0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

符合ISO 26262标准的工具分类与鉴定

北汇信息POLELINK 2024-10-24 08:06 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在知识分享栏目中,我们会定期与读者分享来自MES模赛思的基于模型的软件开发相关Know-How干货,关注公众号,随时掌握基于模型的软件设计的技术知识。
符合ISO 26262标准的工具分类与鉴定

作者: Prof. Dr. Mirko Conrad, Sophia Kohle & Dr. Hartmut Pohlheim

软件工具被广泛应用于促进安全相关电子/电器系统的开发之中。这些工具通过自动化所执行的活动,并通过可预测的方式执行容易出现人为失误的操作,从而潜在地提高安全性。与之相反,如果工具执行其预定功能不充分或不正确,工具错误则可能会对系统的功能和安全产生负面影响。

为了降低与工具使用相关的潜在风险,同时确保工具功能的完整性,最新的功能安全标准呼吁进行专门的活动,以确保对电子/电器系统开发中所使用工具的信心

在开发安全相关的汽车软件时,满足ISO 26262标准中的工具分类与鉴定要求[ISO 26262-8]是确保符合该功能安全标准的强制性条件。在本标准的第8部分中,要求分两个步骤来确保软件工具的信心。首先,应通过(I)工具分类来决定每个软件工具所需要的信心。根据第一步的结果,再进行可能需要的(II)工具鉴定,以确定所需的信心。

dd5e8f70-919b-11ef-b5cd-92fbcf53809c.png

确保安全和合规性:工具分类与鉴定的重要角色

I. 工具分类

工具分类基于工具的实际/预期用途。因此,工具使用需要通过工具使用案例来进行记录。每一个使用案例都需要根据以下方式进行进一步分析。

首先,可能出现在所考虑的使用案例背景下的潜在工具错误需要被识别和记录。每一个工具错误都需要确定工具错误是否可能导致正在开发的电子/电器系统出现错误,或无法检测到此类错误。如果可以认为不存在这种可能性,则故障对工具的影响级别为1(TI1), 否则为2(TI2)。

接下来,需要识别并记录用于防止或检测这些工具错误的措施。这些措施的预期有效性需要被评级。根据高、中或低的置信水平,工具错误检测分别被标记为1(TD1)、2(TD2)或3(TD3)。

最后,根据每个工具使用案例和相应的工具错误,分配一个工具置信度(TCL)。根据工具影响(Tool Impact)类别(即TI1或TI2)和一个工具错误检测(Tool Error Detection)类别(即TD1、TD2或TD3),相应的TCL级别即可根据以下矩阵推导而出。工具分类步骤必须在工具标准评估报告中记录(即工具分类报告)。

dd836aca-919b-11ef-b5cd-92fbcf53809c.png

根据工具影响和工具错误检测的有效性,来确定是否需要进一步的工具鉴定

工具分类步骤必须在工具标准评估报告中记录(即工具分类报告)。

II. 工具鉴定

对于评定为TCL1的使用案例和工具错误组合,不需要进一步操作。对于其他所有组合,即TCL2或TCL3,则需要启动工具鉴定过程。

根据ISO 26262,工具鉴定需要通过以下四种工具鉴定方法的适当组合来进行:

(1a) 使用中增加信心。
(1b) 评估工具开发过程。
(1c) 软件工具的验证。
(1d) 遵循安全标准开发。

适当工具鉴定方法的选择取决于TCL和待开发的电子电器系统的车辆安全完整性等级(ASIL)。

然而,工具鉴定方法(1a)和(1d)的实际意义相对有限。已知的绝大多数工具鉴定使用方法(1b)或是(1c),或其组合。

如果使用方法(1b)“评估工具开发过程”来认证软件工具,则其工具开发过程必须符合适当的标准。工具的开发过程应基于适当的国家或国际标准进行评估,且应证明所评估的开发过程得到了正确的应用。

