驟中控制器突然掉電,上電后可以繼續(xù)操作?!康慕Y(jié)論,是有條件的。筆者給出這個結(jié)論是從最理想的前提思考的,即只要控制器中至少有一個Boot存在(即使一個是壞的),程序就可以從任何一正常的Boot啟動運行。這里就有一個問題,CPU怎么判斷哪個Boot是好的,哪個是壞的?現(xiàn)在分析一下存在控制器刷死這種風(fēng)險的情況和幾種對策方案。

兩級啟動地址介紹:

如下圖示,CPU上電后程序按地址順序,檢查BootSector的有效性,如果BOOT_ID合法則從指定的地址開始執(zhí)行,否則檢查下一個BootSector。

faf865aa-9081-11ed-bfe3-dac502259ad0.png

考慮CPU至少具備兩個啟動地址的情況,如圖1-a,當(dāng)且僅當(dāng)啟動地址1有效時(App為空),程序啟動后自動進(jìn)入Boot。如圖1-b,當(dāng)且僅當(dāng)啟動地址2有效時(不帶Boot測試),程序啟動后自動進(jìn)入App。如圖1-c,當(dāng)啟動地址1,2都有效勢,程序優(yōu)先從地址1啟動,在Boot里檢查App程序有效時,再靠跳轉(zhuǎn)指令Jump到啟動地址2,開始運行App。

fb0473d6-9081-11ed-bfe3-dac502259ad0.png

fb12e74a-9081-11ed-bfe3-dac502259ad0.png

方式四控制器刷死情況分析:

如圖 2-a,運行Reboot更新CB途中斷電。重新上電后,如圖2-b,由于啟動地址1的內(nèi)容是在刷新開始就被更新了是有效的,程序會進(jìn)入CB運行,但是CB不完整,必然運行出錯,程序不會跳入ReBoot里,從而不能再刷新(即刷死)。假設(shè)從擦除完舊CB開始到刷入新CB完成的時間有10S,在此期間掉電的可能性也不能忽略。

fb1e013e-9081-11ed-bfe3-dac502259ad0.png

對策一、Boot有效性標(biāo)志與啟動地址重合

考慮最普遍情況,CPU只能整塊(Block)的擦出(16K,32K,64K.。.),可以最少4字節(jié)單位寫,沒有順序限制,現(xiàn)在CB只用了一個Block?,F(xiàn)在調(diào)整刷新順序:擦出成功后,先刷新橙色區(qū)域,最后一步刷新啟動地址1有效性標(biāo)志(灰色區(qū)域)。這樣,即使在更新橙色區(qū)域過程中掉電。

重新上電后,程序依然從啟動地址2開始運行,即重新運行Reboot繼續(xù)等待刷新CB指令,如圖3-a所示。具體操作時也不需要更改下載流程,使用$34,36服務(wù)按順序從上位機(jī)傳輸數(shù)據(jù)到CPU中,先把啟動地址1的有效性標(biāo)志放到RAM里,當(dāng)把橙色區(qū)域都下載到Flash后,再從RAM里把啟動地址1的有效性標(biāo)志寫到Flash里(這一步10ms以內(nèi)即可完成,完全可以忽略在此時間內(nèi)掉電的可能性)

如果最后一步啟動地址1刷新成功,再重新上電后,程序從啟動地址1開始運行新的Boot。即啟動地址1起了Boot有效性標(biāo)志的作用(最先擦,最后寫),如圖3-b所示。

fb28d03c-9081-11ed-bfe3-dac502259ad0.png

對策二、Boot有效性標(biāo)志獨立置尾,增加Boot有效性檢查邏輯

如圖4-a,把Boot分成2個段,Sec1里僅存放少量的啟動自檢查邏輯,當(dāng)它檢測到置于Sec2末尾的CB_ValidFlg無效時,即認(rèn)為Boot是不完整的,則程序控制跳轉(zhuǎn)到啟動地址2繼續(xù)運行ReBoot,重新刷新Boot。

如圖4-b,當(dāng)Sec1的邏輯檢測到CB_ValidFlg有效時,即認(rèn)為Boot刷新完成,則程序控制跳轉(zhuǎn)入Sec2里,此時由于App(ReBoot)末尾的App_ValidFlg是無效的,程序并不會跳轉(zhuǎn)入ReBoot里,接下來就可以刷入新的App了。

這種方法只需要對CB的邏輯和段分配做一下調(diào)整,不需要更改刷新順序。Sec1里的啟動自檢查邏輯可以做的盡量小,則只要保證刷新Sec1段的過程中不掉電,控制器就不會刷死,大大降低風(fēng)險。但是對量產(chǎn)軟件,檢查CB_ValidFlg無效就直接跳轉(zhuǎn)入App是不合理的,所以當(dāng)Boot最終定型后,應(yīng)該把這個跳轉(zhuǎn)邏輯關(guān)閉。

fb344160-9081-11ed-bfe3-dac502259ad0.png

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 控制器
    +關(guān)注

    關(guān)注

    112

    文章

    16133

    瀏覽量

    177147
  • cpu
    cpu
    +關(guān)注

    關(guān)注

    68

    文章

    10813

    瀏覽量

    210883
  • Boot
    +關(guān)注

    關(guān)注

    0

    文章

    149

    瀏覽量

    35753
  • 汽車軟件
    +關(guān)注

    關(guān)注

    0

    文章

    90

    瀏覽量

    3162

原文標(biāo)題:詳解汽車軟件Boot程序的幾種自刷新方式

文章出處:【微信號:汽車電子嵌入式,微信公眾號:汽車電子嵌入式】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    請教個問題OLED從右上角向左下角的刷新方式

