0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

符合ISO 26262標(biāo)準(zhǔn)的工具分類與鑒定

北匯信息POLELINK ? 2024-10-24 08:06 ? 次閱讀

在知識(shí)分享欄目中,我們會(huì)定期與讀者分享來自MES模賽思的基于模型的軟件開發(fā)相關(guān)Know-How干貨,關(guān)注公眾號(hào),隨時(shí)掌握基于模型的軟件設(shè)計(jì)的技術(shù)知識(shí)。
符合ISO 26262標(biāo)準(zhǔn)的工具分類與鑒定

作者: Prof. Dr. Mirko Conrad, Sophia Kohle & Dr. Hartmut Pohlheim

軟件工具被廣泛應(yīng)用于促進(jìn)安全相關(guān)電子/電器系統(tǒng)的開發(fā)之中。這些工具通過自動(dòng)化所執(zhí)行的活動(dòng),并通過可預(yù)測(cè)的方式執(zhí)行容易出現(xiàn)人為失誤的操作,從而潛在地提高安全性。與之相反,如果工具執(zhí)行其預(yù)定功能不充分或不正確,工具錯(cuò)誤則可能會(huì)對(duì)系統(tǒng)的功能和安全產(chǎn)生負(fù)面影響。

為了降低與工具使用相關(guān)的潛在風(fēng)險(xiǎn),同時(shí)確保工具功能的完整性,最新的功能安全標(biāo)準(zhǔn)呼吁進(jìn)行專門的活動(dòng),以確保對(duì)電子/電器系統(tǒng)開發(fā)中所使用工具的信心。

在開發(fā)安全相關(guān)的汽車軟件時(shí),滿足ISO 26262標(biāo)準(zhǔn)中的工具分類與鑒定要求[ISO 26262-8]是確保符合該功能安全標(biāo)準(zhǔn)的強(qiáng)制性條件。在本標(biāo)準(zhǔn)的第8部分中,要求分兩個(gè)步驟來確保軟件工具的信心。首先,應(yīng)通過(I)工具分類來決定每個(gè)軟件工具所需要的信心。根據(jù)第一步的結(jié)果,再進(jìn)行可能需要的(II)工具鑒定,以確定所需的信心。

dd5e8f70-919b-11ef-b5cd-92fbcf53809c.png

確保安全和合規(guī)性:工具分類與鑒定的重要角色

I. 工具分類

工具分類基于工具的實(shí)際/預(yù)期用途。因此,工具使用需要通過工具使用案例來進(jìn)行記錄。每一個(gè)使用案例都需要根據(jù)以下方式進(jìn)行進(jìn)一步分析。

首先,可能出現(xiàn)在所考慮的使用案例背景下的潛在工具錯(cuò)誤需要被識(shí)別和記錄。每一個(gè)工具錯(cuò)誤都需要確定工具錯(cuò)誤是否可能導(dǎo)致正在開發(fā)的電子/電器系統(tǒng)出現(xiàn)錯(cuò)誤,或無法檢測(cè)到此類錯(cuò)誤。如果可以認(rèn)為不存在這種可能性,則故障對(duì)工具的影響級(jí)別為1(TI1), 否則為2(TI2)。

接下來,需要識(shí)別并記錄用于防止或檢測(cè)這些工具錯(cuò)誤的措施。這些措施的預(yù)期有效性需要被評(píng)級(jí)。根據(jù)高、中或低的置信水平,工具錯(cuò)誤檢測(cè)分別被標(biāo)記為1(TD1)、2(TD2)或3(TD3)。

最后,根據(jù)每個(gè)工具使用案例和相應(yīng)的工具錯(cuò)誤,分配一個(gè)工具置信度(TCL)。根據(jù)工具影響(Tool Impact)類別(即TI1或TI2)和一個(gè)工具錯(cuò)誤檢測(cè)(Tool Error Detection)類別(即TD1、TD2或TD3),相應(yīng)的TCL級(jí)別即可根據(jù)以下矩陣推導(dǎo)而出。工具分類步驟必須在工具標(biāo)準(zhǔn)評(píng)估報(bào)告中記錄(即工具分類報(bào)告)。

dd836aca-919b-11ef-b5cd-92fbcf53809c.png

根據(jù)工具影響和工具錯(cuò)誤檢測(cè)的有效性,來確定是否需要進(jìn)一步的工具鑒定

工具分類步驟必須在工具標(biāo)準(zhǔn)評(píng)估報(bào)告中記錄(即工具分類報(bào)告)。

II. 工具鑒定

對(duì)于評(píng)定為TCL1的使用案例和工具錯(cuò)誤組合,不需要進(jìn)一步操作。對(duì)于其他所有組合,即TCL2或TCL3,則需要啟動(dòng)工具鑒定過程。

