论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
ToB企服应用市场:ToB评测及商务社交产业平台
»
论坛
›
安全
›
终端安全
›
一文解读ISO26262安全尺度:功能安全管理_iso 26262 ...
一文解读ISO26262安全尺度:功能安全管理_iso 26262
忿忿的泥巴坨
金牌会员
|
2024-6-11 08:30:10
|
显示全部楼层
|
阅读模式
楼主
主题
844
|
帖子
844
|
积分
2532
一文解读ISO26262安全尺度:功能安全管理
1 安全生命周期
1.1 概念阶段
1.2 产品开辟阶段
1.3 生产发布后续阶段
2 安全管理的角色和职责
3 安全活动的裁剪
4 安全活动的评审
5 安全活动的评估
6 交付物
下文的表中,一些方法的推荐等级阐明:
“++”表示对于指定的ASIL等级,高度推荐该方法;
“+” 表示对于指定的ASIL等级,推荐该方法;
“o” 表示对于指定的ASIL等级,不推荐该方法。
1 安全生命周期
安全生命周期包含了在概念阶段、产品开发、生产、运行、维护和报废期间的主要安全活动,而计划、协调和记录安全生命周期所有阶段的安全活动是关键的管理任务。允许根据实际项目需求对安全生命周期进行裁剪。
这里有个相关项(item)的概念,这里可以理解为一个功能单元,比如电驱系统。
复制代码
功能安全管理分为几个阶段:概念阶段、产品开辟阶段、生产发布之后的阶段。
1.1 概念阶段
在概念阶段,要完成这几件事:
(1)定义相干项item
安全生命周期的初始任务是对相干项(item)的功能、接口、环境条件、法规要求、已知危害等进行描述,以确定它的边界、接口,以及与别的相干项、要素、体系和部件相干的条件。
(2)安全生命周期启动
在完成相干项定义的基础上,通过确定所开辟的相干项是一个全新的开辟,还是对现有相干项的修改,来启动安全生命周期。
如果是对现有相干项的修改,可以根据(1)得到的影响分析的效果用于对安全生命周期进行裁剪。
(3)危害分析和风险评估(hazard analysis and risk assessment) – HaRa
在本阶段,进行以下操作。
起首,通过危害分析和风险评估来预测,与该相干项相干的危害变乱所处工况的暴露概率、危害变乱的可控性和严重度,这些参数共同决定了危害变乱的汽车安全完备性等级。
然后,通过危害分析和风险评估来确定相干项的安全目标。安全目标(safety goal)是相干项的最高层面的安全要求,将所确定的危害变乱(hazardous event)的ASIL等级分配给相应的安全目标。后续阶段和子阶段中详细的安全要求就是来自于安全目标,这些安全要求会继承相应安全目标的ASIL等级。
(4)功能安全概念(functional safety concept) – FSC
功能安全概念是通过分配给相干项(item)要素(element)的功能安全要求(functional safety requirement)来定义的。如果能够对涉及的别的技能或与外部措施接口的期望行为进行确认,功能安全概念可包罗别的技能或与外部措施的接口
1.2 产品开辟阶段
在产品开辟阶段,要做这几件事:
(1)产品开辟
(2)安全确认
(3)功能安全评估
(4)生产发布
产品开辟包罗体系/硬件/软件几个方面的开辟,这几个方面的流程都要遵照V模子的概念。
体系层面:
体系开辟流程的V模子,左侧包罗技能安全要求的定义、体系架构、体系设计和实现,右侧包罗集成、验证、确认和功能安全评估。 软硬件接口要在该阶段定义清楚,形成HSI文档。
从体系层面来说,包罗了对别的几个阶段发生活动简直认。
(1) 确认功能安全概念FSC的技能实现。
(2) 确认外部措施的有用性,以及能达到的性能。比如,附加的车载装置如动态稳固控制器或防爆轮胎,以及门路防护置如防撞栏或隧道消防体系等,不在本尺度使用范围,因此可作为外部措施加以思量。
(3) 确认人员的反应,这里可以指驾驶员,包罗可控性和操作任务。可控性指HaRa分析中,驾驶员或其他涉险人员控制危害情况能力的可信度。
