0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

符合ISO 26262標準的工具分類與鑒定

北匯信息POLELINK ? 2024-10-24 08:06 ? 次閱讀

在知識分享欄目中,我們會定期與讀者分享來自MES模賽思的基于模型的軟件開發(fā)相關(guān)Know-How干貨,關(guān)注公眾號,隨時掌握基于模型的軟件設(shè)計的技術(shù)知識。
符合ISO 26262標準的工具分類與鑒定

作者: Prof. Dr. Mirko Conrad, Sophia Kohle & Dr. Hartmut Pohlheim

軟件工具被廣泛應(yīng)用于促進安全相關(guān)電子/電器系統(tǒng)的開發(fā)之中。這些工具通過自動化所執(zhí)行的活動,并通過可預(yù)測的方式執(zhí)行容易出現(xiàn)人為失誤的操作,從而潛在地提高安全性。與之相反,如果工具執(zhí)行其預(yù)定功能不充分或不正確,工具錯誤則可能會對系統(tǒng)的功能和安全產(chǎn)生負面影響。

為了降低與工具使用相關(guān)的潛在風險,同時確保工具功能的完整性,最新的功能安全標準呼吁進行專門的活動,以確保對電子/電器系統(tǒng)開發(fā)中所使用工具的信心。

在開發(fā)安全相關(guān)的汽車軟件時,滿足ISO 26262標準中的工具分類與鑒定要求[ISO 26262-8]是確保符合該功能安全標準的強制性條件。在本標準的第8部分中,要求分兩個步驟來確保軟件工具的信心。首先,應(yīng)通過(I)工具分類來決定每個軟件工具所需要的信心。根據(jù)第一步的結(jié)果,再進行可能需要的(II)工具鑒定,以確定所需的信心。

dd5e8f70-919b-11ef-b5cd-92fbcf53809c.png

確保安全和合規(guī)性:工具分類與鑒定的重要角色

I. 工具分類

工具分類基于工具的實際/預(yù)期用途。因此,工具使用需要通過工具使用案例來進行記錄。每一個使用案例都需要根據(jù)以下方式進行進一步分析。

首先,可能出現(xiàn)在所考慮的使用案例背景下的潛在工具錯誤需要被識別和記錄。每一個工具錯誤都需要確定工具錯誤是否可能導致正在開發(fā)的電子/電器系統(tǒng)出現(xiàn)錯誤,或無法檢測到此類錯誤。如果可以認為不存在這種可能性,則故障對工具的影響級別為1(TI1), 否則為2(TI2)。

接下來,需要識別并記錄用于防止或檢測這些工具錯誤的措施。這些措施的預(yù)期有效性需要被評級。根據(jù)高、中或低的置信水平,工具錯誤檢測分別被標記為1(TD1)、2(TD2)或3(TD3)。

最后,根據(jù)每個工具使用案例和相應(yīng)的工具錯誤,分配一個工具置信度(TCL)。根據(jù)工具影響(Tool Impact)類別(即TI1或TI2)和一個工具錯誤檢測(Tool Error Detection)類別(即TD1、TD2或TD3),相應(yīng)的TCL級別即可根據(jù)以下矩陣推導而出。工具分類步驟必須在工具標準評估報告中記錄(即工具分類報告)。

dd836aca-919b-11ef-b5cd-92fbcf53809c.png

根據(jù)工具影響和工具錯誤檢測的有效性,來確定是否需要進一步的工具鑒定

工具分類步驟必須在工具標準評估報告中記錄(即工具分類報告)。

II. 工具鑒定

對于評定為TCL1的使用案例和工具錯誤組合,不需要進一步操作。對于其他所有組合,即TCL2或TCL3,則需要啟動工具鑒定過程。

根據(jù)ISO 26262,工具鑒定需要通過以下四種工具鑒定方法的適當組合來進行:

(1a) 使用中增加信心。
(1b) 評估工具開發(fā)過程。
(1c) 軟件工具的驗證。
(1d) 遵循安全標準開發(fā)。

適當工具鑒定方法的選擇取決于TCL和待開發(fā)的電子電器系統(tǒng)的車輛安全完整性等級(ASIL)。

然而,工具鑒定方法(1a)和(1d)的實際意義相對有限。已知的絕大多數(shù)工具鑒定使用方法(1b)或是(1c),或其組合。

如果使用方法(1b)“評估工具開發(fā)過程”來認證軟件工具,則其工具開發(fā)過程必須符合適當?shù)臉藴?。工具的開發(fā)過程應(yīng)基于適當?shù)膰一驀H標準進行評估,且應(yīng)證明所評估的開發(fā)過程得到了正確的應(yīng)用。

