GB T 28808-2012 轨道交通.通信、信号和处理系统.控制和防护系统软件.pdf
《GB T 28808-2012 轨道交通.通信、信号和处理系统.控制和防护系统软件.pdf》由会员分享,可在线阅读,更多相关《GB T 28808-2012 轨道交通.通信、信号和处理系统.控制和防护系统软件.pdf(92页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 45.060 S 04 中华人民11: _,、GB 春日国国家标准GB/T 28808-20 12/IEC 62279: 2002 轨道交通通信、信号和处理系统控制和防护系统软件Railway applications-Communication, signaling and processing systems Software for railway control and protection systems (lEC 62279: 2002 , IDT) 2012-11-05发布fki 一主唁m 中华人民共和国国家质量监督检验检度总局中国国家标准化管理委员会2013-02-01
2、实施发布GB/T 28808一2012/IEC62279: 2002 目次前言.皿引言.凹l 范围-2 规范性引用文件3 术语和定义24 目标和一致性-5 软件安全完整性等级.5.1 目标-5.2 要求6 人员和职责6. 1 目标-6.2 要求7 生命周期和文档-7.1 目标77.2 要求8 软件需求规范. 8.1 目标98.2 输入文档8. 3 输出文档98. 4 要求.9 软件结构119.1 目标119.2 输入文档119. 3 输出文档. 9.4 要求1110 软件设计和实现四10.1 目标四川.2输入文档1210. 3 输出文档1210.4 要求1211 软件验证和测试1411. 1
3、目标1411. 2 输入文档1411. 3 输出文档M11. 4 要求GB/T 28808-20 12/IEC 62279: 2002 12 软件/硬件集成12.1 目标1612. 2 输入文档-12. 3 输出文档1712.4 要求1713 软件确认1713. 1 目标1713.2 输入文档1813.3 输出文档.13.4 要求14 软件评估四14. 1 目标1914. 2 输入文档14. 3 输出文档1914.4 要求1915 软件质量保证. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20 15.1 目标
4、m15.2 输入文档2015.3 输出文档2015.4 要求mm 软件维护. . .,. 21 16. 1 目标n16.2 输入文档.2116.3 输出文档2116.4 要求2217 基于应用数据配置的系统. . . . . . . . . . . . . . . . . . . . . . . . 22 17.1 目标2217.2 输入文档17.3 输出文档2317.4 要求n附录A(规范性附录)技术和措施的选择准则31附录B(资料性附录)技术参考资料c附录NA(资料性附录)与规范性引用国际文件有关的我国文件81H GB/T 28808一2012/IEC62279: 2002 目。吕本标准按
5、照GB/T1. 1一2009给出的规则起草。本标准采用翻译法等同采用IEC62279: 2002(轨道交通通信、信号和处理系统控制和防护系统软件。与本标准中规范性引用文件有一致性对应关系的我国文件见附录NA。本标准做了下列编辑性修改:一一一将第3章中引用的IEC60050-191、ISO/IEC2382、ISO/IEC9126、IEEE610. 12文件补充到第2章规范性引用文件中;一一修改了IEC62279: 2002中第2章的脚注1,因为IEC62278已发布;脚注1改为对ISO9000、ISO 9000-3、ISO9001提醒存在新版文件;一一采用等同采用IEC62425: 2007的G
6、B/T28809-2012代替ENV50129; 一一修订正文中引用的ISO9000、ISO9000-3、ISO9001的版本号,与第2章声明的版本号一致;一一IEC62279: 2002的一级子列项编号采用的是i)、ii)、或1)、2)、,本标准中统一修改为字母编号形式:a)、b)、;一一附录B中,对每章内的单列一行的黑体字符目标、描述和参考文献进行编号,以符合中文习惯。本标准由中华人民共和国铁道部提出。本标准由全国牵引电气设备与系统标准化技术委员会CSAC/TC278)归口。本标准主要起草单位:同济大学、铁道部标准计量研究所。本标准参加起草单位:株洲|南车时代电气股份有限公司、北京全路通信
7、信号研究设计院。本标准主要起草人:徐中伟、赵天时、王奇。本标准参加起草人:范样成、孙超、严云升、陈邦兴、黄银霞、呼爱蝉、牛道恒。阳山GB/T 28808-20 12/IEC 62279 : 2002 引本标准与GB/T21562 (IEC 62278)和GB/T28809-2012 (IEC 62425: 2007 , IDT)配套使用。GB/T 21562 (lEC 62278)适用于大范围的系统问题,而GB/T28809-2012 (1EC 62425: 2007 ,IDT)适用于整个轨道交通控制和防护系统中某单个系统的批准过程。为提供满足安全完整性要求的软件,本标准关注于通过更全面考虑后
