系统安全需求规范模板_第1页
系统安全需求规范模板_第2页
系统安全需求规范模板_第3页
系统安全需求规范模板_第4页
系统安全需求规范模板_第5页
已阅读5页,还剩7页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、系统安全需求规范版本记录版本号日期修改章下修改内谷及说明编制者VXXXXXXXX TOC o 1-5 h z HYPERLINK l bookmark0 o Current Document 简介 5 HYPERLINK l bookmark2 o Current Document 系统简介5 HYPERLINK l bookmark4 o Current Document 文档目的5 HYPERLINK l bookmark6 o Current Document 文档范围5 HYPERLINK l bookmark8 o Current Document 与其它开发任务/文档的关系 5 H

2、YPERLINK l bookmark10 o Current Document 术语和缩写词 6 HYPERLINK l bookmark12 o Current Document 系统安全侧定义6 HYPERLINK l bookmark14 o Current Document 需求来源6 HYPERLINK l bookmark16 o Current Document 需求编号原则 7 HYPERLINK l bookmark18 o Current Document 参考文档8 HYPERLINK l bookmark20 o Current Document 系统安全需求规范 9

3、 HYPERLINK l bookmark22 o Current Document 安全相关应用条件 11 HYPERLINK l bookmark24 o Current Document 从子系统输入的安全相关应用条件 11 HYPERLINK l bookmark26 o Current Document 由本项目向其他相关方提出的安全相关应用条件 11 HYPERLINK l bookmark28 o Current Document 假设及限制条件12 HYPERLINK l bookmark30 o Current Document 隐患跟踪 131.简介系统简介提示:对系统进行

4、简要介绍,包括系统的安全目标,安全评估的类型等。文档目的提示:阐明此文档的目的通过本说明书描述应答器系统开发的安全需求,作为项目开发的指导性文 件。文档范围本说明书规定了应答器系统的安全性要求,制定了保证系统安全的需求, 以及可靠性、可用性、可维修性和安全性的相互作用。与其它开发任务/文档的关系提示:如需求和设计文档的关系与其他开发任务的关系BTM项目,接收应答器地面信息,传送到车载设备。与其他文档的关系本文档参照系统定义、项目安全计划编写。本文档将作为系统开发设计依据。术语和缩写词可靠性Reliability :系统在规定条件下河规定时间区间(t1 , t2)内,完成 所需功能的能力。可用性

5、Availability :在要求的外部资源得到保证的前提下,产品在规定的条 件下和规定的时刻或时间区间内处于可执行规定功能状态的能力。可维护性Maintainability :在规定的条件下,使用规定的程序和资源进行维 修时,对于给定使用条件下的产品在规定的时间区间内,能完成指定的实际维 修工作的能力。安全性Safety :免除不可接受的风险影响的特性。安全论据Safety case :系统/产品符合规定安全要求的书面说明。风险risk :导致伤害的危害发生概率及伤害的严重等级。MTBF Mean time between failure :系统/产品的平均故障间隔时间故障模式Fault m

6、ode :对于规定的要求功能,故障项目的一种可能的状态。安全完整性Safety integrity :在所有规定的条件下系统于给定时间内满意地 实现要求安全功能的可能性。安全完整性级别(SIL) Safety integrity level :许多已规定的断续的数值 之一,这些数值规定了分配给安全相关系统的安全功能的安全完整性级别。数 值越大,安全完整性级别越高。系统生命周期System life cycle :从系统的构思开始到系统不能再使用被退 役或淘汰的时间内所发生的活动。系统安全侧定义提示:定义系统的安全侧需求来源提示:说明安全需求规范的来源/产生方式(危险分析、标准、规范、Subse

7、ts环境、已知的安全需求、外部的安全相关应用条件SRAC等)及相关证据本需求根据UBSET-03驶求编写CTCSS统安全规范要求提出需求编号原则提示:给出需求编号的原则和定义。文档下面描述的所有需求都要按照这 个原则给出编号。.参考文档系统需求规范危险日志EN 50126:1999轨道交通-可靠性、可用性、可维修性和安全性规范及示例铁路信号可靠性安全性理论及证实郦萌吴芳美(编著) 穆建成(审核)中国铁道出版社SUBSET-036(ISSUE 2.4.1) FFFIS for EurobaliseSUBSET-085(ISSUE 2.2.2) Test Specification for Eur

8、obalise FFFISGB/T 21562-2008轨道交通可靠性、可用性、可维修性和安全性规范及示 例TB/T 3133-2006铁路机车车辆电子产品的可靠性、可用性、可维修性和安 全性EN 50129-2003铁路应用-通信、信号和处理系统-信号的安全相关电子处 理系统.系统安全需求规范提示:系统安全需求包括功能的安全完整度等级和THR要求、满足故障-安全设计原则以及安全功能需求等。安全需求应有唯一标识。每条安全需求都应注明其来源,例如铁道部要求,标准,规范,或追溯到危险日志中的某条危害源ID。安全需求标识安全需求有唯一标识:GX-YDQ-R-S安全原则CTCS技术规范的安全原则适用于

9、应答器子系统。安全信息的传输要从信息源至信息终点全程遵循信号安全的标准。传输通道应具有高可靠性、高安全性和高可用性。能够检测到信道不良引起的传输错误,并采取相应的安全措施。所有信息内容均有一定的有效时间要求(地面无源应答器的有效时间可视 为无穷大,有源应答器的数据要定期刷新或重写)。设计与制造冗余设计(各个重要方面的冗余,如:信息的冗余,电源冗余,结构冗余)硬件功能的检查特殊的生产及测试工具经过批准的合格的原材料元件的筛选故障反应只能接受导向安全的故障,一般而言,如果出现故障,系统将导向安全侧, 并降级使用。3.3系统应满足SIL4安全完善性等级要求。安全完善性等级执行的平均故障率危险故障率卜

10、时410-510-410-910-8满足故障安全设计安全功能需求编号功能描述相关危害F1应答器检测H1, H2, H3F2将轨旁设备的保护数据传送到预定布载设备H4, H5, H6, H9F3提供用于列车定位的数据H7F4允许获得列车运行方向H83.4.1系统安全需求可分层 4次写,涵盖系统层、子系统层、内部接口、外部接 口以及运营的安全需求。、.安全相关应用条件提示:对于那些不能被子系统/模块/接口实现的安全相关应用条件,将由子系统 / 模块/接口层次传递到本项目层次,并被本项目继承。对于本项目层次无法满足的安全需求,会产生相应的安全相关应用条件, 项目根据相关的途径,将安全相关应用条件传递给责任方。从子系统输入的安全相关应用条件提示:应对每个子系统传递到本项目的安全相关应用条件列表进行逐一说明,说 明应包括:编号、描述、处置措施、理由、是否需要传递给相关责任方、责任 方是谁等。由本项目向其他相关方提出的安全相关应用条件提示:应考虑无法关闭的本项目识别的危险,形成安全相关应用条件,并传递给 相关责任方,如运营方、维护方、集成方等。对于需要运营方或维护方解

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论