標(biāo)準(zhǔn)解讀

《GB/T 34590.6-2017 道路車輛 功能安全 第6部分:產(chǎn)品開發(fā):軟件層面》是道路車輛功能安全系列標(biāo)準(zhǔn)的一部分,主要針對(duì)汽車電子電氣系統(tǒng)的軟件層面的安全性要求。該標(biāo)準(zhǔn)基于ISO 26262國際標(biāo)準(zhǔn)制定,旨在為整個(gè)汽車生命周期內(nèi)(包括概念階段、系統(tǒng)設(shè)計(jì)、硬件與軟件開發(fā)以及生產(chǎn)和服務(wù))提供一個(gè)框架,以確保通過有效管理風(fēng)險(xiǎn)達(dá)到可接受的安全水平。

在軟件層面上,本標(biāo)準(zhǔn)強(qiáng)調(diào)了幾個(gè)關(guān)鍵點(diǎn):

  • 軟件安全需求的定義:明確指出如何從系統(tǒng)級(jí)的安全需求推導(dǎo)出具體的軟件安全需求,并確保這些需求被正確地納入到軟件開發(fā)過程中。
  • 軟件架構(gòu)設(shè)計(jì):要求開發(fā)者基于軟件安全需求來規(guī)劃合理的軟件架構(gòu),這包括但不限于模塊劃分、接口定義等,同時(shí)需要考慮故障檢測(cè)機(jī)制的設(shè)計(jì)。
  • 編碼指南:提供了詳細(xì)的編碼規(guī)則和建議,目的是減少因編程錯(cuò)誤導(dǎo)致的功能失效或潛在的安全隱患。
  • 單元測(cè)試與集成測(cè)試:規(guī)定了詳盡的測(cè)試方法論,涵蓋從單個(gè)函數(shù)到整個(gè)軟件組件的不同層級(jí)上的驗(yàn)證活動(dòng),確保每個(gè)部分都符合其預(yù)定的安全目標(biāo)。
  • 變更管理和配置管理:對(duì)于軟件版本控制及變更流程提出了具體要求,保證即使是在軟件維護(hù)階段也能持續(xù)滿足既定的安全標(biāo)準(zhǔn)。
  • 工具認(rèn)證:當(dāng)使用自動(dòng)化工具支持上述任何活動(dòng)時(shí),需對(duì)該工具進(jìn)行資格認(rèn)定,確保它能夠可靠地執(zhí)行預(yù)期任務(wù)而不引入新的風(fēng)險(xiǎn)。


如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 被代替
  • 已被新標(biāo)準(zhǔn)代替,建議下載現(xiàn)行標(biāo)準(zhǔn)GB/T 34590.6-2022
  • 2017-10-14 頒布
  • 2018-05-01 實(shí)施
?正版授權(quán)
GB/T 34590.6-2017道路車輛功能安全第6部分:產(chǎn)品開發(fā):軟件層面_第1頁
GB/T 34590.6-2017道路車輛功能安全第6部分:產(chǎn)品開發(fā):軟件層面_第2頁
GB/T 34590.6-2017道路車輛功能安全第6部分:產(chǎn)品開發(fā):軟件層面_第3頁
GB/T 34590.6-2017道路車輛功能安全第6部分:產(chǎn)品開發(fā):軟件層面_第4頁
GB/T 34590.6-2017道路車輛功能安全第6部分:產(chǎn)品開發(fā):軟件層面_第5頁
已閱讀5頁,還剩39頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

GB/T 34590.6-2017道路車輛功能安全第6部分:產(chǎn)品開發(fā):軟件層面-免費(fèi)下載試讀頁

文檔簡介

ICS43040

T35.

中華人民共和國國家標(biāo)準(zhǔn)

GB/T345906—2017

.

道路車輛功能安全

第6部分產(chǎn)品開發(fā)軟件層面

::

Roadvehicles—Functionalsafety—

Part6Productdevelomentatthesoftwarelevel

:p

(ISO26262-6:2011,MOD)

2017-10-14發(fā)布2018-05-01實(shí)施

中華人民共和國國家質(zhì)量監(jiān)督檢驗(yàn)檢疫總局發(fā)布

中國國家標(biāo)準(zhǔn)化管理委員會(huì)

GB/T345906—2017

.