8、提出软件安全完整性要求所要采用的方法。本标准从IEC/TC65第九工作组(WG9)早期工作中得到很多指导。同时.对铁路信号工程师协会(lRSE)的工作也加以了考虑,特别是关注相同主题的1号技术报告。本标准的关键思想是其对软件安全完整性等级的考虑。软件失效的后果越严重,软件安全完整性等级也就越高。本标准确定了从最低0级到最高4级的5个软件安全完整性等级的技术和措施。其中1级4级指的是安全相关软件,0级指的是非安全相关软件。将0级包括进本标准是为了让非安全相关系统软件开发向安全相关系统软件开发实现顺利过渡。附表给出了各个软件安全完整性等级和非安全相关等级要求的技术和措施。在本版本中,1级和2级的技
9、术要求相间,3级和4级的要求相同。本标准没有给出某一风险应适用于哪个软件安全完整性等级的具体指导意见。这一结论需要考虑诸多因素,包括应用的特性、其他系统承担的安全功能范围以及社会和经济因素。软件安全功能的分配由GB/T21562 (IEC 62278)和GB/T28809-2012 (IEC 62425: 2007 , IDT)规定。本标准规定了满足这些需求的必要措施。该过程见图1。GB/T 21562 (lEC 62278)和GB/T28809-2012 (lEC 62425: 2007 ,IDT)需采用系统性的方法,以ta) 确定危害、风险和风险准则;b) 为满足风险准则,确定必要的风险降
10、低(措施); c) 为实现所需的风险降低,为必要的安全防护措施定义一个全面的系统安全需求规范;d) 选择一个合适的系统结构;e) 规划、监督和控制那些把系统安全需求规范变成安全性能(或安全完整性)己确认的安全相关系统。在将该规范分解到由安全相关系统和组件组成的设计当中时,对安全完整性等级的进一步分配就完成了,并最终形成所需的软件安全完整性等级。目前,无论是质量保证法(即避错措施)还是软件容错法的应用,都无法保证系统的绝对安全。尚未发现可证明一个较复杂的安全相关软件中不存在错误的方法,特别是规范和设计的错误。在开发高度完整性软件时采取但不仅限于以下原则:a) 自顶向下的设计方法;b) 模块化;c
11、) 开发生命周期每个阶段的验证;d) 经验证的模块和模块库;e) 清晰的文档;f) 可审核的文档;g) 确认测试。这些原则以及相关的其他原则应正确应用。本标准规定了在每个软件安全完整性等级下证明其(保证能处于该安全完整性等级)所需的保证等级。N GB/T 28808一2012/IEC 62279: 2002 在得到或形成了系统安全需求规范后,分配给软件的安全功能和系统安全完整性等级就确定了,图2给出了应用本标准的功能步骤,并如下所示:a) 定义软件需求规范,同时考虑软件结构。软件结构是为软件和软件安全完整性等级开发基本安全策略的架构(第5章、第8章和第9章)。b) 根据软件质量保证计划、软件安
12、全完整性等级和软件生命周期来设计、开发和测试软件(第10章)。c) 在目标硬件上集成软件(第12章)。d) 确认软件(第13章)。e) 如果在运行过程中需要软件维护,那么可再适当运用本标准进行处理(第16章)。许多活动都是在软件开发过程中交叉进行的,这其中包括验证(第11章)、评估(第14章)和质量保证(第15章)。给出了由应用数据所配置的系统的需求(第17章)。给出了从事软件开发人员能力的需求(第6章)。本标准没有强制要求使用特定的软件开发生命周期,但是给出了推荐的生命周期和文档集(第7章,图3和图的。针对5个软件安全完整性等级明确制定了各种技术和措施表格。表格见附录A。对表格交叉引用的是对
13、每个技术或措施做了简要描述的、同时附带更多信息源做参考的文献目录。附录B列出了文献目录。V GB/T 28808-20 12/IEC 62279: 2002 轨道交通通信、信号和处理系统控制和防护系统软件1 范围1. 1 本标准规定了轨道交通控制和防护设备应用中可编程电子系统开发所需的规程和技术要求,适用于任何有隐含安全性的领域。这些应用系统的范围涵盖了从安全苛求系统(如安全信号系统)到非安全苛求系统(如管理信息系统)。这些系统可能通过采用专用微处理器,可编程逻辑控制器,分布式多处理器系统,大规模集中处理器系统或者其他结构来实现。1. 2 本标准只适用于软制if,及软件和系统之间的交互作用。二
14、1. 3 0级以上的软件安圣完整J等级用于失效可导致人员死亡后果的系统主然而,从经济或环境因素;r一方面考虑也能采用高级另l卜全完整性等级。二1. 4 本标准适用于凯道给亘控制和防护系统开发和实现中的所有软件,刨卧一应用程序设立0/;一一操作系统:一一支持工具F一一固件。应用程序设计包括高级程序设计,低级程序设计和专用程序设计(如可编程逻辑控制器梯形逻辑)。1. 5 本标准还涉及了标准、商用软件和工具的使用。1. 6 本标准还对由应用数据配置的系统提出了要求。1. 7 本标准并不涉及商务问题,这些问题宜作为合同的基本部分提出。但本标准中的所有条款在任何商务活动中都需被仔细考虑。1. 8 本标准
