在知識分享欄目中,我們會定期與讀者分享來自MES模賽思的基于模型的軟件開發(fā)相關(guān)Know-How干貨,關(guān)注公眾號,隨時掌握基于模型的軟件設(shè)計的技術(shù)知識。
符合ISO 26262標(biāo)準(zhǔn)的工具分類與鑒定
作者: Prof. Dr. Mirko Conrad, Sophia Kohle & Dr. Hartmut Pohlheim
軟件工具被廣泛應(yīng)用于促進(jìn)安全相關(guān)電子/電器系統(tǒng)的開發(fā)之中。這些工具通過自動化所執(zhí)行的活動,并通過可預(yù)測的方式執(zhí)行容易出現(xiàn)人為失誤的操作,從而潛在地提高安全性。與之相反,如果工具執(zhí)行其預(yù)定功能不充分或不正確,工具錯誤則可能會對系統(tǒng)的功能和安全產(chǎn)生負(fù)面影響。
為了降低與工具使用相關(guān)的潛在風(fēng)險,同時確保工具功能的完整性,最新的功能安全標(biāo)準(zhǔn)呼吁進(jìn)行專門的活動,以確保對電子/電器系統(tǒng)開發(fā)中所使用工具的信心。
在開發(fā)安全相關(guān)的汽車軟件時,滿足ISO 26262標(biāo)準(zhǔn)中的工具分類與鑒定要求[ISO 26262-8]是確保符合該功能安全標(biāo)準(zhǔn)的強(qiáng)制性條件。在本標(biāo)準(zhǔn)的第8部分中,要求分兩個步驟來確保軟件工具的信心。首先,應(yīng)通過(I)工具分類來決定每個軟件工具所需要的信心。根據(jù)第一步的結(jié)果,再進(jìn)行可能需要的(II)工具鑒定,以確定所需的信心。

確保安全和合規(guī)性:工具分類與鑒定的重要角色
I. 工具分類
工具分類基于工具的實(shí)際/預(yù)期用途。因此,工具使用需要通過工具使用案例來進(jìn)行記錄。每一個使用案例都需要根據(jù)以下方式進(jìn)行進(jìn)一步分析。
首先,可能出現(xiàn)在所考慮的使用案例背景下的潛在工具錯誤需要被識別和記錄。每一個工具錯誤都需要確定工具錯誤是否可能導(dǎo)致正在開發(fā)的電子/電器系統(tǒng)出現(xiàn)錯誤,或無法檢測到此類錯誤。如果可以認(rèn)為不存在這種可能性,則故障對工具的影響級別為1(TI1), 否則為2(TI2)。
接下來,需要識別并記錄用于防止或檢測這些工具錯誤的措施。這些措施的預(yù)期有效性需要被評級。根據(jù)高、中或低的置信水平,工具錯誤檢測分別被標(biāo)記為1(TD1)、2(TD2)或3(TD3)。
最后,根據(jù)每個工具使用案例和相應(yīng)的工具錯誤,分配一個工具置信度(TCL)。根據(jù)工具影響(Tool Impact)類別(即TI1或TI2)和一個工具錯誤檢測(Tool Error Detection)類別(即TD1、TD2或TD3),相應(yīng)的TCL級別即可根據(jù)以下矩陣推導(dǎo)而出。工具分類步驟必須在工具標(biāo)準(zhǔn)評估報告中記錄(即工具分類報告)。

根據(jù)工具影響和工具錯誤檢測的有效性,來確定是否需要進(jìn)一步的工具鑒定
工具分類步驟必須在工具標(biāo)準(zhǔn)評估報告中記錄(即工具分類報告)。
II. 工具鑒定
對于評定為TCL1的使用案例和工具錯誤組合,不需要進(jìn)一步操作。對于其他所有組合,即TCL2或TCL3,則需要啟動工具鑒定過程。
根據(jù)ISO 26262,工具鑒定需要通過以下四種工具鑒定方法的適當(dāng)組合來進(jìn)行:
(1a) 使用中增加信心。
(1b) 評估工具開發(fā)過程。
(1c) 軟件工具的驗(yàn)證。
(1d) 遵循安全標(biāo)準(zhǔn)開發(fā)。
適當(dāng)工具鑒定方法的選擇取決于TCL和待開發(fā)的電子電器系統(tǒng)的車輛安全完整性等級(ASIL)。
然而,工具鑒定方法(1a)和(1d)的實(shí)際意義相對有限。已知的絕大多數(shù)工具鑒定使用方法(1b)或是(1c),或其組合。
