逻辑 bug 是不是防不了?
【 在 fantesy (饭特稀) 的大作中提到: 】
: 同意,搞SIL确实成本很高也很费时间,所以我们的SIL4也是拿来主义,瑞典和德国买来的代码和硬件
: 我自认为,SIL最重要的就是在厂商在系统设计时就加入故障导向安全的思想,类似汽车刹车电子系统失效,最后还可以机械踏板实现
: 同意你说的,就是SIL4的设备软件也有bug,我自己code就有bug,写case在LDRA testbed里也没查出来,但还是能过SIL4…
: ...................
--
FROM 114.244.136.*