0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

知識分享 | 符合ISO 26262標準的工具分類與鑒定

北匯信息POLELINK ? 2024-10-16 17:36 ? 次閱讀

符合ISO 26262標準的工具分類與鑒定

作者: Prof. Dr. Mirko Conrad, Sophia Kohle & Dr. Hartmut Pohlheim

軟件工具被廣泛應用于促進安全相關電子/電器系統(tǒng)的開發(fā)之中。這些工具通過自動化所執(zhí)行的活動,并通過可預測的方式執(zhí)行容易出現(xiàn)人為失誤的操作,從而潛在地提高安全性。與之相反,如果工具執(zhí)行其預定功能不充分或不正確,工具錯誤則可能會對系統(tǒng)的功能和安全產(chǎn)生負面影響。

為了降低與工具使用相關的潛在風險,同時確保工具功能的完整性,最新的功能安全標準呼吁進行專門的活動,以確保對電子/電器系統(tǒng)開發(fā)中所使用工具的信心。

在開發(fā)安全相關的汽車軟件時,滿足ISO 26262標準中的工具分類與鑒定要求[ISO 26262-8]是確保符合該功能安全標準的強制性條件。在本標準的第8部分中,要求分兩個步驟來確保軟件工具的信心。首先,應通過(I)工具分類來決定每個軟件工具所需要的信心。根據(jù)第一步的結果,再進行可能需要的(II)工具鑒定,以確定所需的信心。

wKgaomcPhEWAaALDAAQsUV8Ax_k079.png

圖片注釋:確保安全和合規(guī)性:工具分類與鑒定的重要角色

I. 工具分類

工具分類基于工具的實際/預期用途。因此,工具使用需要通過工具使用案例來進行記錄。每一個使用案例都需要根據(jù)以下方式進行進一步分析。

首先,可能出現(xiàn)在所考慮的使用案例背景下的潛在工具錯誤需要被識別和記錄。每一個工具錯誤都需要確定工具錯誤是否可能導致正在開發(fā)的電子/電器系統(tǒng)出現(xiàn)錯誤,或無法檢測到此類錯誤。如果可以認為不存在這種可能性,則故障對工具的影響級別為1(TI1), 否則為2(TI2)。

接下來,需要識別并記錄用于防止或檢測這些工具錯誤的措施。這些措施的預期有效性需要被評級。根據(jù)高、中或低的置信水平,工具錯誤檢測分別被標記為1(TD1)、2(TD2)或3(TD3)。

最后,根據(jù)每個工具使用案例和相應的工具錯誤,分配一個工具置信度(TCL)。根據(jù)工具影響(Tool Impact)類別(即TI1或TI2)和一個工具錯誤檢測(Tool Error Detection)類別(即TD1、TD2或TD3),相應的TCL級別即可根據(jù)以下矩陣推導而出。工具分類步驟必須在工具標準評估報告中記錄(即工具分類報告)。

wKgZomcPhESABOR_AAAex8KJfJg249.png

圖片注釋:根據(jù)工具影響和工具錯誤檢測的有效性,來確定是否需要進一步的工具鑒定

工具分類步驟必須在工具標準評估報告中記錄(即工具分類報告)。

II. 工具鑒定

對于評定為TCL1的使用案例和工具錯誤組合,不需要進一步操作。對于其他所有組合,即TCL2或TCL3,則需要啟動工具鑒定過程。

根據(jù)ISO 26262,工具鑒定需要通過以下四種工具鑒定方法的適當組合來進行:

(1a) 使用中增加信心。
(1b) 評估工具開發(fā)過程。
(1c) 軟件工具的驗證。
(1d) 遵循安全標準開發(fā)。

適當工具鑒定方法的選擇取決于TCL和待開發(fā)的電子電器系統(tǒng)的車輛安全完整性等級(ASIL)。

然而,工具鑒定方法(1a)和(1d)的實際意義相對有限。已知的絕大多數(shù)工具鑒定使用方法(1b)或是(1c),或其組合。

如果使用方法(1b)“評估工具開發(fā)過程”來認證軟件工具,則其工具開發(fā)過程必須符合適當?shù)臉藴?。工具的開發(fā)過程應基于適當?shù)膰一驀H標準進行評估,且應證明所評估的開發(fā)過程得到了正確的應用。

如果使用了方法(1c)“軟件工具的驗證”,軟件工具的確認應符合以下三個標準:

a) 應證明軟件工具符合其規(guī)定的要求,例如:通過確認測試或設計復審來評估工具的功能和非功能質量方面。

b) 如果在確認過程中出現(xiàn)故障,則應對這些故障進行分析。同樣,還應當提供其可能后果和避免或檢測這些故障的措施的信息。

c) 應檢測軟件工具對異常操作條件(例如可預見的誤操作、不完整的輸入數(shù)據(jù)及不兼容的配置設置組合)的反應。

工具鑒定步驟應記錄在工具鑒定報告中。


總結

總而言之,工具分類和鑒定對于確保汽車開發(fā)流程的安全和可靠性不可或缺,尤其是在ISO 26262標準之下。通過系統(tǒng)性地評估工具的影響、確定所需的置信度、并采用穩(wěn)健的鑒定方法,企業(yè)可以確保其所使用的工具能夠極大地促進安全和可靠的汽車系統(tǒng)的開發(fā)。


參考文獻

  1. [ISO 26262-8] ISO 26262:2018 ‘Road Vehicles – Functional Safety’. Part 8 ‘Supporting Processes’. International Standard, ISO 2018
  2. [CKP18] M. Conrad, S. Kohle, H. Pohlheim: Qualification of Model-Based Development Tools - A Case Study. Proc. of Model-based Development of Embedded Systems (MBEES 2018), Dagstuhl, Germany 2018.
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • ISO
    ISO
    +關注

    關注

    0

    文章

    252

    瀏覽量

    39531
  • ISO26262
    +關注

    關注

    3

    文章

    31

    瀏覽量

    14344
  • 汽車軟件
    +關注

    關注

    0

    文章

    90

    瀏覽量

    3162
收藏 人收藏

    評論

    相關推薦

    新思科技全新ARC處理器可加速符合ISO 26262標準軟件開發(fā)

    和安全監(jiān)視器,有助于芯片級安全認證 滿足ASIL D標準的DesignWare ARC MetaWare安全工具包可加速符合ISO 26262
    發(fā)表于 10-18 11:17 ?1602次閱讀

    擁有ISO26262認證的軟件工具清單

    模式各階段,從建模到快速原型,到代碼生成再到測試的整體軟件工具鏈介紹。 軟件工具我買過來之后, 如何使用才能符合ISO26262?首先,人會犯錯,軟件
    發(fā)表于 02-07 16:15

    ISO 26262功能安全標準:重要的汽車安全完整性等級(ASIL)更新

    安森美半導體是ISO 26262工作組的積極成員,并有優(yōu)勢為汽車制造商和一級供應商提供建議和指導以最佳方式實現(xiàn)合規(guī)性。在這里,我們提供了一個關于標準的快速更新,包括其第二版的進展,并探討汽車制造商
    發(fā)表于 10-23 08:59

    ISO 26262功能安全標準體系解讀

    評估工具開發(fā)過程該工具開發(fā)的開發(fā)過程是否開發(fā)流程,開發(fā)標準。1c 軟件工具確認確認確認滿足標準所判定的指標的方法。1d 按照安全
    發(fā)表于 07-22 18:10

    符合ISO 26262的功能安全平臺工具

    汽車電子電氣系統(tǒng)的功能安全隨著智能駕駛、新能源等新興技術的發(fā)展而愈發(fā)受到重視。在國際功能安全標準ISO 26262的落地過程中遇到了很多的棘手問題:如何正確而有效地實施HARA以得到合適的安全目標
    發(fā)表于 12-29 07:17

