0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

驗(yàn)證與確認(rèn)是功能安全中重要但相互獨(dú)立的兩個(gè)主題

電子設(shè)計(jì) ? 來(lái)源:電子設(shè)計(jì) ? 作者:電子設(shè)計(jì) ? 2022-02-21 17:11 ? 次閱讀

作者:Tom-M

驗(yàn)證與確認(rèn)是功能安全中重要但相互獨(dú)立的兩個(gè)主題。然而,這兩個(gè)術(shù)語(yǔ)經(jīng)常被誤用和混淆,包括我最近正在閱讀的一份功能安全標(biāo)準(zhǔn)初稿。簡(jiǎn)而言之,確認(rèn)是項(xiàng)目實(shí)現(xiàn)其最終目標(biāo)的最終驗(yàn)證。

來(lái)看一個(gè)典型的V模型,我們看到左邊是設(shè)計(jì)任務(wù),右邊是驗(yàn)證與確認(rèn)項(xiàng)目。右上方顯示確認(rèn)測(cè)試。下面的V模型來(lái)自IEC 61508-2:2010。

100043303-70286-ping_mu_kuai_zhao_2019-05-23_shang_wu_9.17.11.png

雖然上面是數(shù)字ASIC的V模型,但也可以理解為混合信號(hào)模擬設(shè)計(jì)的V模型。在流片之前進(jìn)行的模擬是驗(yàn)證項(xiàng)目的示例,而在硅片上進(jìn)行的測(cè)量則是帶可靠性測(cè)試的確認(rèn)項(xiàng)目,包括特別重要的HTOL(高溫工作壽命)、HAST(高加速應(yīng)力測(cè)試)等,因?yàn)樗鼈冋故緦?duì)最終應(yīng)用的適用性。

《持續(xù)工程入門(mén)》(Continuous Engineering for Dummies)一書(shū)中的定義很好:“驗(yàn)證檢查設(shè)計(jì)是否達(dá)到了規(guī)定要求并符合標(biāo)準(zhǔn)(換句話說(shuō),您正在創(chuàng)建系統(tǒng)的方式是正確的)。確認(rèn)檢查設(shè)計(jì)是否滿足最終用戶的需求(換句話說(shuō),您正在創(chuàng)建正確的系統(tǒng))”。這一定義清楚地表明,驗(yàn)證可以在任何級(jí)別和任何過(guò)程步驟中應(yīng)用。因此,例如,如果您必須為一個(gè)IC進(jìn)行FMEDA,您可以驗(yàn)證在進(jìn)行FMEDA時(shí)是否遵循公司的流程,以及您希望在FMEDA中看到的所有內(nèi)容是否都包含在內(nèi)。同樣,如果您有一個(gè)新產(chǎn)品開(kāi)發(fā)流程,您可以驗(yàn)證是否遵循了所有適用步驟。

吸引我注意的其他定義包括J3061《網(wǎng)絡(luò)物理車(chē)輛系統(tǒng)網(wǎng)絡(luò)安全指南》中的定義,它強(qiáng)調(diào)驗(yàn)證與確認(rèn)的內(nèi)部和外部范圍。

100043303-70287-ping_mu_kuai_zhao_2019-05-23_shang_wu_9.17.18.png

在IEC 61508中,該術(shù)語(yǔ)有點(diǎn)偏離了上述內(nèi)容,例如,軟件確認(rèn)是指“通過(guò)檢查和提供客觀證據(jù)來(lái)確認(rèn)該軟件符合軟件安全要求規(guī)范”–見(jiàn)IEC 61508-4:2010第3.8.2條。在IEC 61508-3:2010第7.9.1條中,這一定義的使用被解釋為“由領(lǐng)域?qū)<覚z查安全要求規(guī)范本身是否正確”。在某種程度上,這類(lèi)似于IC的情況,在這種情況下,ADI公司的確認(rèn)測(cè)試通常無(wú)法證明它將按預(yù)期在安全功能中發(fā)揮作用,這與下面視頻中的理想情況形成了對(duì)比。

