GB/T 37691-2019 可編程邏輯器件軟件安全性設(shè)計(jì)指南
- 發(fā)表時(shí)間:2023-03-22
- 來源:共立消防
- 人氣:
1 范圍
本標(biāo)準(zhǔn)給出了可編程邏輯器件軟件安全性設(shè)計(jì)的指導(dǎo)和建議,并給出了需考慮要點(diǎn)有關(guān)的信息。
本標(biāo)準(zhǔn)適用于可編程邏輯器件軟件的系統(tǒng)需求分析、軟件需求分析、設(shè)計(jì)和實(shí)現(xiàn)時(shí)的安全性設(shè)計(jì)。
2 規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的。凡是注日期的引用文件,僅注日期的版本適用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。
GB/T 11457-2006 信息技術(shù) 軟件工程術(shù)語
GB/T 18349 集成電路/計(jì)算機(jī)硬件描述語言 Verilog
GB/T 33781-2017 可編程邏輯器件軟件開發(fā)通用要求
GB/T 33783-2017 可編程邏輯器件軟件測(cè)試指南
3 術(shù)語和定義
GB/T 11457-2006、GB/T 33781-2017和GB/T 33783-2017界定的以及下列術(shù)語和定義適用于本文件。
3.1
可編程邏輯器件 programmable logic device
允許用戶編程(配置)實(shí)現(xiàn)所需邏輯功能的器件。
[GB/T 33781-2017,定義3.1.1]
3.2
可編程邏輯器件軟件 programmable logic device software
針對(duì)FPGA、CPLD等可編程邏輯器件進(jìn)行設(shè)計(jì)而產(chǎn)生的程序、文檔和數(shù)據(jù)。
[GB/T 33781-2017,定義3.1.5]
3.3
軟件安全性 software safety
軟件運(yùn)行不引起系統(tǒng)事故的能力。
3.4
軟件失效 software failure
軟件系統(tǒng)喪失完成規(guī)定功能能力的事件。
3.5
安全關(guān)鍵功能 safety critical function
針對(duì)特定的危險(xiǎn)事件,為達(dá)到或保持受控設(shè)備的安全狀態(tài)而實(shí)現(xiàn)的功能。
3.6
安全關(guān)鍵可編程邏輯器件軟件 safety critical programmable logic device software 具有安全關(guān)鍵功能的可編程邏輯器件軟件
3.7
行波時(shí)鐘 ripple clock
當(dāng)前一級(jí)時(shí)序邏輯的數(shù)據(jù)輸出被用作下一級(jí)時(shí)序邏輯的時(shí)鐘輸入時(shí)的時(shí)鐘信號(hào)。
4 縮略語
下列縮略語適用于本文件:
BDA:雙向分析(Bi-Directional Analysis)
CPLD:復(fù)雜可編程邏輯器件(Complex Programmable Logic Device)
DCM:數(shù)字時(shí)鐘管理(Digital Clock Manager)
FMEA:故障模式及影響分析(Failure Modeand Effects Analysis)
FPGA:現(xiàn)場(chǎng)可編程門陣列(Field Programmable Gate Array)
FTA:故障樹分析方法(Fault Tree Analysis)
HDL:硬件描述語言(Hardware Description Language)
I/O:輸入/輸出(Input/Output)
IP:知識(shí)產(chǎn)權(quán)(Intellectual Property)
PLDS:可編程邏輯器件軟件(Programmable Logic Device Software)
PLL:鎖相環(huán)(Phase Locked Loop)
VHDL:超高速集成電路硬件描述語言(Very high speed integrated circuit Hardware Description Language)
5 總則
5.1 PLDS安全性設(shè)計(jì)
PLDS安全性貫穿于PLDS全生存周期過程,宜與PLDS生存周期過程活動(dòng)緊密結(jié)合。可通過下列過程,保證PLDS設(shè)計(jì)的安全性:
a)系統(tǒng)需求分析:
1)明確系統(tǒng)/分系統(tǒng)中應(yīng)重點(diǎn)防范的系統(tǒng)危險(xiǎn)事件。
2)根據(jù)系統(tǒng)/分系統(tǒng)規(guī)格說明和系統(tǒng)/分系統(tǒng)設(shè)計(jì)說明開展系統(tǒng)級(jí)安全性分析,確定PLDS的系統(tǒng)級(jí)安全性要求。
