AUTOSAR_RS_SafetyExtensions 中文翻译

文档编号:670 | 状态:Final(正式发布) | 发布于:AUTOSAR CP Release 4.4.0(2018-10-31)
所属标准:AUTOSAR Classic Platform 标准 | 文档责任方:AUTOSAR | 保密等级:AUTOSAR CONFIDENTIAL

本翻译覆盖原文档 1-23 页正文,约 0.16 MB / 23 页。
原文为系统需求规约(RS, Requirements Specification),定义 AUTOSAR 安全扩展(Safety Extensions)的需求。
本翻译校对区块:5 章 + 5 个 4.X 节 + 20 条唯一 RS_SAFEX_NNNNN 需求 ID + 8 个 UC_SAFEX_NNNNN 用例 + 5 项参考文献 + 完整 Type/Description/Rationale/Dependencies/Supporting Material 字段。


1 引言(Introduction)

1.1 范围(Scope)

本文档汇集对 AUTOSAR 模型的安全方面(Safety Aspects)的需求,及其在 AUTOSAR 模板中的整合。

安全扩展(Safety Extensions)的主要目标是使 AUTOSAR 系统的安全相关信息能够作为 AUTOSAR 模板的一部分进行交换。这将为安全需求到 AUTOSAR 元素、安全措施(Safety Measures)与 AUTOSAR 安全机制(Safety Mechanisms)的必要追溯奠定基础。同时确保在系统设计、实现与配置过程中,AUTOSAR 元素可获得适当的安全完整性等级(Safety Integrity Level),并可受约束检查。

在本文件上下文中,功能安全机制(Functional Safety Mechanisms)是具体的产品部分(如内存保护)。它们被视为功能安全措施(Functional Safety Measures)的特化,后者还包括流程步骤(如评审)。这一定义与 ISO 26262-1 [1] 中给出的术语定义一致。

本文档中收集的需求将由 AUTOSAR_TPS_SafetyExtensions [2] 满足。

1.2 文档约定(Document Conventions)

AUTOSAR 文档中需求的表示遵循 [TPS_STDT_00078] 中指定的表格格式(参见 AUTOSAR_TPS_StandardizationTemplate [3],Support for Traceability 章节)。

用以表达义务的措辞形式遵循 [TPS_STDT_00053](参见 [3]):

1.3 指南(Guidelines)

已存在的规范应以单一需求形式被引用。与这些规范的差异应作为附加需求指定。所有需求应具备以下属性:

2 用例追溯(Use Case Tracing)