Philip Koopman在他的《更好的嵌入式系統(tǒng)軟件》(Better Embedded System Software)一書(shū)中也描述了V&V(驗(yàn)證與確認(rèn)),他在第49頁(yè)寫(xiě)到,“測(cè)試需要實(shí)際執(zhí)行一款軟件,以確定其性能是否符合要求、設(shè)計(jì)的性能和其他預(yù)期。它不同于其他形式的驗(yàn)證與確認(rèn),因?yàn)樗鼘?shí)際上是基于代碼執(zhí)行的操作,而不是評(píng)審人員認(rèn)為代碼可能執(zhí)行的操作”,這清楚地表明測(cè)試是一種驗(yàn)證形式。他在后面繼續(xù)寫(xiě)到:“驗(yàn)證是確保正確地遵循設(shè)計(jì)步驟,并且大致對(duì)應(yīng)于向后追溯的概念(知道您符合上一個(gè)設(shè)計(jì)步驟的輸出)。V&V(驗(yàn)證與確認(rèn))這個(gè)總稱(chēng)經(jīng)常用于描述所有用于確保設(shè)計(jì)過(guò)程正常進(jìn)行的活動(dòng)……V&V的全部活動(dòng)都很重要……”。

還有更多例子,但我覺(jué)得再給出一個(gè)UL 1998的示例就足夠了。

100043303-70288-ping_mu_kuai_zhao_2019-05-23_shang_wu_9.17.23.png

審核編輯:何安

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 模型
    +關(guān)注

    關(guān)注

    1

    文章

    3112

    瀏覽量

    48658
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    ad如何設(shè)置兩個(gè)元器件的距離

    在Altium Designer(簡(jiǎn)稱(chēng)AD)設(shè)置兩個(gè)元器件之間的距離,主要是通過(guò)設(shè)置元器件間的安全間距(Clearance)規(guī)則來(lái)實(shí)現(xiàn)的。這個(gè)規(guī)則定義了元器件之間、元器件與走線之間以及其他設(shè)計(jì)元素
    的頭像 發(fā)表于 09-02 15:31 ?3969次閱讀

    功放機(jī)AB兩個(gè)聲道輸出怎么接

    聲道輸出可以分別連接到組音箱上,以實(shí)現(xiàn)立體聲效果。這種接線方式簡(jiǎn)單直接,適用于大多數(shù)家庭影院和音響系統(tǒng)。 接線步驟: 確認(rèn)接口 :首先,確認(rèn)功放機(jī)AB兩個(gè)聲道輸出的接口類(lèi)型(如RCA
    的頭像 發(fā)表于 08-23 10:40 ?1556次閱讀

    觸發(fā)器的兩個(gè)穩(wěn)定狀態(tài)分別是什么

    觸發(fā)器作為數(shù)字電路的基本邏輯單元,具有兩個(gè)穩(wěn)定狀態(tài),這兩個(gè)狀態(tài)通常用于表示二進(jìn)制數(shù)碼的0和1。
    的頭像 發(fā)表于 08-12 11:01 ?440次閱讀

    XTR300、XTR305這兩個(gè)芯片是否可以相互替換?

    XTR300,XTR305,這兩個(gè)芯片是否可以相互替換?
    發(fā)表于 08-05 07:07

    如何讓兩個(gè)ESP8266可以連續(xù)地相互通信?

    客戶端,它也起作用,但現(xiàn)在我想設(shè)置兩個(gè)ESP8266以便它連續(xù)相互通信,為此我花了很多天的時(shí)間,沒(méi)有找到任何可以幫助我這樣做的示例代碼,如果有任何示例代碼準(zhǔn)備好,請(qǐng)發(fā)送我。謝謝。。
    發(fā)表于 07-12 10:12

    PSoC? 6兩個(gè)獨(dú)立MCU內(nèi)核如何獨(dú)立訪問(wèn)其指令?

    PSoC? 6 兩個(gè)獨(dú)立 MCU 內(nèi)核如何獨(dú)立訪問(wèn)其指令? 是否有 DUAL_SENSOR_BOX_KIT 內(nèi)核 PSoC? 6 指令存儲(chǔ)器架構(gòu)的框圖有助于解釋?zhuān)?在什么條件下,從
    發(fā)表于 03-04 08:09

    arcgis如何關(guān)聯(lián)兩個(gè)屬性表

    在ArcGIS,關(guān)聯(lián)兩個(gè)屬性表是一個(gè)重要的操作,可以通過(guò)此操作將兩個(gè)的數(shù)據(jù)關(guān)聯(lián)起來(lái),以便進(jìn)
    的頭像 發(fā)表于 02-25 11:01 ?3887次閱讀

    兩個(gè)電位器地控制一個(gè)變頻器,如何接線?

