你自以为编几句程序就懂行了,还是没理解到点子上。

回答: 魔神至尊、Barr与丰田代码(2)chinomango2013-11-05 21:25:54

最关键的问题是在wide open throttle情况下刹车的vacuum system失效,刹车制不住引擎动力。丰田的设计没有单独系统让刹车踏板关闭WOT,这是安全底线上的重大设计错误,其它车厂没有这个问题。Barr在自己的blog里说到,他们花时间做了一个完整的模拟系统,可以十拿九稳地创造条件让ECU里那些关键程序死掉,然后通过外界干扰(现实中是小概率随机事件,模拟系统里采取外界输入)改变全局变量的值,就会引起不可逆转的WOT。这基本上就是板上钉钉的事了,不是说“因为软件写得糟,所以可能出问题”,而是“出问题的可能性被证明是大于零的,所以只是时间和样本大小问题”,而且这样出了问题就无法收场。说软件写得有这些那些问题不过是为了报告的全面。NASA为什么没有能做出这个证明?因为他们没有时间去做一个模拟系统运行丰田的软件。
 

所有跟帖: 

你得看原文而非道听途说 -chinomango- 给 chinomango 发送悄悄话 chinomango 的博客首页 (651 bytes) () 11/06/2013 postreply 08:48:51

ECU断电是否也可以成为一种干扰? -biglow- 给 biglow 发送悄悄话 biglow 的博客首页 (324 bytes) () 11/06/2013 postreply 09:11:00

ECU断电确实可能发生,这正是我要说的 -chinomango- 给 chinomango 发送悄悄话 chinomango 的博客首页 (1224 bytes) () 11/06/2013 postreply 13:06:41

我感觉你没写过商业用软件。你很有可能是写程序高手,但一般为了自己 -N.- 给 N. 发送悄悄话 N. 的博客首页 (410 bytes) () 11/06/2013 postreply 09:21:19

说得很对。Barr的blog还提到丰田新做的刹车优先制动系统,还是把程序写进了kitchen sink任务里去。 -QuantPM- 给 QuantPM 发送悄悄话 (33 bytes) () 11/06/2013 postreply 10:06:19

没有啥软件不是商业用软件吧?美国的高手有的是但Barr不能算 -chinomango- 给 chinomango 发送悄悄话 chinomango 的博客首页 (0 bytes) () 11/06/2013 postreply 13:10:16

我看的是Barr自己的blog。任务死掉不是人为制造的结果。 -QuantPM- 给 QuantPM 发送悄悄话 (485 bytes) () 11/06/2013 postreply 09:58:45

可否给个链接?先谢了 -chinomango- 给 chinomango 发送悄悄话 chinomango 的博客首页 (0 bytes) () 11/06/2013 postreply 13:25:29

请您先登陆,再发跟帖!