點擊上方藍(lán)字談思實驗室
獲取更多汽車網(wǎng)絡(luò)安全資訊

01
安全生命周期
安全生命周期包含了在概念階段、產(chǎn)品開發(fā)、生產(chǎn)、運行、維護(hù)和報廢期間的主要安全活動,而計劃、協(xié)調(diào)和記錄安全生命周期所有階段的安全活動是關(guān)鍵的管理任務(wù)。允許根據(jù)實際項目需求對安全生命周期進(jìn)行裁剪。
這里有個相關(guān)項(item)的概念,這里可以理解為一個功能單元,比如電驅(qū)系統(tǒng)。
功能安全管理分為幾個階段:概念階段、產(chǎn)品開發(fā)階段、生產(chǎn)發(fā)布之后的階段。
1.1 概念階段
在概念階段,要完成這幾件事:
(1)定義相關(guān)項item
安全生命周期的初始任務(wù)是對相關(guān)項(item)的功能、接口、環(huán)境條件、法規(guī)要求、已知危害等進(jìn)行描述,以確定它的邊界、接口,以及與其它相關(guān)項、要素、系統(tǒng)和部件相關(guān)的條件。
(2)安全生命周期啟動
在完成相關(guān)項定義的基礎(chǔ)上,通過確定所開發(fā)的相關(guān)項是一個全新的開發(fā),還是對現(xiàn)有相關(guān)項的修改,來啟動安全生命周期。
如果是對現(xiàn)有相關(guān)項的修改,可以根據(jù)(1)得到的影響分析的結(jié)果用于對安全生命周期進(jìn)行裁剪。
(3)危害分析和風(fēng)險評估(hazard analysis and risk assessment) – HaRa
在本階段,進(jìn)行以下操作。
首先,通過危害分析和風(fēng)險評估來預(yù)測,與該相關(guān)項相關(guān)的危害事件所處工況的暴露概率、危害事件的可控性和嚴(yán)重度,這些參數(shù)共同決定了危害事件的汽車安全完整性等級。
然后,通過危害分析和風(fēng)險評估來確定相關(guān)項的安全目標(biāo)。安全目標(biāo)(safety goal)是相關(guān)項的最高層面的安全要求,將所確定的危害事件(hazardous event)的ASIL等級分配給相應(yīng)的安全目標(biāo)。后續(xù)階段和子階段中詳細(xì)的安全要求就是來自于安全目標(biāo),這些安全要求會繼承相應(yīng)安全目標(biāo)的ASIL等級。
(4)功能安全概念(functional safety concept) – FSC
功能安全概念是通過分配給相關(guān)項(item)要素(element)的功能安全要求(functional safety requirement)來定義的。如果能夠?qū)ι婕暗钠渌夹g(shù)或與外部措施接口的期望行為進(jìn)行確認(rèn),功能安全概念可包括其它技術(shù)或與外部措施的接口。
1.2 產(chǎn)品開發(fā)階段
在產(chǎn)品開發(fā)階段,要做這幾件事:
(1)產(chǎn)品開發(fā)
(2)安全確認(rèn)
(3)功能安全評估
(4)生產(chǎn)發(fā)布
產(chǎn)品開發(fā)包括系統(tǒng)/硬件/軟件幾個方面的開發(fā),這幾個方面的流程都要遵循V模型的概念。
系統(tǒng)層面:
系統(tǒng)開發(fā)流程的V模型,左側(cè)包含技術(shù)安全要求的定義、系統(tǒng)架構(gòu)、系統(tǒng)設(shè)計和實現(xiàn),右側(cè)包含集成、驗證、確認(rèn)和功能安全評估。軟硬件接口要在該階段定義清楚,形成HSI文檔。
從系統(tǒng)層面來說,包括了對其它幾個階段發(fā)生活動的確認(rèn)。
(1) 確認(rèn)功能安全概念FSC的技術(shù)實現(xiàn)。
(2) 確認(rèn)外部措施的有效性,以及能達(dá)到的性能。比如,附加的車載裝置如動態(tài)穩(wěn)定控制器或防爆輪胎,以及道路防護(hù)置如防撞欄或隧道消防系統(tǒng)等,不在本標(biāo)準(zhǔn)使用范圍,因此可作為外部措施加以考慮。
(3) 確認(rèn)人員的反應(yīng),這里可以指駕駛員,包括可控性和操作任務(wù)。可控性指HaRa分析中,駕駛員或其他涉險人員控制危害情況能力的可信度。
硬件層面:
基于系統(tǒng)設(shè)計規(guī)范,從硬件層面進(jìn)行開發(fā)。硬件開發(fā)流程基于一個V模型概念,V模型左側(cè)包含硬件要求定義、硬件設(shè)計和實現(xiàn),V模型右側(cè)包含硬件集成和測試。
軟件層面:
基于系統(tǒng)設(shè)計規(guī)范,從軟件層面進(jìn)行相關(guān)項的開發(fā)。軟件開發(fā)流程基于一個V模型概念,V模型左側(cè)包含軟件要求定義、軟件架構(gòu)設(shè)計和實現(xiàn),V模型右側(cè)包含軟件集成、測試和軟件要求驗證。
生產(chǎn)發(fā)布:
生產(chǎn)發(fā)布是產(chǎn)品開發(fā)流程的最后階段,為量產(chǎn)發(fā)布提供必要交付物。
1.3 生產(chǎn)發(fā)布后續(xù)階段
在生產(chǎn)發(fā)布之后的后續(xù)階段,要做這幾件事:
(1)生產(chǎn)活動
生產(chǎn)計劃、運行計劃,以及相關(guān)要求的定義,要在產(chǎn)品開發(fā)的系統(tǒng)層面啟動。
(2)運行、維護(hù)、報廢
與安全相關(guān)的特性,以及對相關(guān)項的維護(hù)、修理、報廢的指導(dǎo)說明的開發(fā)和管理,用以確保相關(guān)項在生產(chǎn)發(fā)布后的功能安全。
02
安全管理的角色和職責(zé)
在相關(guān)項開發(fā)的啟動階段應(yīng)指定一名項目經(jīng)理,應(yīng)賦予項目經(jīng)理責(zé)任和權(quán)限,項目經(jīng)理應(yīng)確認(rèn)組織提供了功能安全活動所需的資源
項目經(jīng)理應(yīng)確保已指定了安全經(jīng)理。
在開發(fā)階段,安全經(jīng)理應(yīng)負(fù)責(zé)計劃和協(xié)調(diào)功能安全活動。包括將任務(wù)分配給具體人員,在其它交付物中進(jìn)一步細(xì)化安全活動,以及按照相關(guān)項是否為一個全新開發(fā)或一個對既有相關(guān)項的修改,來為相應(yīng)的安全活動制定計劃。安全經(jīng)理要負(fù)責(zé)維護(hù)安全計劃,并監(jiān)督安全活動的進(jìn)度是否按照安全計劃進(jìn)行。
安全計劃指集成和測試計劃,包括:確認(rèn)計劃、軟件驗證計劃、功能安全評估計劃。各計劃責(zé)任人應(yīng)負(fù)責(zé)維護(hù)各自的安全計劃,并監(jiān)督安全活動的進(jìn)度是否按照各自的安全計劃進(jìn)行。
03
安全活動的裁剪
如果對安全活動進(jìn)行裁剪,那么應(yīng)在安全計劃中定義該裁剪,并且要給出理由,來說明為什么本次裁剪對于功能安全來說是恰當(dāng)且充分的。
注1:裁剪理由應(yīng)考慮ASIL等級。
注2:安全計劃中要包含裁剪的理由,并且在認(rèn)可評審或功能安全評估過程中對其進(jìn)行評審。
獨立于相關(guān)項的要素的開發(fā)應(yīng)基于一個需求規(guī)范,該需求規(guī)范來自對預(yù)期用途和應(yīng)用環(huán)境的假設(shè),包括其外部接口,且應(yīng)確認(rèn)獨立于相關(guān)項而開發(fā)的要素的預(yù)期用途和應(yīng)用環(huán)境的假設(shè)的有效性。本標(biāo)準(zhǔn)不能應(yīng)用于獨立于相關(guān)項的要素開發(fā),因為功能安全不是一個要素的屬性(然而一個相關(guān)項中的某一個要素可以認(rèn)為是與安全相關(guān)的)。功能安全是一個可以用功能安全評估方法來評價的相關(guān)項的屬性。
比如:以電驅(qū)控制系統(tǒng)使用的微控制器MCU的開發(fā)為例。上面這段話翻譯過來就是,針對該MCU這個要素的功能安全評估不在本次安全活動范圍內(nèi),又因為MCU與安全相關(guān),所以要由相應(yīng)的供應(yīng)商提供必要的認(rèn)證或者證據(jù)。
04
安全活動的評審
當(dāng)相關(guān)項安全目標(biāo)的最高ASIL等級是ASIL(B)、C或D時,要求進(jìn)行相關(guān)項的功能安全審核,應(yīng)委派一名或多名人員開展一次或多次功能安全審核,所委派的人員應(yīng)提供包含對功能安全所要求的過程實施情況的評估報告。
如果由SPICE(Software Process Improvement and Capability Determination軟件過程改進(jìn)和能力測試)評估人員開展功能安全審核,那么可以和功能安全審核同時開展。SPICE評估人員可以向功能安全審核人員提供反饋。但是,SPICE評估不足以對功能安全進(jìn)行評估,僅能同步檢查某些支持過程。
組織的流程定義可以同時符合多種標(biāo)準(zhǔn),比如GB/T和SPICE的配置管理流程要求。這種流程的協(xié)調(diào)有助于避免重復(fù)工作,以及流程的不一致。對于協(xié)調(diào)后的流程,可提供組織對GB/T的要求和對SPICE的交叉引用的專門的流程。
05
安全活動的評估
功能安全評估范圍應(yīng)包括:安全計劃要求的工作成果、功能安全要求的流程,以及流程的評估可基于功能安全審核的結(jié)果。對在相關(guān)項開發(fā)過程中已實施的且可評估的安全措施進(jìn)行適宜性和有效性評審,對于在產(chǎn)品生產(chǎn)子階段實施的但不能在相關(guān)項開發(fā)過程中進(jìn)行評估的安全措施,可與生產(chǎn)過程能力結(jié)合在一起進(jìn)行評估。
功能安全評估應(yīng)考慮:
a) 其它認(rèn)可措施的計劃
b) 認(rèn)可評審和功能安全審核的結(jié)果
c) 功能安全評估的建議
06
交付物
安全計劃
項目計劃(細(xì)化的)
功能安全評估計劃
認(rèn)可措施報告
來源:CSDN@elsa_balabala
https://blog.csdn.net/wss_xt/article/details/136728140
?end?