目次

前言

…………………………Ⅲ

引言

…………………………Ⅴ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語定義和縮略語

3、………………………1

要求

4………………………2

一般要求

4.1……………2

表的詮釋

4.2……………2

基于等級(jí)的要求和建議

4.3ASIL……………………2

啟動(dòng)軟件層面產(chǎn)品開發(fā)

5…………………2

目的

5.1…………………2

總則

5.2…………………3

本章的輸入

5.3…………………………3

要求和建議

5.4…………………………3

工作成果

5.5……………5

軟件安全要求的定義

6……………………5

目的

6.1…………………5

總則

6.2…………………5

本章的輸入

6.3…………………………6

要求和建議

6.4…………………………6

工作成果

6.5……………7

軟件架構(gòu)設(shè)計(jì)

7……………7

目的

7.1…………………7

總則

7.2…………………7

本章的輸入

7.3…………………………7

要求和建議

7.4…………………………8

工作成果

7.5……………12

軟件單元設(shè)計(jì)和實(shí)現(xiàn)

8……………………12

目的

8.1…………………12

總則

8.2…………………12

本章的輸入

8.3…………………………12

要求和建議

8.4…………………………13

工作成果

8.5……………15

軟件單元測(cè)試

9……………15

目的

9.1…………………15

GB/T345906—2017

.

總則

9.2…………………15

本章的輸入

9.3…………………………15

要求和建議

9.4…………………………16

工作成果

9.5……………17

軟件集成和測(cè)試

10………………………17

目的

10.1………………17

總則

10.2………………18

本章的輸入

10.3………………………18

要求和建議

10.4………………………18

工作成果

10.5…………………………20

軟件安全要求驗(yàn)證

11……………………20

目的

11.1………………20

總則

11.2………………20

本章的輸入

11.3………………………21

要求和建議

11.4………………………21

工作成果

11.5…………………………22

附錄資料性附錄產(chǎn)品開發(fā)軟件層面管理的概覽和工作流程

A()……23

附錄資料性附錄基于模型的開發(fā)

B()…………………25

附錄規(guī)范性附錄軟件配置

C()…………26

附錄資料性附錄避免軟件要素間的相互干擾

D()……………………31

參考文獻(xiàn)

……………………33

GB/T345906—2017

.

前言

道路車輛功能安全分為以下部分

GB/T34590《》:

第部分術(shù)語

———1:;

第部分功能安全管理

———2:;

第部分概念階段

———3:;

第部分產(chǎn)品開發(fā)系統(tǒng)層面

———4::;

第部分產(chǎn)品開發(fā)硬件層面

———5::;

第部分產(chǎn)品開發(fā)軟件層面

———6::;

第部分生產(chǎn)和運(yùn)行

———7:;

第部分支持過程

———8:;

第部分以汽車安全完整性等級(jí)為導(dǎo)向和以安全為導(dǎo)向的分析

———9:;

第部分指南

———10:。

本部分為的第部分

GB/T345906。

本部分按照給出的規(guī)則起草

GB/T1.1—2009。

本部分使用重新起草法修改采用道路車輛功能安全第部分產(chǎn)品開發(fā)

ISO26262-6:2011《6::

軟件層面

》。

本部分與的技術(shù)性差異及其原因如下

ISO26262-6:2011:

修改了本部分的適用范圍由原文的適用于安裝在最大總質(zhì)量不超過的量產(chǎn)乘用車上

———,“3.5t

的包含一個(gè)或多個(gè)電子電氣系統(tǒng)的與安全相關(guān)系統(tǒng)改為適用于安裝在量產(chǎn)乘用車上的包含

”“

一個(gè)或多個(gè)電子電氣系統(tǒng)的與安全相關(guān)的系統(tǒng)

”;

關(guān)于規(guī)范性引用文件本部分做了具有技術(shù)性差異的調(diào)整以適應(yīng)我國的技術(shù)條件調(diào)整的情

———,,,

況集中反映在第章規(guī)范性引用文件中具體調(diào)整如下

2“”,:

用修改采用國際標(biāo)準(zhǔn)的代替

●GB/T34590.1—2017ISO26262-1:2011;

