说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
书 书 书犐犆犛 35 . 080 犔 77 /G21 /G22 /G23 /G24 /G25 /G26 /G27 /G27 /G28 /G29 /G2A 犌犅 / 犜 37691 — 2019 /G21 /G22 /G23 /G24 /G25 /G26 /G27 /G28 /G27 /G29 /G2A /G2B /G2C /G2D /G2E /G2F 犌狌犻犱犲犳狅狉狆狉狅犵狉犪犿犿犪犫犾犲犾狅犵犻犮犱犲狏犻犮犲狊狅犳狋狑犪狉犲狊犪犳犲狋狔犱犲狊犻犵狀 2019 08 30 /G30 /G31 2020 03 01 /G32 /G33 /G27 /G28 /G2B /G2C /G2D /G2E /G2F /G30 /G31 /G32 /G21 /G27 /G27 /G28 /G29 /G2A /G33 /G2F /G30 /G34 /G35 /G36 /G30 /G31目 次 前言 Ⅰ ………………………………………………………………………………………………………… 1 范围 1 ……………………………………………………………………………………………………… 2 规范性引用文件 1 ………………………………………………………………………………………… 3 术语和定义 1 ……………………………………………………………………………………………… 4 缩略语 2 …………………………………………………………………………………………………… 5 总则 2 ……………………………………………………………………………………………………… 6 需要考虑的因素 3 ………………………………………………………………………………………… 附录 A ( 资料性附录 ) 可编程逻辑器件软件安全性分析方法 10 ………………………………………… 犌犅 / 犜 37691 — 2019 前 言 本标准按照 GB / T1.1 — 2009 给出的规则起草 。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别这些专利的责任 。 本标准由全国信息技术标准化技术委员会 ( SAC / TC28 ) 提出并归口 。 本标准起草单位 : 中国航天科工集团公司第三研究院第三 ○ 四研究所 、 中国电子技术标准化研究院 、 中国电子科技集团第三十研究所 、 国家卫星海洋应用中心 。 本标准主要起草人 : 孟伟 、 杨楠 、 王黎 、 姜晓辉 、 胡勇 、 黄琼 、 王国锋 、 张津荣 、 李文鹏 、 朱琳 、 张国宇 、 肖崇俭 、 寇科男 、 李恺 、 巫忠跃 、 彭鸣 、 毛伟 、 许卓琦 、 张 、 陈元 、 史 癑 、 陈鹏 、 刘廷 、 杨永生 、 王希 、 孙健 、 葛永娇 。 Ⅰ 犌犅 / 犜 37691 — 2019 可编程逻辑器件软件安全性设计指南 1 范围 本标准给出了可编程逻辑器件软件安全性设计的指导和建议 , 并给出了需考虑要点有关的信息 。 本标准适用于可编程逻辑器件软件的系统需求分析 、 软件需求分析 、 设计和实现时的安全性设计 。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅注日期的版本适用于本文件 。 凡是不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GB / T11457 — 2006 信息技术 软件工程术语 GB / T18349 集成电路 / 计算机硬件描述语言 VerilogGB / T33781 — 2017 可编程逻辑器件软件开发通用要求 GB / T33783 — 2017 可编程逻辑器件软件测试指南 3 术语和定义 GB / T11457 — 2006 、 GB / T33781 — 2017 和 GB / T33783 — 2017 界定的以及下列术语和定义适用于本文件 。 3 . 1 可编程逻辑器件 狆狉狅犵狉犪犿犿犪犫犾犲犾狅犵犻犮犱犲狏犻犮犲 允许用户编程 ( 配置 ) 实现所需逻辑功能的器件 。 [ GB / T33781 — 2017 , 定义 3.1.1 ] 3 . 2 可编程逻辑器件软件 狆狉狅犵狉犪犿犿犪犫犾犲犾狅犵犻犮犱犲狏犻犮犲狊狅犳狋狑犪狉犲 针对 FPGA 、 CPLD 等可编程逻辑器件进行设计而产生的程序 、 文档和数据 。 [ GB / T33781 — 2017 , 定义 3.1.5 ] 3 . 