0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

验证与确认是功能安全中重要但相互独立的两个主题

电子设计 来源:电子设计 作者:电子设计 2022-02-21 17:11 次阅读

作者:Tom-M

验证与确认是功能安全中重要但相互独立的两个主题。然而,这两个术语经常被误用和混淆,包括我最近正在阅读的一份功能安全标准初稿。简而言之,确认是项目实现其最终目标的最终验证。

来看一个典型的V模型,我们看到左边是设计任务,右边是验证与确认项目。右上方显示确认测试。下面的V模型来自IEC 61508-2:2010。

100043303-70286-ping_mu_kuai_zhao_2019-05-23_shang_wu_9.17.11.png

虽然上面是数字ASIC的V模型,但也可以理解为混合信号模拟设计的V模型。在流片之前进行的模拟是验证项目的示例,而在硅片上进行的测量则是带可靠性测试的确认项目,包括特别重要的HTOL(高温工作寿命)、HAST(高加速应力测试)等,因为它们展示对最终应用的适用性。

《持续工程入门》(Continuous Engineering for Dummies)一书中的定义很好:“验证检查设计是否达到了规定要求并符合标准(换句话说,您正在创建系统的方式是正确的)。确认检查设计是否满足最终用户的需求(换句话说,您正在创建正确的系统)”。这一定义清楚地表明,验证可以在任何级别和任何过程步骤中应用。因此,例如,如果您必须为一个IC进行FMEDA,您可以验证在进行FMEDA时是否遵循公司的流程,以及您希望在FMEDA中看到的所有内容是否都包含在内。同样,如果您有一个新产品开发流程,您可以验证是否遵循了所有适用步骤。

吸引我注意的其他定义包括J3061《网络物理车辆系统网络安全指南》中的定义,它强调验证与确认的内部和外部范围。

100043303-70287-ping_mu_kuai_zhao_2019-05-23_shang_wu_9.17.18.png

在IEC 61508中,该术语有点偏离了上述内容,例如,软件确认是指“通过检查和提供客观证据来确认该软件符合软件安全要求规范”–见IEC 61508-4:2010第3.8.2条。在IEC 61508-3:2010第7.9.1条中,这一定义的使用被解释为“由领域专家检查安全要求规范本身是否正确”。在某种程度上,这类似于IC的情况,在这种情况下,ADI公司的确认测试通常无法证明它将按预期在安全功能中发挥作用,这与下面视频中的理想情况形成了对比。

Philip Koopman在他的《更好的嵌入式系统软件》(Better Embedded System Software)一书中也描述了V&V(验证与确认),他在第49页写到,“测试需要实际执行一款软件,以确定其性能是否符合要求、设计的性能和其他预期。它不同于其他形式的验证与确认,因为它实际上是基于代码执行的操作,而不是评审人员认为代码可能执行的操作”,这清楚地表明测试是一种验证形式。他在后面继续写到:“验证是确保正确地遵循设计步骤,并且大致对应于向后追溯的概念(知道您符合上一个设计步骤的输出)。V&V(验证与确认)这个总称经常用于描述所有用于确保设计过程正常进行的活动……V&V的全部活动都很重要……”。

还有更多例子,但我觉得再给出一个UL 1998的示例就足够了。

100043303-70288-ping_mu_kuai_zhao_2019-05-23_shang_wu_9.17.23.png

审核编辑:何安

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 模型
    +关注

    关注

    1

    文章

    3112

    浏览量

    48646
收藏 人收藏

    评论

    相关推荐

    ad如何设置两个元器件的距离

    在Altium Designer(简称AD)设置两个元器件之间的距离,主要是通过设置元器件间的安全间距(Clearance)规则来实现的。这个规则定义了元器件之间、元器件与走线之间以及其他设计元素
    的头像 发表于 09-02 15:31 3845次阅读

    功放机AB两个声道输出怎么接

    声道输出可以分别连接到组音箱上,以实现立体声效果。这种接线方式简单直接,适用于大多数家庭影院和音响系统。 接线步骤: 确认接口 :首先,确认功放机AB两个声道输出的接口类型(如RCA
    的头像 发表于 08-23 10:40 1472次阅读

    触发器的两个稳定状态分别是什么

    触发器作为数字电路的基本逻辑单元,具有两个稳定状态,这两个状态通常用于表示二进制数码的0和1。
    的头像 发表于 08-12 11:01 423次阅读

    XTR300、XTR305这两个芯片是否可以相互替换?

