尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

RTOS拿了这么多认证,真的代表更安全吗?

RTOS拿了这么多认证,真的代表更安全吗? 在工业控制、轨道交通和汽车电子等安全相关领域 RTOS不仅承担任务调度、资源管理等基础工作 还可能直接影响关键功能能否按照预期运行。 因此安全认证成为客户评估RTOS的重要参考。但认证数量并不是衡量RTOS可靠性的直接标准。 真正需要关注的是认证覆盖范围、认证对象、 产品版本以及相关安全证据是否能够支撑实际项目需求。安全认证越多是否意味着RTOS越可靠这个问题不能简单用“是”或“否”回答。不同安全标准面向不同产业风险 认证结论通常也只适用于特定产品版本、 硬件平台、配置环境以及交付范围。因此认证数量本身并不能直接代表软件可靠性的高低。 真正值得关注的是认证审查了什么、认证对象是谁 以及相关安全证据是否能够支持项目。INTEGRITY RTOS有哪些可确认的功能安全认证根据Green Hills Software公开资料 目前能够明确归属于通用INTEGRITY RTOS核心功能安全体系的认证 主要覆盖工业、轨道交通以及汽车电子三个领域。IEC 61508 SIL 3面向工业功能安全IEC 61508是电气、电子及可编程电子安全相关系统的重要基础标准 广泛应用于工业控制、过程自动化等功能安全场景。Green Hills Software公开资料显示 INTEGRITY RTOS的特定安全内核通过了IEC 61508 SIL 3认证 认证机构包括TÜV NORD和exida。面向相关安全项目 Green Hills还可提供安全手册、安全报告以及生命周期相关材料。需要注意INTEGRITY RTOS内核通过SIL 3认证 并不代表采用该RTOS的完整工业设备自动达到SIL 3等级。 最终系统仍需结合硬件、应用软件、 系统架构以及实际应用环境完成安全分析和验证。这项认证的意义并非证明软件“永远不会发生故障” 而是说明相应产品基线按照功能安全要求 对需求管理、设计开发、风险分析、验证测试、 配置管理以及变更流程进行了系统化管理 并接受第三方机构评价。EN 50128 SWSIL 4面向轨道交通软件安全EN 50128主要应用于铁路控制和防护系统的软件开发 对软件安全生命周期、需求追踪、验证确认、人员职责、 文档管理以及配置管理提出行业化要求。Green Hills Software于2010年发布的认证公告显示 INTEGRITY RTOS通过EN 50128 SWSIL 4认证 认证机构为TÜV和exida 认证对象明确为INTEGRITY RTOS软件组件。IEC 61508与EN 50128存在技术关联 但两者关注重点不同。 IEC 61508提供跨行业功能安全基础框架 而EN 50128进一步进入轨道交通软件安全生命周期场景。该认证能够帮助轨道交通客户评估RTOS的软件安全基础能力 但不能替代列控系统、车辆系统或其他最终产品的系统级认证。ISO 26262 ASIL D面向汽车功能安全ISO 26262适用于量产道路车辆中的安全相关电气电子系统 覆盖功能安全管理、危害分析、系统开发、 硬件与软件开发以及生产运行等生命周期活动。在Green Hills Software与NXP发布的成像雷达解决方案 以及与Tata Elxsi发布的驾驶员监测系统方案中 INTEGRITY RTOS被明确描述为通过或预认证至ISO 26262 ASIL D。ASIL D代表ISO 26262中较高等级的汽车安全完整性要求。 该认证说明相应INTEGRITY RTOS汽车安全基线能够支持 具有ASIL D要求的软件项目。需要注意运行于INTEGRITY RTOS之上的应用软件 不会因为RTOS具备ASIL D认证基础而自动获得ASIL D资格。 客户仍需完成系统安全设计、软件集成、 验证确认以及安全论证。三项认证不是简单重复的“三次盖章”IEC 61508、EN 50128和ISO 26262虽然都涉及功能安全 但分别面向不同产业环境。标准主要应用领域关注重点IEC 61508工业控制、过程自动化通用功能安全生命周期EN 50128轨道交通铁路软件安全生命周期ISO 26262汽车电子道路车辆功能安全开发因此跨行业认证的价值并不只是“数量更多” 而是表明特定INTEGRITY RTOS产品基线曾在不同产业风险 和审查体系下接受评价。这些认证体现了哪些能力1. 受控的软件开发能力安全相关软件需要对需求、设计、验证、 问题管理以及版本变更进行持续控制 而不能只依靠最终测试判断质量。2. 安全证据交付能力安全项目不仅要求软件能够稳定运行 还需要形成可追踪、可复核的生命周期证据 供客户和认证机构审查。3. 认证基线管理能力产品升级、硬件迁移、BSP修改或配置变化 都可能影响原有认证适用范围。 成熟的认证支持体系需要明确哪些内容位于认证范围内 以及发生变化后如何重新评估。选型不能只看认证名称评估INTEGRITY RTOS时 建议进一步确认以下问题认证对应哪个INTEGRITY RTOS版本认证覆盖哪些处理器、BSP和配置环境认证范围是内核还是包含驱动和中间件项目可以获得哪些安全手册、认证报告以及生命周期材料项目修改配置或迁移硬件后 原有认证证据还能复用多少。需要区分不同Green Hills产品认证范围还需要特别注意 不同Green Hills产品对应的安全认证范围并不完全相同。 DO-178B/C DAL A、 Common Criteria EAL 6 等公开认证主要对应 INTEGRITY-178、 INTEGRITY-178 tuMP 或特定INTEGRITY-178B产品基线 不应直接表述为通用INTEGRITY RTOS认证。同样 FDA Class II和Class III属于最终医疗设备的监管分类或批准路径 并不是颁发给RTOS的软件认证。认证是安全开发的基础而不是最终结论安全认证越多 并不意味着产品可靠性可以简单相加。INTEGRITY RTOS在IEC 61508 SIL 3、 EN 50128 SWSIL 4以及ISO 26262 ASIL D方面的认证基础 真正体现的是特定产品基线接受不同产业功能安全体系评价的经历 以及Green Hills围绕开发流程、验证体系、 配置管理和安全证据建设形成的能力。选择具有相应认证基础的RTOS 有助于降低从未经评价的软件基础开始论证 所带来的不确定性。但具体认证是否适用于当前项目 仍应以Green Hills提供的现行证书、 产品版本、目标硬件、 认证报告和项目安全计划为准。
返回列表