3 软件安全性 狊狅犳狋狑犪狉犲狊犪犳犲狋狔 软件运行不引起系统事故的能力 。 3 . 4 软件失效 狊狅犳狋狑犪狉犲犳犪犻犾狌狉犲 软件系统丧失完成规定功能能力的事件 。 3 . 5 安全关键功能 狊犪犳犲狋狔犮狉犻狋犻犮犪犾犳狌狀犮狋犻狅狀 针对特定的危险事件 , 为达到或保持受控设备的安全状态而实现的功能 。 3 . 6 安全关键可编程逻辑器件软件 狊犪犳犲狋狔犮狉犻狋犻犮犪犾狆狉狅犵狉犪犿犿犪犫犾犲犾狅犵犻犮犱犲狏犻犮犲狊狅犳狋狑犪狉犲 具有安全关键功能的可编程逻辑器件软件 。 1 犌犅 / 犜 37691 — 2019 3 . 7 行波时钟 狉犻狆狆犾犲犮犾狅犮犽 当前一级时序逻辑的数据输出被用作下一级时序逻辑的时钟输入时的时钟信号 。 4 缩略语 下列缩略语适用于本文件 : BDA : 双向分析 ( BiDirectionalAnalysis ) CPLD : 复杂可编程逻辑器件 ( ComplexProgrammableLogicDevice ) DCM : 数字时钟管理 ( DigitalClockManager ) FMEA : 故障模式及影响分析 ( FailureModeandEffectsAnalysis ) FPGA : 现场可编程门阵列 ( FieldProgrammableGateArray ) FTA : 故障树分析方法 ( FaultTreeAnalysis ) HDL : 硬件描述语言 ( HardwareDescriptionLanguage ) I / O : 输入 / 输出 ( Input / Output ) IP : 知识产权 ( IntellectualProperty ) PLDS : 可编程逻辑器件软件 ( ProgrammableLogicDeviceSoftware ) PLL : 锁相环 ( PhaseLockedLoop ) VHDL : 超高速集成电路硬件描述语言 ( VeryhighspeedintegratedcircuitHardwareDescriptionLanguage ) 5 总则 5 . 1 犘犔犇犛 安全性设计 PLDS 安全性贯穿于 PLDS 全生存周期过程 , 宜与 PLDS 生存周期过程活动紧密结合 。 可通过下列过程 , 保证 PLDS 设计的安全性 : a ) 系统需求分析 : 1 ) 明确系统 / 分系统中应重点防范的系统危险事件 。 2 ) 根据系统 / 分系统规格说明和系统 / 分系统设计说明开展系统级安全性分析 , 确定 PLDS 的系统级安全性要求 。 3 ) 明确提出 PLDS 的安全性要求 , 并完全覆盖系统 / 分系统规格说明和系统 / 分系统设计说明中的相关要求 。 4 ) 明确安全等级 。 系统人员根据系统危险分析结果以及行业相关规定 , 确定 PLDS 的安全性等级 。 5 ) 对于安全关键 PLDS , 安全性需求宜给出重点防范的系统危险事件 、 失效容限以及安全性保障水平等要求 。 6 ) 给出必要的检错 、 纠错和容错要求 。 7 ) 对于安全关键 PLDS , 宜提出失效模式以及规避失效的策略 。 8 ) 根据给出的系统危险事件及失效模式 , 确定 PLDS 的安全关键功能 。 b ) 软件需求分析 : 1 ) 根据系统需求分析时给出的危险事件及失效模式 , 进一步确认 PLDS 的安全关键功能 。 2 ) 进一步分析系统危险事件及失效模式 , 根据需要扩充 PLDS 的安全关键功能 。 3 ) 明确应完成的规避失效风险的技术措施 。 2 犌犅 / 犜 37691 — 2019 4 ) 落实系统需求分析时给出的检错 、 纠错和容错要求 。 5 ) 对于安全关键 PLDS , 宜使用故障模式及影响分析 、 故障树分析等方法进行安全性分析 。 6 ) 完全覆盖系统需求分析时提出的安全性要求 。 7 ) 衍生的安全性要求宜反馈到系统需求分析过程 , 并进一步分析其对于安全性的影响 。 c ) 设计和实现 : 1 ) PLDS 设计和实现覆盖软件需求分析时给出的所有安全性要求及措施 。 2 ) 依据设计准则或编码标准开展 PLDS 设计和实现 。 3 ) 根据可编程逻辑器件的安全关键功能 , 确定 PLDS 的安全关键部件和单元 。 4 ) 对安全关键部件和单元进行安全性分析和测试 , 测试宜覆盖所有的安全性要求 。 5 ) 配置项级别宜明确防止错误扩大化的措施 , 如数据处理时前一帧错误数据不会影响后续正常数据的处理 。 6 ) 衍生的安全性要求宜反馈到需求分析过程 , 并进一步分析其对于安全性的影响 。 5 . 2 犘犔犇犛 更改 确定 PLDS 继承性 , 对已纳入配置管理的受控 PLDS 的更改宜进行影响域分析 , 并分析 PLDS 更