下表引用第 5 章规约的用例,并链接到相关需求。

用例描述由(… 满足)
[UC_SAFEX_00001]分布式开发 AUTOSAR 系统时交换安全信息[RS_SAFEX_00001][RS_SAFEX_00002][RS_SAFEX_00003][RS_SAFEX_00004][RS_SAFEX_00005][RS_SAFEX_00006][RS_SAFEX_00007][RS_SAFEX_00008][RS_SAFEX_00009][RS_SAFEX_00010][RS_SAFEX_00011][RS_SAFEX_00015][RS_SAFEX_00016][RS_SAFEX_00017][RS_SAFEX_00018][RS_SAFEX_00012][RS_SAFEX_00013][RS_SAFEX_00014][RS_SAFEX_00022][RS_SAFEX_00023]
[UC_SAFEX_00002]在 AUTOSAR 中管理安全需求[RS_SAFEX_00001][RS_SAFEX_00002][RS_SAFEX_00003][RS_SAFEX_00004][RS_SAFEX_00005][RS_SAFEX_00006][RS_SAFEX_00007][RS_SAFEX_00008][RS_SAFEX_00009][RS_SAFEX_00010]
[UC_SAFEX_00003]ASIL 约束检查[RS_SAFEX_00008][RS_SAFEX_00010][RS_SAFEX_00011][RS_SAFEX_00012][RS_SAFEX_00013][RS_SAFEX_00014][RS_SAFEX_00018][RS_SAFEX_00022]
[UC_SAFEX_00004]AUTOSAR SEooC(Safety Element out of Context)开发[RS_SAFEX_00001][RS_SAFEX_00002][RS_SAFEX_00003][RS_SAFEX_00004][RS_SAFEX_00005][RS_SAFEX_00006][RS_SAFEX_00007][RS_SAFEX_00008][RS_SAFEX_00009][RS_SAFEX_00010][RS_SAFEX_00011][RS_SAFEX_00015][RS_SAFEX_00016][RS_SAFEX_00017][RS_SAFEX_00018][RS_SAFEX_00012][RS_SAFEX_00013][RS_SAFEX_00014][RS_SAFEX_00022][RS_SAFEX_00023]
[UC_SAFEX_00005]为 AUTOSAR 系统提供安全文档[RS_SAFEX_00001][RS_SAFEX_00002][RS_SAFEX_00003][RS_SAFEX_00004][RS_SAFEX_00005][RS_SAFEX_00006][RS_SAFEX_00007][RS_SAFEX_00008][RS_SAFEX_00009][RS_SAFEX_00010][RS_SAFEX_00011][RS_SAFEX_00015][RS_SAFEX_00016][RS_SAFEX_00017][RS_SAFEX_00018][RS_SAFEX_00012][RS_SAFEX_00013][RS_SAFEX_00014][RS_SAFEX_00022][RS_SAFEX_00023]
[UC_SAFEX_00006]为 AUTOSAR 系统提供适当的安全机制[RS_SAFEX_00008][RS_SAFEX_00009][RS_SAFEX_00010][RS_SAFEX_00011][RS_SAFEX_00015][RS_SAFEX_00016][RS_SAFEX_00017][RS_SAFEX_00018][RS_SAFEX_00012][RS_SAFEX_00013][RS_SAFEX_00014][RS_SAFEX_00022][RS_SAFEX_00023]
[UC_SAFEX_00007]观察由已应用 ASIL 分解产生的约束[RS_SAFEX_00008][RS_SAFEX_00009]
[UC_SAFEX_00008]获取 AUTOSAR 元素的 ASIL 信息[RS_SAFEX_00011]

追溯表共 8 行 UC_SAFEX_NNNNN 用例;每行链接 1-20 个 RS_SAFEX_* 需求 ID。

3 需求追溯(Requirements Tracing)

下表引用 [4](AUTOSAR_RS_Features)中规约的需求,并链接到本 RS_SAFEX 中对这些需求的实现:

需求描述由(… 满足)
[RS_BRF_02068]AUTOSAR 方法学应允许将安全属性分配到模型元素[RS_SAFEX_00001][RS_SAFEX_00002][RS_SAFEX_00003][RS_SAFEX_00004][RS_SAFEX_00005][RS_SAFEX_00006][RS_SAFEX_00007][RS_SAFEX_00008][RS_SAFEX_00009][RS_SAFEX_00010][RS_SAFEX_00011][RS_SAFEX_00012][RS_SAFEX_00013][RS_SAFEX_00014][RS_SAFEX_00015][RS_SAFEX_00016][RS_SAFEX_00017][RS_SAFEX_00018][RS_SAFEX_00020][RS_SAFEX_00021][RS_SAFEX_00022][RS_SAFEX_00023][RS_SAFEX_00024]

追溯表共 1 行 RS_BRF_NNNNN 上级需求;链接 23 个 RS_SAFEX_* 需求 ID。

4 需求(Requirements)

本章描述驱动安全扩展规约 [2] 工作的所有需求。

4.1 安全需求(Safety Requirements)

[RS_SAFEX_00001] Safety Requirements expressible within AUTOSAR Models(AUTOSAR 模型中可表达的安全需求) ⌈

Type: valid

Description: 安全需求应通过 AUTOSAR 元模型在 AUTOSAR 模型与文档中表达。

Rationale: 在 AUTOSAR 中所有需求(包括安全需求)及其规约项的一致性规约与表达。

Use Case: [UC_SAFEX_00002][UC_SAFEX_00001]

