嵌入式系统的安全、可靠与保障
1. 嵌入式安全
在嵌入式系统中,实现高水平的安全并非易事,需要专业的知识和技能。
1.1 术语解释
- 事故(Mishap) :系统运行中出现的不安全或潜在不安全事件,也可称为损失事件。
- 危险(Hazard) :软件显示不安全行为,但缓解技术成功发挥作用,未造成不安全后果。例如,公交车行驶时自动门被命令打开,但自动锁保持关闭。
- 事件(Incident) :软件显示不安全行为且缓解技术失效,但幸运的是未造成人员伤亡。如公交车自动门解锁并打开,但当时无人倚靠。
- 事故(Accident) :与事件类似,但情况不幸,导致有人受伤或死亡。例如公交车自动门打开时有人倚靠并摔出。
1.2 安全软件的定义
安全软件并非孤立存在,同一软件在不同系统中的安全性可能不同。它是指在特定嵌入式系统设计中,导致事故发生概率足够低的软件。很多人误以为无缺陷的软件就是安全软件,但实际上并非如此。安全软件应具备以下特性:
- 正确提供安全相关功能。
- 不提供意外的不安全功能。
- 不基于遗漏安全相关功能或包含不安全功能的需求构建。
- 能处理不可预见的操作条件而不导致事故。
1.3 安全问题的评估
追求绝对安全通常是不可能的,但在很多情况下,使系统达到日常使用的安全标准并非难事。关键问题不是“是否安全”,而
超级会员免费看
订阅专栏 解锁全文
1375

被折叠的 条评论
为什么被折叠?