如果使用了方法(1c)“软件工具的验证”,软件工具的确认应符合以下三个标准:

a) 应证明软件工具符合其规定的要求,例如:通过确认测试或设计复审来评估工具的功能和非功能质量方面。

b) 如果在确认过程中出现故障,则应对这些故障进行分析。同样,还应当提供其可能后果和避免或检测这些故障的措施的信息。

c) 应检测软件工具对异常操作条件(例如可预见的误操作、不完整的输入数据及不兼容的配置设置组合)的反应。

工具鉴定步骤应记录在工具鉴定报告中。

总结

总而言之,工具分类和鉴定对于确保汽车开发流程的安全和可靠性不可或缺,尤其是在ISO 26262标准之下。通过系统性地评估工具的影响、确定所需的置信度、并采用稳健的鉴定方法,企业可以确保其所使用的工具能够极大地促进安全和可靠的汽车系统的开发。

参考文献

  1. [ISO 26262-8] ISO 26262:2018 ‘Road Vehicles – Functional Safety’. Part 8 ‘Supporting Processes’. International Standard, ISO 2018
  2. [CKP18] M. Conrad, S. Kohle, H. Pohlheim: Qualification of Model-Based Development Tools - A Case Study. Proc. of Model-based Development of Embedded Systems (MBEES 2018), Dagstuhl, Germany 2018.

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 软件
    +关注

    关注

    69

    文章

    5356

    浏览量

    91876
  • ISO26262
    +关注

    关注

    3

    文章

    44

    浏览量

    14868
  • 汽车软件
    +关注

    关注

    1

    文章

    171

    浏览量

    3760
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    一文讲透:汽车安全三大核心标准ISO26262/21448/21434的核心区别

    先用最通俗的大白话,给三大标准做一个核心定位锚定,帮读者快速建立认知框架: ISO 26262(功能安全) :核心管「系统别因为自己“坏了”而出事」——解决随机硬件失效、系统性失效导致的功能异常安全
    发表于 04-16 09:56

    功能安全ISO26262是什么?(一)

    标准出现 ISO 26262是汽车电子/电气系统的功能安全国际标准,2011年首次发布,2018年更新为第二版。ISO26262是汽车行业的
    发表于 04-02 14:55

    SGS授予阿维塔科技ISO 26262汽车功能安全产品证书

    近日,国际公认的测试、检验和认证机构SGS(以下简称:SGS)授予阿维塔科技太行智控2.0技术A-Motion ISO 26262:2018汽车功能安全ASIL D产品证书,获颁该证书标志着阿维塔科技已经按照ISO
    的头像 发表于 03-18 15:38 335次阅读

    安路科技荣获ISO 26262及IEC 61508双重认证

    认证标志着安路科技自主研发的EDA工具——TangDynasty (TD) 与 FutureDynasty (FD) 的综合能力已达到国际先进水平。与此同时,安路科技成为国内首家同时获得ISO 26262 ASIL D与IEC
    的头像 发表于 02-09 11:44 513次阅读
    安路科技荣获<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>及IEC 61508双重认证

    知识分享 | 关于工具分类鉴定:MES模赛思为您助力

    遵循ISO 26262等功能安全标准对于确保软件的安全性与可靠性至关重要。在此背景下,工具的合规性与资格鉴定十分重要。
    的头像 发表于 02-05 10:01 3365次阅读
    知识分享 | 关于<b class='flag-5'>工具</b><b class='flag-5'>分类</b>与<b class='flag-5'>鉴定</b>:MES模赛思为您助力

    SGS为江苏智驭转向PPU平台产品颁发ISO 26262功能安全证书

    颁发ISO 26262:2018功能安全ASIL D产品证书。获得此证书标志着江苏智驭在功能安全管理体系和产品开发方面已对标国际标准,其自主研发的转向PPU产品已经符合功能安全
    的头像 发表于 01-25 20:12 295次阅读
    SGS为江苏智驭转向PPU平台产品颁发<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>功能安全证书

