Руководство по гарантии конструирования бортовой электронной аппаратуры КТ-254 (1015618), страница 7
Текст из файла (страница 7)
Жизненный цикл конструирования аппаратурыПереход кпроизводству(Раздел 5.5)Процесспроизводства25Таблица 5.1 Типичное отображение процесса для ASIC/PLDТипичный процесс ASIC/PLDПроцессЧасть планирования высокого уровняПланирование (раздел 4)Архитектурные решения ASIC/PLDОценка безопасности (подраздел 2.3)Определение требований ASIC/PLDОпределение требований (подраздел 5.1)Предварительное проектированиеЭскизное проектирование (подраздел 5.2)ASIC/PLD, включая поведенческоеДетальное проектирование ASIC/PLD,Техническое проектирование (подраздел 5.3)включая синтез, создание маски и файлаИзготовление ASIC/PLD, включая внешнее Реализация (подраздел 5.4)производство и испытания, а такжепрограммирование программныхкомпонентовПереход к производству ASIC/PLDПереход к производству (подраздел 5.5)Верификация и обоснование ASIC/PLD,Процесс обоснования и верификации (раздел 6)включая временной анализ, поведенческоемоделирование, моделирование на уровневентилей и всей конструкцииУправление конфигурацией ASIC/PLD,Процесс управления конфигурацией (раздел 7)включая инструментальные средства и базуданныхПримечание 3.
Стадии конструирования конструкторской документации изделий,установленные ГОСТ 2.103-68*, следует сопоставлять с процессами конструированияаппаратуры, описываемыми в этом документе, следующим образом:Стадии по ГОСТ 2.1003-68*Процессы в этом документеТехническое предложениеПроцесс эскизного проектированияЭскизный проектТехнический проектПроцесс технического проектированияРабочая конструкторская документацияВиды конструкторских документов в зависимости от стадии конструирования, следуетсопоставлять аналогично.5.1. Процесс определения требованийВ процессе определения требований идентифицируются и регистрируются техническиетребования к изделию. Сюда входят те производные требования, которые определяютсяпредложенной архитектурой изделия, выбором технологии, базовыми и выбираемыми функциями,окружающими условиями, требованиями к эффективности, а также требованиями, выдвигаемымипри оценке безопасности системы.
Этот процесс может быть итеративным, поскольку в процессеконструирования могут возникнуть дополнительные требования.5.1.1. Цели определения требованийЦелями процесса определения требований являются:1. Требования идентифицируются, определяются и документируются. Сюда входяттребования, полученные из анализа PSSA и производные требования из оценки безопасностиаппаратуры.Примечание: Трассируемость результатов верификации относительно требований каппаратуре обсуждается в разделе 6. Желательно, чтобы этот метод был установлен во времяпроцесса определения требований.2.
Производные требования передаются обратно в соответствующий процесс.3. Ошибки и пропуски требований передается для решения в соответствующий процесс.265.1.2. Мероприятия по определению требованийМероприятия по определению требований образует итеративный процесс, которыйпомогает обеспечить соответствие требований задачам реализации проекта, требованиям системыи требованиям ПО.Рекомендации по мероприятиям определения требований включают:1. Следует документировать системные требования, предъявляемые к изделию. Сюдаотносится идентификация требований, таких как функциональность и техническиехарактеристики; архитектурные аспекты, такие как разделение, встроенный контроль,контролепригодность, внешние интерфейсы, окружающие условия, контроль и техобслуживание,электропитание и физические характеристики.2.
Следует, на основе PSSA, определить требования к безопасности, относящиеся кизделию, а именно:a. Уровни гарантии конструирования , назначаемые функциям, которые реализуются ваппаратуре.b. Вероятностные требования к неправильному выполнению или потери функции.c. Характеристики архитектурной и функциональной безопасности, такие как приведенныев подразделе 2.3.1, которые выбраны для удовлетворения требованиям функциональногораспределения.3. Следует определить ограничения проекта в зависимости от процесса производства,стандартов, процедур, технологии, окружающих условий и руководств по конструированию.4. Следует определить необходимые для реализации производные требования.
Требования,полученные на основе оценки безопасности аппаратуры, которые имеют отношение кбезопасности, следует определить отдельно.Примечание: Производные требования могут быть связаны со следующим:a. Особые ограничения для гарантии того, что функции более высокого уровнямогут противостоять аномалиям функций более низкого уровня гарантииконструирования .b. Диапазон входных данных, учитывающих типичные полномасштабные значенияданных, а также высокие и низкие состояния битов в информационных словах или вуправляющих регистрах.c. Повторное включение электропитания или другие состояния повторнойустановки.d. Требования к напряжению питания и току.e.
Характеристики временных функций, таких как фильтры, интеграторы изадержки.f. Переходы машинных состояний, которые возможны независимо от того,ожидаются они или нет.g. Соотношения синхронизации сигналов или электрических условий в нормальныхи неблагоприятных условиях.h. Сигнальная помеха и перекрестная помеха.i. Кратковременные импульсные сигнальные помехи в асинхронных логическихсхемах.j. Особые ограничения для управления неиспользуемыми функциями.5. Производные требования следует возвратить обратно в процесс SSA, чтобы можно былооценить влияние требований на систему.6.
Информацию о требованиях следует документировать в количественном виде сдопусками, там, где это применимо. Сюда не входит описание конструкции или решения поверификации.7. Процессы или ошибки в требованиях, обнаруженные в течение данного процесса,следует направить в процесс разработки системы.8. Требования, включая те, которые должны быть подготовлены для соответствиятребованием PSSA, необходимо прослеживать до следующего более высокого иерархического27уровня требований. Производные требования следует идентифицировать и прослеживать какможно дальше по иерархическим уровням.Примечание: Подтверждение приемлемости на уровне системы предписанных аппаратуретребований по безопасности может проводиться во время процесса определения требований.Подтверждение приемлемости производных требований к аппаратуре описано в подразделе 6.1.5.2. Процесс эскизного проектированияВ процессе эскизного проектирования формируется концепция проектирования высокогоуровня, которую можно оценить для того, чтобы определить возможности реализацииконструкции в соответствии с требованиями.
Этот процесс может быть выполнен, используя такиеэлементы как функциональные блок-схемы, описания конструкции, архитектуры, схемы печатныхплат и корпусов.5.2.1. Цели эскизного проектированияЦелями эскизного проектирования являются:1. Эскизный проект изделия разрабатывается в соответствии с требованиями к нему.2. Производные требования поступают обратно в процесс определения требований или вдругие процессы.3.
Пропуски и ошибки в требованиях передаются в соответствующие процессы дляразрешения.5.2.2. Мероприятия эскизного проектированияРекомендации по мероприятиям эскизного проектирования включает:1. Для элемента аппаратуры следует подготовить описание высокого уровня. Оно можетвключать:а. Архитектурные ограничения, связанные с безопасностью, включая те, которыенеобходимы для рассмотрения ошибок проектирования, функциональных сверхнагрузоккомпонентов, надежности и дефектов устойчивости к желательным воздействиям.b. Идентификацию любых ограничений на реализацию ПО или других компонентовсистемы.2.
Следует определить главные компоненты. Следует определить направление их влиянияна требования к безопасности аппаратуры, включая воздействие в неиспользуемых функциях.3. Производные требования, включая определение интерфейсов, следует направить обратнов процесс определения требований.4. Пропуски или ошибки в требованиях следует направить обратно в соответствующийпроцесс для решения.5. Необходимо определить характеристики надежности, техобслуживания и контроля.Примечание: Рекомендуется провести согласование между заинтересованнымисторонами достигнутых целей эскизного проектирования.