根據(jù)ISO 26262,工具鑒定需要通過以下四種工具鑒定方法的適當(dāng)組合來進(jìn)行:

(1a) 使用中增加信心。
(1b) 評(píng)估工具開發(fā)過程。
(1c) 軟件工具的驗(yàn)證。
(1d) 遵循安全標(biāo)準(zhǔn)開發(fā)。

適當(dāng)工具鑒定方法的選擇取決于TCL和待開發(fā)的電子電器系統(tǒng)的車輛安全完整性等級(jí)(ASIL)。

然而,工具鑒定方法(1a)和(1d)的實(shí)際意義相對(duì)有限。已知的絕大多數(shù)工具鑒定使用方法(1b)或是(1c),或其組合。

如果使用方法(1b)“評(píng)估工具開發(fā)過程”來認(rèn)證軟件工具,則其工具開發(fā)過程必須符合適當(dāng)?shù)臉?biāo)準(zhǔn)。工具的開發(fā)過程應(yīng)基于適當(dāng)?shù)膰一驀H標(biāo)準(zhǔn)進(jìn)行評(píng)估,且應(yīng)證明所評(píng)估的開發(fā)過程得到了正確的應(yīng)用。

如果使用了方法(1c)“軟件工具的驗(yàn)證”,軟件工具的確認(rèn)應(yīng)符合以下三個(gè)標(biāo)準(zhǔn):

a) 應(yīng)證明軟件工具符合其規(guī)定的要求,例如:通過確認(rèn)測(cè)試或設(shè)計(jì)復(fù)審來評(píng)估工具的功能和非功能質(zhì)量方面。

b) 如果在確認(rèn)過程中出現(xiàn)故障,則應(yīng)對(duì)這些故障進(jìn)行分析。同樣,還應(yīng)當(dāng)提供其可能后果和避免或檢測(cè)這些故障的措施的信息

c) 應(yīng)檢測(cè)軟件工具對(duì)異常操作條件(例如可預(yù)見的誤操作、不完整的輸入數(shù)據(jù)及不兼容的配置設(shè)置組合)的反應(yīng)。

工具鑒定步驟應(yīng)記錄在工具鑒定報(bào)告中。

總結(jié)

總而言之,工具分類和鑒定對(duì)于確保汽車開發(fā)流程的安全和可靠性不可或缺,尤其是在ISO 26262標(biāo)準(zhǔn)之下。通過系統(tǒng)性地評(píng)估工具的影響、確定所需的置信度、并采用穩(wěn)健的鑒定方法,企業(yè)可以確保其所使用的工具能夠極大地促進(jìn)安全和可靠的汽車系統(tǒng)的開發(fā)。

參考文獻(xiàn)

  1. [ISO 26262-8] ISO 26262:2018 ‘Road Vehicles – Functional Safety’. Part 8 ‘Supporting Processes’. International Standard, ISO 2018
  2. [CKP18] M. Conrad, S. Kohle, H. Pohlheim: Qualification of Model-Based Development Tools - A Case Study. Proc. of Model-based Development of Embedded Systems (MBEES 2018), Dagstuhl, Germany 2018.

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    4981

    瀏覽量

    87798
  • ISO26262
    +關(guān)注

    關(guān)注

    3

    文章

    35

    瀏覽量

    14380
  • 汽車軟件
    +關(guān)注

    關(guān)注

    0

    文章

    102

    瀏覽量

    3209
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    ISO 26262,太重要了

    ISO26262標(biāo)準(zhǔn)自十年前汽車電氣化趨勢(shì)真正扎根以來就已成為主流,并且開始在汽車芯片和系統(tǒng)設(shè)計(jì)以外的市場(chǎng)獲得關(guān)注。此次擴(kuò)展的核心是關(guān)注各種條件下的安全——極端溫度、意外振動(dòng)或不可避免的碰撞。這包括
    的頭像 發(fā)表于 01-13 12:00 ?56次閱讀
    <b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>,太重要了