3) 明確提出PLDS的安全性要求,并完全覆蓋系統(tǒng)/分系統(tǒng)規(guī)格說明和系統(tǒng)/分系統(tǒng)設(shè)計(jì)說明中的相關(guān)要求。
4) 明確安全等級(jí)。系統(tǒng)人員根據(jù)系統(tǒng)危險(xiǎn)分析結(jié)果以及行業(yè)相關(guān)規(guī)定,確定PLDS的安全性等級(jí)。
5)對(duì)于安全關(guān)鍵PLDS,安全性需求宜給出重點(diǎn)防范的系統(tǒng)危險(xiǎn)事件、失效容限以及安全性保障水平等要求。
6)給出必要的檢錯(cuò)、糾錯(cuò)和容錯(cuò)要求。
7)對(duì)于安全關(guān)鍵PLDS,宜提出失效模式以及規(guī)避失效的策略。
8)根據(jù)給出的系統(tǒng)危險(xiǎn)事件及失效模式,確定PLDS的安全關(guān)鍵功能。
b)軟件需求分析:
1)根據(jù)系統(tǒng)需求分析時(shí)給出的危險(xiǎn)事件及失效模式,進(jìn)一步確認(rèn)PLDS的安全關(guān)鍵功能。
2)進(jìn)一步分析系統(tǒng)危險(xiǎn)事件及失效模式,根據(jù)需要擴(kuò)充PLDS的安全關(guān)鍵功能。
3)明確應(yīng)完成的規(guī)避失效風(fēng)險(xiǎn)的技術(shù)措施。
4)落實(shí)系統(tǒng)需求分析時(shí)給出的檢錯(cuò)、糾錯(cuò)和容錯(cuò)要求。
5)對(duì)于安全關(guān)鍵PLDS,宜使用故障模式及影響分析、故障樹分析等方法進(jìn)行安全性分析。
6)完全覆蓋系統(tǒng)需求分析時(shí)提出的安全性要求。
7)衍生的安全性要求宜反饋到系統(tǒng)需求分析過程,并進(jìn)一步分析其對(duì)于安全性的影響。
c) 設(shè)計(jì)和實(shí)現(xiàn):
1)PLDS設(shè)計(jì)和實(shí)現(xiàn)覆蓋軟件需求分析時(shí)給出的所有安全性要求及措施。
2)依據(jù)設(shè)計(jì)準(zhǔn)則或編碼標(biāo)準(zhǔn)開展PLDS設(shè)計(jì)和實(shí)現(xiàn)。
3)根據(jù)可編程邏輯器件的安全關(guān)鍵功能,確定PLDS的安全關(guān)鍵部件和單元。
4)對(duì)安全關(guān)鍵部件和單元進(jìn)行安全性分析和測(cè)試,測(cè)試宜覆蓋所有的安全性要求。
5)配置項(xiàng)級(jí)別宜明確防止錯(cuò)誤擴(kuò)大化的措施,如數(shù)據(jù)處理時(shí)前一幀錯(cuò)誤數(shù)據(jù)不會(huì)影響后續(xù)正常數(shù)據(jù)的處理。
6)衍生的安全性要求宜反饋到需求分析過程,并進(jìn)一步分析其對(duì)于安全性的影響。
5.2 PLDS更改
確定PLDS繼承性,對(duì)已納入配置管理的受控PLDS的更改宜進(jìn)行影響域分析,并分析PLDS更改對(duì)系統(tǒng)安全的影響,重點(diǎn)關(guān)注PLDS更改對(duì)時(shí)序關(guān)系的影響。
5.3 PLDS外購(gòu)、外協(xié)或重用
安全關(guān)鍵軟件采用外購(gòu)、外協(xié)軟件或重用軟件時(shí),重點(diǎn)關(guān)注:
a)決定重用某PLDS或使用IP核來完成安全關(guān)鍵功能之前,確定其適用性,并充分分析其安全性影響。在PLDS開發(fā)過程中,對(duì)重用PLDS產(chǎn)品及IP核進(jìn)行安全性分析和評(píng)價(jià),并對(duì)其進(jìn)行驗(yàn)證,確定不存在不可接受的安全性風(fēng)險(xiǎn)。
b)外協(xié)PLDS產(chǎn)品的需方對(duì)外協(xié)產(chǎn)品的安全性負(fù)責(zé),對(duì)外協(xié)產(chǎn)品的開發(fā)過程進(jìn)行監(jiān)控,并對(duì)外協(xié)產(chǎn)品進(jìn)行安全性分析和評(píng)價(jià)。
6 需要考慮的因素
6.1 系統(tǒng)需求分析
在系統(tǒng)需求分析中,分析系統(tǒng)的結(jié)構(gòu)、功能、性能需求、工作環(huán)境、實(shí)際外部接口時(shí)序(考慮外部電路對(duì)信號(hào)延時(shí)的影響)等對(duì)PLDS的設(shè)計(jì)需求,需要明確的內(nèi)容包括:
a)應(yīng)遵循的相關(guān)安全性標(biāo)準(zhǔn)。
b)編程語言建議選用VHDL或 VerVerilog HDL,使用 Verilog HDL宜遵循GB/T 18349中要求。
c)繼承性要求。
d)可編程邏輯器件的運(yùn)行環(huán)境。
e)可編程邏輯器件的開發(fā)環(huán)境。
f)可編程邏輯器件的功耗要求。
