7年老Android工程师关于Android RIL架构的一些个人分析

本文介绍了AndroidRIL的总体架构,具体分析了本地库的实现[c/cpp部分]
一、总体架构
Android RIL (Radio Interface Layer)提供了Telephony服务和Radio硬件之间的抽象层。RIL负责数据的可靠传输、AT命令的发送以及response的解析。一般的,应用处理器(AP)通过AT命令集与无线通讯模块(基带/BP)通信。把标准的GSM27.007中常用的如Dial这些主动请求的操作称之为request;另一类GSM主动上报的例如信号强度、基站信息、来短信等,称之为unsolicited response。
7年老Android工程师关于Android RIL架构的一些个人分析

二、实现文件分布
SMS/MMS, call, …
Telephony的应用层实现在具体的apps中。Call在packages/apps/Phone中;SMS/MMS在packages/apps/Mms中;网络选择等在packages/apps/Settings中。
android.telephony.*
Telephony的JavaFramework代码,供上层使用
com.android.internal.telephony.*
Telephony的JavaFramework代码的内部实现,该包是隐藏的,外面无法访问。
hardware/ril/include/telephony/ril.h
本地代码的头文件
hardware/ril/libril
ril本地库的实现源代码,生成libril.so
hardware/ril/rild
ril守护进程rild的实现源代码,生成可执行文件rild
hardware/ril/reference-ril
ril实现库的参考实现源代码,生成libreference-ril.so
针对不同的硬件平台可以仿照这个来实现具体的功能库。
7年老Android工程师关于Android RIL架构的一些个人分析

三、ril初始化
1.Rild解析ril的实现库——可以通过命令行或property来指定。
Rild在init.rc中可以通过命令行参数-l 指定ril的具体实现库;
如果命令行中未指定实现库,通过property_get(“rild.libpath”, …)获取实现库。
而,在模拟环境下的话,就用/system/lib/libreference-ril.so,这也是上节所提到的libreference-ril.so最终被放的路径。
2.通过dlopen(, )加载ril实现库;
3.调用libril中的RIL_startEventLoop()开启并确保eventLoop线程已经启动;
4.通过dlsym()获取中定义的RIL_Init()函数。
5.获取RIL_Init()所需的参数——可以通过命令行或property来指定。
Rild在init.rc中可以通过命令行参数–指定RIL_Init的参数;
如果命令行中未指定实现库,通过property_get(“rild.libargs”, …)获取参数。
6.由4&5获取的函数以及参数,执行RIL_Init()开始mainLoop线程,并获取RIL_RadioFunctions;
7.以6获取的RIL_RadioFunctions为参数,执行libril中的RIL_Register()保留这些callback函数到s_callbacks,开启命名Socket“rild”,接受上层的Socket指令。
时序图如下图所示:
注意:图中的序号跟上面描述的步骤并不是一一对应的。
在上面的时序中,有几个重要的数据:s_rilEnv: RIL_Env定义在rild中,但函数的具体实现是在标准库libril.so中,注册给实现库,供RIL实现库调用;s_callbacks: RIL_RadioFunctions定义在reference-ril中,实现Request等操作。
7年老Android工程师关于Android RIL架构的一些个人分析