    智能網(wǎng)聯(lián)汽車ISO 26262?功能安全開發(fā)解決方案

    經(jīng)緯恒潤2008年成立ISO26262功能安全小組,系國內(nèi)較早從事功能安全技術(shù)研究的團(tuán)隊(duì),作為功能安全國家標(biāo)準(zhǔn)委員會(huì)成員,參與GB/T34590第一版、第二版起草工作。結(jié)合自身汽車電子產(chǎn)品研發(fā)實(shí)踐
    的頭像 發(fā)表于 12-19 09:39 ?332次閱讀
    智能網(wǎng)聯(lián)汽車<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>?功能安全開發(fā)解決方案

    華陽通用通過ISO 26262 ASIL D認(rèn)證

    近日,華陽通用正式獲得國際認(rèn)證機(jī)構(gòu)UL頒發(fā)ISO 26262:2018《道路車輛 功能安全》ASIL D等級(jí)標(biāo)準(zhǔn)流程認(rèn)證證書。這是繼不久前通過ISO/SAE 21434認(rèn)證后的又一項(xiàng)關(guān)
    的頭像 發(fā)表于 12-02 14:44 ?282次閱讀

    知識(shí)分享 | 符合ISO 26262標(biāo)準(zhǔn)工具分類鑒定

    工具分類鑒定對(duì)于確保汽車開發(fā)流程的安全和可靠性不可或缺,尤其是在ISO 26262標(biāo)準(zhǔn)之下。通
    的頭像 發(fā)表于 10-16 17:36 ?930次閱讀
    知識(shí)分享 | <b class='flag-5'>符合</b><b class='flag-5'>ISO</b> <b class='flag-5'>26262</b><b class='flag-5'>標(biāo)準(zhǔn)</b>的<b class='flag-5'>工具</b><b class='flag-5'>分類</b>與<b class='flag-5'>鑒定</b>

    什么是汽車ISO 26262功能安全標(biāo)準(zhǔn)

    是電氣和電子系統(tǒng)的通用功能安全標(biāo)準(zhǔn)。本白皮書介紹了ISO26262的關(guān)鍵部分及軟硬件認(rèn)證。此外,本白皮書還涵蓋了ISO26262的測(cè)試過程,以及符合
    的頭像 發(fā)表于 07-23 08:28 ?4218次閱讀
    什么是汽車<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>功能安全<b class='flag-5'>標(biāo)準(zhǔn)</b>?

    ISO26262 汽車功能安全標(biāo)準(zhǔn)第二版

    ISO26262 汽車功能安全標(biāo)準(zhǔn)第二版
    發(fā)表于 07-03 14:07 ?22次下載

    【直播預(yù)告】基于ISO 26262實(shí)現(xiàn)高質(zhì)量的MBD過程

    的關(guān)鍵?ISO26262標(biāo)準(zhǔn)對(duì)軟件靜態(tài)測(cè)試的要求靜態(tài)模型測(cè)試的工具支持?ISO26262標(biāo)準(zhǔn)對(duì)軟件動(dòng)態(tài)測(cè)試的要求動(dòng)態(tài)模型測(cè)試的
    的頭像 發(fā)表于 06-06 08:25 ?407次閱讀
    【直播預(yù)告】基于<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>實(shí)現(xiàn)高質(zhì)量的MBD過程

    Vector推出符合ISO 26262最高安全標(biāo)準(zhǔn)的ECU嵌入式軟件

    ? Vector推出符合ISO 26262最高安全標(biāo)準(zhǔn)的ECU嵌入式軟件,遠(yuǎn)遠(yuǎn)超越市場(chǎng)常規(guī)標(biāo)準(zhǔn)。該軟件可以確??煽窟\(yùn)行,因此尤其適用于自動(dòng)駕
    的頭像 發(fā)表于 06-03 17:21 ?786次閱讀

    黑芝麻智能代碼生成工具榮獲DEKRA德凱ISO 26262:2018 ASIL D功能安全認(rèn)證

    DEKRA德凱近日在成都隆重授予黑芝麻智能代碼生成工具ISO 26262:2018 ASIL D功能安全產(chǎn)品認(rèn)證證書。
    的頭像 發(fā)表于 05-30 14:17 ?397次閱讀
    黑芝麻智能代碼生成<b class='flag-5'>工具</b>榮獲DEKRA德凱<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>:2018 ASIL D功能安全認(rèn)證