?精品活動推薦?






?專業(yè)社群?

部分入群專家來自:
新勢力車企:
特斯拉、合眾新能源-哪吒、理想、極氪、小米、賓理汽車、極越、零跑汽車、阿維塔汽車、智己汽車、小鵬、嵐圖汽車、蔚來汽車、吉祥汽車、賽力斯......
外資傳統(tǒng)主流車企代表:
大眾中國、大眾酷翼、奧迪汽車、寶馬、福特、戴姆勒-奔馳、通用、保時捷、沃爾沃、現(xiàn)代汽車、日產(chǎn)汽車、捷豹路虎、斯堪尼亞......
內(nèi)資傳統(tǒng)主流車企:
吉利汽車、上汽乘用車、長城汽車、上汽大眾、長安汽車、北京汽車、東風(fēng)汽車、廣汽、比亞迪、一汽集團(tuán)、一汽解放、東風(fēng)商用、上汽商用......
全球領(lǐng)先一級供應(yīng)商:
博世、大陸集團(tuán)、聯(lián)合汽車電子、安波福、采埃孚、科世達(dá)、舍弗勒、霍尼韋爾、大疆、日立、哈曼、華為、百度、聯(lián)想、聯(lián)發(fā)科、普瑞均勝、德賽西威、蜂巢轉(zhuǎn)向、均聯(lián)智行、武漢光庭、星紀(jì)魅族、中車集團(tuán)、贏徹科技、濰柴集團(tuán)、地平線、紫光同芯、字節(jié)跳動、......
二級供應(yīng)商(500+以上):
Upstream、ETAS、Synopsys、NXP、TUV、上海軟件中心、Deloitte、奇安信、為辰信安、云馳未來、信大捷安、信長城、澤鹿安全、紐創(chuàng)信安、復(fù)旦微電子、天融信、奇虎360、中汽中心、中國汽研、上海汽檢、軟安科技、浙江大學(xué)......
人員占比

公司類型占比

更多文章
關(guān)于涉嫌仿冒AutoSec會議品牌的律師聲明
一文帶你了解智能汽車車載網(wǎng)絡(luò)通信安全架構(gòu)
網(wǎng)絡(luò)安全:TARA方法、工具與案例
汽車數(shù)據(jù)安全合規(guī)重點分析
淺析汽車芯片信息安全之安全啟動
域集中式架構(gòu)的汽車車載通信安全方案探究
系統(tǒng)安全架構(gòu)之車輛網(wǎng)絡(luò)安全架構(gòu)
車聯(lián)網(wǎng)中的隱私保護(hù)問題
智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全技術(shù)研究
AUTOSAR 信息安全框架和關(guān)鍵技術(shù)分析
AUTOSAR 信息安全機(jī)制有哪些?
信息安全的底層機(jī)制
汽車網(wǎng)絡(luò)安全
Autosar硬件安全模塊HSM的使用
首發(fā)!小米雷軍兩會上就汽車數(shù)據(jù)安全問題建言:關(guān)于構(gòu)建完善汽車數(shù)據(jù)安全管理體系的建議