Dependencies: –

Supporting Material: 参见 ISO 26262-8 [1]。

⌋(RS_BRF_02068)

[RS_SAFEX_00002] Safety Requirements at least as expressive as other Requirements(安全需求至少与其他需求同等可表达) ⌈

Type: valid

Description: 安全需求应至少能携带与 AUTOSAR 中其他需求相同种类的信息。此外,遵循 ISO 26262-8 关于需求管理的需求,参见 [1]。

Rationale: ISO 26262 [1] 等安全标准定义了针对安全需求定义的最低需求。此外,期望在 AUTOSAR 中使用相似结构统一表达安全与非安全需求。

Use Case: [UC_SAFEX_00001][UC_SAFEX_00002]

Dependencies: [RS_SAFEX_00001]

Supporting Material: –

⌋(RS_BRF_02068)

[RS_SAFEX_00003] Safety Requirements Description by an URI(通过 URI 描述安全需求) ⌈

Type: valid

Description: 应能通过 URI 将 AUTOSAR 模型内的安全需求定义与该 AUTOSAR 模型之外的需求规约关联。

Rationale: 实践中存在多种需求交换的技术途径,包括 ReqIF(Requirements Interchange Format,需求交换格式)或基于专有工具的交换。通过 URI 引用外部需求定义,可以在 AUTOSAR 模型中建立追溯,避免数据重复及其典型的负面影响。

Use Case: [UC_SAFEX_00001][UC_SAFEX_00002]

Dependencies: [RS_SAFEX_00001]

Supporting Material: –

⌋(RS_BRF_02068)

[RS_SAFEX_00004] Safety Requirements distinguishable(安全需求可区分) ⌈

Type: valid

Description: 安全需求应在 AUTOSAR 模型中与其他需求可区分。

Rationale: 安全标准的法规应仅适用于安全需求。这适用于如追溯或 ASIL 相关措施/约束。因此,必须清晰地标识安全需求。

Use Case: [UC_SAFEX_00001][UC_SAFEX_00002]

Dependencies: [RS_SAFEX_00001]

Supporting Material: 参见 ISO 26262-8 [1]。

⌋(RS_BRF_02068)

[RS_SAFEX_00005] Safety Requirements uniquely identifiable(安全需求唯一可标识) ⌈

Type: valid

Description: 安全需求应唯一可标识。

Rationale: 满足安全标准的需求是必要的。

Use Case: [UC_SAFEX_00001][UC_SAFEX_00002]

Dependencies: [RS_SAFEX_00001]

Supporting Material: 参见 ISO 26262-8 [1]。

⌋(RS_BRF_02068)

[RS_SAFEX_00006] Status Information for Safety Requirements(安全需求的状态信息) ⌈

Type: valid

Description: 应能规约安全需求的状态。

Rationale: 满足安全标准的需求是必要的。

Use Case: [UC_SAFEX_00001][UC_SAFEX_00002][UC_SAFEX_00004]

Dependencies: [RS_SAFEX_00001]

Supporting Material: 参见 ISO 26262-8 [1]。

⌋(RS_BRF_02068)

[RS_SAFEX_00007] Hierarchy of Safety Requirements(安全需求的层次结构) ⌈

Type: valid

Description: 应能规约安全需求的层次结构。

Rationale: 满足安全标准的需求是必要的。

Use Case: [UC_SAFEX_00001][UC_SAFEX_00002]

Dependencies: [RS_SAFEX_00001]

Supporting Material: 参见 ISO 26262-8 [1]。

⌋(RS_BRF_02068)

[RS_SAFEX_00008] Decomposition of Safety Requirements(安全需求的分解) ⌈

Type: valid

Description: 应能表达将一条安全需求分解为两条独立的安全需求。

Rationale: ASIL 分解是 ISO 26262 中提供的概念,通过将安全需求拆分为独立的安全需求来降低其 ASIL。ASIL 分解也应可用于 AUTOSAR 系统。