    兩個(gè)電位器地控制一個(gè)變頻器,如何接線? 接線方式如下: 1. 首先,明確需要使用的電器設(shè)備。在這個(gè)場(chǎng)景,我們需要兩個(gè)電位器(即可變電阻器
    的頭像 發(fā)表于 02-05 10:13 ?4710次閱讀

    CYW54591 SoC有兩個(gè)物理獨(dú)立的wifi接口嗎?

    我有一個(gè)關(guān)于 CYW54591的問(wèn)題。 這個(gè) SoC 有兩個(gè)物理獨(dú)立的 wifi 接口嗎? 這意味著單獨(dú)的 MAC 地址以及像兩個(gè) wifi 卡一樣工作的能力? 我需要在項(xiàng)目中使用
    發(fā)表于 01-23 07:28

    NUC472能夠配置成兩個(gè)獨(dú)立的usb接口嗎?

    NUC472的引腳配置,除了USB0,還有USB1(USB1_D+ 和USB1_D-),能夠配置成兩個(gè)獨(dú)立的usb接口么?
    發(fā)表于 01-17 06:26

    兩個(gè)機(jī)器的時(shí)鐘怎么同步?

    兩個(gè)機(jī)器的時(shí)鐘怎么同步? 在現(xiàn)代社會(huì)中,時(shí)間同步對(duì)于各種科學(xué)研究、工業(yè)生產(chǎn)和通信技術(shù)都具有重要意義。在許多應(yīng)用程序,如分布式系統(tǒng)、計(jì)算機(jī)網(wǎng)絡(luò)和數(shù)據(jù)同步等領(lǐng)域,為了確保數(shù)據(jù)的一致性和準(zhǔn)確性,需要確保
    的頭像 發(fā)表于 01-16 14:26 ?1446次閱讀

    AtomGit教程 | 使用AtomGit雙因素驗(yàn)證保障您的賬戶安全

    。 本文將向您介紹雙因素認(rèn)證的概念、優(yōu)勢(shì)以及AtomGit雙因素驗(yàn)證的使用 。 什么是雙因素認(rèn)證? 雙因素認(rèn)證,也稱(chēng)為驗(yàn)證,是一種安全認(rèn)證方法。它結(jié)合了
    的頭像 發(fā)表于 12-28 15:55 ?564次閱讀
    AtomGit教程 | 使用AtomGit雙因素<b class='flag-5'>驗(yàn)證</b>保障您的賬戶<b class='flag-5'>安全</b>

    電子設(shè)計(jì)兩個(gè)不同概念:pcb與pcb封裝

    電子設(shè)計(jì)兩個(gè)不同概念:pcb與pcb封裝
    的頭像 發(fā)表于 12-11 15:49 ?774次閱讀

    兩個(gè)硬盤(pán)2個(gè)系統(tǒng)開(kāi)機(jī)切換

    準(zhǔn)備、系統(tǒng)安裝、系統(tǒng)切換和注意事項(xiàng)。 一、硬件準(zhǔn)備 在開(kāi)始之前,我們首先要確保我們有兩個(gè)可用的硬盤(pán),每個(gè)硬盤(pán)上都可以安裝一個(gè)操作系統(tǒng)。我們建議使用兩個(gè)獨(dú)立的硬盤(pán)而不是分區(qū)來(lái)實(shí)現(xiàn)系統(tǒng)切換
    的頭像 發(fā)表于 11-28 15:08 ?7131次閱讀

    汽車(chē)功能安全芯片測(cè)試

    正常運(yùn)行。因此,對(duì)汽車(chē)功能安全芯片進(jìn)行細(xì)致、詳實(shí)的測(cè)試就顯得尤為重要。 汽車(chē)功能安全芯片測(cè)試主要包括硬件測(cè)試和軟件測(cè)試
    的頭像 發(fā)表于 11-21 16:10 ?1510次閱讀