硬件层面:
基于体系设计规范,从硬件层面进行开辟。硬件开辟流程基于一个V模子概念,V模子左侧包罗硬件要求定义、硬件设计和实现,V模子右侧包罗硬件集成和测试。
软件层面:
基于体系设计规范,从软件层面进行相干项的开辟。软件开辟流程基于一个V模子概念,V模子左侧包罗软件要求定义、软件架构设计和实现,V模子右侧包罗软件集成、测试和软件要求验证。
生产发布:
生产发布是产品开辟流程的末了阶段,为量产发布提供必要交付物。
1.3 生产发布后续阶段
在生产发布之后的后续阶段,要做这几件事:
(1)生产活动
生产计划、运行计划,以及相干要求的定义,要在产品开辟的体系层面启动。
(2)运行、维护、报废
与安全相干的特性,以及对相干项的维护、修理、报废的引导阐明的开辟和管理,用以确保相干项在生产发布后的功能安全。
2 安全管理的角色和职责
在相干项开辟的启动阶段应指定一名项目司理,应赋予项目司理责任和权限,项目司理应确认组织提供了功能安全活动所需的资源
项目司理应确保已指定了安全司理。
在开辟阶段,安全司理应负责计划和和谐功能安全活动。包罗将任务分配给详细人员,在别的交付物中进一步细化安全活动,以及按照相干项是否为一个全新开辟或一个对既有相干项的修改,来为相应的安全活动订定计划。安全司理要负责维护安全计划,并监视安全活动的进度是否按照安全计划进行。
安全计划指集成和测试计划,包罗:确认计划、软件验证计划、功能安全评估计划。各计划责任人应负责维护各自的安全计划,并监视安全活动的进度是否按照各自的安全计划进行。
3 安全活动的裁剪
如果对安全活动进行裁剪,那么应在安全计划中定义该裁剪,而且要给出理由,来阐明为什么本次裁剪对于功能安全来说是适当且充实的。
注1:裁剪理由应思量ASIL等级。
注2:安全计划中要包罗裁剪的理由,而且在认可评审或功能安全评估过程中对其进行评审。
末了
自我介绍一下,小编13年上海交大结业,曾经在小公司待过,也去过华为、OPPO等大厂,18年进入阿里不停到现在。
深知大多数网络安全工程师,想要提升技能,往往是自己摸索成长,但自己不成体系的自学效果低效又漫长,而且极易遇到天花板技能停滞不前!
因此收集整理了一份《2024年网络安全全套学习资料》,初志也很简朴,就是希望能够资助到想自学提升又不知道该从何学起的朋侪。
既有适合小白学习的零基础资料,也有适合3年以上履历的小伙伴深入学习提升的进阶课程,基本涵盖了95%以上网络安全知识点!真正的体系化!
如果你以为这些内容对你有资助,需要这份全套学习资料的朋侪可以戳我获取!!
由于文件比较大,这里只是将部分目录截图出来,每个节点内里都包罗大厂面经、学习条记、源码讲义、实战项目、讲解视频,而且会持续更新!
份全套学习资料的朋侪可以戳我获取!!**](https://bbs.csdn.net/topics/618653875)
由于文件比较大,这里只是将部分目录截图出来,每个节点内里都包罗大厂面经、学习条记、源码讲义、实战项目、讲解视频,而且会持续更新!
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
正序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
发新帖
回复
忿忿的泥巴坨
金牌会员
这个人很懒什么都没写!
楼主热帖
axios 传递参数的方式(data 与 params ...
食品商城网站设计—食品商城购物网站(8 ...
springmvc异常处理解析#ExceptionHandl ...
【iOS逆向与安全】frida-trace入门 ...
Kubernetes(K8S) Controller - Deploym ...
day3 函数的定义和调用,练习编写简单 ...
[20221018]本地运行与远程运行.txt ...
最佳实践-使用Github Actions来构建跨 ...
MySQL 并行复制方案演进历史及原理分析 ...
Swift字符串操作-持续更新-2022 ...
标签云
挺好的
服务器
快速回复
返回顶部
返回列表