Use Case: [UC_SAFEX_00001][UC_SAFEX_00002][UC_SAFEX_00007]

Dependencies: [RS_SAFEX_00010][RS_SAFEX_00001]

Supporting Material: 参见 ISO 26262-9 [1]。

⌋(RS_BRF_02068)

[RS_SAFEX_00009] Specification of Independence Requirements(独立性需求的规约) ⌈

Type: valid

Description: 应能规约独立性需求(作为特殊安全需求),并将其与安全需求的分解关联。

Rationale: 仅当能确保分解后具有较低 ASIL 的安全需求间的独立性时,ASIL 分解才被允许。这导致与分解明确关联的独立性需求。

Use Case: [UC_SAFEX_00001][UC_SAFEX_00002][UC_SAFEX_00007]

Dependencies: [RS_SAFEX_00001][RS_SAFEX_00008]

Supporting Material: 参见 ISO 26262-9 [1]。

⌋(RS_BRF_02068)

4.2 安全完整性等级(Safety Integrity Level)

[RS_SAFEX_00010] ASIL Attribute for Safety Requirements(安全需求的 ASIL 属性) ⌈

Type: valid

Description: 应能为安全需求规约 ASIL 属性。属性值应至少能以无歧义方式携带 ISO 26262 中所列的可能 ASIL 值。

Rationale: 确保系统功能安全所需的必要措施取决于适用的 ASIL。ASIL 到系统元素的分配通过安全需求完成。不遵守 ASIL 可能会导致不安全的系统。

Use Case: [UC_SAFEX_00001][UC_SAFEX_00002][UC_SAFEX_00008]

Dependencies: [RS_SAFEX_00001]

Supporting Material: 参见 ISO 26262-3 [1]。

⌋(RS_BRF_02068)

[RS_SAFEX_00011] ASIL Attribute for AUTOSAR Elements(AUTOSAR 元素的 ASIL 属性) ⌈

Type: valid

Description: 应能为作为 AUTOSAR 模型一部分的任何 AUTOSAR 元素规约 ASIL 属性。属性值应至少能以无歧义方式携带 ISO 26262 中所列的可能 ASIL 值。

Rationale: 这允许在安全需求与 AUTOSAR 元素之间交叉检查 ASIL 值。这对使用如 SEooC(Safety Element out of Context)方法学非常重要,参见 ISO 26262-10 [1]。

Use Case: [UC_SAFEX_00001][UC_SAFEX_00002][UC_SAFEX_00008]

Dependencies: –

Supporting Material: 参见 ISO 26262-4 与 ISO 26262-6 [1]。

⌋(RS_BRF_02068)

4.3 安全措施与安全机制(Safety Measures and Safety Mechanisms)

[RS_SAFEX_00015] Safety Measures expressible within AUTOSAR Models(AUTOSAR 模型中可表达的安全措施) ⌈

Type: valid

Description: 安全措施应在 AUTOSAR 模型中可表达。

Rationale: AUTOSAR 提供多种安全机制。它们应与 AUTOSAR 模型中的安全需求关联以证明安全需求的正确实现。此外,能寻址 AUTOSAR 之外但对 AUTOSAR 系统重要的安全措施也很重要。通过建模安全措施,它可用作 AUTOSAR 模型内追溯的代理与端点。

Use Case: [UC_SAFEX_00001][UC_SAFEX_00002][UC_SAFEX_00006]

Dependencies: –

Supporting Material: –

⌋(RS_BRF_02068)

[RS_SAFEX_00016] Textual Description of Safety Measures(安全措施的文本描述) ⌈

Type: valid

Description: 安全措施应至少具有文本描述。

Rationale: 文本描述提供描述安全措施的非形式化方式。未来可定义附加形式化属性。

Use Case: [UC_SAFEX_00001][UC_SAFEX_00005][UC_SAFEX_00006]

Dependencies: [RS_SAFEX_00015]

Supporting Material: –

⌋(RS_BRF_02068)

[RS_SAFEX_00017] Safety Measures uniquely identifiable(安全措施唯一可标识) ⌈

Type: valid

Description: 安全措施应唯一可标识。

Rationale: 安全措施是安全需求追溯的对象。没有唯一标识符就不可能建立这样的追溯。

Use Case: [UC_SAFEX_00001][UC_SAFEX_00005][UC_SAFEX_00006]

Dependencies: [RS_SAFEX_00015]

Supporting Material: –

⌋(RS_BRF_02068)

[RS_SAFEX_00023] Safety Mechanisms as special Safety Measures(安全机制作为特殊安全措施) ⌈

Type: valid

Description: 安全机制应在 AUTOSAR 模型中作为安全措施的特化而可表达。

Rationale: ISO 26262 区分了安全措施与安全机制,其中安全措施包括安全机制。该术语应在安全扩展中反映(参见 ISO 26262-1 第 1.110 条款 [1])。

Use Case: [UC_SAFEX_00001][UC_SAFEX_00005][UC_SAFEX_00006]

Dependencies: [RS_SAFEX_00015]

Supporting Material: –

⌋(RS_BRF_02068)

[RS_SAFEX_00018] Relation between Safety Requirements and Safety Measures(安全需求与安全措施间的关系) ⌈

Type: valid

Description: 应能将安全需求与安全措施关联。此类关联应清晰地区别于 AUTOSAR 模型中的其他关联。

Rationale: 为证明系统安全性,将安全需求与安全措施间的关联显式建模是有优势的。这简化了文档并使一致性检查(如观察适用 ASIL 相关规则)成为可能。

Use Case: [UC_SAFEX_00001][UC_SAFEX_00006][UC_SAFEX_00005][UC_SAFEX_00004]

Dependencies: [RS_SAFEX_00015][RS_SAFEX_00001]

Supporting Material: –

⌋(RS_BRF_02068)

4.4 追溯与分配(Traceability and Allocation)

[RS_SAFEX_00012] Safety Requirements traceability(安全需求可追溯) ⌈

Type: valid

Description: 安全需求应根据 ISO 26262 [1] 可追溯。

Rationale: 安全需求的追溯是 ISO 26262 等安全标准的主要需求。直接在 AUTOSAR 模型中建立追溯可增加一致性并减少工作量。

Use Case: [UC_SAFEX_00001][UC_SAFEX_00002][UC_SAFEX_00005]

Dependencies: [RS_SAFEX_00001]

Supporting Material: 参见 ISO 26262-8 [1]。

⌋(RS_BRF_02068)

[RS_SAFEX_00013] Safety Measures traceability(安全措施可追溯) ⌈

Type: valid

Description: 安全措施应根据 ISO 26262 [1] 可追溯。

Rationale: 追溯是安全标准的主要需求(参见 ISO 26262-8 第 6.4.3.2 条款 [1])。安全措施是支持安全需求实现的活动或技术方案,包括 AUTOSAR 提供的安全机制。直接在 AUTOSAR 模型中建立追溯可增加一致性并减少提供安全文档所需的工作量。

Use Case: [UC_SAFEX_00001][UC_SAFEX_00004][UC_SAFEX_00005]

Dependencies: [RS_SAFEX_00015]

Supporting Material: –

⌋(RS_BRF_02068)

[RS_SAFEX_00014] Safety Requirements Allocation(安全需求分配) ⌈

Type: valid

Description: 应能将技术安全需求分配到 AUTOSAR 模型的元素。此类分配应可区别于 AUTOSAR 模型中的其他关联。

Rationale: 所有安全需求必须被分配到硬件、软件或两者。由 AUTOSAR 系统实现的安全需求应分配到对应的 AUTOSAR 元素。这是检查 ASIL 相关约束或执行适当安全性分析的基础。

Use Case: [UC_SAFEX_00001][UC_SAFEX_00002][UC_SAFEX_00005]