用修改采用國際標(biāo)準(zhǔn)的代替

●GB/T34590.2—2017ISO26262-2:2011;

用修改采用國際標(biāo)準(zhǔn)的代替

●GB/T34590.4—2017ISO26262-4:2011;

用修改采用國際標(biāo)準(zhǔn)的代替引用的

●GB/T34590.5—2017ISO26262-6:2011ISO26262-

5:2011;

用修改采用國際標(biāo)準(zhǔn)的代替

●GB/T34590.8—2017ISO26262-8:2011;

用修改采用國際標(biāo)準(zhǔn)的代替

●GB/T34590.9—2017ISO26262-9:2011。

本部分還做了下列編輯性修改

:

修改了國際標(biāo)準(zhǔn)的引言及其表述和圖的內(nèi)容

———1。

本部分由全國汽車標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口

(SAC/TC114)。

本部分負(fù)責(zé)起草單位中國汽車技術(shù)研究中心上海海拉電子有限公司舍弗勒投資中國有限公

:、、()

司泛亞汽車技術(shù)中心有限公司博世汽車部件蘇州有限公司中國第一汽車股份有限公司北京興科

、、()、、

迪科技有限公司聯(lián)合汽車電子有限公司東軟集團(tuán)股份有限公司北京經(jīng)緯恒潤科技有限公司上汽大

、、、、

眾汽車有限公司上海汽車集團(tuán)股份有限公司商用車技術(shù)中心

、。

本部分參加起草單位重慶長安汽車股份有限公司浙江尤奈特電機(jī)有限公司上汽通用五菱汽車

:、、

股份有限責(zé)任公司本田技研工業(yè)中國投資有限公司碧智三維公司東風(fēng)汽車有限公司東風(fēng)日產(chǎn)乘

、()、、

用車公司愛德克斯常州管理有限公司杭州信息技術(shù)有限公司京濱電子裝置研究開發(fā)上

、()、AW()、(

GB/T345906—2017

.

海有限公司

)。

本部分主要起草人李波蔣軍薛劍波楊虎尚世亮童菲曲元寧張立君蔣云史曉密劉北

:、、、、、、、、、、、

常平陳偉明月付越吳含冰張樂敏宋錦明周宏偉劉姿汝褚靜娟匡小軍盛一芝王軼群

、、、、、、、、、、、、、

韓子凱張小帆徐寅李鐘儲(chǔ)小勤徐惠忠

、、、、、。

GB/T345906—2017

.

引言

是以為基礎(chǔ)為滿足道路車輛上電子電氣系統(tǒng)的特定需求而編寫

ISO26262IEC61508,。

修改采用適用于道路車輛上由電子電氣和軟件組件組成的安全相關(guān)系

GB/T34590ISO26262,、

統(tǒng)在安全生命周期內(nèi)的所有活動(dòng)

安全是未來汽車發(fā)展的關(guān)鍵問題之一不僅在駕駛輔助和動(dòng)力驅(qū)動(dòng)領(lǐng)域而且在車輛動(dòng)態(tài)控制和主

,,

被動(dòng)安全系統(tǒng)領(lǐng)域新的功能越來越多地觸及到系統(tǒng)安全工程領(lǐng)域這些功能的開發(fā)和集成將強(qiáng)化對(duì)

,。

安全相關(guān)系統(tǒng)開發(fā)流程的需求并且要求提供滿足所有合理的系統(tǒng)安全目標(biāo)的證明

,。

隨著技術(shù)日益復(fù)雜軟件和機(jī)電一體化應(yīng)用不斷增加來自系統(tǒng)性失效和隨機(jī)硬件失效的風(fēng)險(xiǎn)逐漸

、,

增加通過提供適當(dāng)?shù)囊蠛土鞒探o出了避免風(fēng)險(xiǎn)的指導(dǎo)

。GB/T34590。

系統(tǒng)安全是通過一系列安全措施實(shí)現(xiàn)的安全措施通過各種技術(shù)例如機(jī)械液壓氣壓電子電

。(,、、、、

氣可編程電子等實(shí)現(xiàn)且應(yīng)用于開發(fā)過程中的不同層面盡管針對(duì)的是電子電氣系統(tǒng)的

、)。GB/T34590

功能安全但是它也提供了一個(gè)框架在該框架內(nèi)可考慮基于其他技術(shù)的與安全相關(guān)系統(tǒng)

