【车载开发系列】UDS中Bootloader实现原理

【车载开发系列】UDS中Bootloader实现原理

一. Bootloader存放位置

通常在ECU在刷入bootloader后,bootloader是无法再次更新的,除非拆件。但是现在这越来越多的主机厂要求Bootloader也要支持刷写。Bootloader存储于被保护的flash区域,即使发生潜在错误时,控制器的应用软件始终可以刷新。

二. BootLoader的安全机制

为什么BootLoader需要安全机制?是因为有以下几种情况的发生。
a. 来自非法源的下载动作;
b. 当前刷新条件不满足;
c.下载错误的应用软件或应用数据到ECU;
d.软件之间不兼容;
而BootLoader中的安全机制有以下几种情况:

1)安全访问

ECU通过诊断0x27服务,SEED&KEY机制进行安全访问服务限制,保证ECU免遭未授权的编程动作影响。

2)刷新预条件

ECU确保刷新时处于安全状态,条件不满足(如高压上电、低压异常或车速高于预想值)时,刷新服务请求将被拒绝。

3)完整性校验

ECU对即将下载到flash的程序或数据进行完整性检查,当一个逻辑模块下载后,使用CRC32算法验证当前逻辑块的所有数据字节是否被正确传输和写入。
通过“检查编程完整性”例程控制激活ECU完整性校验。当ECU接收到此服务请求时,Bootloader将计算下载数据字节的CRC32值,并将计算结果与诊断仪请求报文中发送的校验值进行比较。
例程控制——31h 01h F0h 01h:此例程用来检查逻辑块的完整性。

4)一致性检查

不兼容的软件不能配合使用,如果配合使用可能会使功能异常或产生致命性错误。为此,ECU通过验证软件兼容性来检查刷新程序的一致性,包括应用软件与Bootloader软件、应用数据与应用软件检验等。
例程控制——31h 01h FFh 01h:一旦完成所有的应用软件或数据块/模块的下载,诊断仪将开始这个例程来触发ECU检查重刷新的一致性。

5)有效性检查

ECU内部有一个标志位,用于标识应用软件是否有效。如果刷新完整性检查和一致性检查都正确时,ECU才会设置应用软件的标志位为有效。只有标志位为有效时,应用软件才可以运行。

6)刷新文件格式

刷新文件格式为必须为下面三种中的一种:bin、s19、hex。
不同的MCU软件开发IDE编译链接生成的编程文件格式可能不同,但S19、HEX和BIN文件之间是可以相互转化的,所以只需要在bootloader中开一种编程文件的解析程序就可以了,其他的可以使用相应的转换工具(convert tool)在上位机上进行转换。
对编程文件的解析,目的在于获得应用程序的程序代码和数据及其在NVM中的存储地址。
(S19/HEX/BIN)都具有相应的校验和机制,所以可以采取直接传送程序编程文件行的方式;

三. bootloader与应用程序的关系

bootLoader和应用程序分别是两个完整的MCU软件工程,各自都由自己的启动代码、main()函数、链接文件、外设驱动程序和中断向量表组成。
在这里插入图片描述
因此bootloader和应用程序的链接文件对NVM的地址空间分配必须分开独立,不能重叠(overlap),但是对于RAM空间的使用,可以共有,没有必须要相互独立的要求。但是从应用程序跳到BootLoader或者反向跳转时,RAM里面的内容都将被初始化。

四. bootloader到应用程序的跳转方法

开发使用bootloader后,每次ECU复位之后都将首先运行bootloader,若无远程应用程序下载请求则直接跳转到应用程序复位函数地址,这里面有两个问题需要考虑:如何获得应用程序复位函数地址:方法有:1)通过链接文件固定应用程序的复位启动函数地址;2)从应用程序中断向量表的复位向量地址获取;一般推荐使用方法2,因为其灵活性好,每次应用程序变化后无需关心应用程序复位函数被编译到了NVM的具体地址,只需要将应用程序中断向量表中的复位向量取出运行即可。

五. BootLoader跳转时机

跳转时机有两个。其一bootloader更新完应用程序并校验其完整性OK之后,将用到的外设(比如CAN/LIN通信总线模块、定时器、GPIO等)寄存器恢复到复位后的默认状态,然后直接跳转。其二bootloader更新完应用程序并校验其完整性OK之后,等待看门狗定时器超时溢出复位,在bootloader最开始判断无远程应用程序下载请求而跳转。以上两个方法当中,我们推荐使用第二种方法。因为因为方法1相对于软件复位,其跳转至应用程序复位启动函数时MCU的硬件环境与直接运行应用程序可能存在差异,而方法2的看门狗复位则属于硬件复位,其会将绝大部分外设(模拟、时钟和外设)电路复位,更接近直接运行应用程序的情况。