Dependencies: [RS_SAFEX_00001]

Supporting Material: 参见 ISO 26262-4 与 ISO 26262-6 [1]。

⌋(RS_BRF_02068)

[RS_SAFEX_00022] Safety Measures Allocation(安全措施分配) ⌈

Type: valid

Description: 应能将安全措施分配到 AUTOSAR 模型的元素。此类分配应可区别于 AUTOSAR 模型中的其他关联。

Rationale: 安全措施信息元素描述了可由 AUTOSAR 系统实现的安全措施(如 AUTOSAR 安全机制 E2E 通信保护)。在此情况下,需要将实现安全措施的 AUTOSAR元素与安全措施信息元素关联。此类关联的存在将简化所需的验证过程(针对与安全措施关联的安全需求)并使约束检查(如 ASIL 义务)成为可能。

Use Case: [UC_SAFEX_00001][UC_SAFEX_00005]

Dependencies: [RS_SAFEX_00015]

Supporting Material: 参见 ISO 26262-4 与 ISO 26262-6 [1]。

⌋(RS_BRF_02068)

4.5 方法学与使用(Methodology and Usage)

[RS_SAFEX_00024] AUTOSAR Methodology explains Usage of Safety Extensions(AUTOSAR 方法学解释安全扩展的使用) ⌈

Type: valid

Description: 安全扩展的使用应由 AUTOSAR 方法学解释。

Rationale: 安全扩展可用于在 AUTOSAR 系统开发过程中典型执行的多种活动。AUTOSAR 方法学描述了这些活动。如果执行现有活动需要安全信息,或者消耗或产生安全信息需要新的活动或任务,则它们应由方法学解释。

Use Case: –

Dependencies: [5]

Supporting Material: –

⌋(RS_BRF_02068)

[RS_SAFEX_00020] Safety Extensions do not break AUTOSAR Model Processing(安全扩展不破坏 AUTOSAR 模型处理) ⌈

Type: valid

Description: 使用安全扩展不应破坏现有 AUTOSAR 模型的处理。

Rationale: 安全扩展作为可与现有模型一起使用的扩展提供。这确保了向后兼容性。对于某些生成目的,可能不需要将安全扩展纳入生成过程以节省资源。

Use Case: –

Dependencies: –

Supporting Material: –

⌋(RS_BRF_02068)

[RS_SAFEX_00021] Safety Extensions for existing AUTOSAR Models(现有 AUTOSAR 模型的安全扩展) ⌈

Type: valid

Description: 应能为现有 AUTOSAR 模型规约安全扩展。

Rationale: 这将允许使用安全扩展扩展现有 AUTOSAR 模型,因为许多 AUTOSAR 系统与安全相关。

Use Case: –

Dependencies: –

Supporting Material: –

⌋(RS_BRF_02068)

5 支持的用例(Supported Use Cases)

[UC_SAFEX_00001] Exchange of safety information in case of a distributed development of an AUTOSAR system(AUTOSAR 系统分布式开发时交换安全信息) ⌈

分布式开发对基于 AUTOSAR 的系统是典型的。对于最终系统(item),必须证明其满足功能安全的需求。与 AUTOSAR 系统相关的安全需求作为 AUTOSAR 模型的一部分在参与分布式开发的组织之间交换。安全需求也包含 ASIL 属性及其到 AUTOSAR 元素的明确分配。确保安全相关信息不会丢失。在适当的时候建立追溯。最终,许多系统安全文档的信息都包含在 AUTOSAR 模型中并可被利用。

⌋()

[UC_SAFEX_00002] Manage Safety Requirements in AUTOSAR(在 AUTOSAR 中管理安全需求) ⌈

在 AUTOSAR 中所有需求均被正式地捕获在需求文档(RS/Feature/SRS)中并具有唯一 ID。规约文档(SWS)包含正式追溯到需求的需求项。同一层级需求之间的依赖关系通过在需求块本身提供相关需求的引用来表达。安全需求(可能包括安全目标)被捕获在独立的安全需求文档中或与其他需求相同的文档中。在两种情况下,在此类安全需求与安全相关规约元素之间建立追溯。

