版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
T/CICC35009—Technicalrequirementsforfunctionalsafetyofcomplexsoftwaresystems2025-09-12发 2025-09-12实中国指挥与控制学 发T/CICC35009- 前 数 代 T/CICC35009- STAMP分析方 FMEA方 FTA方 T/CICCT/CICC35009-T/CICCT/CICC35009- 本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。 GB/T11457— GB/T20438—2017 GB/T33750—2017 工业自动化系统与集成安全相关系统的功能安全GB/T34590—2017 道路车辆功能安全GB/T43698— GJB900A—2012 GJB/Z142—2004 GJB/Z102A—2012 T/CSAC004—2024 软件供应链安全要求测评方法IEC61508—2010 功能安全工业过程中的电气/电子/可编程电子安全相关系统(functionalsafetyofelectrical/electronic/programmableelectronicsafety-relatedsystems)IEC62061—2021 机械安全安全相关电气、电子和可编程电子控制系统的功能安全(safetyofmachineryfunctionalsafetyofsafety-relatedcontrolsystems)ISO13849—1:2023 (safetyofmachinerysafety-relatedpartsofcontrolsystems)ISO/TR12489—2013 石油、石化及天然气工业安全系统的可靠性建模与计算(petroleum,petrochemicalandnaturalgasindustries–reliabilitymodellingandcalculationofsafetysystems)ISO/IEC/IEEE29119 系统与软件工程软件测试(systemsandsoftwareengineering–softwareISO/IECTS25058 (systemsandsoftwareengineeringguidefortheevaluationofqualityofAIsystems)NASA-HDBK—7009:2013概率风险评估(PRA)手册(probabilisticriskassessment(PRA) T/CICC35008—2025和GB/T11457—2006T/CICCT/CICC35009-T/CICCT/CICC35009-复杂软件系统complexsoftware[来源T/CICC35008—2025,功能安全性functional软件模型software软件产品software[来源GB/T11457—2006,软件供应链softwaresupply安全设计原则safetydesign故障预防与危险控制faultpreventionandhazard冗余架构redundant安全降级safe可控性保障controllability接口防护interface 概率风险评价(ProbabilisticRiskAssessment) 故障覆盖率(FaultCoverage) 诊断覆盖率(DiagnosticCoverage) 安全事故率(SoftwareAccidentRate) 平均事故间隔时间(MeanTimeBetweenAccident) 软件安全可靠度(SoftwareSafetyReliability) 软件出事率(SoftwareLoss 严重故障平均间隔时间(MeanTimeBetweenCriticalFailures) 安全完整性等级(SafetyIntegrityLevel) 安全冗余系数(SafetyRedundancyFactor) 双模冗余(DualModularRedundancy) 三模冗余(TripleModularRedundancy) 风险优先级数(RiskPriorityNumber) 系统理论事故模型与过程(System-TheoreticAccidentModelandProcesses) 失效模式及影响分析(FailureModesandEffectsAnalysis) 故障树分析(FaultTree 依照GJB900A—2012、GJB/Z142—2004和GJB/Z102A—2012,对软件系统源代码进行功能安全 依照GB/T20438—2017、GB/T34590—2017、GJB2786A—2009和GJB/Z142—2004T/CICCT/CICC35009-T/CICCT/CICC35009- 依照ISO/IECTS25058和ISO/IEC/IEEE29119,对于具有模型的软件系统,在软件模型层面开展 依照GB/T43698—2024和T/CSAC004—2024,对于软件系统中调用的第三方库、编译器、操作系 通过基于专家经验、历史案例和场景推演的方法识别潜在风险,依照NASA-HDBK— 安全事故率(SoftwareAccidentRate,SAR),在规定的条件下和规定的时间内,软件的事故总次𝑃𝐴
=𝑁𝑎 𝑁𝑡 平均事故间隔时间(MeanTimeBetweenAccident,MTBA),平均事故间隔时间是安全事故率的
=
𝑀𝑇𝐵𝐴 MTBA软件安全可靠度(SoftwareSafetyReliability,SSR),在规定的条件下和规定的时间内软件执行任务过程中不出现安全性事故的概率。若从时间t=0开始,软件执行任务未出现安全事故的持续时间为𝑆𝑆𝑅(𝑡)=𝑃𝐴(𝑇≥𝑡)𝑆𝑆𝑅 SSR软件出事率(SoftwareLossRate,SLR),软件出事率是软件安全可靠度的补余,表示在时间t内𝑆𝐿𝑅(𝑡)=1−𝑆𝑆𝑅(𝑡)𝑆𝐿𝑅 SLRnTeBeeenCcalFau,MCF严重故障(导致软件功能丧失或安全故障)之前平均工作时间的重要指标。它用于评估关键部件的安MTBCF可用于:预测关键组件的维护周期、制定备件库存策略和作为安全完整性等级(SIL)及𝑌𝑚𝑓
