GB/T 37691-2019 可編程邏輯器件軟件安全性設計指南
- 發(fā)表時間:2023-03-22
- 來源:共立消防
- 人氣:
1 范圍
本標準給出了可編程邏輯器件軟件安全性設計的指導和建議,并給出了需考慮要點有關的信息。
本標準適用于可編程邏輯器件軟件的系統(tǒng)需求分析、軟件需求分析、設計和實現(xiàn)時的安全性設計。
2 規(guī)范性引用文件
下列文件對于本文件的應用是必不可少的。凡是注日期的引用文件,僅注日期的版本適用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。
GB/T 11457-2006 信息技術 軟件工程術語
GB/T 18349 集成電路/計算機硬件描述語言 Verilog
GB/T 33781-2017 可編程邏輯器件軟件開發(fā)通用要求
GB/T 33783-2017 可編程邏輯器件軟件測試指南
3 術語和定義
GB/T 11457-2006、GB/T 33781-2017和GB/T 33783-2017界定的以及下列術語和定義適用于本文件。
3.1
可編程邏輯器件 programmable logic device
允許用戶編程(配置)實現(xiàn)所需邏輯功能的器件。
[GB/T 33781-2017,定義3.1.1]
3.2
可編程邏輯器件軟件 programmable logic device software
針對FPGA、CPLD等可編程邏輯器件進行設計而產生的程序、文檔和數(shù)據(jù)。
[GB/T 33781-2017,定義3.1.5]
3.3
軟件安全性 software safety
軟件運行不引起系統(tǒng)事故的能力。
3.4
軟件失效 software failure
軟件系統(tǒng)喪失完成規(guī)定功能能力的事件。
3.5
安全關鍵功能 safety critical function
針對特定的危險事件,為達到或保持受控設備的安全狀態(tài)而實現(xiàn)的功能。
3.6
安全關鍵可編程邏輯器件軟件 safety critical programmable logic device software 具有安全關鍵功能的可編程邏輯器件軟件
3.7
行波時鐘 ripple clock
當前一級時序邏輯的數(shù)據(jù)輸出被用作下一級時序邏輯的時鐘輸入時的時鐘信號。
4 縮略語
下列縮略語適用于本文件:
BDA:雙向分析(Bi-Directional Analysis)
CPLD:復雜可編程邏輯器件(Complex Programmable Logic Device)
DCM:數(shù)字時鐘管理(Digital Clock Manager)
FMEA:故障模式及影響分析(Failure Modeand Effects Analysis)
FPGA:現(xiàn)場可編程門陣列(Field Programmable Gate Array)
FTA:故障樹分析方法(Fault Tree Analysis)
HDL:硬件描述語言(Hardware Description Language)
I/O:輸入/輸出(Input/Output)
IP:知識產權(Intellectual Property)
PLDS:可編程邏輯器件軟件(Programmable Logic Device Software)
PLL:鎖相環(huán)(Phase Locked Loop)
VHDL:超高速集成電路硬件描述語言(Very high speed integrated circuit Hardware Description Language)
5 總則
5.1 PLDS安全性設計
PLDS安全性貫穿于PLDS全生存周期過程,宜與PLDS生存周期過程活動緊密結合。可通過下列過程,保證PLDS設計的安全性:
a)系統(tǒng)需求分析:
1)明確系統(tǒng)/分系統(tǒng)中應重點防范的系統(tǒng)危險事件。
2)根據(jù)系統(tǒng)/分系統(tǒng)規(guī)格說明和系統(tǒng)/分系統(tǒng)設計說明開展系統(tǒng)級安全性分析,確定PLDS的系統(tǒng)級安全性要求。
3) 明確提出PLDS的安全性要求,并完全覆蓋系統(tǒng)/分系統(tǒng)規(guī)格說明和系統(tǒng)/分系統(tǒng)設計說明中的相關要求。
4) 明確安全等級。系統(tǒng)人員根據(jù)系統(tǒng)危險分析結果以及行業(yè)相關規(guī)定,確定PLDS的安全性等級。
5)對于安全關鍵PLDS,安全性需求宜給出重點防范的系統(tǒng)危險事件、失效容限以及安全性保障水平等要求。
6)給出必要的檢錯、糾錯和容錯要求。
7)對于安全關鍵PLDS,宜提出失效模式以及規(guī)避失效的策略。
8)根據(jù)給出的系統(tǒng)危險事件及失效模式,確定PLDS的安全關鍵功能。
b)軟件需求分析:
1)根據(jù)系統(tǒng)需求分析時給出的危險事件及失效模式,進一步確認PLDS的安全關鍵功能。
2)進一步分析系統(tǒng)危險事件及失效模式,根據(jù)需要擴充PLDS的安全關鍵功能。
3)明確應完成的規(guī)避失效風險的技術措施。
4)落實系統(tǒng)需求分析時給出的檢錯、糾錯和容錯要求。
5)對于安全關鍵PLDS,宜使用故障模式及影響分析、故障樹分析等方法進行安全性分析。
6)完全覆蓋系統(tǒng)需求分析時提出的安全性要求。