⌋()

[UC_SAFEX_00003] ASIL constraint checking(ASIL 约束检查) ⌈

AUTOSAR 的 ASIL(即用于其开发的 ASIL)必须匹配这些元素被分配的安全需求的 ASIL。"匹配"意味着元素的 ASIL 等于或高于被分配的安全需求的 ASIL。在 AUTOSAR 模型中拥有所有信息(安全需求、ASIL、分配)后,可以执行约束检查以找到无效分配。这在分布式开发或集成现有组件的上下文中尤其有用。

⌋()

[UC_SAFEX_00004] AUTOSAR SEooC development(AUTOSAR SEooC 开发) ⌈

根据 ISO 26262-10 [1],SEooC(Safety Element out of Context,脱离上下文的安全元素)的开发特征在于:在不知道 SEooC 实际集成到的上下文(item)的情况下对其环境的假设做出。此类 SEooC 的开发者将以安全需求(含适当 ASIL 和状态信息)以及安全措施/安全机制描述的形式提供假设。集成商将利用这些信息进行分析,以确保环境满足 SEooC 嵌入的假设。同样,AUTOSAR 模型中使用了追溯、分配与映射关联。

⌋()

[UC_SAFEX_00005] Provision of Safety documentation for an AUTOSAR system(为 AUTOSAR 系统提供安全文档) ⌈

OEM 可使用 AUTOSAR 系统的 AUTOSAR 模型并提取模型中关于安全需求、安全措施、其到 AUTOSAR 元素的分配以及安全需求与安全措施之间的映射的信息,以创建 ISO 26262-8 [1] 要求的安全文档。

⌋()

[UC_SAFEX_00006] Provision of appropriate safety mechanisms for an AUTOSAR system(为 AUTOSAR 系统提供适当的安全机制) ⌈

OEM 可在系统级规约对安全机制的需求。在 ECU 级工作的供应商可提供此类适当的安全机制并建立所需的追溯。同样可能的是,AUTOSAR 栈(BSW 组件)的供应商提供并描述厂商特定的安全机制。安全机制的信息可用于验证过程,因为它们作为 AUTOSAR 模型的一部分被交换。

⌋()

[UC_SAFEX_00007] Observation of constraints resulting from an applied ASIL decomposition(观察由已应用 ASIL 分解产生的约束) ⌈

OEM 在其技术安全概念中应用 ASIL 分解。这对目标系统中软件组件的独立性产生影响。分解应用与独立性需求的信息均由供应商作为 AUTOSAR 模型的一部分提交。供应商能够满足独立性需求,因为它们被显式已知;由于追溯,验证也变得更容易。

⌋()

[UC_SAFEX_00008] Obtaining ASIL information of an AUTOSAR element(获取 AUTOSAR 元素的 ASIL 信息) ⌈

被要求实现软件组件的供应商需要知道该组件的 ASIL 以应用适当的开发过程。此外,需要实现的安全需求也应被已知。这两类信息均使用安全扩展作为 AUTOSAR 模型的一部分进行交换。

⌋()

参考文献(References)

  1. ISO 26262 (Part 1-10) – Road vehicles – Functional Safety, First edition(ISO 26262 第 1-10 部分——道路车辆——功能安全,第一版);http://www.iso.org
  2. AUTOSAR_TPS_SafetyExtensions — 安全扩展规约(Specifications of Safety Extensions)
  3. AUTOSAR_TPS_StandardizationTemplate — 标准化模板(Standardization Template)
  4. AUTOSAR_RS_Features — AUTOSAR 特性需求(Requirements on AUTOSAR Features)
  5. AUTOSAR_TR_Methodology — AUTOSAR 方法学(Methodology)

📋 校对记录

校对轮次:L1 自动校对(2026-06-13)