    帝奥微16通道矩阵控制管理器DIA82664通过ISO 26262 ASIL-B认证

    近日,由帝奥微发布的汽车级16通道矩阵控制管理器DIA82664,成功获得ISO 26262 ASIL-B符合性声明,这标志着帝奥微继2024年通过 ISO
    的头像 发表于 01-13 12:47 546次阅读
    帝奥微16通道矩阵控制管理器DIA82664通过<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b> ASIL-B认证

    资料] 汽车软件质量跃迁的系统性路径:基于ISO 26262标准的单元测试体系重构与中日实践深度对比(2026学术研究报告)

    各位伙伴,请问一个问题,[资料] 汽车软件质量跃迁的系统性路径:基于ISO 26262标准的单元测试体系重构与中日实践深度对比(2026学术研究报告),这份数据谁有源参考文献,有酬感谢
    发表于 01-08 10:09

    汽车软件质量跃迁的系统性路径:基于ISO 26262标准的单元测试体系重构与中日实践深度对比(2026学术研究报告)

    -工具-文化三位一体框架 6.1 标准强制化:从建议到合规 政策建议 :将ISO 26262 SWE.4.3纳入中国强制性产品认证(CCC),未达标车型禁售。 企业行动 :建立ASPI
    发表于 01-05 14:58

    芯进电子荣获ISO 26262功能安全管理体系ASIL D认证

    ,副总赵翔,及TÜVNORD中国区体系认证部销售总监谢尧先生和销售经理刘进征女士共同出席了颁证仪式。ISO26262作为全球权威的道路车辆功能安全标准,从多维度为
    的头像 发表于 09-23 18:20 1169次阅读
    芯进电子荣获<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>功能安全管理体系ASIL D认证

    元视芯四款车载产品荣获SGS ISO 26262 ASIL-B认证

    的获得,标志着元视芯MAT330A、MAT331A、MAT230A、MAT231A四款车载应用产品严格依照 ISO 26262:2018 版标准要求,达成了功能安全等级 ASIL B 完整性的目标。
    的头像 发表于 09-09 10:25 1405次阅读

    汽车软件团队必看:基于静态代码分析工具Perforce QAC的ISO 26262合规实践

    ISO 26262合规指南,从ASIL分级到工具落地,手把手教你用静态代码分析(Perforce QAC)实现高效合规。
    的头像 发表于 08-07 17:33 1315次阅读
    汽车软件团队必看:基于静态代码分析<b class='flag-5'>工具</b>Perforce QAC的<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>合规实践

    格见半导体荣获ISO 26262 ASIL-D功能安全流程认证证书

    半导体已全面遵循ISO 26262标准,构建起符合汽车功能安全最高等级“ASIL-D”标准的产品开发与管理流程体系。
    的头像 发表于 07-15 14:17 1632次阅读

    小鹏汽车斩获两项国际顶级安全认证 ISO 26262功能安全流程认证和ISO 21448预期功能安全(SOTIF)流程认证

    2025年5月,小鹏汽车顺利通过全球权威安全认证机构雅析exida 功能安全(ISO 26262)ASIL D 流程认证和 预期功能安全(ISO 21448)SOTIF 流程认证,成为国内少数同时
    的头像 发表于 06-07 19:00 5233次阅读
    小鹏汽车斩获两项国际顶级安全认证 <b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>功能安全流程认证和<b class='flag-5'>ISO</b> 21448预期功能安全(SOTIF)流程认证

    美芯晟获得ISO 26262功能安全管理体系ASIL D认证证书

    26262:2018标准要求,建立起完全符合汽车功能安全最高等级"ASIL D"级别的产品开发和管理流程体系,也意味着美芯晟在功能安全开发和管理能力上均达到了国际领先水平,体现了美芯晟高标准
    发表于 05-19 18:19 1680次阅读
    美芯晟获得<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>功能安全管理体系ASIL D认证证书