首页 > 其他分享 >知识分享 | 符合ISO 26262标准的工具分类与鉴定

知识分享 | 符合ISO 26262标准的工具分类与鉴定

时间:2024-10-22 14:10:27浏览次数:7  
标签:鉴定 分类 软件工具 ISO 26262 工具

作者: Prof. Dr. Mirko Conrad, Sophia Kohle & Dr. Hartmut Pohlheim

 

软件工具被广泛应用于促进安全相关电子/电器系统的开发之中。这些工具通过自动化所执行的活动,并通过可预测的方式执行容易出现人为失误的操作,从而潜在地提高安全性。与之相反,如果工具执行其预定功能不充分或不正确,工具错误则可能会对系统的功能和安全产生负面影响。


为了降低与工具使用相关的潜在风险,同时确保工具功能的完整性,最新的功能安全标准呼吁进行专门的活动,以确保对电子/电器系统开发中所使用工具的信心。


在开发安全相关的汽车软件时,满足ISO 26262标准中的工具分类与鉴定要求[ISO 26262-8]是确保符合该功能安全标准的强制性条件。在本标准的第8部分中,要求分两个步骤来确保软件工具的信心。首先,应通过(I)工具分类来决定每个软件工具所需要的信心。根据第一步的结果,再进行可能需要的(II)工具鉴定,以确定所需的信心。

 

   

图片注释:确保安全和合规性:工具分类与鉴定的重要

 

 

工具分类

 

 

工具分类基于工具的实际/预期用途。因此,工具使用需要通过工具使用案例来进行记录。每一个使用案例都需要根据以下方式进行进一步分析。


首先,可能出现在所考虑的使用案例背景下的潜在工具错误需要被识别和记录。每一个工具错误都需要确定工具错误是否可能导致正在开发的电子/电器系统出现错误,或无法检测到此类错误。如果可以认为不存在这种可能性,则故障对工具的影响级别为1(TI1), 否则为2(TI2)。


接下来,需要识别并记录用于防止或检测这些工具错误的措施。这些措施的预期有效性需要被评级。根据高、中或低的置信水平,工具错误检测分别被标记为1(TD1)、2(TD2)或3(TD3)。


最后,根据每个工具使用案例和相应的工具错误,分配一个工具置信度(TCL)。根据工具影响(Tool Impact)类别(即TI1或TI2)和一个工具错误检测(Tool Error Detection)类别(即TD1、TD2或TD3),相应的TCL级别即可根据以下矩阵推导而出。工具分类步骤必须在工具标准评估报告中记录(即工具分类报告)。

     图片注释:根据工具影响和工具错误检测的有效性,来确定是否需要进一步的工具鉴定  

工具分类步骤必须在工具标准评估报告中记录(即工具分类报告)。

 

工具鉴定

 

对于评定为TCL1的使用案例和工具错误组合,不需要进一步操作。对于其他所有组合,即TCL2或TCL3,则需要启动工具鉴定过程。

 

根据ISO 26262,工具鉴定需要通过以下四种工具鉴定方法的适当组合来进行:

(1a) 使用中增加信心。
(1b) 评估工具开发过程。
(1c) 软件工具的验证。
(1d) 遵循安全标准开发。

 

适当工具鉴定方法的选择取决于TCL和待开发的电子电器系统的车辆安全完整性等级(ASIL)。


然而,工具鉴定方法(1a)和(1d)的实际意义相对有限。已知的绝大多数工具鉴定使用方法(1b)或是(1c),或其组合。


如果使用方法(1b)“评估工具开发过程”来认证软件工具,则其工具开发过程必须符合适当的标准。工具的开发过程应基于适当的国家或国际标准进行评估,且应证明所评估的开发过程得到了正确的应用。


如果使用了方法(1c)“软件工具的验证”,软件工具的确认应符合以下三个标准:
a) 应证明软件工具符合其规定的要求,例如:通过确认测试或设计复审来评估工具的功能和非功能质量方面。
b) 如果在确认过程中出现故障,则应对这些故障进行分析。同样,还应当提供其可能后果和避免或检测这些故障的措施的信息。
c) 应检测软件工具对异常操作条件(例如可预见的误操作、不完整的输入数据及不兼容的配置设置组合)的反应。

 

工具鉴定步骤应记录在工具鉴定报告中。

 

 

总结

 

 

总而言之,工具分类和鉴定对于确保汽车开发流程的安全和可靠性不可或缺,尤其是在ISO 26262标准之下。通过系统性地评估工具的影响、确定所需的置信度、并采用稳健的鉴定方法,企业可以确保其所使用的工具能够极大地促进安全和可靠的汽车系统的开发。


参考文献

  1. [ISO 26262-8] ISO 26262:2018 ‘Road Vehicles – Functional Safety’. Part 8 ‘Supporting Processes’. International Standard, ISO 2018
  2. [CKP18] M. Conrad, S. Kohle, H. Pohlheim: Qualification of Model-Based Development Tools - A Case Study. Proc. of Model-based Development of Embedded Systems (MBEES 2018), Dagstuhl, Germany 2018.

 

翻译

搜索

复制

<iframe></iframe>

标签:鉴定,分类,软件工具,ISO,26262,工具
From: https://www.cnblogs.com/polelink/p/18492579

相关文章

  • isicalendar.week——python中的WEEKNUM(ISO周数获取)
    Excel中的weeknum很方便,在python中却“没有”week_num,但可以有datetime.now().isocalendar().week。(笔记模板由python脚本于2024年10月18日11:38:15创建,本篇笔记适合喜欢python,爱鼓捣时间对象的coder翻阅)【学习的细节是欢悦的历程】Python官网:https://www.pyt......
  • AOP - Advisor 示例
    定义通知publicclassLoggingAdviceimplementsMethodInterceptor{@OverridepublicObjectinvoke(MethodInvocationinvocation)throwsThrowable{System.out.println("Method"+invocation.getMethod().getName()+"isbeingcalle......
  • Artistic Color Isolation 颜色隔离效果
    按颜色隔离区域并应用效果。✓需要配置的参数很多。✓CIELAB颜色空间。✓完整的源代码(脚本和着色器)。✓包含在“艺术包”中。......
  • 论文翻译:arxiv-2024.Dillon Bowen.Scaling Laws for Data Poisoning in LLMs
    ScalingLawsforDataPoisoninginLLMshttps://arxiv.org/pdf/2408.02946论文主要研究了大型语言模型在数据中毒威胁下的脆弱性,发现模型规模越大,对有害行为的学习速度越快,强调了在更大模型中建立健全数据保护措施的必要性。在大型语言模型(LLMs)中数据投毒的规模法则......
  • supervisor使用报错解决
    常用命令supervisorctlstatus查看状态supervisorctlreload重新载入配置文件supervisorctlstartall/ftp启动所有/指定的程序进程supervisorctlstopall/frp关闭所有/指定的程序进程一.简化后的supervisord.conf配置文件内容:[unix_http_s......
  • 易基因:DNA甲基化+转录组综合分析鉴定调控猪睾丸发育的潜在基因|附经典研究思路
    大家好,这里是专注表观组学十余年,领跑多组学科研服务的易基因。DNA甲基化在调控基因表达和睾丸发育中发挥重要作用。WGBS和RNA-Seq数据综合分析可以绘制DNA甲基化与基因表达关系的全面图谱,从而鉴定受甲基化影响的关键基因。如对小鼠睾丸组织中WGBS和RNA-Seq的分析揭示了与......
  • 从空口分析BLE AUDIO ISO(音乐和通话)
    ISO:isochoronouschannel,BLEAUDIO引入的同步通道,可以简单的理解为接收方需要在严格的时间范围内接收并确认数据,否则发送方就会丢弃,这样就能保住音频数据的时效性,尤其是对与语音通话更为重要。接下来我们还是以手机和耳机为例,通过空口来分析ISO数据包,这里会有两个场景:音乐......
  • ETAS ISOLAR-A/B配置CAN协议栈
    ETAS参考博世是研发需求为AUTOSAR平台提供了工具链,受到不是主机厂和Tire1的追捧,进行快速的平台开发和移植,本文一起分享BSW-CAN协议栈开发。1导入DBC解析CAN协议栈在IsolarA/B新建工程后,完成dbc和arxml的导入,系统上层的SWC和基本类型都有了,需要对工程BSW进行配置1.1OSOS......
  • 道路车辆功能安全 ISO 26262标准(4-3)—系统级产品开发
    写在前面本系列文章主要讲解道路车辆功能安全ISO26262标准的相关知识,希望能帮助更多的同学认识和了解功能安全标准。若有相关问题,欢迎评论沟通,共同进步。(*^▽^*)1.道路车辆功能安全ISO26262标准4.ISO26262-4 系统级产品开发四、项目集成和测试集成和测试阶段包括......
  • 地理信息国际标准“地理信息 室内要素模型”(ISO 19164:2024)正式发布
    近日,我国牵头制定的国际标准“地理信息室内要素模型”(Geographicinformation-Indoorfeaturemodel)由国际标准化组织正式发布,标准编号为ISO19164:2024。基本信息:标准号:ISO19164:2024EN标准名称:地理信息—室内特征模型英文名称:Geographicinformation—Indoorfeatur......