如果使用了方法(1c)“軟件工具的驗證”,軟件工具的確認應(yīng)符合以下三個標準:

a) 應(yīng)證明軟件工具符合其規(guī)定的要求,例如:通過確認測試或設(shè)計復(fù)審來評估工具的功能和非功能質(zhì)量方面。

b) 如果在確認過程中出現(xiàn)故障,則應(yīng)對這些故障進行分析。同樣,還應(yīng)當提供其可能后果和避免或檢測這些故障的措施的信息。

c) 應(yīng)檢測軟件工具對異常操作條件(例如可預(yù)見的誤操作、不完整的輸入數(shù)據(jù)及不兼容的配置設(shè)置組合)的反應(yīng)。

工具鑒定步驟應(yīng)記錄在工具鑒定報告中。

總結(jié)

總而言之,工具分類和鑒定對于確保汽車開發(fā)流程的安全和可靠性不可或缺,尤其是在ISO 26262標準之下。通過系統(tǒng)性地評估工具的影響、確定所需的置信度、并采用穩(wěn)健的鑒定方法,企業(yè)可以確保其所使用的工具能夠極大地促進安全和可靠的汽車系統(tǒng)的開發(fā)。

參考文獻

  1. [ISO 26262-8] ISO 26262:2018 ‘Road Vehicles – Functional Safety’. Part 8 ‘Supporting Processes’. International Standard, ISO 2018
  2. [CKP18] M. Conrad, S. Kohle, H. Pohlheim: Qualification of Model-Based Development Tools - A Case Study. Proc. of Model-based Development of Embedded Systems (MBEES 2018), Dagstuhl, Germany 2018.

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    4619

    瀏覽量

    86995
  • ISO26262
    +關(guān)注

    關(guān)注

    3

    文章

    29

    瀏覽量

    14342
  • 汽車軟件
    +關(guān)注

    關(guān)注

    0

    文章

    87

    瀏覽量

    3145
收藏 人收藏

    評論

    相關(guān)推薦

    知識分享 | 符合ISO 26262標準工具分類鑒定

    工具分類鑒定對于確保汽車開發(fā)流程的安全和可靠性不可或缺,尤其是在ISO 26262標準之下。通
    的頭像 發(fā)表于 10-16 17:36 ?720次閱讀
    知識分享 | <b class='flag-5'>符合</b><b class='flag-5'>ISO</b> <b class='flag-5'>26262</b><b class='flag-5'>標準</b>的<b class='flag-5'>工具</b><b class='flag-5'>分類</b>與<b class='flag-5'>鑒定</b>

    什么是汽車ISO 26262功能安全標準?

    是電氣和電子系統(tǒng)的通用功能安全標準。本白皮書介紹了ISO26262的關(guān)鍵部分及軟硬件認證。此外,本白皮書還涵蓋了ISO26262的測試過程,以及符合
    的頭像 發(fā)表于 07-23 08:28 ?3512次閱讀
    什么是汽車<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>功能安全<b class='flag-5'>標準</b>?

    ISO26262 汽車功能安全標準第二版

    ISO26262 汽車功能安全標準第二版
    發(fā)表于 07-03 14:07 ?14次下載

    【直播預(yù)告】基于ISO 26262實現(xiàn)高質(zhì)量的MBD過程

    的關(guān)鍵?ISO26262標準對軟件靜態(tài)測試的要求靜態(tài)模型測試的工具支持?ISO26262標準對軟件動態(tài)測試的要求動態(tài)模型測試的
    的頭像 發(fā)表于 06-06 08:25 ?269次閱讀
    【直播預(yù)告】基于<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>實現(xiàn)高質(zhì)量的MBD過程

    Vector推出符合ISO 26262最高安全標準的ECU嵌入式軟件

    ? Vector推出符合ISO 26262最高安全標準的ECU嵌入式軟件,遠遠超越市場常規(guī)標準。該軟件可以確??煽窟\行,因此尤其適用于自動駕
    的頭像 發(fā)表于 06-03 17:21 ?635次閱讀

    黑芝麻智能代碼生成工具榮獲DEKRA德凱ISO 26262:2018 ASIL D功能安全認證

    DEKRA德凱近日在成都隆重授予黑芝麻智能代碼生成工具ISO 26262:2018 ASIL D功能安全產(chǎn)品認證證書。
    的頭像 發(fā)表于 05-30 14:17 ?288次閱讀
    黑芝麻智能代碼生成<b class='flag-5'>工具</b>榮獲DEKRA德凱<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>:2018 ASIL D功能安全認證

