论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
ToB企服应用市场:ToB评测及商务社交产业平台
»
论坛
›
安全
›
网络安全
›
一文解读ISO26262安全标准:功能安全管理,网络安全高级 ...
一文解读ISO26262安全标准:功能安全管理,网络安全高级工程师进阶学习—网 ...
瑞星
金牌会员
|
2024-8-11 14:59:17
|
显示全部楼层
|
阅读模式
楼主
主题
861
|
帖子
861
|
积分
2583
下文的表中,一些方法的保举等级说明:
“++”表现对于指定的ASIL等级,高度保举该方法;
“+” 表现对于指定的ASIL等级,保举该方法;
“o” 表现对于指定的ASIL等级,不保举该方法。
1 安全生命周期
安全生命周期包罗了在概念阶段、产物开发、生产、运行、维护和报废期间的重要安全运动,而筹划、协调和记载安全生命周期所有阶段的安全运动是关键的管理使命。允许根据实际项目需求对安全生命周期进行裁剪。
这里有个相关项(item)的概念,这里可以理解为一个功能单位,比如电驱系统。
功能安全管理分为几个阶段:概念阶段、产物开发阶段、生产发布之后的阶段。
1.1 概念阶段
在概念阶段,要完成这几件事:
(1)定义相关项item
安全生命周期的初始使命是对相关项(item)的功能、接口、情况条件、法规要求、已知危害等进行形貌,以确定它的边界、接口,以及与别的相关项、要素、系统和部件相关的条件。
(2)安全生命周期启动
在完成相关项定义的底子上,通过确定所开发的相关项是一个全新的开发,照旧对现有相关项的修改,来启动安全生命周期。
如果是对现有相关项的修改,可以根据(1)得到的影响分析的结果用于对安全生命周期进行裁剪。
(3)危害分析和风险评估(hazard analysis and risk assessment) – HaRa
在本阶段,进行以下操作。
首先,通过危害分析和风险评估来预测,与该相关项相关的危害事件所处工况的袒露概率、危害事件的可控性和严重度,这些参数共同决定了危害事件的汽车安全完整性等级。
然后,通过危害分析和风险评估来确定相关项的安全目标。安全目标(safety goal)是相关项的最高层面的安全要求,将所确定的危害事件(hazardous event)的ASIL等级分配给相应的安全目标。后续阶段和子阶段中详细的安全要求就是来自于安全目标,这些安全要求会继承相应安全目标的ASIL等级。
(4)功能安全概念(functional safety concept) – FSC
功能安全概念是通过分配给相关项(item)要素(element)的功能安全要求(functional safety requirement)来定义的。如果可以或许对涉及的别的技术或与外部措施接口的盼望行为进行确认,功能安全概念可包罗别的技术或与外部措施的接口
1.2 产物开发阶段
在产物开发阶段,要做这几件事:
(1)产物开发
(2)安全确认
(3)功能安全评估
(4)生产发布
产物开发包罗系统/硬件/软件几个方面的开发,这几个方面的流程都要遵循V模子的概念。
系统层面:
系统开发流程的V模子,左侧包罗技术安全要求的定义、系统架构、系统筹划和实现,右侧包罗集成、验证、确认和功能安全评估。 软硬件接口要在该阶段定义清晰,形成HSI文档。
从系统层面来说,包罗了对别的几个阶段发生运动的确认。
(1) 确认功能安全概念FSC的技术实现。
(2) 确认外部措施的有效性,以及能到达的性能。比如,附加的车载装置如动态稳定控制器或防爆轮胎,以及门路防护置如防撞栏或隧道消防系统等,不在本标准使用范围,因此可作为外部措施加以思量。
(3) 确认人员的反应,这里可以指驾驶员,包罗可控性和操作使命。可控性指HaRa分析中,驾驶员或其他涉险人员控制危害情况能力的可信度。
硬件层面:
自我先容一下,小编13年上海交大结业,曾经在小公司待过,也去过华为、OPPO等大厂,18年进入阿里不停到现在。
深知大多数网络安全工程师,想要提拔技能,每每是自己摸索成长,但自己不成体系的自学效果低效又漫长,而且极易碰到天花板技术停滞不前!
因此收集整理了一份《2024年网络安全全套学习资料》,初衷也很简单,就是盼望可以或许资助到想自学提拔又不知道该从何学起的朋侪。
既有得当小白学习的零底子资料,也有得当3年以上经验的小同伴深入学习提拔的进阶课程,基本涵盖了95%以上网络安全知识点,真正体系化!
由于文件比较大,这里只是将部分目录大纲截图出来,每个节点里面都包罗大厂面经、学习笔记、源码讲义、实战项目、讲解视频,而且后续会连续更新
如果你觉得这些内容对你有资助,可以添加VX:vip204888 (备注网络安全获取)
这些内容对你有资助,可以添加VX:vip204888 (备注网络安全获取)**
[外链图片转存中…(img-VACYPlIp-1712603144803)]
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
瑞星
金牌会员
这个人很懒什么都没写!
楼主热帖
复习一下Linux常用命令,孰能生巧~ ...
OpenSSL RSA相关基本接口和编程示例 ...
一次服务器被入侵的处理过程分享 ...
适用于顺序磁盘访问的1分钟法则 ...
Oracle实现金额小写转大写函数 ...
2022护网面试题总结
执行计划缓存,Prepared Statement性能 ...
《Redis设计与实现》
Blazor概述和路由
终于有人把不同标签的加工内容与落库讲 ...
标签云
存储
挺好的
服务器
快速回复
返回顶部
返回列表