ISO 26262軟件安全機(jī)制
1、?與應(yīng)用軟件本身、基礎(chǔ)軟件或操作系統(tǒng)失效探測(cè)、指示和減輕有關(guān)的自檢或監(jiān)控功能。
例如:?應(yīng)用層軟件程序流監(jiān)控,輸入,輸出合理性檢測(cè)等; 基礎(chǔ)軟件自檢等。
2、與安全相關(guān)硬件要素故障探測(cè)、指示和減輕相關(guān)的功能。
例如:?涉及基礎(chǔ)軟件相關(guān)安全機(jī)制,包括控制單元電源,時(shí)鐘,內(nèi)存等硬件要素故障信息探測(cè),指示和控制。
3、使系統(tǒng)達(dá)到或維持安全狀態(tài)或降級(jí)狀態(tài)的功能。
例如: 錯(cuò)誤管理,安全狀態(tài)等。
怎么從TSR得到SWSR呢?SWSR屬于由軟件相關(guān)的TSR細(xì)化得到軟件層面安全需求,只要在系統(tǒng)開發(fā)階段有效識(shí)別出軟件相關(guān)的TSR,SWSR導(dǎo)出相對(duì)比較容易。
具體來說,根據(jù)分配至軟件組件的TSR,對(duì)其進(jìn)行進(jìn)一步安全分析或直接根據(jù)經(jīng)驗(yàn),導(dǎo)出更為詳細(xì)的SWSR,需要注意的是:
1、在實(shí)際操作中,除安全機(jī)制相關(guān)的SWSR外,還需要根據(jù)適用性,充分考慮上述提到的非安全機(jī)制相關(guān)SWSR,尤其是軟硬件接口規(guī)范和FFI免于干擾的安全需求,它們是保證軟件功能安全重要內(nèi)容。
2、FFI免于干擾的安全需求多和基礎(chǔ)軟件相關(guān),部分屬于安全機(jī)制。在實(shí)際操作中,一般會(huì)將SWSR分為應(yīng)用層軟件安全相關(guān)和基礎(chǔ)軟件相關(guān)的安全需求,便于后續(xù)獨(dú)立開發(fā)。
華菱咨詢成立至今,我們的咨詢師團(tuán)隊(duì)已經(jīng)為5000多家企事業(yè)單位提供各項(xiàng)咨詢及培訓(xùn)服務(wù),并獲得了客戶及業(yè)界的一致好評(píng),歡迎您選擇、體驗(yàn)華菱咨詢的優(yōu)質(zhì)服務(wù)。
華菱咨詢位于中國長三角、珠三角、京津冀和西南地區(qū)地區(qū),成立于 2001 年,專注于標(biāo)準(zhǔn)體系咨詢、產(chǎn)品認(rèn)證咨詢、企業(yè)管理項(xiàng)目咨詢以及相關(guān)教育訓(xùn)練的顧問公司。公司已在北京、上海、杭州、廣州、深圳、合肥、江西、西安設(shè)立了分支機(jī)構(gòu)。
經(jīng)過20多年的發(fā)展與實(shí)踐沉淀,華菱咨詢將利用深厚的行業(yè)知識(shí),幫助客戶把握新機(jī)遇,評(píng)估和管理風(fēng)險(xiǎn),以實(shí)現(xiàn)負(fù)責(zé)任的增長。華菱咨詢高績效的跨學(xué)科團(tuán)隊(duì)可幫助客戶滿足監(jiān)管要求,確保客戶及時(shí)了解信息并滿足利益相關(guān)者的需求。華菱咨詢將為客戶提供全面的端到端的服務(wù),利用技術(shù)的進(jìn)步真正推動(dòng)業(yè)務(wù)的發(fā)展。
版權(quán)聲明:
1.本公眾號(hào)所發(fā)布內(nèi)容,凡未注明“原創(chuàng)”等字樣的均來源于網(wǎng)絡(luò)善意轉(zhuǎn)載,版權(quán)歸原作者所有!
2.除本平臺(tái)獨(dú)家和原創(chuàng),其他內(nèi)容非本平臺(tái)立場(chǎng),不構(gòu)成投資建議。
3.如千辛萬苦未找到原作者或原始出處,請(qǐng)理解并聯(lián)系我們。
4.文中部分圖片源于網(wǎng)絡(luò)。
5.本公眾號(hào)發(fā)布此文出于傳播消息之目的,如有侵權(quán),聯(lián)系刪除。
華菱咨詢深圳官網(wǎng):http://www.hlemc-sz.com/
華菱咨詢蘇州官網(wǎng):http://www.hlemc.com/
若還有其他問題,可直接在平臺(tái)私信聯(lián)系我們,我們會(huì)第一時(shí)間與您取得聯(lián)系,感謝支持。