ISO 26262將功能安全開發(fā)融入了廣為熟知的“V模型”開發(fā)流程中。根據(jù)系統(tǒng)/軟件/硬件三個層級的劃分,ISO 26262共涉及三個“V模型”:
“V模型”中的功能安全開發(fā),截圖來自ISO 26262
“V模型”可以簡單概括為三步:
確定需求
實現(xiàn)需求
驗證需求
在前面的系列文章中將重點放在了“V模型”的左邊的功能安全活動上,本文將對右邊展開說明,即功能安全驗證(safety verification)和功能安全確認(safety validation)。
讀者如果查英文字典會發(fā)現(xiàn),verification和validation的釋義十分接近,功能安全國標GB/ T 34590中將這兩個詞分別翻譯成“驗證”和“確認”,實際上單看這兩個詞還是會讓讀者產(chǎn)生含義重合的印象。因此在開始本文之前,有必要對這兩個概念進行辨析。
維基百科上對這兩個詞的解釋非常到位:
Verification:Have we made what we were trying to make? (預(yù)期的事情有沒有實現(xiàn)?)
Validation: Are we trying to make the right thing? (做的事情是否正確?)
沿著這個思路理解功能按照開發(fā)中的概念,可以得到如下解釋:
Safety verification:驗證功能安全需求有沒有被實現(xiàn)?
Safety validation: 確認功能安全需求提的對不對?即功能安全需求實現(xiàn)了是否確實能保證安全?
根據(jù)這樣的解釋可以發(fā)現(xiàn)功能安全驗證(safety verification)和功能安全確認(safety validation)屬于兩個維度。接下來將分別從這兩個維度來說明ISO 26262中的要求。
功能安全概念開發(fā)可以簡單概括為:基于整車層的安全目標和相關(guān)項的系統(tǒng)架構(gòu)和邊界導(dǎo)出系統(tǒng)功能安全需求;進一步根據(jù)細化的軟硬件架構(gòu)分別導(dǎo)出軟件功能安全需求和硬件功能安全需求。關(guān)于系統(tǒng)/硬件/軟件三個層級的功能安全需求如何進行安全驗證(safety verification)分別記錄在標準中的第4/5/6部分,為便于理解,接下來將以中文版GB/ T 34590為參考對其進行一個總結(jié)。
系統(tǒng)層的功能安全需求驗證主要是通過相關(guān)項的系統(tǒng)集成和測試實現(xiàn)。
相關(guān)項集成過程的第一個目標是測試每一條安全要求是否滿足規(guī)范以及ASIL級別的要求。
相關(guān)項集成過程的第二個目標是驗證涵蓋安全要求的“系統(tǒng)設(shè)計”在整個相關(guān)項上是否得到正確實施。
相關(guān)項要素的集成按照系統(tǒng)化的方法進行,從軟硬件集成開始,經(jīng)過系統(tǒng)集成,最后完成整車集成,測試目標包括但不限于:
功能安全要求和技術(shù)安全要求的正確實施
安全機制正確的功能表現(xiàn)、準確性和時序
接口實現(xiàn)的一致性與正確性
安全機制的診斷或失效覆蓋的有效性
魯棒性水平
2.1.1. 軟硬件集成測試
為了發(fā)現(xiàn)系統(tǒng)設(shè)計中的系統(tǒng)性故障,在軟硬件集成過程中,應(yīng)根據(jù)需求對應(yīng)的ASIL等級使用下面表格中給出的可行的測試方法來實現(xiàn)。
2.1.2. 系統(tǒng)集成測試
為了發(fā)現(xiàn)系統(tǒng)集成中的系統(tǒng)性故障,應(yīng)根據(jù)需求對應(yīng)的ASIL等級使用下面表格中給出的可行的測試方法來實現(xiàn)。
2.1.3. 整車集成測試
為了探測整車集成期間的系統(tǒng)性故障,應(yīng)根據(jù)需求對應(yīng)的ASIL等級使用下面表格中給出的可行的測試方法來實現(xiàn)。
硬件層功能安全需求驗證主要目的是驗證硬件設(shè)計是否違背系統(tǒng)設(shè)計規(guī)范和硬件安全要求,從而保證硬件設(shè)計與硬件安全要求的一致性和完整性。
軟件層功能安全需求的開發(fā)主要體現(xiàn)在以下三個方面:
軟件架構(gòu)設(shè)計
軟件單元設(shè)計
軟件集成
軟件層的安全驗證也是基于這三個方面展開。
2.3.1. 軟件架構(gòu)設(shè)計的驗證
軟件架構(gòu)設(shè)計的驗證使用表6中所列出的軟件架構(gòu)驗證方法來論證下述屬性:
與軟件安全要求的符合性
與目標硬件的兼容性
與設(shè)計指南保持一致
2.3.2. 軟件單元設(shè)計的驗證
軟件單元設(shè)計的驗證使用表9中所列出的軟件架構(gòu)驗證方法來證明:
與軟件安全要求的符合性
與目標硬件的兼容性
與設(shè)計指南保持一致
對軟硬件接口規(guī)范的符合性
通過追溯性表明滿足了分配給軟件單元的軟件安全要求
源代碼與其設(shè)計規(guī)范的一致性
源代碼與其編碼指南的一致性
軟件單元的實現(xiàn)與目標硬件的兼容性
標準中將安全確認的目的概括為:
提供符合安全目標的證據(jù)及功能安全概念適合相關(guān)項的功能安全的證據(jù)。
提供安全目標在整車層面上是正確的、完整的并得到完全實現(xiàn)的證據(jù)。
由此可以看出安全確認中的“確認”在于確認安全目標及安全目標對應(yīng)的安全標準(safety criteria)是否被滿足。
結(jié)合到安全目標與安全需求之間的關(guān)系可以看出,只有當整車層的安全目標被滿足了,才能說明由安全目標導(dǎo)出的安全需求如果實現(xiàn)了可以保證安全。這與文章開頭闡述的安全驗證和安全確認的概念相吻合。
Safety verification:驗證功能安全需求有沒有被實現(xiàn)?
