用户名: 密码: 登 录   个人中心   系统维护   用户注册  联系我们
当前位置 >首页 > 标准信息

全文阅读 全文下载 章节阅读

基本信息

GJB/Z 142-2004
军用软件安全性分析指南
Guide for military software safety analysis
2004-09-20
2005-01-01
有效
张鲁峰;张剑波;许博义;赵刚;黄敏桓;
总装备部装备论证研究中心
中国人民解放军总装备部司令部
中国人民解放军总装备部
安全相关系统;安全性分析;完整性;规格说明;软件模块
【范围】 本指导性技术文件给出了在软件生存周期中实施软件安全性分析的指南。 本指导性技术文件适用于安全相关软件的获取、供应、开发、运行和维护。本指导性技术文件中固 件被当作软件对待。本指导性技术文件不适用于现货软件,除非它包含在交付的产品中。本指导性技术 文件仅适用于软件,标准中涉及的系统安全性分析仅被用来确定系统中包含的软件的安全性需求。 本指导性技术文件可被安全相关软件的需方、供方、开发者、维护者以及独立的评价者使用。
【与前一版的变化】

包含术语

危险失效可导致安全相关系统进入危险状态或无法工作状态的失效。
受控设备用于制造、加工、运送、医疗或其它活动的装备、设备、仪器或机组。
EUC 控制系统根据过程中或操作者输入的信号产生输出信号,以使 EUC 按照要求动作的系统。
影响分析确定系统中一个功能或部件的改变将对该系统中其它功能或部件以及其它系统产生何种影响的活 动。
事故造成人员伤亡、职业病、设备损坏或财产损失的一个或一系列意外事件。
运行模式安全相关系统使用的方式。根据安全相关系统运行的频率,运行模式分为下列两种: a) 低频率模式:安全相关系统的运行频率不大于每年一次且不大于校验测试频率的两倍; b) 高频率或连续模式:安全相关系统的运行频率大于每年一次或大于校验测试频率的两倍。包括 为保持安全性施行连续控制的安全相关系统。
必要风险降低为了使风险水平不超过可容忍风险水平,采用 PE 安全相关系统,其它技术安全相关系统和外部安 全设施达到的必需的风险降低。
可编程电子系统基于一个或多个可编程电子装置的,用于控制、防护或监视的系统,它包括系统中所有的要素,比 如电源,传感器和其它输入装置,数据高速通路和其它通信路径,以及执行器和其它输出装置。
校验测试用以发现安全相关系统失效的周期性测试,以便如有必要,系统可以回复到初始状态或尽可能接近 初始状态。
安全性不发生事故的能力。
安全性评估为了判定软件获得的安全性而进行的基于证据的调查。
安全功能针对特定的危险事件,为达到或保持 EUC 的安全状态而实现的功能。
安全完整性在规定的条件下、规定的时间内,安全相关系统成功实现所要求的安全功能的可能性。
安全完整性级别(SIL)一种离散的等级(四种可能等级之一种),用于规定分配给安全相关系统的安全功能的安全完整性要 求。安全完整性级别 4 是最高的,安全完整性级别 1 是最低的。安全完整性级别决定了安全功能的目标 失效测度。
安全相关软件在安全相关系统中,用于实现安全功能的软件。
安全相关系统用于下列两目的之一的系统: a) 执行要求的安全功能以达到或保持 EUC 的安全状态; b) 使安全功能达到必要的安全完整性。 安全相关系统可采用广泛的技术实现,本指导性技术文件中将基于可编程电子技术的安全相关系统 称为 PE 安全相关系统。
软件安全性软件具有的不导致事故发生的能力。
软件安全性分析对和软件安全性相关的特定信息进行的系统而有序的获取和评价过程。
软件安全完整性软件在规定条件下和规定时间中,在系统中成功完成其安全功能的可能性的度量。
软件安全完整性级别一种离散的级别(四种可能级别之一),用于规定在安全相关系统中软件的安全完整性。
系统性失效与确定的原因和确定的方式有关的失效。只有对设计或制造过程、操作程序、文档或其它相关因素 进行调整后,才有可能排除这种失效。
目标失效测度根据安全完整性的要求,需达到的危险失效的概率。 目标失效测度按照下列两种形式之一进行定义: a) 平均每次执行其设计功能时发生失效的概率(对于低频率运行模式),或 b) 危险失效平均每小时发生的概率(对于高频率或连续运行模式)。
可容忍风险基于当前社会价值观,在给定的环境下可以接收的风险。

包含缩略语

EUC受控设备
PES可编程电子系统
PLC可编程逻辑控制器
SIL安全完整性级别

引用文件/被引文件

信息技术 软件生存周期过程
信息技术 软件工程术语
信息技术 系统及软件完整性级别
系统安全性通用大纲

相关标准

军用小型数字电子计算机通用技术条件
军用航空轮胎试验方法
军用轮胎式装载机设计定型试验规程
军用轮胎式装载机设计定型试验规程试验方法
军用轮式装载机设计定型试验规程
军用航空轮胎
军用航空轮胎系列
军用通信系统术语
地面雷达情报处理和传递系统通用技术条件软件要求
军用气象车通用规范

包含图表

低频率运行模式软件安
高频率或连续运行模式
本指导性技术文件的结
开发过程的活动示意图
根据后果决定验证和确
根据安全完整性级别确
软件同系统的关系
软件安全性分析准备信
可编程电子系统中硬件
关于风险降低的概念示
风险和安全完整性概念
可容忍风险和 ALARP
关于意外风险等级的示
风险等级解释
计算示例
安全完整性分配:安全
没有适当安全相关系统
风险图:-般框图
风险图:示例(只说明-
风险图示例中的有关数
风险图示例中的有关数
危险事件严重性矩阵示
软件需求分析
软件结构设计
软件结构设计
4 软件详细设计和编码
软件测试和软件集成
系统集成
软件确认
软件变更
软件验证
安全性评估
设计和编码标准
动态分析和测试
功能测试和黑盒测试
失效分析
建模
性能测试
半形式化方法
静态分析
模块方法
针对特定编程语言的建
针对特定编程语言的建
剩余的测
初步危险表
初步危险表

标准反馈


  • 问题类型:
    反    馈: