软件安全功能,就是软件为保障安全相关系统可靠运行、规避软硬件故障引发危险事故,所具备的一系列专用功能。可以理解为:软件系统出问题时,安全动作一定能正常执行的概率。
区别于防攻击的信息安全,它只针对系统自身故障、程序异常、硬件失效,确保急停、关阀、断电、超限保护等安全动作不失效。
涉及到的标准
ISO 13849-1
ISO 13849-1标准本身就将软件设计纳入了管控范围,从最初版本开始就对安全相关控制系统的软件设计提出了要求,要求通过软件设计避免系统性故障,保障安全功能可靠性。
2023年发布的最新修订版ISO 13849-1:2023,对软件部分做了多处明确改进,包括:
专门针对软件部分的要求进行了改进和澄清,强调了软件在控制系统安全中的核心作用。
在附录N补充了通过软件设计避免系统故障的内容,还增加了简单的软件验证示例。
优化了与安全要求规范(SRS)相关的软件设计指南。
IEC61508-3
IEC 61508针对可编程电子安全系统的软件,围绕避免系统性失效、管控随机失效提出全生命周期要求,从设计、开发到验证全流程规范软件安全功能的实现,保障安全功能在规定条件下能正确执行。软件安全功能第3部分是功能安全体系中软件管控的核心内容。
我们的培训主题
软件安全功能培训(基于标准:IEC61508-3/ISO13849-1)
我们培训的目的:
了解安全功能基本核心概念。
掌握 IEC 61508-3 定义的软件核心安全功能。
理解 SIL1~SIL4 软件差异化要求。
掌握安全功能检查、测试、评估方法。
能对照标准开展自查与问题整改。
我们的培训内容:
一、软件安全生命周期活动要求介绍
1.软件安全生命周期模型
2.安全需求规范,以及常见安全机制
3.安全架构设计,以及软件安全分析
4.详细设计
5.代码实现
6.模块测试
7.集成测试
8.确认测试
二、软件安全管理相关要求介绍
1. 配置管理
2.变更管理
3.软件发布
4.软件加载
5.支持工具,及其功能安全评估
6.需求追踪
7.现有软件组件,以及软件组件鉴定
三、模板讲解-软件安全开发
1. 软件架构设计
2. 软件测试计划
3. Q&A
上海舜欧有专业的工程师进行相关培训,通过标准条款解读、案例分析、等多种方式,深入浅出地为学员们了解知识。帮助大家在产品设计与开发过程中切实运用功能安全设计方法,确保产品安全功能符合等级要求,也为后续顺利开展认证、通过第三方评估打下坚实基础!