15、不是追溯性的,主要应用于新的开发;对于既有系统,仅当进行大的修改时才进行全面应用,对于小的修改,仅氧16章适用。、2 规范性引用文件亏、卢/下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件寸文注日期的版本适用于本文件。凡是不注日期的引用文件¥其最新版本(包括所有的修改单)适用于本文件。GB/T 28809-2012 轨道交通通信J言号和处理系统信号用安全相关电子系统(lEC62425: 2007 ,IDT) IEC 60050-191 国际电工词汇第191章:可靠性和服务质量口nternationalelectrotechnical vo cabulary (lEV)-Chapter
16、 191: Dependability and quality of serviceJ IEC 62278 轨道交通可靠性、可用性、可维修性和安全性(RAMS)规范及示例Railwayapplica tions-Specification and demonstration of reliability , availability , maintainability and safety (RAMS) IEC 62280-1 铁路设施通信、信号和处理系统第1部分:在封闭的传输系统中有关通信安全(Railway applications-Communication, signalling an
17、d processing systems-Part 1: Safety-related communication in closed transmission systems) IEC 62280-2 铁路设施通信、信号和处理系统第2部分:在开放的传输系统中有关通信安全(Railway applications-Communication, signalling and processing systems-Part 2: Safety-related GB/T 28808一2012/IEC62279:2002 communication in open transmission syste
18、ms) ISO/IEC 2382(所有部分)信息技术词汇(Informationtechnology-Vocabulary) ISO/IEC 9126(所有部分)软件工程产品质量(Softwareengineering-Product quality) ISO 9000: 2000) 质量管理体系基础和术语(Qualitymanagement systems-Fundamentals and vocabulary) ISO 9000 3: 19971) 质量管理和质量保证标准第3部分:ISO9001:1994应用于计算机软件开发、供应、安装和维护的指南(Qualitymanagement an
19、d quality assurance standards-Part 3: Guidelines for the application of ISO 9001: 1994 to the development, supply, installation and maintenance of computer software) ISO 9001: 19941) 质量系统设计、开发、生产、安装和维修中的质量保证模型(Quality systems-Model for quality assurance in design , development , production, installa
20、tion and servicing) IEEE 610. 12 软件工程术语集CIEEEstandard glossary of software engineering terminology) 3 术语和定义ISO 9000: 2000、IEC60050-191、ISO/IEC2382、ISO/IEC9126、IEEE610. 12界定的以及下列术语和定义适用于本文件。3.1 评估assessment 用于确定设计机构和确认员所完成的产品是否符合规定的要求和判定产品是否达到预期目的的分析过程。3.2 评估员assessor 受委托执行评估的人员或者机构。3. 3 可用性availabil
21、ity 在要求的外部资源得到保证的前提下,产品在规定的条件下和规定的时刻或时间区间内处于可执行规定功能状态的能力。3.4 商业通用软件commercial off-the-shelf (COTS) software 市场需求所定义、市场已存在且其目标满足性已得到广大商业用户证实的软件。3.5 设计机构design authority 负责提出实现特定需求的设计方案,并监控后期的开发和系统在特定环境下工作的实体。3.6 设计者designer 一个或多个由设计机构指派的人员,他们承担需求分析并将特定需求转化成可接受且有相应安全完整性的设计方案。3. 7 2 元素element 被确认为基本单元或
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 28808 2012 轨道交通 通信 信号 处理 系统 控制 防护 系统软件
