99噜噜噜在线播放 I 国产精品免费观看视频 I 国产偷自视频区视频 I 在线观看视频你懂 I 99久久免费看 I 日韩成人免费视频 I 五十老熟妇乱子伦免费观看 I 国产三级一区二区三区 I 全黄色大片 I 在线a毛片 I 免费1级a做爰片在线观看 I 天天综合网在线观看视频 I 欧洲黄色片视频 I 九九热视频精品 I a级黄色一级片 I 激情小说成人 I 国模娜娜大尺度啪啪人体 I baoyu131成人免费视频 I 国产精品日韩一区二区三区 I 日本理伦片在线播放观看 I 丰满少妇大力进入av亚洲 I 国产手机av片在线观看 I 国产97av I 男女一进一出视频 I 欧美性情网 I 国产美女久久久 I 黄瓜污 I 久久精品二 I 欧美在线观看视频一区二区三区 I 2012中文字幕在线视频 I 国产熟睡乱子伦午夜视频 I 欧美日韩一区二区三区视频免费观看 I 搜索黄色毛片 I 麻豆精品国产熟妇aⅴ一区 I 91亚洲精品久久久蜜桃借种 I 欧美嫩交 I 性色综合 I 亚洲精品综合久久 I 日韩爆乳一区二区无码 I 一级成人免费视频 I 久热久草在线 I 欧美片 I 日韩精品一区二区三区在线视频

首頁 > 技術(shù)文章 > 技術(shù)干貨| ISO 26262中的要素共存和免于干擾

技術(shù)干貨| ISO 26262中的要素共存和免于干擾

點擊次數(shù):2380 更新時間:2023-11-23

        ISO 26262-9:2018的第6章節(jié)對系統(tǒng)設(shè)計(ISO 26262-4)、硬件設(shè)計(ISO 26262-5)和軟件架構(gòu)設(shè)計(ISO 26262-6)提出了“要素共存(Coexistence of Elements)"的要求。本文針對該概念進(jìn)行詳細(xì)講述,探討“要素共存"的內(nèi)在涵義,以及設(shè)計開發(fā)中針對其需要注意的地方。

級聯(lián)失效


        在討論“要素共存(Coexistence of Elements)"之前,先理解“級聯(lián)失效(Cascading Failure)"這個概念,ISO 26262-1:2018的3.17給出了“級聯(lián)失效(Cascading Failure)"的定義如下:

圖1:ISO 26262中對級聯(lián)失效的定義

(該截圖來源于ISO 26262-1:2018)

        級聯(lián)失效(Cascading Failure):在相關(guān)項里的一個要素的內(nèi)部或外部的一個原因,導(dǎo)致了一個失效,然后該失效又引起了另一個要素(在相同、或不同相關(guān)項里)產(chǎn)生了一個失效。簡單理解地說:要素A產(chǎn)生了一個故障,該故障導(dǎo)致要素B產(chǎn)生了一個故障,這種情況就是級聯(lián)失效。

要素共存準(zhǔn)則

        在產(chǎn)品開發(fā)過程中(以MCU為例子),其內(nèi)部包括了多個不同功能和用途的IP(例如CUP、ADC、ROM、RAM、DMA、CAN、CLOCK等),盡管MCU內(nèi)部要素分配的最高ASIL等級是D,但基于假設(shè)開發(fā)時某些非安全相關(guān)的QM功能也都按照ASIL D開發(fā)只會導(dǎo)致開發(fā)難度急劇上升、成本上漲。理想的結(jié)果是,上層安全需求是什么ASIL等級,分配到的IP/模塊就按各自分配的安全需求最高ASIL等級開發(fā),如下圖所示。

圖2:安全需求分配給不同的要素

        但是在開發(fā)過程中,由于某一個安全功能可能是由不同的IP組合來實現(xiàn)的,而且一個IP可能也需要承擔(dān)多個安全功能一部分,這就導(dǎo)致了IP跟IP之間存在了一些耦合的因素,例如IP之間共享內(nèi)存、IP之間的通信,而且這種現(xiàn)象在開發(fā)過程中是幾乎無法避免的。例如圖2中IP_001和IP_002存在“交互",在這里暫時先不關(guān)心“交互"的方式,先思考一個問題:這種“交互"會帶來什么問題?