    XTR300,XTR305,这两个芯片是否可以相互替换?
    发表于 08-05 07:07

    如何让两个ESP8266可以连续地相互通信?

    客户端,它也起作用,但现在我想设置两个ESP8266以便它连续相互通信,为此我花了很多天的时间,没有找到任何可以帮助我这样做的示例代码,如果有任何示例代码准备好,请发送我。谢谢。。
    发表于 07-12 10:12

    PSoC™ 6两个独立MCU内核如何独立访问其指令?

    PSoC™ 6 两个独立 MCU 内核如何独立访问其指令? 是否有 DUAL_SENSOR_BOX_KIT 内核 PSoC™ 6 指令存储器架构的框图有助于解释? 在什么条件下,从
    发表于 03-04 08:09

    arcgis如何关联两个属性表

    在ArcGIS,关联两个属性表是一重要的操作,可以通过此操作将两个的数据关联起来,以便进
    的头像 发表于 02-25 11:01 3863次阅读

    两个电位器地控制一变频器,如何接线?

    两个电位器地控制一变频器,如何接线? 接线方式如下: 1. 首先,明确需要使用的电器设备。在这个场景,我们需要两个电位器(即可变电阻器
    的头像 发表于 02-05 10:13 4659次阅读

    CYW54591 SoC有两个物理独立的wifi接口吗?

    我有一关于 CYW54591的问题。 这个 SoC 有两个物理独立的 wifi 接口吗? 这意味着单独的 MAC 地址以及像两个 wifi 卡一样工作的能力? 我需要在项目中使用
    发表于 01-23 07:28

    NUC472能够配置成两个独立的usb接口吗?

    NUC472的引脚配置,除了USB0,还有USB1(USB1_D+ 和USB1_D-),能够配置成两个独立的usb接口么?
    发表于 01-17 06:26

    两个机器的时钟怎么同步?

    两个机器的时钟怎么同步? 在现代社会中,时间同步对于各种科学研究、工业生产和通信技术都具有重要意义。在许多应用程序,如分布式系统、计算机网络和数据同步等领域,为了确保数据的一致性和准确性,需要确保
    的头像 发表于 01-16 14:26 1444次阅读

    AtomGit教程 | 使用AtomGit双因素验证保障您的账户安全

    。 本文将向您介绍双因素认证的概念、优势以及AtomGit双因素验证的使用 。 什么是双因素认证? 双因素认证,也称为验证,是一种安全认证方法。它结合了
    的头像 发表于 12-28 15:55 563次阅读
    AtomGit教程 | 使用AtomGit双因素<b class='flag-5'>验证</b>保障您的账户<b class='flag-5'>安全</b>

    电子设计两个不同概念:pcb与pcb封装

    电子设计两个不同概念:pcb与pcb封装
    的头像 发表于 12-11 15:49 762次阅读

    两个硬盘2系统开机切换

    准备、系统安装、系统切换和注意事项。 一、硬件准备 在开始之前,我们首先要确保我们有两个可用的硬盘,每个硬盘上都可以安装一操作系统。我们建议使用两个独立的硬盘而不是分区来实现系统切换
    的头像 发表于 11-28 15:08 7087次阅读

    汽车功能安全芯片测试

    正常运行。因此,对汽车功能安全芯片进行细致、详实的测试就显得尤为重要。 汽车功能安全芯片测试主要包括硬件测试和软件测试
    的头像 发表于 11-21 16:10 1509次阅读