,,。

GB/T34590:

提供了一個(gè)汽車安全生命周期管理開發(fā)生產(chǎn)運(yùn)行服務(wù)報(bào)廢并支持在這些生命周期階

a)(、、、、、),

段內(nèi)對(duì)必要活動(dòng)的剪裁

;

提供了一種汽車特定的基于風(fēng)險(xiǎn)的分析方法以確定汽車安全完整性等級(jí)

b),(ASIL);

應(yīng)用汽車安全完整性等級(jí)定義中適用的要求以避免不合理的殘余

c)(ASIL)GB/T34590,

風(fēng)險(xiǎn)

;

提供了對(duì)于確認(rèn)和認(rèn)可措施的要求以確保達(dá)到一個(gè)充分可接受的安全等級(jí)

d),、;

提供了與供應(yīng)商相關(guān)的要求

e)。

功能安全受開發(fā)過程例如包括需求規(guī)范設(shè)計(jì)實(shí)現(xiàn)集成驗(yàn)證確認(rèn)和配置生產(chǎn)過程服務(wù)過

(,、、、、、)、、

程和管理過程的影響

。

安全問題與常規(guī)的以功能為導(dǎo)向和以質(zhì)量為導(dǎo)向的開發(fā)活動(dòng)及工作成果相互關(guān)聯(lián)

。GB/T34590

涉及與安全相關(guān)的開發(fā)活動(dòng)和工作成果

。

圖為的整體架構(gòu)基于模型為產(chǎn)品開發(fā)的不同階段提供參考過程

1GB/T34590。GB/T34590V

模型

:

陰影表示

———“V”GB/T34590.3—2017、GB/T34590.4—2017、GB/T34590.5—2017、

之間的相互關(guān)系

GB/T34590.6—2017、GB/T34590.7—2017;

以方式表示的具體章條中代表特定部分的編號(hào)代表該部分章的編號(hào)

———“m-n”,“m”,“n”。

示例代表第章

:“2-6”GB/T34590.2—20176。

GB/T345906—2017

.

圖1GB/T34590—2017概覽

GB/T345906—2017

.

道路車輛功能安全

第6部分產(chǎn)品開發(fā)軟件層面

::

1范圍

的本部分規(guī)定了車輛在軟件層面產(chǎn)品開發(fā)的要求包括

GB/T34590,:

啟動(dòng)軟件層面產(chǎn)品開發(fā)

———;

軟件安全要求的定義

———;

軟件架構(gòu)設(shè)計(jì)

———;

軟件單元設(shè)計(jì)及實(shí)現(xiàn)

———;

軟件單元測(cè)試

———;

軟件集成和測(cè)試及

———;

軟件安全要求的驗(yàn)證

———。

本標(biāo)準(zhǔn)適用于安裝在量產(chǎn)乘用車上的包含一個(gè)或多個(gè)電子電氣系統(tǒng)的與安全相關(guān)的系統(tǒng)

。

本標(biāo)準(zhǔn)不適用于特殊用途車輛上特定的電子電氣系統(tǒng)例如為殘疾駕駛者設(shè)計(jì)的車輛

,,。

本標(biāo)準(zhǔn)不適用于已經(jīng)完成生產(chǎn)發(fā)布的系統(tǒng)及其組件或在本標(biāo)準(zhǔn)發(fā)布日期前開發(fā)的系統(tǒng)及其組件

。

對(duì)于在本標(biāo)準(zhǔn)發(fā)布前完成生產(chǎn)發(fā)布的系統(tǒng)及其組件進(jìn)行進(jìn)一步的開發(fā)或變更時(shí)僅修改的部分需要按

,

照本標(biāo)準(zhǔn)開發(fā)

本標(biāo)準(zhǔn)針對(duì)由電子電氣安全相關(guān)系統(tǒng)的故障行為而引起的可能的危害包括這些系統(tǒng)相互作用而

,

引起的可能的危害本標(biāo)準(zhǔn)不針對(duì)與觸電火災(zāi)煙霧熱輻射毒性易燃性反應(yīng)性腐蝕性能量釋

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

評(píng)論

0/150

提交評(píng)論