    德國萊茵TüV為高云半導(dǎo)體頒發(fā)符合ISO26262和IEC61508功能安全雙標(biāo)準(zhǔn)的產(chǎn)品認(rèn)證證書

    近日,國際獨(dú)立第三方檢測(cè)、檢驗(yàn)和認(rèn)證機(jī)構(gòu)德國萊茵TüV集團(tuán)(以下簡(jiǎn)稱“TüV萊茵”)為廣東高云半導(dǎo)體科技股份有限公司(以下簡(jiǎn)稱“高云半導(dǎo)體”)頒發(fā)ISO26262 IEC61508功能安全雙標(biāo)準(zhǔn)
    發(fā)表于 05-14 17:14 ?346次閱讀
    德國萊茵TüV為高云半導(dǎo)體頒發(fā)<b class='flag-5'>符合</b><b class='flag-5'>ISO26262</b>和IEC61508功能安全雙<b class='flag-5'>標(biāo)準(zhǔn)</b>的產(chǎn)品認(rèn)證證書

    美行科技通過ISO26262:2018汽車功能安全ASIL D流程認(rèn)證

    近日,沈陽美行科技股份有限公司獲得了TUV萊茵頒發(fā)的ISO 26262:2018汽車功能安全ASIL D流程認(rèn)證證書,標(biāo)志著美行科技已按照ISO 26262:2018版
    的頭像 發(fā)表于 05-08 09:33 ?489次閱讀
    美行科技通過<b class='flag-5'>ISO26262</b>:2018汽車功能安全ASIL D流程認(rèn)證

    芯華章穹瀚GalaxFV獲ISO 26262國際標(biāo)準(zhǔn)認(rèn)證,為汽車芯片安全加碼

    近日,國際權(quán)威的獨(dú)立第三方檢測(cè)和認(rèn)證機(jī)構(gòu)德國萊茵TüV集團(tuán),正式授予芯華章形式驗(yàn)證工具穹瀚GalaxFV ISO 26262 TCL3功能安全認(rèn)證。
    的頭像 發(fā)表于 04-24 11:32 ?986次閱讀
    芯華章穹瀚GalaxFV獲<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>國際<b class='flag-5'>標(biāo)準(zhǔn)</b>認(rèn)證,為汽車芯片安全加碼

    超星未來通過 ISO 26262 功能安全管理體系 ASIL D 認(rèn)證

    100% 的通過率通過了功能安全工程師認(rèn)證。 ? ISO 26262 是全球公認(rèn)的汽車功能安全標(biāo)準(zhǔn),該標(biāo)準(zhǔn)涵蓋功能安全需求規(guī)劃、設(shè)計(jì)、實(shí)施、集成、驗(yàn)證、確認(rèn)、配置等方面,旨在通過完善
    的頭像 發(fā)表于 04-18 09:38 ?400次閱讀
    超星未來通過 <b class='flag-5'>ISO</b> <b class='flag-5'>26262</b> 功能安全管理體系 ASIL D 認(rèn)證

    技術(shù)分享 | ISO 26262中的安全分析之FMEA

    本期內(nèi)容以系統(tǒng)架構(gòu)設(shè)計(jì)為例,講解如何在ISO26262產(chǎn)品開發(fā)過程中實(shí)施安全分析,半導(dǎo)體層面的芯片設(shè)計(jì)也可以參考本文相關(guān)內(nèi)容執(zhí)行安全分析。安全分析方法ISO26262要求根據(jù)不同ASIL等級(jí)組合
    的頭像 發(fā)表于 04-15 11:32 ?1679次閱讀
    技術(shù)分享 | <b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>中的安全分析之FMEA

    芯驛電子獲得ISO 26262汽車功能安全最高等級(jí)ASIL D認(rèn)證

    ISO 26262:2018 版標(biāo)準(zhǔn)要求,建立起符合功能安全最高等級(jí)“ASIL D”級(jí)別的產(chǎn)品開發(fā)和管理流程體系。
    的頭像 發(fā)表于 03-19 10:20 ?608次閱讀
    芯驛電子獲得<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>汽車功能安全最高等級(jí)ASIL D認(rèn)證