六. ECU BootLoader内存

ECU的NVM一般包括MCU片内集成的用于存放数据的EEPROM或者Data-Flash;用于存储程序代码/数据的Code-Flash/Program-Flash;MPU扩展的片外NORFlash或者NAND-Flash;NVM驱动程序的作用包括对NVM的擦除(erase)、编程(program)和校验(verify)等基本操作;对NVM的加密(secure)/解密(unsecure)和加保护(protection)/解保护(unprotection)操作。
在这里插入图片描述

七. 汽车ECU的bootloader主要作用

ECU的BootLoader一共有三个主要的作用。1.与远程程序下载端建立可靠的总线通信以获取要更新应用程序;2.解析应用程序编程文件(S19/HEX/BIN)获得其在NVM中的地址和程序代码及数据;3.运行NvM驱动将应用程序的代码和数据编程到NVM中并校验;

  • 1
    点赞
  • 15
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
### 回答1: 基于udsbootloader开发是指使用统一诊断服务(Unified Diagnostic Services,简称UDS)协议来开发bootloaderUDS是一种用于诊断和编程汽车电子控制单元(ECU)的协议,它提供了一种标准化的方式来进行诊断和编程操作。在基于UDSbootloader开发开发人员需要实现UDS协议的相关功能,包括诊断会话管理、诊断服务请求和响应、故障码管理等。同时,还需要考虑到bootloader的安全性和稳定性,确保bootloader能够正确地加载和运行应用程序。 ### 回答2: 基于udsbootloader开发是一种常见的嵌入式系统开发方式,其主要是用于对设备的固件进行升级、修复和更新等操作。uds即Unified Diagnostic Services,它是一种用于汽车电子控制系统(ECU)通信协议的标准化诊断服务,用于实现ECU之间的通信,具有较高的可靠性和实时性。 基于udsbootloader开发需要考虑一些重要的因素,比如性能、稳定性、可靠性、安全性和易用性等。下面对这些因素逐一进行介绍: 1. 性能: 由于升级操作需要在短时间内完成,因此在bootloader实现的时候需要充分考虑性能问题,保证升级速度和效率。 2. 稳定性: 一旦bootloader出错,会对整个系统造成很大的影响。因此,bootloader需要保证其稳定性,尽量避免出现故障或崩溃。 3. 可靠性: 升级是一个对设备十分重要的操作,应该尽可能地减少数据丢失和不稳定性等问题。bootloader应该对升级过程进行有效的控制和检测,保证升级过程的可靠性。 4. 安全性: 当一个设备的固件被升级时,需要保证升级过程和升级的文件是具有完整性和真实性的,否则可能会引入一些潜在的安全风险。因此,bootloader需要具有验证机制,防止出现恶意文件和故意破坏的情况。 5. 易用性: 对于非专业的用户来说,升级设备的过程需要是直观且易于理解的,这将影响用户的体验。因此,bootloader需要提供简单易用的用户界面,使用户可以方便地完成升级操作。 总之,基于udsbootloader开发需要综合考虑以上因素,来完成一个可靠、高效、安全、易用的bootloader系统,从而实现设备升级、修复和更新等操作。 ### 回答3: UDS(Unified Diagnostic Services,译为统一诊断服务)是一种用于汽车电子控制单元(ECU)通讯的协议,它定义了一组诊断服务、数据传输方式以及错误诊断方法。在汽车软件开发UDS协议被广泛应用于故障诊断、测试和编程等方面。而基于UDS协议的bootloader开发则是车载软件开发的一个重要环节。 因为车辆电子控制模块(ECM)在生产过程需要被烧录固件,这就需要一种可靠的bootloader。基于UDSbootloader可以实现更安全、更快速、更灵活的固件升级和诊断,还可以提高软件开发的效率和降低成本。下面,我们来看一下基于UDSbootloader开发的具体步骤: 1. 确定需求和功能:首先需要明确bootloader要实现的功能和性能需求,如支持的ECU类型、诊断服务类型、数据传输速率、错误检测机制等。 2. 设计通讯协议:UDS协议定义了ECU与配套工具之间的通讯协议和规则,我们需要设计一个UDS通讯协议能够满足上述功能和需求的bootloader。 3. 编写bootloader软件:根据设计的通讯协议和功能需求,编写基于UDSbootloader软件,并进行测试验证。 4. 软件验证和优化:在完成软件编写后,需要进行软件验证和优化。验证过程需要确保软件能够正常工作,并能够稳定地升级固件。优化过程,则可以根据验证结果对软件进行改进和调整。 5. 集成到系统:将编写完成的bootloader软件集成到目标系统,进行进一步的测试和验证。 总之,基于UDSbootloader开发可以帮助实现较高效率和稳定性的固件升级和诊断,减少运营商的负担和成本,对于车载软件开发具有重要的奠基作用。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

进击的横打

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值