        結(jié)合第二節(jié)提及的“級聯(lián)失效(Cascading Failure)",這里假設(shè)IP_002的存在某一個失效模式(開路、短路或卡滯),該失效可能會導(dǎo)致IP_001獲取到一個錯誤的輸入,從而違背了某一個安全需求,因此IP_001和IP_002之間存在級聯(lián)失效。

        為了避免出現(xiàn)上述問題,ISO 26262提出了“要素共存(Coexistence of Elements)"的概念,目的就是為了防止較低ASIL等級要素或QM要素的失效,導(dǎo)致較高ASIL等級要素失效,若滿足這條原則,我們就叫滿足要素共存準(zhǔn)則(Criteria for Coexistence of Elements)。

免于干擾

        有了第三節(jié)的知識背景,理解“免于干擾(Freedom From Interference)"的概念就比較簡單了,先看ISO 26262對其的定義:

圖3:ISO 26262中對免于干擾的定義

(該截圖來源于ISO 26262-1:2018)

        免于干擾(Freedom From Interference):兩個及以上的要素之間不存在導(dǎo)致違背安全需求的級聯(lián)失效。例如,若經(jīng)過分析,圖2中的IP_002不會導(dǎo)致IP_001產(chǎn)生違背安全需求的失效,則IP_001免于IP_002干擾。

        因此,免于干擾(Freedom From Interference)和級聯(lián)失效(Cascading Failure),其實就是一回事。非要分出個所以然的話,我們可以這樣來理解兩者之間的關(guān)系:免于干擾(Freedom From Interference)表征的是不同要素之間的一種關(guān)系屬性,而級聯(lián)失效(Cascading Failure)表征的是一個要素受到另一個要素的影響結(jié)果。有時候,針對免于干擾的分析我們也叫FFI(Freedom From Interference的縮寫)分析,目的就是為了找出架構(gòu)設(shè)計中的要素之間是否級聯(lián)失效(Cascading Failure)。

FFI

        在進(jìn)行FFI分析時,分析團隊?wèi)?yīng)確定以下內(nèi)容已經(jīng)完成:

        1) 考慮需要分析的安全需求;

        2) 考慮需要分析的架構(gòu);

        3) 已分配安全需求的架構(gòu)要素及其子要素。

        下面基于第3節(jié)的例子繼續(xù)討論,將不同ASIL等級的架構(gòu)要素(IP或模塊)按相應(yīng)等級分類,然后找到FFI的分析路徑,如圖4所示,圖中共顯示有三個分析路徑,即針對該要素中的子要素(IP_001~IP_003)進(jìn)行FFI分析時,應(yīng)考慮以下:

        1) 分析路徑1:IP_002(ASIL B)對IP_001(ASIL D)的干擾;

        2) 分析路徑2:IP_003(QM)對IP_002(ASIL B)的干擾;

        3) 分析路徑3:IP_003(QM)對IP_001(ASIL D)的干擾。

圖4:識別FFI分析路徑

        針對上述的分析路徑1,我們在第3節(jié)中已經(jīng)假設(shè)IP_002會引起IP_001級聯(lián)失效。對此,在產(chǎn)品架構(gòu)設(shè)計時,需要考慮從以下方面進(jìn)行優(yōu)化:

        1) 源頭杜絕。例如,切斷IP_001和IP_002之間的傳播路徑;

        2) 持續(xù)檢查。若上述傳播路徑是不可避免的,則需要對IP_002或傳播路徑進(jìn)行周期性檢查,以確保IP_001正常執(zhí)行安全功能;

        3) 事后補救。最差的情況,如果“級聯(lián)失效(Cascading Failure)"無法避免,即上面兩種情況都不能實現(xiàn),則應(yīng)制定針對IP_001失效以后的處理機制,例如檢測到IP_001失效后進(jìn)入安全狀態(tài)。

        針對其他的分析路徑,若分析得出存在級聯(lián)失效(Cascading Failure)的可能,則同樣可按照上述方式進(jìn)行設(shè)計優(yōu)化。針對上述分析路徑1~分析路徑3中的“干擾",將在下期內(nèi)容《ISO 26262中的相關(guān)失效分析》進(jìn)一步講述,如果得出這些干擾源。

