国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

什么是技術安全需求和安全機制

工程師鄧生 ? 來源:AUTO世代 ? 作者:AUTO GENERATION ? 2022-09-21 14:21 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

我們在概念開發階段,通過組件層別的安全分析(FTA, FMEA)對功能安全開發最初的安全需求,即安全目標(SG),進行細化,得到了組件級別的功能安全需求(FSR)和方案(FSC)。

但FSR本質上還是屬于功能層面的邏輯安全需求,屬于"需要做什么"的層次,無法具體實施,所以需要將FSR進一步細化為技術層面的安全需求(TSR),即"怎么做",為后續的軟件和硬件的安全開發奠定技術需求基礎。

根據ISO 26262,功能安全系統階段開發內容可以分為兩大部分:

技術安全需求及方案開發及驗證

系統集成測試及安全確認(Validation)

它們在開發過程中并不連續,分別隸屬于系統開發V模型的左邊和右邊,中間穿插了硬件和軟件開發。系統階段技術安全需求(TSR)和方案(TSC)開發和概念階段功能安全需求(FSR)和方案(FSC)一脈相承,和概念開發開發緊密銜接。只有硬件和軟件開發完成,才能進行系統層面集成測試和需求確認。

系統集成這部分我們留在軟件和硬件開發之后再聊。針對第一個大的部分,即技術安全需求(TSR)和方案(TSC),我們主要聊以下內容:

什么是技術安全需求TSR

安全機制的本質

怎么從FSR到TSR

什么是技術安全方案TSC

系統安全架構設計

安全分析

技術安全需求分配至系統架構

鑒于內容較多,今天我們先聊前三部分內容。

01

什么是TSR

總體而言,技術安全需求(TSR:Technical Safety Requirement)是為滿足安全目標SG或功能安全需求(FSR),由功能安全需求(FSR)在技術層面派生出的可實施的安全需求。

那到底什么是由FSR派生出的技術安全需求呢?

根據ISO 26262的定義,技術安全要求(TSR)應該明確功能安全需求在各自層級的技術實現; 考慮相關項定義和系統架構設計,解決潛在故障的檢測、故障避免、安全完整性(即滿足ASIL等級)以及產品生產和服務方面的必要安全問題。

什么意思呢?直接上個我自己總結的公式:

技術安全需求(TSR) = 由FSR技術化的安全需求+ 安全機制 + Stakeholder需求

由FSR技術化的安全需求

將FSR進一步技術化,得到可以實施的技術安全需求,是TSR的重要來源,但它只是TSR其中一個組成部分。

所謂FSR技術化的安全需求就是,基于系統架構中組件分配得到的FSR,根據該組件內部以及對外的依賴關系和限制條件,將FSR定義的邏輯功能需求進行技術性轉化和體現。

這部分技術需求屬于相對基礎的TSR,不涉及深層次的探測,顯示,控制或減輕系統出現故障的安全措施,所以并不能保證系統功能安全。它的主要的目的是為后續相關安全機制的開發或者需求的提出奠定技術基礎。

例如,由FSR技術化的安全需求包括,定義邏輯功能需求中所涉及的軟件組件,硬件組件(傳感器,控制單元,執行單元),組件接口技術信息(如信號名稱,來源等),傳輸方式(CAN總線等),計算周期,軟件組件不同平臺復用配置需要的標定數據,硬件組件指標要求等。

安全機制

安全機制(Safety Mechanism)目的在于探測,顯示和控制故障,屬于功能安全事后補救措施,是TSR非常重要的組成部分,是實現功能安全,防止安全目標SG或者功能安全需求FSR違反的重要技術實現手段之一。

安全機制應該包含:

檢測系統性及隨機硬件故障的措施。例如,針對系統I/O,總線信號范圍檢查,冗余校驗,有效性檢測,邏輯計算單元數據流及程序流監控,控制器硬件底層軟件監控等。

顯示故障。例如,對駕駛員進行聲音,不同類型及顏色的指示燈,提示文字等預警,增加駕駛員對車輛的可控性。

控制故障的措施。例如,Fail to safe:將系統在指定的故障容錯時間間隔(FTTI)導入安全狀態,包括降級,故障仲裁,故障記錄等。如果不能,還需要定義緊急運行時間間隔及運行狀態。或者Fail to operational,通過并行冗余系統,當一個系統失效后,進入另外一個并行系統繼續提供全部或部分功能。少。