如果使用方法(1b)“評估工具開發(fā)過程”來認(rèn)證軟件工具,則其工具開發(fā)過程必須符合適當(dāng)?shù)臉?biāo)準(zhǔn)。工具的開發(fā)過程應(yīng)基于適當(dāng)?shù)膰一驀H標(biāo)準(zhǔn)進(jìn)行評估,且應(yīng)證明所評估的開發(fā)過程得到了正確的應(yīng)用。
如果使用了方法(1c)“軟件工具的驗(yàn)證”,軟件工具的確認(rèn)應(yīng)符合以下三個標(biāo)準(zhǔn):
a) 應(yīng)證明軟件工具符合其規(guī)定的要求,例如:通過確認(rèn)測試或設(shè)計復(fù)審來評估工具的功能和非功能質(zhì)量方面。
b) 如果在確認(rèn)過程中出現(xiàn)故障,則應(yīng)對這些故障進(jìn)行分析。同樣,還應(yīng)當(dāng)提供其可能后果和避免或檢測這些故障的措施的信息。
c) 應(yīng)檢測軟件工具對異常操作條件(例如可預(yù)見的誤操作、不完整的輸入數(shù)據(jù)及不兼容的配置設(shè)置組合)的反應(yīng)。
工具鑒定步驟應(yīng)記錄在工具鑒定報告中。
總結(jié)
總而言之,工具分類和鑒定對于確保汽車開發(fā)流程的安全和可靠性不可或缺,尤其是在ISO 26262標(biāo)準(zhǔn)之下。通過系統(tǒng)性地評估工具的影響、確定所需的置信度、并采用穩(wěn)健的鑒定方法,企業(yè)可以確保其所使用的工具能夠極大地促進(jìn)安全和可靠的汽車系統(tǒng)的開發(fā)。
參考文獻(xiàn)
- [ISO 26262-8] ISO 26262:2018 ‘Road Vehicles – Functional Safety’. Part 8 ‘Supporting Processes’. International Standard, ISO 2018
- [CKP18] M. Conrad, S. Kohle, H. Pohlheim: Qualification of Model-Based Development Tools - A Case Study. Proc. of Model-based Development of Embedded Systems (MBEES 2018), Dagstuhl, Germany 2018.
-
軟件
+關(guān)注
關(guān)注
69文章
5331瀏覽量
91559 -
ISO26262
+關(guān)注
關(guān)注
3文章
44瀏覽量
14841 -
汽車軟件
+關(guān)注
關(guān)注
1文章
167瀏覽量
3718
發(fā)布評論請先 登錄
知識分享 | 關(guān)于工具分類與鑒定:MES模賽思為您助力
SGS為江蘇智馭轉(zhuǎn)向PPU平臺產(chǎn)品頒發(fā)ISO 26262功能安全證書
帝奧微16通道矩陣控制管理器DIA82664通過ISO 26262 ASIL-B認(rèn)證
資料] 汽車軟件質(zhì)量躍遷的系統(tǒng)性路徑:基于ISO 26262標(biāo)準(zhǔn)的單元測試體系重構(gòu)與中日實(shí)踐深度對比(2026學(xué)術(shù)研究報告)
汽車軟件質(zhì)量躍遷的系統(tǒng)性路徑:基于ISO 26262標(biāo)準(zhǔn)的單元測試體系重構(gòu)與中日實(shí)踐深度對比(2026學(xué)術(shù)研究報告)
芯進(jìn)電子榮獲ISO 26262功能安全管理體系A(chǔ)SIL D認(rèn)證
汽車軟件團(tuán)隊(duì)必看:基于靜態(tài)代碼分析工具Perforce QAC的ISO 26262合規(guī)實(shí)踐
格見半導(dǎo)體榮獲ISO 26262 ASIL-D功能安全流程認(rèn)證證書
小鵬汽車斬獲兩項(xiàng)國際頂級安全認(rèn)證 ISO 26262功能安全流程認(rèn)證和ISO 21448預(yù)期功能安全(SOTIF)流程認(rèn)證
美芯晟獲得ISO 26262功能安全管理體系A(chǔ)SIL D認(rèn)證證書
符合ISO 26262標(biāo)準(zhǔn)的工具分類與鑒定
評論