四、Request过程
初始化过程步骤3启动的eventLoop会调用ril_event_loop()处理Request请求。
通过select()多路选择Socket,侦听是否有Java层到来的Socket请求。执行:
ril_event_loop() ->
-> processTimeouts()
-> processReadReadies()把ril_event从watch_table[]移到pendling_list
-> firePending() -> ev->func() [listenCallback()[ril.cpp]]
-> record_stream_new()新创建一个RecordStream
-> 收到完整的Request后,执行processCommandsCallback()
-> processCommandBuffer() [ril.cpp]
具体的执行都在processCommandBuffer()
Ril.cpp中定义了s_comamnds:CommandInfo[]
typedef struct { int requestNumber; void (*dispatchFunction)(Parcel &p, struct RequestInfo *pRI); int (*responseFunction)(Parcel &p, void *response, size_t responselen);} CommandInfo; static CommandInfo s_commands[] = {#include “ril_commands.h”};processCommandBuffer()中,通过request的索引,找到s_commands中的CommandInfo,然后通过CommandInfo的dispatchFunction,具体执行dispatch操作。
可以打开ril_commands.h中看具体某个Request的dispatch函数。
{RIL_REQUEST_GET_SIM_STATUS, dispatchVoid, responseSimStatus},{RIL_REQUEST_SEND_SMS, dispatchString, responseSMS},//…dispatchXYZ()是一系列对特定参数的Reqeust的封装,看dispatchString(Parcel&p, RequestInfo *pRI)的实现:
char *string8 = strdupReadString§;s_callbacks.onRequest(pRI->pCI->requestNumber,string8, sizeof(char *), pRI);解析出参数,通过s_callbacks.onRequest()调用reference-ril具体实现库中的onRequest的实现。[s_callbacks是在第三节中初始化时注册保留的]
Reference-ril中的onRequest()有一个很大的switch… case语句来处理各种request。
switch(request) { caseRIL_REQUEST_SEND_SMS: requestSendSMS(); break; //…}requestSendSMS()中调用at_send_command_sms()用“+CMGS”发送短信,并获取返回值。
requestSendSMS()中调用RIL_onRequestComplete(t,e: RIL_Errno)完成Request。
7年老Android工程师关于Android RIL架构的一些个人分析

**

  1. 五、Response过程

**
Response有Solicited Response也就是上节讲的Request的响应,另外还有一种就是主动上报的unsolicitedresponse,比如来电话,来短信等信息。
5.1 solicited response
对于Solicited response,上节中最后调用的是RIL_onRequestComplete(),reference-ril中该函数调用s_rilenv->OnRequestComplete()。从第三节的初始化知道,具体的实现是在ril.cpp中RIL_onRequestComplete()里。
在RIL_onRequestComplete()中,
如果“ril_commsnds.h”中定义的该CommandInfo中有response函数,完成对responseFunction()的调用;
转换ril定义的响应信息结构,调用sendResponse(),将响应结果通过Socket反馈到上层。
5.2 unsolicited response
第三节步骤六开始的mainLoop中会通过at_open()把onUnsolicited()传递给AtChannel。AtChannel的at_open()中开启readerLoop线程。
readerLoop()中:
readLine() -> processLine()对Unsolicited message调用handleUnsolicited()作出处理;而handleUnsolicited()中回调reference-ril中注册的onUnsolicited()函数。
reference-ril的onUnsolicited()中对各种特殊指令作出处理之后,调用初始化时[第三节]注册的RIL_Env中的RIL_onUnsolicitedResponse(),最终实现是在ril.cpp的RIL_onUnsolicitedResponse()。
同Request一样,Ril.cpp中定义了s_comamnds:CommandInfo[]
typedef struct { int requestNumber; int (*responseFunction)(Parcel &p, void *response, size_t responselen); WakeType wakeType;} UnsolResponseInfo; static UnsolResponseInfo s_unsolResponses[] = {#include “ril_unsol_commands.h”};RIL_onUnsolicitedResponse中,通过unsolResponseIndex,找到s_unsolResponses中的UnsolResponseInfo,然后通过UnsolResponseInfo的WakeType决定唤醒手机的WakeLock,再通过responseFunction,具体执行response操作。
可以打开ril_unsol_commands.h中看具体某个Unsolicitedresponse的定义。
{RIL_UNSOL_RESPONSE_NEW_SMS, responseString, WAKE_PARTIAL},{RIL_UNSOL_RESPONSE_NEW_SMS_STATUS_REPORT, responseString, WAKE_PARTIAL},{RIL_UNSOL_RESPONSE_NEW_SMS_ON_SIM, responseInts, WAKE_PARTIAL},//…最后,unsolicited response与solicited response一样,也是通过调用sendResponse(),通过Socket反馈到Java上层。
大家可以关注我头条号 后续会有关于Android架构的一些文章。
7年老Android工程师关于Android RIL架构的一些个人分析
加粗样式

你可能感兴趣的:(Android)