    德國萊茵TüV為高云半導體頒發(fā)符合ISO26262和IEC61508功能安全雙標準的產(chǎn)品認證證書

    近日,國際獨立第三方檢測、檢驗和認證機構(gòu)德國萊茵TüV集團(以下簡稱“TüV萊茵”)為廣東高云半導體科技股份有限公司(以下簡稱“高云半導體”)頒發(fā)ISO26262 IEC61508功能安全雙標準
    發(fā)表于 05-14 17:14 ?280次閱讀
    德國萊茵TüV為高云半導體頒發(fā)<b class='flag-5'>符合</b><b class='flag-5'>ISO26262</b>和IEC61508功能安全雙<b class='flag-5'>標準</b>的產(chǎn)品認證證書

    美行科技通過ISO26262:2018汽車功能安全ASIL D流程認證

    近日,沈陽美行科技股份有限公司獲得了TUV萊茵頒發(fā)的ISO 26262:2018汽車功能安全ASIL D流程認證證書,標志著美行科技已按照ISO 26262:2018版
    的頭像 發(fā)表于 05-08 09:33 ?335次閱讀
    美行科技通過<b class='flag-5'>ISO26262</b>:2018汽車功能安全ASIL D流程認證

    芯華章穹瀚GalaxFV獲ISO 26262國際標準認證,為汽車芯片安全加碼

    近日,國際權(quán)威的獨立第三方檢測和認證機構(gòu)德國萊茵TüV集團,正式授予芯華章形式驗證工具穹瀚GalaxFV ISO 26262 TCL3功能安全認證。
    的頭像 發(fā)表于 04-24 11:32 ?885次閱讀
    芯華章穹瀚GalaxFV獲<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>國際<b class='flag-5'>標準</b>認證,為汽車芯片安全加碼

    技術(shù)分享 | ISO 26262中的安全分析之FMEA

    本期內(nèi)容以系統(tǒng)架構(gòu)設(shè)計為例,講解如何在ISO26262產(chǎn)品開發(fā)過程中實施安全分析,半導體層面的芯片設(shè)計也可以參考本文相關(guān)內(nèi)容執(zhí)行安全分析。安全分析方法ISO26262要求根據(jù)不同ASIL等級組合
    的頭像 發(fā)表于 04-15 11:32 ?1221次閱讀
    技術(shù)分享 | <b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>中的安全分析之FMEA

    芯驛電子獲得ISO 26262汽車功能安全最高等級ASIL D認證

    ISO 26262:2018 版標準要求,建立起符合功能安全最高等級“ASIL D”級別的產(chǎn)品開發(fā)和管理流程體系。
    的頭像 發(fā)表于 03-19 10:20 ?469次閱讀
    芯驛電子獲得<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>汽車功能安全最高等級ASIL D認證

    艾為電子獲得ISO 26262汽車功能安全最高等級認證

      近日,艾為電子順利獲得國際公認的測試、檢驗和認證機構(gòu)SGS頒發(fā)的ISO 26262:2018汽車功能安全最高等級ASIL D流程認證證書。這標志著艾為電子已經(jīng)按照ISO 26262
    的頭像 發(fā)表于 11-30 11:24 ?730次閱讀

    ISO 26262中的要素共存和免于干擾

    ISO 26262-9:2018的第6章節(jié)對系統(tǒng)設(shè)計(ISO 26262-4)、硬件設(shè)計(ISO 262
    的頭像 發(fā)表于 11-23 09:32 ?820次閱讀
    <b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>中的要素共存和免于干擾

    雙證齊發(fā)!移遠通信通過ISO 26262功能安全流程認證及產(chǎn)品認證

    ISO 26262 ASIL-B產(chǎn)品認證證書。移遠通信GNSS產(chǎn)品部總監(jiān)方成代表公司參加頒證儀式。 ? ? 此次雙證齊發(fā),標志著移遠通信已經(jīng)按照ISO 26262:2018
    發(fā)表于 11-01 11:20 ?419次閱讀
    雙證齊發(fā)!移遠通信通過<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>功能安全流程認證及產(chǎn)品認證

    移遠通信通過ISO 26262功能安全流程認證及產(chǎn)品認證

    ISO26262ASIL-B產(chǎn)品認證證書。移遠通信GNSS產(chǎn)品部總監(jiān)方成代表公司參加頒證儀式。此次雙證齊發(fā),標志著移遠通信已經(jīng)按照ISO26262:2018標準要求,
    的頭像 發(fā)表于 11-01 08:29 ?587次閱讀
    移遠通信通過<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>功能安全流程認證及產(chǎn)品認證