版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
电信终端产业协会发布版权声明本文件的版权属于电信终端产业协会,任何单位和个人未经许可,传播、发行、合订和宣贯等,也不得未经允许采用其具体内容编制本团传播、发行、合订和宣贯等,也不得未经允许采用其具体内容编制本团 1 1 1 1 1 1 1 1 2 2 2 2 2 2 3 3 3 3 3 3 3 4 5 6 8 9 11 11 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。限公司、西安通和电信设备检测有限公司、博鼎实华(北京)技 T/TAF331旨在建立适用于信息通信产品的运行安全完整性体系,明确信息通信产品运行安全完整而降低因信息通信产品故障和失效导致的网络运行事故发生概率。——第1部分:总体要求。目的在于明确信息通信产品运行安全完整性总体要求,包含信息通信产——第2部分:等级确定指南。目的在于明确信息通信产品——第3部分:评估指南。目的在于明确信息通信产品 信息通信产品运行安全完整性第3部分:评估指南本文件规定了信息通信产品运行安全完整性评估流程、实施方法T/TAF331.1—2026信息通信产品安全完整性第1部分:总体T/TAF331.2—2026信息通信产品安全完整性第2部分:等级确定T/TAF331.1和T/TAF331.2界定的术语和定义适用于4缩略语OSIL:运行安全完整性等级(OperationSafetyIntegrityLeRSL:需求安全等级(RequiredSafetyLa)可根据T/TAF331.1裁剪后的安全要求,对本文件的要求和检查清单进行相应的裁剪;c)若对本文件中的已有检查项进行变更或裁剪评估结论应基于客观、可验证的证据得出。证据应具有可追溯性,可追溯到T/TAF331.1中的具体),a)确定评估对象和范围:明确被评估的产品、适用的需求安全等级RSL、覆盖的安全c)确定评估时间及所需资源;a)执行安全生命周期过程符合性评估,具体要求见8.1小节;c)执行安全功能测试验证,具体要求见8.3小节;d)记录发现的问题,并与被评估方确认。a)编制评估报告,评估报告应至少包含以下内容:2 a)被评估方根据问题清单和时间计划,完善并落实问题处理措施;b)被评估方进行安全问题整改,并提交整改结果;应评估安全生命周期各阶段活动是否按照T/TAF331.1中的要求执行,输出成果是否齐全,内容是a)根据本文第9章中的检查清单,审查被评估方提交的证明材料与T/TAF331.1中要求的一致性;b)不同文档内容彼此之间的一致性;在OSIL1的基础上,增加异常输入验证与边界值分析,验证安全机制在非正常条件下的响应在OSIL2的基础上,增加单点故障注入测试,验证安全机制在典型故障条件下执行的正确性在OSIL3的基础上,增加复杂故障注入、安全状态转换的正确性与可重复性验证、容错架构9检查清单9.1产品定义9.1.1输入49.1.2评估要点12345产品描述文档中是否清晰描述了产品的组成部分和边界,该部分内容是否足以明确危险67产品描述文档中是否定义了产品的约束,是否包含功能依赖性、与运89产品描述文档中是否定义了与产品安全稳定运行有关的假设12性3故障和失效分析是否涵盖了产品系统架构设计、硬件、软件4是否涵盖了产品在正常运行、峰值负载、软件升级等各56在危险和风险分析过程中,对产品内部安全机制是否78是否正确、全面识别了危险事件后果,是否99.2危险和风险分析9.2.1输入——产品运行安全目标和对应的运行安全完整性等级OSIL列表。