片上软件需要什么安全完整性?

软件的功能安全由iec 61508第3部分涵盖。通常,在uc,up和dsp上运行的软件是由购买我们芯片的应用程序人员编写的。但是,在集成电路上运行并由adi公司等ic供应商提供的软件呢?
首先,什么是软件,我在下面展示了一些定义,我认为无论您将其称为软件,固件还是嵌入式软件,都适用相同的规则并不重要,这些规则通常来自iec 61508-3。
在“安全关键系统的嵌入式软件开发”一书中找到了更好的软件定义,其中指出“问软件是什么似乎很奇怪 - 直觉上人们觉得他们可以区分软件和硬件。如果你把它放在脚上时很痛,那就是硬件”。
由您的 ic 供应商提供的与集成电路相关的软件类型包括:
引导加载程序/引导rom软件
使用片上uc或dsp而不是固定功能逻辑实现的“逻辑块”
软件测试库
协议堆栈或驱动程序库
用于演示ic如何工作的示例代码
对于iec 61508-3范围以上的所有软件类型,似乎清楚地表明iec 61508-3适用,但让我们更详细地讨论它们;与功能安全一样,总是有“如果”和“但是”,答案很少是/否。
引导加载程序:
引导加载程序是当uc或dsp上电并配置ic时运行的软件的一个名称,可能通过更改ram大小,将校准系数从闪存移动到ram,并可能实施协议以允许通过串行端口对闪存进行编程。
iec 61508-3显然适用于此类规范,但可以提出论据来减轻合规负担。此类参数可能包括:
代码简单,决策点少,其正确性可以通过100%测试来验证,而无需了解所使用的开发过程
代码在应用程序代码之前运行,并且应用程序代码无法跳回到代码中,因此不会干扰应用程序代码
但无论哪种方式,这仍然意味着iec 61508-3适用,并且应记录您的功能安全论据,以证明为开发该代码而降低sil或没有sil。
软件测试库:
stl(软件测试库)是一段代码,可能由ic供应商或第三方提供,用于对其运行的uc / dsp进行诊断覆盖。您可以尝试争辩说,由于stl的故障不会直接导致安全功能的故障,因此此类软件的sil可以为0或至少小于使用运行stl的ic的安全功能的sil。然而,作者认为,很难说stl独立于它正在检查的硬件,并且独立于uc中运行的任何其他安全相关软件。因此,stl可能需要开发为与依赖它的安全功能相同的sil。但是,总是有可能提出相反的论点。
使用片上uc或dsp实现的逻辑块:
如果包含该代码的ic是安全相关系统的一部分,则需要根据iec 61508-3开发代码,除非对原因提出接受且有效的论据。无论代码存储在闪存,otp,rom还是ram中,它仍然是安全系统中的软件。可能降低合规性要求的参数包括
一些外部安全监视器不依赖于确保安全的软件
通过单独测试来验证代码的可能性(如果是简单的代码)
在系统级使用分集来降低任何片上代码的sil。
协议栈和库:
此处的假设是最终用户无法使用源代码。在这种情况下,由于软件在安全系统中运行,因此通常需要将其开发为与应用软件相同的sil。此处的例外情况可能是,如果协议是网络协议堆栈并且是黑色通道的一部分,在这种情况下,不需要将其开发为 sil。然而,将堆栈实施到其系统中的人员必须确保堆栈与其系统中的任何其他安全相关软件(包括scl(安全通信层))或所有软件之间具有更高的sil之间足够的独立性。
用于演示ic如何编程或工作的示例代码:
这里的假设是此类代码以源代码格式提供。因此,ic开发人员无需按照iec 61508-3开发此类代码。将ic设计到其系统中的人员应将iec 61508-3应用于代码本身。
总之,安全相关系统中的软件,无论是由ic供应商还是ic用户开发,都需要按照iec 61508-3进行开发,或者关于iec 61508为什么不适用或为什么可以根据有效的记录安全论据进行定制。特别是,使用相同的冗余不会减少此类软件所需的 sil。


新疆哈密燃机发电项目正式并网发电,利用园区内煤化工废弃尾气发电
ARM携手英特尔消除物联网扩展障碍
沟槽结构SiC MOSFET常见的类型
关于全息投影和人工智能的分析
FPGA的应用领域
片上软件需要什么安全完整性?
发现了苹果iOS11的控制中心的不同之处了吗?你还有不满的吗?
你对LED照明中的显示指数了解多少?
虹科小课堂|MEMS技术应用案例介绍
太赫兹波段的特性及应用
技术前沿:原子层沉积ALD介绍
如何为柔性PCB制造选择合适的板材料?
比特币波动率持续走低的主要原因是什么
Arduino LiPo电池观察器的制作
LC串联谐振拓扑构成与工作原理分析
电机绕组产生的电势和磁势
基于芯鼎盛TX4130设计的POE电源DC-DC开关降压恒压芯片DEMO说明
海四达的锂电储能业务在2018年实现大幅增长
小米新品让人惊艳, 或依然保持性价比
盘古大模型工程套件,打造大模型极致开发体验