
圖10. 在創(chuàng)建對(duì)安全至關(guān)重要的測(cè)試用例時(shí),故障樹分析是一個(gè)重要的參考文檔。
使用FTA作為流程圖,您可以為每個(gè)具有足夠高風(fēng)險(xiǎn)的FMEA項(xiàng)目設(shè)計(jì)測(cè)試用例(“足夠高”的閾值由產(chǎn)品管理人員設(shè)定)??紤]到一些故障的危險(xiǎn)系數(shù)非常高,如果能在HIL仿真中對(duì)這些項(xiàng)目進(jìn)行測(cè)試,那將是一項(xiàng)非常有價(jià)值的投資。
在驗(yàn)證安全要求時(shí),必須確保測(cè)試準(zhǔn)確無(wú)誤,尤其是對(duì)于汽車和航空航天等必須符合功能安全標(biāo)準(zhǔn)的受管制行業(yè)。錯(cuò)誤的驗(yàn)證可能導(dǎo)致項(xiàng)目在投入生產(chǎn)和處于安全關(guān)鍵狀態(tài)時(shí),產(chǎn)生極為不利的后果。另外,由于電子復(fù)雜性的不斷增加,相同的時(shí)間內(nèi)需要進(jìn)行的測(cè)試增多,這就引入了自動(dòng)化驗(yàn)證需求。但是,我們?nèi)绾沃浪褂玫臏y(cè)試自動(dòng)化工具是否如預(yù)期的那樣正常工作?自行開發(fā)測(cè)試自動(dòng)化工具的成本可能非常高,特別是在設(shè)計(jì)時(shí)需要確保工具的功能安全性。除此之外,還需要對(duì)整個(gè)驗(yàn)證過(guò)程進(jìn)行詳細(xì)且全面的文檔記述。正確地創(chuàng)建該文檔可能非常耗時(shí),因此所使用的任何工具必須能夠生成適當(dāng)?shù)墓ぜ?,這使得許多人認(rèn)為手動(dòng)工具認(rèn)證是唯一的方法。
使用在某些方面符合特定功能安全項(xiàng)目要求的COTS驗(yàn)證工具可以滿足這一需求,且可讓您對(duì)測(cè)試工具充滿信心。 NI聯(lián)盟合作伙伴CertTech針對(duì)NI測(cè)試自動(dòng)化軟件工具TestStand開發(fā)了一款資格鑒定包。 TestStand是一款隨時(shí)可運(yùn)行的測(cè)試管理軟件,旨在幫助您更快地開發(fā)、執(zhí)行和部署自動(dòng)化測(cè)試系統(tǒng)。由于CertTech工程師對(duì)受監(jiān)管行業(yè)和功能安全標(biāo)準(zhǔn)非常熟悉,他們很理解用戶迫切需要使用符合DO-178C和ISO 26262等標(biāo)準(zhǔn)的合格工具。TestStand鑒定包全面覆蓋了最常用功能的要求和測(cè)試種類,提供了驗(yàn)證指定要求的全套測(cè)試以及一個(gè)易于擴(kuò)展的框架,因此用戶可以根據(jù)需要擴(kuò)展測(cè)試覆蓋范圍。此外,CertTech還使用工具生成了所需的文檔,作為合規(guī)性的必要工件。這個(gè)文檔是必不可少的,因?yàn)槲覀兊目傮w目標(biāo)是確保驗(yàn)證過(guò)程的完全透明性,以便測(cè)試可以快速地重建。 借助鑒定包,CertTech將生成該文檔所需的時(shí)間縮短了95%。
一些較新的功能安全標(biāo)準(zhǔn),如ISO 26262和DO-178C要求項(xiàng)目使用“合格工具”來(lái)完成一些不需要人工審核的驗(yàn)證和確認(rèn)任務(wù),這使得使用像TestStand這樣的合格工具變得更為重要。這些標(biāo)準(zhǔn)需要您對(duì)未進(jìn)行適當(dāng)測(cè)試的工具的總體影響進(jìn)行評(píng)估,然后判定一個(gè)TCL值,也就是ISO 26262等標(biāo)準(zhǔn)所稱的工具置信度( Tool Confidence Level,TCL)。兩個(gè)主要因素決定了TCL:工具影響(TI)和工具錯(cuò)誤檢測(cè)(TD)。 TI1和TI2是TI的兩個(gè)級(jí)別。當(dāng)故障軟件工具不可能違反安全要求時(shí),則選擇TI1。其他所有情況均選擇TI2。 TD分為TD1、TD2和TD3。 TD1表示工具檢測(cè)錯(cuò)誤的置信度很高,TD2表示置信度中等,TD3表示置信度很低。測(cè)試工具的不同TCL等級(jí)意味著用戶所承擔(dān)的額外負(fù)擔(dān)也有所不同。