9.2.2评估要点 针对所有已识别的故障和失效引起的危险事件,是否按照故障/失效危害类型进行了赋值,并结合需求安全等级RSL进一步推导运行安全完整性等级OS针对故障/失效危害类型(T)的赋值是否合理,是否基于T/TAF331.2中的赋值规则给予了充分针对故障/失效发生频率(F)的赋值是否合理,是否基于T/TAF331.2中的赋值规则给予了充分是否为每一个OSIL等级大于等于1的危险事件都若存在合并后的运行安全目标,其OSIL等级是否为对应危险事件的最高O在进行危险和风险分析过程中,是否识别并记录了其中使用到的或从中得出的假设,假9.3.1输入——产品运行安全目标和对应的运行安全完整性等级OSIL列表;9.3.2评估要点12安全功能要求是否由运行安全目标导出;在定义功能安全要求时,是34安全功能要求的OSRL等级是否为关联运行安全目标中最高的56679.4.19.4.1输入9.4.2评估要点91是否根据产品安全要求规范,确定安全功能实现方2各层次架构设计是否足以覆盖现产品安全要求3是否明确了在产品安全生命周期各阶段中为达到所需OSIL等4是否定义了在安全设计过程中识别出的对运行维护5678 1234软硬件接口设计中是否定义了软件控制的硬件元器件以及支5软硬件接口设计中是否定义了硬件设备的相67812是否明确硬件系统边界接口,并与系统架构设计中软硬件接口设计中3是否保持了硬件安全设计及细化的软硬件接口设计与系统45123834软硬件接口设计规范是否进行了细化,细化程度是否足以支持软件5软硬件接口设计规范是否描述了硬件和软件间每9.59.5开发实现9.5.1输入9.5.2评估要点开发实现阶段的评估应涵盖表9、表10、表11、表12中是否保持了软件安全设计及细化的软硬件接口设计与系统1212因1每个硬件组件是否按照分配给它的任何需求的最高OSIL等2硬件元器件预估失效率的确定是否采用了正确的方法,预估的失效3是否为已制定的安全功能确定了诊断覆盖率,确 451每个软件组件是否按照分配给它的任何需求的最高OSIL等2c)一个软件分区从共享资源获取的服务不能被另一个软件分区影响,包括相关资源的性能,以及对资源调3456是否规定良好的编程习惯并在开发过程中严格遵循,以保证代码可读、7是否提供源代码安全审计记录和相关报告,并提供安全缺陷修补记录;9.6集成验证9.6.1输入9.6.2评估要点12是否给出产品各要素在独立开发时未解决的与其他要素相3若在集成阶段发现问题并回退到某个生命周期阶段进行重新操作,是否提供相应的记录45678是否依据安全测试验证规范进行测试,并形成安全测试验证测试结果是否满足预期;测试失败的用例是否记录123451硬件安全测试验证的策略是否与系统安全测试234是否包含对硬件性能的测试验证,测试结果是否能证明其满足5123 45行了分析,是否可证明在测试环境下执行的测试对9.7运行维护9.7.1输入9.7.2评估要点12指导说明中是否包含对产品主要功能及其运行模式的说34指导说明中是否包含正确使用产品的有关说明和警5指导说明中是否明确了维护和维修时的注意事67指导说明中是否包含现场监控操
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 图书馆自助借阅系统设计课程设计
- 包装机控制系统设计要点课程设计
- 基于PID的直流电机动态控制课程设计
- 2026年国家电网统招公共与行业知识考试模拟试题及答案(共十三套)
- 2026规培护士帕金森病相关知识考核及答案
- 2025年山东省聊城市高唐县数学四下期中检测模拟试题(含答案解析)
- 2025年山东省淄博市淄川区四下数学期中预测试题(含答案解析)
- 2026中国再生医学组织工程产品审批路径与支付体系报告
- 2026中国在线教育行业发展现状及政策影响与市场重构研究报告
- 2026石墨烯材料行业应用场景分析及商业化路径与资本布局策略报告
- 公司折扣审批制度
- 口袋妖怪黄超详细图文攻略+151全精灵捕捉
- 长螺旋钻机安装、拆卸方案
- 中信证券在线测评题库
- 2025-2030戏剧行业市场深度调研及发展趋势与投资战略研究报告
- T-CMAM M52-2025 蒙医病名注释(第一批)
- 肉羊养殖培训课件
- 2025年金属非金属矿山支护作业理论考试题(附答案)
- 小刮蹭私了协议书
- 小学科学新湘科版二年级上册全册教案(2025秋)
- T-CESA《冷板式液冷整机柜服务器技术规范》
评论
0/150
提交评论