    Imagination獲得ISO 26262標準的認證

    Imagination獲得ISO 26262標準的一致性認證聲明
    發(fā)表于 02-04 07:51

    CEVA發(fā)布基于ADAS視覺處理器并符合ISO 26262標準的安全性設計套件

    全球領先的蜂窩通信、多媒體和無線連接DSP IP平臺授權廠商CEVA公司宣布完成了符合ISO 26262標準的安全性設計套件,可以幫助客戶加快使用CEVA-XM4圖像和視覺DSP實現(xiàn)先
    發(fā)表于 01-05 16:45 ?1491次閱讀

    瑞薩電子推出創(chuàng)新的定量分析工具,簡化汽車功能安全標準ISO 26262認證

    于GUI的軟件工具幫助汽車系統(tǒng)集成商更靈活地評估組件和/或系統(tǒng)是否符合ISO26262安全標準。
    的頭像 發(fā)表于 11-08 11:34 ?6232次閱讀

    地平線通過 ISO 26262 功能安全流程認證

    26262功能安全流程認證 該證書為 SGS TV 在國內半導體領域頒發(fā)的首張 ISO 26262:2018 證書,標志著地平線已按照 ISO 2
    的頭像 發(fā)表于 09-24 11:57 ?3862次閱讀
    地平線通過 <b class='flag-5'>ISO</b> <b class='flag-5'>26262</b> 功能安全流程認證

    自動駕駛:設計符合ISO 26262的PCB

    ? 責任編輯:xj ? ? ? ?原文標題:設計符合 ISO 26262 的 PCB 文章出處:【微信公眾號:汽車電子硬件設計】歡迎添加關注!文章轉載請注明出處。 ?
    的頭像 發(fā)表于 12-18 17:38 ?2208次閱讀

    使用基于模型設計開發(fā)符合ISO26262的車用ECU軟件

    使用基于模型設計開發(fā)符合ISO26262的車用ECU軟件。
    發(fā)表于 06-03 14:56 ?20次下載

    符合 ISO 26262 標準的模型驗證咨詢服務

    研發(fā)過程實踐,經(jīng)緯恒潤已深入掌握功能安全標準ISO26262的內涵,給客戶提供符合ISO26262標準的軟件基于模型的驗證咨詢服務及平臺規(guī)劃
    的頭像 發(fā)表于 01-06 11:31 ?697次閱讀
    <b class='flag-5'>符合</b> <b class='flag-5'>ISO</b> <b class='flag-5'>26262</b> <b class='flag-5'>標準</b>的模型驗證咨詢服務

    ISO26262 汽車功能安全標準第二版

    ISO26262 汽車功能安全標準第二版
    發(fā)表于 07-03 14:07 ?19次下載

    什么是汽車ISO 26262功能安全標準?

    是電氣和電子系統(tǒng)的通用功能安全標準。本白皮書介紹了ISO26262的關鍵部分及軟硬件認證。此外,本白皮書還涵蓋了ISO26262的測試過程,以及符合
    的頭像 發(fā)表于 07-23 08:28 ?3640次閱讀
    什么是汽車<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>功能安全<b class='flag-5'>標準</b>?

    符合ISO 26262標準工具分類鑒定

    軟件工具被廣泛應用于促進安全相關電子/電器系統(tǒng)的開發(fā)之中。這些工具通過自動化所執(zhí)行的活動,并通過
    的頭像 發(fā)表于 10-24 08:06 ?354次閱讀
    <b class='flag-5'>符合</b><b class='flag-5'>ISO</b> <b class='flag-5'>26262</b><b class='flag-5'>標準</b>的<b class='flag-5'>工具</b><b class='flag-5'>分類</b>與<b class='flag-5'>鑒定</b>