GB T 13629-2008 核电厂安全系统中数字计算机的适用准则.pdf
《GB T 13629-2008 核电厂安全系统中数字计算机的适用准则.pdf》由会员分享,可在线阅读,更多相关《GB T 13629-2008 核电厂安全系统中数字计算机的适用准则.pdf(38页珍藏版)》请在麦多课文档分享上搜索。
1、道雪ICS 27.120.20 F 83 和国国家标准-=f:I工./、中华人民GB/T 13629-2008 代替GB/T13629一1998核电厂安全系统中数字计算机的适用准则Applicable criteria for digital computers in safety systems of nuclear power plants 2009-04-01实施2008-07-02发布发布中华人民共和国国家质量监督检验检菇总局中国国家标准化管理委员会、/伪防码鼓、 GB/T 13629-2008 目次T41i1i1ipO句i哼,。,qu1A14。L。49qh。,。b9。b。bqLqhq
2、臼ndA&FDQd勺nUA啥141A1-A1A唱IA唱EA-A141&141A1141AnLqJqu系关互相u的wm认m确陆咱i-Z+比适出的卫定机决寸确算解岛的计和u性凉G求级别性靠要uu与需品鉴立可计求准性商的独机设要标样有害信算和计本多现危通计能设准成力HHUU功和)件基则完定性能厂虑的能靠录录录录录录眠LA时翩翩阳挫耀栅-r植树酵崎阳阳倒叫四四川叫叫引定统统故动质的性和显控.设组工性令置源料料料料料料U性和系系一护量备统立验息近护识助机因靠指装力喷资资资资资1维标辅多人可围范语全全单保质设系独试信接测行动ABCDEFHU言范规术安安123456789川口uuuu监执对录录录录录录如前1
3、2345旦旦旦旦丘丘丘丘旦旦丘旦旦丘丘678附附附附附附参GB/T 13629一2008前言本标准修改采用美国标准IEEEStd 7-4. 3. 2-2003 (核电厂安全系统中数字计算机的造用准则)(英文版),技术内容等同,只是将IEEEStd 7-4. 3. 2中引用的美国标准改为相应的我国标准,编写方法和格式符合GB/T1. 1一2000的要求。本标准代替GB/T13629-1998(核电厂安全系统中数字计算机的适用准则。本标准与GB/T13629-1998相比主要变化如下z一一第5章中增加了5.3.6软件工程风险管理和5.5.3故障探测和自诊断;将独立验证与确认的内容放入正文,增加了5
4、.3.4独立验证与确认要求,而删除了附录E验证与确认;将取消的5.3.2现有商品级计算机的质量鉴定修订为5.4.2,并细化了相关的要求;一一取消了附录C抗电磁干扰能力气-一将附录F异常状态和事件的鉴别和解决修订为附录D危害的鉴别和解决,并重新编写了该附录;一二取消了附录1核电厂用软件的质量保证要求气一取消了附录J本标准附录中引用的标准。本标准的附录A、附录B、附录C、附录D、附录E、附录F都是资料性附录。本标准由中国核工业集团公司提出。本标准由全国核仪器仪表标准化技术委员会(SAC/TC30)归口。本标准起草单位z核工业标准化研究所。本标准主要起草人z高丽艳、王忠秋、耿文行。本标准所代替标准的
5、历次版本发布情况为:一一-GB/T13629-1998。I 核电厂安全系统中数字计算机的适用准则GB/T 13629-2008 1 范围本标准规定了计算机用作核电厂安全系统设备时的一般原则。本标准的要求与GB/T13284. 1一2008一起规定了计算机用作安全系统设备时的最低功能要求和设计要求。本标准适用于核电厂安全系统数字计算机。2 规范性引用文件下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准,然而,鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于
6、本标准。GB/T 9225 核电厂安全系统可靠性分析一般原则(GB/T9225 1999 , eqv ANSI/IEEE Std 352-1987) GB/T 13284. 1-2008核电厂安全系统第1部分z设计准则(lEEEStd 603-1998 , NEQ) GB/T 13286 核电厂安全级电气设备和电路独立性准则(GB/T13286 2001 , eqv ANSI/IEEE Std 384-1992) EJ/T 694 核工业计算机软件质量保证规范EJ/T 743 核工业计算机软件配置管理计划编制指南EJ/T 1058 核电厂安全系统计算机软件HAF 003 核电厂质量保证安全规定
7、IEEE Std 1012-1998 软件验证与确认的IEEE标准IEEE Std 1061-1998 软件质量度量方法的IEEE标准IEEE Std 1042 软件配置管理的IEEE指南IEEE Std 1540 生存周期过程的IEEE标准一风险管理IEEE/EIA 12207.0-1996 信息技术标准一软件生存周期3 术语和定义3. 1 3.2 下列术语和定义适用于本标准。验收试验acceptance testing 1) 为确定系统是否满足验收准则并使客户确定是否接收该系统而进行的正规试验(也可参见鉴定试验、系统试验); 2) 为使用户、客户或其他授权机构确定是否接收一个系统或设备而进