GB-T 37691-2019 可编程逻辑器件软件安全性设计指南
文档预览
中文文档
22 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共22页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2025-07-18 00:25:11
上传分享
举报
下载
原文档
(1.8 MB)
分享
友情链接
ISO 23166 2018 Nickel alloys Determination of tantalum Inductively coupled plasma optical emission spectrometric method.pdf
ISO 12110-1 2013 Metallic materials — Fatigue testing — Variable amplitude fatigue testing — Part 1 General principles, test method and reporting requirements.pdf
ISO 10399 2017 Sensory analysis — Methodology — Duo-trio test.pdf
ISO 13163 2021 Water quality — Lead-210 — Test method using liquid scintillation counting.pdf
ISO 15301 2001 Animal and vegetable fats and oils — Determination of sediment in crude fats and oils — Centrifuge method.pdf
ISO 13084 2018 Surface chemical analysis Secondary ion mass spectrometry Calibration of the mass scale for a time-of-flight secondary ion mass spectrometer.pdf
ISO 17981 2024 Space systems Cube satellite (CubeSat) interface.pdf
ISO 11401 1993 Plastics — Phenolic resins — Separation by liquid chromatography.pdf
ISO-IEC 29109-6 2011 Information technology -- Conformance testing methodology for biometric data interchange formats defined in ISO-IEC 19794 -- Part 6 Iris image data.pdf
ISO-IEC 22592-1 2024 Office equipment - Print quality measurement methods for colour prints - Part 1 Image quality measurement methods.pdf
GB-T 14038-2008 气动连接 气口和螺柱端.pdf
GB-T 21206-2007 线路柱式绝缘子特性.pdf
GB-T 25690-2010 土方机械 升运式铲运机 容量标定.pdf
GB-T 26482-2011 止回阀 耐火试验.pdf
GB-T 18737.4-2003 纺织机械与附件 经轴 第4部分 织轴、整经轴和分段整经轴边盘的质量等级.pdf
GB-T 30215-2013 飞机电磁继电器和接触器通用要求.pdf
GB-T 2927-1994 电影影片画幅放大或缩小光学印片比率技术要求.pdf
GB-T 22884-2008 皮革 牛蓝湿革 规范.pdf
GB-T 18327.1-2001 滑动轴承 基本符号.pdf
GB-T 18589-2001 焦化产品蒸馏试验的气压补正方法.pdf
1
/
3
22
评价文档
赞助2元 点击下载(1.8 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。