Stakeholder需求

Stakerholder需求主要包括車輛使用,法律法規,生產和服務方面相關的安全需求。一般都是以具體技術細節直接進行呈現,所以會直接并入TSR之中。

例如,車輛發生碰撞后,相關項應該采取的哪些應對措施,可能是轉矩輸出非使能,高壓系統斷電等。

此外,針對TSR,還需要注意以下幾點:

1

技術安全要求和非安全要求不能互相矛盾。

2

對于使相關項達到或保持安全狀態的每個安全機制,應指定以下內容:切換到安全狀態的條件,時間間隔(FTTI),必要的話,緊急運行狀態及時間間隔。

3

對于ASIL(A)、(B)、C 和 D 等級的技術安全需求,應該制定防止故障潛伏安全機制。

4

對于 ASIL(A)、(B)、C和 D 等級的TSR: 用于防止雙點故障變成潛伏故障的安全機制的開發應符合以下ASIL安全等級要求:

a) ASILB(對于分配為ASILD的技術安全要求);

b) ASILA(對于分配為ASILB和ASILC的技術安全要求);

c) QM(對于分配 ASILA的技術安全要求)。

這個就是安全機制的安全機制ASIL等級的約束,該約束的本質是對TSR對應ASIL等級的分解,主要是為防止由安全機制失效導致的雙點故障潛伏。(我后面在安全機制的本質會細聊)

02

安全機制的本質

接下我們聊聊困惑很多朋友的一個問題:安全機制到底是什么,它和TSR到底有什么區別?

在ISO 26262-4:2018中,TSR和安全機制這兩部分內容獨立成章節,并沒有合在一起進行闡述,這給很多朋友造成一種誤解,認為安全機制和TSR好像是不一樣的存在,它們之類的區別也不夠清楚。下面我從三個方面來闡述一下安全機制的本質:

1. 安全機制屬于更深層次的TSR

安全機制是為防止SG或FSR的違反,基于由FSR技術化的安全需求,提出的更深層次的事后補救技術安全措施,它包括:

由FSR技術化得到的TSR的安全機制,主要是防止系統性故障,或硬件單點故障潛伏提出的技術安全需求。

以及安全機制的安全機制。例如針某TSR提出了已經有了安全機制A,但由于該TSR的ASIL等級較高(C或D),安全機制A本身也可能失效,此時如果原有功能正常,系統不會違反安全目標SG,但安全機制A的失效就會潛伏,變成雙點故障,所以需要對安全機制A的功能安全進行監控,提出針對安全機制A的相應的技術安全需求,防止安全機制A的故障潛伏。

一般來講,考慮到系統實現的成本和復雜度,安全機制不超過兩層。根據ISO 26262,三點及以上故障就可以認為安全故障,否則就會出現無窮的安全機制嵌套。

2. 安全機制是實現相應ASIL等級的關鍵之一

除ISO 26262對不同開發過程的約束(包括方法,驗證等)外,在系統,軟件和硬件開發階段,不同ASIL等級直接決定了應該采取哪些安全措施,以及安全措施的類型(或高級層度)。

越高的ASIL等級對應的安全措施,在數量和質量的要求越高。例如,對于ASILB的系統,可能具有單獨時間Base的Watchdog可能就夠了,但是對ASILD系統而言,可能需要上程序流邏輯監控才能滿足。

當然不同的安全機制在實施難度和成本上都有所不同,這部分內容我會在后續的專題里一步步講解。

3. 安全機制多和系統安全架構設計相關,一定程度上決定了系統安全架構

安全機制是保證系統功能安全的非常重要的技術手段,而這些技術手段,例如,硬件冗余,輸入輸出有效性檢驗,安全狀態導入,或我們常見的控制器3層安全監控架構等等,這些都直接決定了我們系統的安全架構,會在架構設計中進行考慮,直接融入架構設計之中。這個也是為什么在功能安全在系統階段開發過程中,花很大的篇幅來講安全機制和架構設計的重要原因之一。

為了方便理解安全機制,我們一起來看個關于加速踏板開度采集的例子:

281594b6-3972-11ed-9e49-dac502259ad0.png

其中,左邊屬于由FSR技術化的安全需求,主要是明確加速踏板技術信息,包括采用什么樣傳感器,輸出信號有哪些,類型,采樣周期等。

在實際系統開發過程中,為實現相應的ASIL等級,控制系統一般進行分層設計,功能安全擁有獨立的軟件層和硬件層,開發過程相對獨立,甚至獨立的開發團隊。

為實現后續安全監控,需要將安全相關的應用層功能在監控層進行多樣化設計復現,所以這部分TSR和我們正常的系統應用層功能開發需求有點類似,但不是完全復制,而是多樣化,差異化的設計實現,所以這些信息或者需求會和應用層功能實現存在一定關聯。

右邊是安全機制,是更深層次技術安全需求,這些都是保證系統功能安全的關鍵技術手段。

03

怎么從FSR到TSR

上面我們聊到TSR的具體組成部分,包括由FSR技術化的TSR,安全機制和Stakeholder需求。

前兩部分TSR的導出,和概念階段聊到的SG到FSR類似,都是通過安全分析(即FTA,FMEA分析方法)完成。

以FTA分析為例,主要是將違反的FSR作為頂層分析事件,進行原因分析,安全分析的具體細節我在這里就不重復了,不熟悉的朋友移步功能安全專題03篇內容。

實際操作過程中,對于比較簡單的FSR,即涉及的組件功能的比較簡單,完全可以依據經驗直接導出,對于相對比較復雜的FSR則需要進行完整的安全分析。

對于Stakeholder需求,一般需要根據Item Definition中定義的法律法規及之前項目經驗進一步細化,一般情況下,該部分需求可以在不同項目中可以復用。

寫在最后: TSR和安全機制我們就聊完了,網絡上很多關于它們的介紹都太表面,照抄標準,希望這篇能夠給朋友們理解TSR和安全機制帶來幫助,下期我們繼續看功能安全系統階段開發其他內容。




審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 傳感器
    +關注

    關注

    2576

    文章

    55028

    瀏覽量

    791240
  • 控制器
    +關注

    關注

    114

    文章

    17787

    瀏覽量

    193089
  • CAN總線
    +關注

    關注

    145

    文章

    2043

    瀏覽量

    135213
  • FTA
    FTA
    +關注

    關注

    0

    文章

    8

    瀏覽量

    6731

原文標題:04 - 汽車功能安全(ISO 26262)系列: 系統階段開發 - 技術安全需求(TSR)及安全機制

文章出處:【微信號:阿寶1990,微信公眾號:阿寶1990】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力

    中一種極具威脅性的高級攻擊手法。攻擊者通過精心構造惡意流量,使其能夠成功繞過各類安全設備的檢測機制,實現“隱身”攻擊。這種攻擊不僅隱蔽性強,而且技術復雜度高,能有效規避傳統安全設備的檢
    發表于 11-17 16:17

    芯源半導體安全芯片技術原理

    才能被加載運行。這一機制可以防止惡意固件被植入設備,確保設備從啟動階段就處于安全狀態。安全啟動過程中,采用數字簽名技術,通過驗證固件的簽名來確認固件的來源和完整性。? 物理
    發表于 11-13 07:29

    功能安全實車測試設備

    隨著智能網聯汽車技術快速發展,功能安全驗證已成為行業關注焦點。ISO 26262標準要求通過故障注入測試驗證系統安全機制的有效性,但傳統臺架或仿真測試難以真實反映實車工況表現。針對這一
    的頭像 發表于 11-04 14:34 ?1347次閱讀
    功能<b class='flag-5'>安全</b>實車測試設備

    【「AI芯片:科技探索與AGI愿景」閱讀體驗】+AI芯片的需求和挑戰

    當今社會,AI已經發展很迅速了,但是你了解AI的發展歷程嗎?本章作者將為我們打開AI的發展歷程以及需求和挑戰的面紗。 從2017年開始生成式AI開創了新的時代,經歷了三次熱潮和兩次低谷。 生成式
    發表于 09-12 16:07

    邊聊安全 | 安全芯片的守護神:BIST機制的深度解析

    BIST機制的深度解析寫在前面:在安全芯片的設計與驗證過程中,工程師常會遇到一個關鍵概念——BIST(Built-InSelf-Test,內置自檢測)。初次接觸這一術語時,許多人容易將其簡單理解為
    的頭像 發表于 09-05 16:17 ?29次閱讀
    邊聊<b class='flag-5'>安全</b> | <b class='flag-5'>安全</b>芯片的守護神:BIST<b class='flag-5'>機制</b>的深度解析

    企業選擇SD-WAN方案需要注意哪些?| 基于業務需求和IT目標評估

    絡升級的主流選擇。然而,面對市場上琳瑯滿目的解決方案,企業如何避免陷入單純比拼技術參數的陷阱,做出真正契合自身需求的選擇?我們將陸續從明確業務需求和深入評估技術能力兩
    的頭像 發表于 08-19 09:33 ?741次閱讀
    企業選擇SD-WAN方案需要注意哪些?| 基于業務<b class='flag-5'>需求和</b>IT目標評估

    ADI安全產品如何簡化不同機器人控制系統中安全機制的實現

    我們將探討各種機器人安全用例,展示ADI的安全產品如何簡化不同機器人控制系統中安全機制的實現。
    的頭像 發表于 08-12 10:43 ?1.2w次閱讀
    ADI<b class='flag-5'>安全</b>產品如何簡化不同機器人控制系統中<b class='flag-5'>安全</b><b class='flag-5'>機制</b>的實現

    如何解決銀行安全用電存在的安全隱患?

    安科瑞電氣技術徐悅18702111076 一、政策背景 2019年,農業銀行辦公室(農銀辦發〔2019〕364號)《關于開展電氣火災監控系統建設工作的通知》對系統作出了明確的標準要求和工作計劃
    的頭像 發表于 05-13 13:19 ?566次閱讀
    如何解決銀行<b class='flag-5'>安全</b>用電存在的<b class='flag-5'>安全</b>隱患?

    鋰電池熱失控原理及安全檢測技術解析

    #鋰電池熱失控原理及安全檢測技術解析 大規模儲能場站的出現,是新能源應用發展的必然結果。與此同時,其基礎元件——鋰電池的熱失控,往往會蔓延導致大規模火災災難,嚴重時甚至累及人員生命安全和重大
    發表于 05-12 16:51

    汽車安全技術全面解析#主動安全、被動安全和ADAS

    汽車安全技術包括主動安全、被動安全以及ADAS/自動駕駛輔助等多個層面。 主動安全系統 通過傳感器和智能算法在事故發生前對危險進行感知并主動
    的頭像 發表于 05-10 15:15 ?3933次閱讀
    汽車<b class='flag-5'>安全</b><b class='flag-5'>技術</b>全面解析#主動<b class='flag-5'>安全</b>、被動<b class='flag-5'>安全</b>和ADAS

    RS485之空調如何保證其更安全高效的防護機制

    RS485之空調如何保證其更安全高效的防護機制
    的頭像 發表于 05-05 16:00 ?1004次閱讀
    RS485之空調如何保證其更<b class='flag-5'>安全</b>高效的防護<b class='flag-5'>機制</b>

    電機繞組滾動烘干爐防爆安全技術探討

    滾動烘干爐設備安全的關注。純分享帖,需要者可點擊附件獲取完整資料~~~*附件:電機繞組滾動烘干爐防爆安全技術探討.pdf 【免責聲明】本文系網絡轉載,版權歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權問題,請第一時間告知,
    發表于 04-27 19:28

    k8s集群安全機制說明

    Kubernetes 作為一個分布式集群的管理工具,保證集群的安全性是其一個重要的任務。API Server 是集群內部各個組件通信的中介, 也是外部控制的入口。所以 Kubernetes 的安全機制基本就是圍繞保護 API S
    的頭像 發表于 04-03 14:09 ?800次閱讀

    直流充電安全測試負載方案解析

    專業化的安全測試負載方案進行系統性驗證。本文針對直流充電安全測試需求,深入解析關鍵技術及實施方案。 一、安全測試的核心挑戰 故障場景多樣性
    發表于 03-13 14:38

    在STM32微控制器中實現數據加密的方法

    相關文檔和示例代碼,確保正確理解和使用庫函數。 · 對于涉及敏感數據的應用程序,建議定期更新和維護加密機制,以應對新出現的安全威脅和漏洞。 請注意,以上信息僅供參考。在實際應用中,應根據具體需求和場景
    發表于 03-07 07:30