汽车多关注点开发过程的同步
在汽车开发领域,多关注点的同步至关重要。涉及功能安全、预期功能安全和网络安全等多个方面,需要在开发过程中进行有效的协调和同步,以确保系统的可靠性和安全性。
1. 关注点详述
各关注点的相关方面可归入Avizienis等人提出的实现可靠性和安全性的类别,包括:
- 故障预防 :防止故障引入,例如采用良好的工程实践。
- 故障容忍 :通过能容忍故障存在的系统设计来避免故障,如冗余设计。
- 故障消除 :通过严格测试等方式从系统中消除故障。
- 故障预测 :对系统进行评估,预测故障可能发生的概率和后果。
功能安全关注源于随机硬件故障、可预见的非恶意误用和系统性故障的故障行为。随机硬件故障和非恶意误用源于运行环境,这些风险通过故障预测和消除在系统开发中得到缓解,可能还需要故障容忍机制进一步缓解。系统开发过程中对功能进行风险分析、规范制定、实现和测试,可能会引入系统性故障,严格的开发过程是预防系统性故障的主要机制,严格的测试则有助于消除故障。
类似的逻辑也适用于预期功能安全和网络安全,运行环境导致的故障行为风险需要在系统开发中得到缓解和正确处理。在系统开发过程中,需要采取措施防止系统性故障和漏洞的引入。网络安全通常关注利用漏洞的恶意误用带来的对财务、运营、安全和隐私等方面的广泛不利后果,这里主要关注安全问题。
在多关注点开发生命周期中,需要在系统协同设计中协调各关注点之间的故障预测、预防和容忍,在协同验证和确认中协调和统一故障消除活动
超级会员免费看
订阅专栏 解锁全文
9907

被折叠的 条评论
为什么被折叠?