    請教個問題OLED從右上角向左下角的刷新方式的那條語句LCD_ILI9341_Parameter(0x??);問號應(yīng)該填什么
    發(fā)表于 10-13 14:56

    應(yīng)用程序處理流程通常有哪幾種方式

    摘抄《ARM Cortex-M0權(quán)威指南(第二版)》應(yīng)用程序處理流程通常有如下幾種方式
    發(fā)表于 12-21 08:19

    LPC2104的Boot與Remap詳解

    本內(nèi)容提供了LPC2104的Boot與Remap詳解
    發(fā)表于 09-16 14:33 ?0次下載
    LPC2104的<b class='flag-5'>Boot</b>與Remap<b class='flag-5'>詳解</b>

    幾種串行通信接口標(biāo)準(zhǔn)詳解

    幾種串行通信接口標(biāo)準(zhǔn)詳解
    發(fā)表于 01-03 11:34 ?0次下載

    盤點汽車幾種驅(qū)動方式和優(yōu)點和不足

    盤點汽車幾種驅(qū)動方式和他們的優(yōu)勢缺陷。前驅(qū)后驅(qū)四驅(qū)選哪個好?他們的優(yōu)缺點又是什么?
    發(fā)表于 12-14 15:43 ?2668次閱讀

    定時器刷新詳解程序介紹)

    本文為大家介紹只刷新一次和根據(jù)間隔時間一直刷新的定時刷新程序詳解。
    的頭像 發(fā)表于 01-26 16:09 ?7134次閱讀

    汽車電子的控制技術(shù)詳解

    本文檔的主要內(nèi)容詳細(xì)介紹的是汽車電子的控制技術(shù)詳解 電子自動控制系統(tǒng)的分類 電子工程自動控制系統(tǒng)的分類方式很多,一般有以下幾種。
    發(fā)表于 11-06 08:00 ?19次下載

    幾種MCU bootLoader的實現(xiàn)方案

    幾種MCU bootLoader的實現(xiàn)方案 mcu bootLoader boot方式可以是uart、spi、i2c、ethernet等,方式可以是多樣性,這里只介紹
    發(fā)表于 10-28 10:36 ?18次下載
    <b class='flag-5'>幾種</b>MCU bootLoader的實現(xiàn)方案

    五種汽車軟件Boot新方式的優(yōu)缺點

    汽車軟件Boot程序的主要作用是刷新App程序。在在一個具體客戶項目中,
    的頭像 發(fā)表于 04-09 08:55 ?1872次閱讀

    BOOT1和BOOT0引腳的狀態(tài)

    所謂啟動,一般來說就是指我們下好程序后,重啟芯片時,SYSCLK的第4個上升沿,BOOT引腳的值將被鎖存。用戶可以通過設(shè)置BOOT1和BOOT0引腳的狀態(tài),來選擇在復(fù)位后的啟動模式,相
    的頭像 發(fā)表于 07-06 16:32 ?7554次閱讀

    五種Boot新方式的優(yōu)缺點

    汽車軟件Boot程序的主要作用是刷新App程序。在一個具體客戶項目中,
    的頭像 發(fā)表于 08-29 10:06 ?1578次閱讀

    五種Boot新方式的優(yōu)缺點

    汽車軟件Boot程序的主要作用是刷新App程序。在一個具體客戶項目中,
    的頭像 發(fā)表于 09-01 14:10 ?1182次閱讀

    分析五種Boot新方式的優(yōu)缺點

    汽車軟件Boot程序的主要作用是刷新App程序。在一個具體客戶項目中,
    的頭像 發(fā)表于 05-10 09:14 ?1378次閱讀
    分析五種<b class='flag-5'>Boot</b><b class='flag-5'>自</b>更<b class='flag-5'>新方式</b>的優(yōu)缺點

    五種單片機(jī)固件更新的方法

    汽車軟件Boot程序的主要作用是刷新App程序。在一個具體客戶項目中,
    發(fā)表于 06-04 17:22 ?564次閱讀
    五種單片機(jī)固件<b class='flag-5'>自</b>更新的方法

    分析五種Boot新方式的優(yōu)缺點

    汽車軟件Boot程序的主要作用是刷新App程序。在在一個具體客戶項目中,
    的頭像 發(fā)表于 07-10 09:24 ?868次閱讀
    分析五種<b class='flag-5'>Boot</b><b class='flag-5'>自</b>更<b class='flag-5'>新方式</b>的優(yōu)缺點