廣電計量功能安全服務(wù)能力

        廣電計量在汽車、鐵路系統(tǒng)產(chǎn)品檢測方面擁有豐富的技術(shù)經(jīng)驗和成功案例,能為主機廠、零部件供應(yīng)商、芯片設(shè)計企業(yè)提供整機、零部件、半導(dǎo)體、原材料等全面的檢測、認(rèn)證服務(wù),保障產(chǎn)品的可靠性、可用性、可維護性和安全性。

        廣電計量擁有技術(shù)先進(jìn)的功能安全團隊,專注于功能安全(包括工業(yè)、軌道、汽車、集成電路等領(lǐng)域)、信息安全和預(yù)期功能安全領(lǐng)域的專家,具有豐富的集成電路、零部件和整機功能安全實施經(jīng)驗,可根據(jù)相應(yīng)行業(yè)的安全標(biāo)準(zhǔn)為不同行業(yè)的客戶提供培訓(xùn)、檢測、審核和認(rèn)證一站式服務(wù)。

圖5:功能安全項目實施流程



主站蜘蛛池模板: 五月亚洲婷婷 | 日日爽天天爽 | 激情六月 | 老熟女高潮喷水了 | 天天干夜夜骑 | 日本亚洲欧美在线 | 黄色网欧美 | 午夜亚洲乱码伦小说区69堂 | 精品毛片在线观看 | 国产精品无码日韩欧 | 欧美一区二区在线视频观看 | 久久这里有精品 | 特级毛片全部免费播放器 | 亚洲精品国产高清在线观看 | 在线亚洲+欧美+日本专区 | 上司侵犯下属人妻中文字幕 | 精品国产乱码一区二区三区99 | 日日爱69| 国产真人性做爰久久网站 | 亚洲成人一级黄色片 | 动漫卡通精品一区二区三区介绍 | 久久久久国产精品久久久久 | 免费色视频| 免费看日产一区二区三区 | 亚洲国产伦理 | 性生交大片免费看女人主体 | 欧美色图亚洲天堂 | 国产交换在线播放 | 无码精品日韩专区 | 97欧美精品系列一区二区 | 国产欧美一二三区 | 中文字幕高清在线中文字幕 | 99久久全国免费观看 | 久久久久免费精品国产 | 天天做天天爱天天爽 | 亚洲电影天堂在线国语对白 | 一级久久久 | 亚洲欧美另类在线视频 | 精品无人区一码二码三码四码 | 亚洲另类伦春色综合 | 日本最大色倩网站www | 亚洲色图都市激情 | 99久久婷婷国产精品综合 | 国产在线精品99一区不卡 | 少妇在线播放 | 在线影院中文字幕 | 欧美 日韩 亚洲 在线 | 免费av不卡在线观看 | 狼人伊人av | avv天堂| 亚洲综合色婷婷 | 国产suv精品一区二区88l | 超碰免费在线公开 | 一区二区免费视频中文乱码 | 公妇乱爱com日本 | 午夜一区二区三区在线观看 | 青青青在线免费观看 | 国产曰肥老太婆无遮挡 | 奇米第四色7777 | 开心激情亚洲 | 婷婷色爱区综合五月激情 | 国产精品最新地址 | 99re6在线精品视频免费播放 | 一区二区三区在线观看免费 | 免播放器在线观看 | 亚洲精品无码国产片 | 亚洲午夜精品a片久久www解说 | 免费成人在线网 | 亚洲精品久久久久中文字幕m男 | 国产真实露脸乱子伦原著 | 亚洲国产精彩中文乱码av | 国产亚洲综合一区二区 | 国产曰批免费视频播放免费 | 激情图片在线观看 | 国产精品福利网红主播 | 日韩av片在线免费观看 | 国产精品伦子伦免费视频 | 午夜激情在线观看视频 | 国产成年网站 | 欧美精品五区 | 成人午夜影院在线观看 | 国产3344在线观看视频 | 色优久久| 天天干天天爽天天操 | 日韩一二三 | 精品1卡二卡三卡四卡老狼 一本一道波多野结衣av黑人 | 日韩精品一区二区三区在线视频 | 1区1区3区4区产品乱码芒果精品 | 欧美一区欧美二区 | 免费无码一区二区三区a片18 | 中文字日产幕码三区的做法大全 | 97视频精品全国免费观看 | 欧美韩国日本一区二区三区 | 日本妇人成熟免费 | 亚洲一区二区三区四区五区 | 老子午夜理论影院理论 | 在线观看免费你懂的 | 久草在线资源免费 | 欧美亚洲精品在线 |