7)衍生的安全性要求宜反饋到系統(tǒng)需求分析過程,并進一步分析其對于安全性的影響。
c) 設計和實現(xiàn):
1)PLDS設計和實現(xiàn)覆蓋軟件需求分析時給出的所有安全性要求及措施。
2)依據(jù)設計準則或編碼標準開展PLDS設計和實現(xiàn)。
3)根據(jù)可編程邏輯器件的安全關鍵功能,確定PLDS的安全關鍵部件和單元。
4)對安全關鍵部件和單元進行安全性分析和測試,測試宜覆蓋所有的安全性要求。
5)配置項級別宜明確防止錯誤擴大化的措施,如數(shù)據(jù)處理時前一幀錯誤數(shù)據(jù)不會影響后續(xù)正常數(shù)據(jù)的處理。
6)衍生的安全性要求宜反饋到需求分析過程,并進一步分析其對于安全性的影響。
5.2 PLDS更改
確定PLDS繼承性,對已納入配置管理的受控PLDS的更改宜進行影響域分析,并分析PLDS更改對系統(tǒng)安全的影響,重點關注PLDS更改對時序關系的影響。
5.3 PLDS外購、外協(xié)或重用
安全關鍵軟件采用外購、外協(xié)軟件或重用軟件時,重點關注:
a)決定重用某PLDS或使用IP核來完成安全關鍵功能之前,確定其適用性,并充分分析其安全性影響。在PLDS開發(fā)過程中,對重用PLDS產品及IP核進行安全性分析和評價,并對其進行驗證,確定不存在不可接受的安全性風險。
b)外協(xié)PLDS產品的需方對外協(xié)產品的安全性負責,對外協(xié)產品的開發(fā)過程進行監(jiān)控,并對外協(xié)產品進行安全性分析和評價。
6 需要考慮的因素
6.1 系統(tǒng)需求分析
在系統(tǒng)需求分析中,分析系統(tǒng)的結構、功能、性能需求、工作環(huán)境、實際外部接口時序(考慮外部電路對信號延時的影響)等對PLDS的設計需求,需要明確的內容包括:
a)應遵循的相關安全性標準。
b)編程語言建議選用VHDL或 VerVerilog HDL,使用 Verilog HDL宜遵循GB/T 18349中要求。
c)繼承性要求。
d)可編程邏輯器件的運行環(huán)境。
e)可編程邏輯器件的開發(fā)環(huán)境。
f)可編程邏輯器件的功耗要求。
g)可編程邏輯器件芯片規(guī)格。確認選用的可編程邏輯器件的芯片等級、速度等級、設計資源數(shù)、工作頻率、封裝、抗空間輻照等指標滿足要求。
h)系統(tǒng)分配給PLDS功能的合理性分析。分配的軟件任務復雜度不宜超出可編程邏輯器件的能力范圍。
i) 使用片上可編程系統(tǒng)要求。若使用片上可編程系統(tǒng),按軟件相關標準分析處理器軟件的安全性要求。
j) 接口和信號要求。給出所有接口和信號描述,明確上電及復位后接口信號狀態(tài)和管腳綁定要求。
k)軟件可編程要求。針對與軟件配合工作的可編程邏輯器件,明確軟件對PLDS的操作要求、操作時序以及接口協(xié)議,包括可編程寄存器名稱、地址、復位狀態(tài)、讀/寫操作等。
1)IP核復用要求。對IP核進行安全性分析、評價及驗證,確定其不存在不可接受的安全性風險。
m)安全性設計要求。如給定的錯誤情況如何處理。
n)余量要求。包括時鐘頻率和可編程邏輯器件邏輯資源、管腳資源使用等。
o)如有抗空間輻照設計要求,對有單粒子效應敏感的靜態(tài)隨機存儲器型可編程邏輯器件宜提出抗單粒子效應防護設計要求,如采用三模冗余設計、糾/檢錯編碼設計、動態(tài)刷新等設計方法。
以上為標準部分內容,如需看標準全文,請到相關授權網(wǎng)站購買標準正版。
- 2023-08-22消防維修保養(yǎng)記錄
- 2023-08-22消防設施維修維護
- 2023-08-19消防水池維修
- 2023-08-19消防水炮維修
- 2023-08-19消防線路維修
- 2023-08-19消防維保服務系統(tǒng)
- 2023-08-19消防主機維修維保大全
- 2023-08-19消防維保作用
- 2023-08-18消防維保工作聯(lián)系單
- 2023-08-18消防維保每年都要做嗎
- 2023-08-18 消防維保技術服務
- 2023-08-18消防主板維修
- 2023-08-18消防維保軟件
- 2023-08-18消防維保規(guī)章制度
- 2023-08-17消防檢測和維保
- 2023-08-17消防維保檢查
- IG541混合氣體滅火系統(tǒng)
IG541混合氣體滅火系統(tǒng):IG-541滅火系統(tǒng)采用的IG-541混合氣體滅火劑是由大氣層中的氮氣(N2)、氬氣(Ar)和二氧化碳(CO2)三種氣體分別以52%、40%、8%的比例混合而成的一種滅火劑
- 二氧化碳氣體滅火系統(tǒng)
二氧化碳氣體滅火系統(tǒng):二氧化碳氣體滅火系統(tǒng)由瓶架、滅火劑瓶組、泄漏檢測裝置、容器閥、金屬軟管、單向閥(滅火劑管)、集流管、安全泄漏裝置、選擇閥、信號反饋裝置、滅火劑輸送管、噴嘴、驅動氣體瓶組、電磁驅動
- 七氟丙烷滅火系統(tǒng)
七氟丙烷(HFC—227ea)滅火系統(tǒng)是一種高效能的滅火設備,其滅火劑HFC—ea是一種無色、無味、低毒性、絕緣性好、無二次污染的氣體,對大氣臭氧層的耗損潛能值(ODP)為零,是鹵代烷1211、130
- 手提式干粉滅火器
手提式干粉滅火器適滅火時,可手提或肩扛滅火器快速奔赴火場,在距燃燒處5米左右,放下滅火器。如在室外,應選擇在上風方向噴射。使用的干粉滅火器若是外掛式儲壓式的,操作者應一手緊握噴槍、另一手提起儲氣瓶上的