道路车辆功能安全 ISO 26262标准(6-3)—软件级产品开发
写在前面
本系列文章主要讲解道路车辆功能安全ISO26262标准的相关知识,希望能帮助更多的同学认识和了解功能安全标准。
若有相关问题,欢迎评论沟通,共同进步。(*^▽^*)
1. 道路车辆功能安全ISO 26262标准
6. ISO 26262-6 软件级产品开发
六、软件集成和测试
这部分的第一个目的是集成软件元素,第二个目的是要证明,软件体系结构设计是由嵌入式软件实现。
要求和建议
1. 软件集成的计划应说明整合各个软件分层单元到软件组件的步骤,直到嵌入式软件完全集成,并应考虑:
- 相关的软件集成的功能依赖关系
- 软件集成和软硬件整合之间的依赖关系
注:对于基于模型的开发,该软件集成,可以在模型层和随后的自动代码生成集成的模型替换为集成。
2. 软件集成测试应根据 ISO26262-8:2011,第 9 条计划,规定并执行。
3. 在下表中列出的软件集成测试方法应应用来证明软件组件和嵌入式软件的实现。
- 遵守第 7 条的软件架构设计
- 符合 ISO26262-4:2011,第 7 条的软硬件接口规范
- 规定的功能
- 鲁棒性
- 充足的资源来支持功能
|
Methods |
ASIL | ||||
|
A |
B |
C |
D | ||
|
1a |
Requirements-based test |
++ |
++ |
++ |
++ |
|
1b |
Interface test |
++ |
++ |
++ |
++ |
|
1c |
Fault injection test |
+ |
+ |
++ |
++ |
|
1d |
Resource usage test |
+ |
+ |
+ |
++ |
|
1e |
Back-to-back comparison test between model and code, if applicable |
+ |
+ |
++ |
++ |
4. 为了使适当的测试用例按照第3条软件集成测试规范,测试用例应采用下表中列出的方法得出。
|
Methods |
ASIL | ||||
|
A |
B |
C |
D | ||
|
1a |
Analysis of requirements |
++ |
++ |
++ |
++ |
|
1b |
Generation and analysis of equivalence classes |
+ |
++ |
++ |
++ |
|
1c |
Analysis of boundary values |
+ |
++ |
++ |
++ |
|
1d |
Error guessing |
+ |
+ |
+ |
+ |
5. 为了评估测试用例的完整性,并证明没有额外功能,在软件集成级别要求的覆盖范围应确定。如果实现的结构范围被视为是不够的,那么额外的测试用例应指定或提供理由。
6. 为了评估测试用例的完整性,并证明没有额外功能,在软件集成级别要求的覆盖范围应确定,结构范围应按照下表中列出的指标进行测定。如果实现的结构范围被视为是不够的,那么额外的测试用例应指定或提供理由。
|
Methods |
ASIL | ||||
|
A |
B |
C |
D | ||
|
1a |
Function coverage |
+ |
+ |
++ |
++ |
|
1b |
Call coverage |
+ |
+ |
++ |
++ |
注1:所述的结构覆盖可以通过使用适当的软件工具来确定。
注2:在基于模型的开发的情况下,可以在模型层使用的模型类似结构覆盖度量进行结构覆盖分析。
7. 它应按照 ISO26262-4:2011,第 11 条,验证嵌入式软件作为产品发布的一部分,包含的所有特定功能,并且不包含其他未指定的功能,如果这些功能不损害遵守软件安全要求。
8. 软件集成测试的测试环境应尽可能与目标环境密切对应。如果软件集成测试不在目标环境中进行,源代码和目标代码中的差异,以及测试环境和目标环境之间的差异,应在指定目标环境中额外的随后的测试阶段加以分析。
注 1:在测试环境和目标环境之间的差异可以发生在源代码或目标代码,例如,由于不同的位宽度的数据字与该处理器的地址字。
注 2:根据测试的范围内,应使用适当的软件执行单元的测试环境(如目标处理器,处理器仿真器或开发系统)。
注 3:软件集成测试可在不同的环境中被执行,例如:
——模型在环测试
——软件在环测试
——处理器在环测试
——硬件在环测试
七、软件安全需求验证
本章节的目的是验证嵌入式软件完成软件安全需求。
要求和建议
1. 软件安全要求的验证应按照 ISO26262-8:2011,第 9 条计划,指定和执行。
2. 为了验证嵌入式软件满足软件安全要求,测试应进行在下表中列出的测试环境。
|
Methods |
ASIL | ||||
|
A |
B |
C |
D | ||
|
1a |
Hardware-in-the-loop |
+ |
+ |
++ |
++ |
|
1b |
Electronic control unit network environments |
++ |
++ |
++ |
++ |
|
1c |
Vehicles |
++ |
++ |
++ |
++ |
3. 软件安全需求实施的试验应在目标硬件系统上执行。
4. 软件安全需求验证结果应就进行评估:
- 符合预期的结果
- 覆盖的软件安全需求
- 通过或失败的标准
本文章是博主花费大量的时间精力进行梳理和总结而成,希望能帮助更多的小伙伴~ 🙏🙏🙏
后续内容将持续更新,敬请期待(*^▽^*)
欢迎大家评论,点赞,收藏→→→
更多推荐

所有评论(0)