g)可編程邏輯器件芯片規(guī)格。確認(rèn)選用的可編程邏輯器件的芯片等級(jí)、速度等級(jí)、設(shè)計(jì)資源數(shù)、工作頻率、封裝、抗空間輻照等指標(biāo)滿足要求。
h)系統(tǒng)分配給PLDS功能的合理性分析。分配的軟件任務(wù)復(fù)雜度不宜超出可編程邏輯器件的能力范圍。
i) 使用片上可編程系統(tǒng)要求。若使用片上可編程系統(tǒng),按軟件相關(guān)標(biāo)準(zhǔn)分析處理器軟件的安全性要求。
j) 接口和信號(hào)要求。給出所有接口和信號(hào)描述,明確上電及復(fù)位后接口信號(hào)狀態(tài)和管腳綁定要求。
k)軟件可編程要求。針對(duì)與軟件配合工作的可編程邏輯器件,明確軟件對(duì)PLDS的操作要求、操作時(shí)序以及接口協(xié)議,包括可編程寄存器名稱、地址、復(fù)位狀態(tài)、讀/寫操作等。
1)IP核復(fù)用要求。對(duì)IP核進(jìn)行安全性分析、評(píng)價(jià)及驗(yàn)證,確定其不存在不可接受的安全性風(fēng)險(xiǎn)。
m)安全性設(shè)計(jì)要求。如給定的錯(cuò)誤情況如何處理。
n)余量要求。包括時(shí)鐘頻率和可編程邏輯器件邏輯資源、管腳資源使用等。
o)如有抗空間輻照設(shè)計(jì)要求,對(duì)有單粒子效應(yīng)敏感的靜態(tài)隨機(jī)存儲(chǔ)器型可編程邏輯器件宜提出抗單粒子效應(yīng)防護(hù)設(shè)計(jì)要求,如采用三模冗余設(shè)計(jì)、糾/檢錯(cuò)編碼設(shè)計(jì)、動(dòng)態(tài)刷新等設(shè)計(jì)方法。
以上為標(biāo)準(zhǔn)部分內(nèi)容,如需看標(biāo)準(zhǔn)全文,請(qǐng)到相關(guān)授權(quán)網(wǎng)站購(gòu)買標(biāo)準(zhǔn)正版。
- 2023-08-22消防維修保養(yǎng)記錄
- 2023-08-22消防設(shè)施維修維護(hù)
- 2023-08-19消防水池維修
- 2023-08-19消防水炮維修
- 2023-08-19消防線路維修
- 2023-08-19消防維保服務(wù)系統(tǒng)
- 2023-08-19消防主機(jī)維修維保大全
- 2023-08-19消防維保作用
- 2023-08-18消防維保工作聯(lián)系單
- 2023-08-18消防維保每年都要做嗎
- 2023-08-18 消防維保技術(shù)服務(wù)
- 2023-08-18消防主板維修
- 2023-08-18消防維保軟件
- 2023-08-18消防維保規(guī)章制度
- 2023-08-17消防檢測(cè)和維保
- 2023-08-17消防維保檢查
- IG541混合氣體滅火系統(tǒng)
IG541混合氣體滅火系統(tǒng):IG-541滅火系統(tǒng)采用的IG-541混合氣體滅火劑是由大氣層中的氮?dú)猓∟2)、氬氣(Ar)和二氧化碳(CO2)三種氣體分別以52%、40%、8%的比例混合而成的一種滅火劑
- 二氧化碳?xì)怏w滅火系統(tǒng)
二氧化碳?xì)怏w滅火系統(tǒng):二氧化碳?xì)怏w滅火系統(tǒng)由瓶架、滅火劑瓶組、泄漏檢測(cè)裝置、容器閥、金屬軟管、單向閥(滅火劑管)、集流管、安全泄漏裝置、選擇閥、信號(hào)反饋裝置、滅火劑輸送管、噴嘴、驅(qū)動(dòng)氣體瓶組、電磁驅(qū)動(dòng)
- 七氟丙烷滅火系統(tǒng)
七氟丙烷(HFC—227ea)滅火系統(tǒng)是一種高效能的滅火設(shè)備,其滅火劑HFC—ea是一種無色、無味、低毒性、絕緣性好、無二次污染的氣體,對(duì)大氣臭氧層的耗損潛能值(ODP)為零,是鹵代烷1211、130
- 手提式干粉滅火器
手提式干粉滅火器適滅火時(shí),可手提或肩扛滅火器快速奔赴火場(chǎng),在距燃燒處5米左右,放下滅火器。如在室外,應(yīng)選擇在上風(fēng)方向噴射。使用的干粉滅火器若是外掛式儲(chǔ)壓式的,操作者應(yīng)一手緊握噴槍、另一手提起儲(chǔ)氣瓶上的
- 0消防維保收費(fèi)每平方多少錢
- 1GB/T 7588.1-2020 電梯制造與安裝安全規(guī)范 第1部分:乘客電梯和載貨電梯
- 2消防安全評(píng)估報(bào)告多久做一次
- 3GB 50160-2018 石油化工企業(yè)設(shè)計(jì)防火規(guī)范
- 4GB 4351.1-2005 手提式滅火器 第1部分:性能和結(jié)構(gòu)要求
- 5消防安全評(píng)估收費(fèi)標(biāo)準(zhǔn)
- 6GB/T 22239-2019 信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求
- 7消防維保多長(zhǎng)時(shí)間維保一次
- 8GB 50229-2019 火力發(fā)電廠與變電站設(shè)計(jì)防火標(biāo)準(zhǔn)
- 9消防維保是干什么的