能运行。常见冗余模式包括双模热备份(DualModularRedundancy,DMR)和三模多数投票(TripleModularRedundancy,TMR)。DMR和TMR系统可靠度的计算分别见公式(6)和公式(7)。𝑅𝑠𝑦𝑠𝑡𝑒𝑚=1−(𝜆𝑡)2𝑅𝑠𝑦𝑠𝑡𝑒𝑚=3𝑅2−2𝑅3 λ—— 故障覆盖率(FaultCoverage,FC)与诊断覆盖率(DiagnosticCoverage,DC)用于评估冗余和容错措施的有效性。FC是测试或诊断手段能够检测到的故障总数占所有可能故障总数的比例,面向的是所有故障。DC是诊断机制能够检测到的危险故障占所有危险故障总数的比例,面向的是危险故障。FC计算见公式(8),DC计算见公式(9)。𝐹𝐶——𝑁𝐷——𝑁𝑡——
𝐷𝐶——
𝜆𝐷𝐷——𝜆𝐷——安全冗余系数(SafetyRedundancyFactor,SRF)表示冗余软件可靠性相对单一软件的提升比例,𝑆𝑅𝐹——SRF
风险优先级数(RiskPriorityNumber,RPN)结合事故严重度、发生概率和检测难度,对风险进行𝑃PN=𝑆𝑅PN×𝑂𝑅PN× 𝑃PN——𝑆𝑅PN——事故后果的严重度(1–10,数值越大表示后果越严重𝑂𝑅PN——事故发生的发生概率(1–10,数值越大表示越容易发生𝐷𝑅PN——事故被发现的检测难度(1–10,数值越大表示越不容易被发现)软件系统安全裕度(SoftwareSystemsSafetyMargin)是设计最大承载能力与实际使用载荷之比。𝑆𝑆𝑆𝑀——
—— ——ProbbsickAsn,A危险发生概率及后果严重性。它通过事件树与故障树等模型,对事故演变过程和系统故障机理进行建模与量化。PA最终提供风险评价和防范建议,为系统全寿命周期的安全决策提供支撑。实施流程如下: 1所示。1SILS0(轻微伤害)S3(致命伤害E0(极低)-E3(高a)(Severity)2所示,危险事件严重性衡量危险事件对人员安全造成的2b)(Exposure)如表3所示,危险事件发生的暴露概率衡量软件或人员在危险3SIL1是最低的SIL等级,要求较少的工程投入。SIL4是最高的SIL等级,要求严格的设计和验证过如表4所示,展示了每个SIL4SILSILSIL检测到的危险事件概率低于10-2至10-SIL检测到的危险事件概率低于10-3至10-SIL检测到的危险事件概率低于10-4至10-SIL检测到的危险事件概率低于10-5至10-5所示的矩阵。严重度等级和暴露概率等级分别5SILSILSILSILSILSILSILSILSILSILSILSILSILSILSILSILSIL b)所有假设条件必须有可追溯来源;c)模型结果需经安全评审确认有效。 c)修正风险模型参数,更新模型结构;d)b) b) c)输出需求覆盖差异分析报告。100%,每条需求对应至少一个设计元素和测试用例;b)所有差异和缺失均有记录与处置方案。 容错设计与冗余建模采用软件系统建模与分析方法,将冗余机制(如双机热备、N1本冗余)集成到功能模块与接口设计中。通过模拟和分析确保安全关键功能在组件或子系统失效情况 b)分析应突出偏差叠加效应,而非单点失效;c)风险场景均需形成可视化共振路径图; STAMPSTAMP基于软件理论,将安全问题视为控制环失效,适合分析软件密集型复杂软件中的交互风STAMP分析报告与改进建议。 FMEARPN;d)提出风险降低措施并修订RPN;e)FMEA表格与改进建议。RPN FTAFTA是一种自顶向下的逻辑推演方法,通过构建故障树,用逻辑门描述顶事件与底事件之间的关b)c)b)c) 确保软件系统高安全完整性等级(如SIL3/4)满足规范要求,消除自然语言歧义和潜在设计缺陷。SIL3/4 分支覆盖率达到目标(90%);b)所有高风险缺陷均分析并制定方案;c)报告完整,路径与输入可复现。 b)c)输出回归测试报告与验证记录。历史测试用例通过率100%;b) b) b)b)c)输出离线评估报告与风险预测图表。 该阶段主要开展软件安全性分析、设计和验证活动。应对安全相关模块进行安全性分析、架构设计与接口防护,确保安全功能正确性、独立性与防护隔离。可通过容错设计与冗余建模、SAP分析方法、A分析、FA分析、形式化方法等手段,确保软件系统在异常情况下的可控性和安全性,并 该阶段主要开展软件安全性分析评估活动。应对可执行文件、运行环境和依赖组件进行安全验证 参考文ISO/IEC25010IEC61513—2011IEC60812—2018失效模式和影响分析(FMEA和IEC60987—
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 常州市戚墅堰高级中学2026届高三上学期摸底测验数学试卷(含答案)
- 2026年鹤岗市南山区公务员人员招聘笔试备考试题及答案详解
- 2025年雨城区事业单位人员招聘笔试试题及答案详解
- 2025-2026学年大班分类活动说课稿
- 2026年南昌市西湖区公务员人员招聘考试备考题库及答案详解
- 2026年昆明市东川区公务员人员招聘考试备考试题及答案详解
- 2025年青岛市黄岛区事业单位人员招聘笔试试题及答案详解
- 2026年茂名市茂南区公务员人员招聘考试备考题库及答案详解
- 2026年甘肃省张掖市事业单位人员招聘笔试参考试题及答案详解
- 2025年沈阳市铁西区公务员人员招聘笔试试题及答案详解
- 2026年水务行业招聘综合知识+供排水专业知识试题卷(含参考答案及解析)
- 公共场所卫生保洁服务标准报告
- 乡镇卫生院常见病66种的临床路径及诊疗指南
- 供排水安全培训手册
- 让家更美好课件2026-2027学年统编版道德与法治七年级上册
- 药厂GMP基础知识培训课件
- 资产负债表习题及答案
- 2025年互联网直播领域主播与MCN机构深度整合合同模板
- 民政社会救助培训课件
- 医疗考试结构化面试试题(含答案)
- 肿瘤患者便秘与腹泻护理要点
评论
0/150
提交评论