Safety validation: 確認功能安全需求提的對不對?即功能安全需求實現(xiàn)了是否確實能保證安全?
安全確認的要求和要點可以從以下幾個方面概括。
不同的車型整車各方面參數(shù)不同,導(dǎo)致車輛的動態(tài)表現(xiàn)都有區(qū)別,因此對于和整車動態(tài)表現(xiàn)有必然聯(lián)系的安全目標(如制動、驅(qū)動和轉(zhuǎn)向等)都應(yīng)該采用整車環(huán)境對相關(guān)項進行安全目標進行確認。
對于和整車環(huán)境無必然聯(lián)系的安全目標(如HMI相關(guān)),在有充分的證據(jù)表明仿真環(huán)境準確性可信的情況下也可以選擇仿真環(huán)境(如HiL)。
通常來說,通過評估以下幾個方面來確認安全目標是否被實現(xiàn)。
可控性
用于控制隨機失效和系統(tǒng)性失效的安全措施的有效性
外部措施的有效性
其他技術(shù)要素的有效性
在這里需要強調(diào)一個容易被誤解的點,安全目標的確認不是只有測試這一種方式,而是可以使用以下方法的適當組合:
已定義了測試流程、測試案例和通過/未通過準則的可重復(fù)性測試(功能和安全要求的正向測試、黑盒測試、仿真、邊界條件下的測試、故障注入、耐久測試、壓力測試、高加速壽命測試、外部影響模擬)
分析;(如FMEA、FTA、ETA)
長期測試,例如車輛駕駛?cè)粘贪才藕褪芸販y試車隊
實際使用條件下的用戶測試、抽測或盲測、專家小組
評審
ISO體系認證是許多項目招投標的”鐵門檻“,然而通過ISO認證卻并不意味著可以高枕無憂,企業(yè)不按時年審,因證書失效而失去
VIEW MORE?→信息安全管理要求ISO/IEC27001的前身為英國的BS7799標準,該標準由英國標準協(xié)會(BSI)于1995年2月提
VIEW MORE?→軍工資質(zhì),是國家和軍隊為規(guī)范引導(dǎo)企業(yè)參與武器裝備科研生產(chǎn),建立的一種規(guī)范的準入制度,也是企業(yè)進入武器裝備科研生產(chǎn)領(lǐng)域的要
VIEW MORE?→ISO22000的使用范圍覆蓋了食品鏈全過程,即原輔料種植、養(yǎng)殖、初級加工、生產(chǎn)制造、運輸,一直到消費者使用,其中也包括
VIEW MORE?→四川海英電子攜手博凌顧問團隊進行為期三天的新版FMEA/CP實戰(zhàn)培訓(xùn);培訓(xùn)課題:失效模式及影響分析AIAG&VD
VIEW MORE?→隨著各行各業(yè)對質(zhì)量管理要求的不斷提高,ISO認證已經(jīng)不再是某些特定行業(yè)的專屬標簽,而是廣泛應(yīng)用于建筑、生產(chǎn)、IT、服務(wù)、
VIEW MORE?→全國統(tǒng)一客戶服務(wù)熱線
If you have any question,feel free to contact us深圳總公司地址:深圳市羅湖區(qū)黃貝街道深南東路文華大廈21F
四川分公司地址:成都市錦江區(qū)錦東路
上海分公司地址:上海市奉賢區(qū)肖塘路
江西分公司地址:江西省南昌市南昌高新技術(shù)產(chǎn)業(yè)開發(fā)區(qū)昌東鎮(zhèn)日新村商業(yè)街5號樓三樓
湖南分公司地址:湖南省長沙市雨花區(qū)勞動西路528號現(xiàn)代華都家園綜合樓26樓
西安分公司地址:西安市高新區(qū)灃惠南路34號新長安廣場A座25層
武漢分公司地址:湖北省武漢市東湖新技術(shù)開發(fā)區(qū)光谷大道特1號國際企業(yè)中心2棟4層05號
網(wǎng)址:m.31060.cn 微信公眾號:16949
客服QQ:395601381 客服電話:400 128 6881
聯(lián)系電話:13712230915胡老師 13510000845 鄔小姐 15982596811李小姐 18925449988吳先生 13426595559陳先生 13202268350李老師
Copyright?深圳博凌管理技術(shù)有限公司 all rights reserved 備案號:粵ICP備19062690號 技術(shù)支持:顧佰特科技
16949認證_IATF16949培訓(xùn)_ISO9001快速拿證_ISO13485認證輔導(dǎo)_APQP/FMEA培訓(xùn)_ISO輔導(dǎo)_醫(yī)療體系輔導(dǎo)_汽車體系輔導(dǎo)