8、行的正规试验。应用软件application software 为满足某一用户特定的需要而设计的软件,例如用于导航、薪金表或过程控制的软件。1 GB/T 13629-2008 构结m以阳阳IE件盯部或构统结系-J 句33.4 商品级物项commercial grade item 满足下述条件的物项z1) 不是为核设施专门设计或不以核设施特有的技术要求为条件;2) 用于非核设施;3) 按制造厂产品说明(例如样本)中规定的技术条件从制造厂或供货商处采购。3.5 商晶纽物项适用性确认commercial grade item dedication 为了充分确信商品级物项造合于核安全应用,对商品级物项
9、进行评价和验收的过程。3.6 复杂性complexity 1) 对一个系统或系统部件的设计或实现难于理解或验证的程度;2) 测量定义1)中属性的任一组基于结构性的度量。3. 7 部件component 组成系统的一个部分。一个部件可以是硬件或软件,并可以再细分成其他的部件。注2术语模块飞部件和单元通常可相互交换使用,或取决于上下文,以不同的方式作为另外一个定义的补充.这些术语的相互关系尚没有标准化。3.8 计算机computer 由一个或多个关联的处理单元和外部设备组成的、由内部贮存的程序控制的、不用人为干预便能执行真实计算(包括大量的算术运算或逻辑运算)的功能可编程装置。3.9 计算机指令c
10、omputer instruction 1) 编程语言中的语句,它规定了计算机执行的操作,以及与操作数有关的地址或数值,例如将A移动到B;2) 简单地说,计算机程序中任何可执行的语句。3. 10 计算机程序computer program 可使计算机硬件执行运算或控制功能的计算机指令和数据定义的组合。3.11 计算机系统computer system 包含一个或多个计算机及相关软件的系统。3. 12 配置configuration 1) 由数字、属性定义的计算机系统或部件的排列,及其各组成部分之间的相互联系;2) 在配置管理中,是指在技术文件中规定的或产品达到的硬件或软件的功能和物理特性。2
11、GB/T 13629-2008 3. 13 配置控制configuration control 配置管理的一个要素,包括在配置项的配置标识正式建立后对配置项变更的评价、协调、批准或不批准,以及实施。3. 14 配置项configuration item 在配置管理过程中指定要进行配置管理并作为一个整体处理的硬件、软件或两者兼有的集合体。3.15 配置管理configuration management 采用技术及行政管理和监督的一种规定,以识别或用文件证明配置项的功能和物理特性、控制对这些特性的变更、记录和报告变更过程和实施状态,并核实与规定要求的一致性。3. 16 3. 17 3. 18 3
12、. 19 3.20 3.21 正确性correctness 1) 在系统或部件的技术规范、设计和实现中无缺陷的程度;2) 软件、文档或其他物项满足技术要求的程度;3) 元论规定与否,软件、文档或其他物项满足用户需求和预期的程度。数据data 1) 以易于交流、理解,或被人员/自动手段处理的方式对事实、概念或指令的一种表达方式;2) 有时用作文挡的同义词。鼓据结构data structure 数据各元素之间的物理或逻辑关系,用于支持特定的数据处理功能。设计d臼ign1) 确定一个系统或部件结构、组成、接口和其他属性的过程;2) 定义1)中过程的结果。文件document 1) 一种介质及其所记录
13、的信息,通常有永久性并可被人或机器读出。例如在软件工程中包括工程计划、规范、试验计划和用户手册z2) 创建在1)中定义的一个文件;3) 向计算机程序中添加注释。文档documentation 1) 某一特定主题的文件集合;2) 对活动、要求、过程或结果进行描述、规定、说明、报告或证明的任何文字的或图表资料53) 文件产生或修订的过程z的文件管理,包括标识、收集、处理、储存和分发。3.22 差错eor 1) 一个计算的、观测的或实测的数值或条件与真实的、规定的或理论的数值或条件之间的差异,例如,计算结果与正确值之间差30m; 3 GB/T 13629-2008 3.23 3.24 3.25 3.
14、26 3.27 3.28 3.29 2) 不正确的步骤、过程或数据定义,例如在计算机程序中不正确的指令;3) 不正确的结果,例如当正确值为10时计算值为12;的产生不正确结果的人的行为。例如在编程器或操作器上的错误动作。注:当4个定义共同使用时,通常将定义1)称为误差,将定义2)称为故障,将定义3)称为失效,将定义的称为失误。执行execution 计算机完成计算机程序中一条或多条指令的过程。失效failure 一个系统或部件不能在规定的性能要求内执行所要求的功能。注2故障容错规则区分人的行为(失误)、其表现形式(硬件或软件故障)、故障的后果失效),以及其结果为不正确差错的总量,故障fault
15、1) 在硬件或部件中的缺陷,例如短路或断线;2) 在计算机程序中的不正确的步骤、过程或数据定义。注:该定义主要由故障容错理论使用,在通常情况下,差错和隐错用于表达同一含义。固件firmware 硬件装置和以只读软件方式驻留在该装置中的计算机指令和数据的组合。功能function 一个系统或部件规定的目的或作用。例如,一个系统可将总量控制作为其主要的功能。功能单元functional unit 能完成一个规定目的的硬件、软件或两者兼有的实体。硬件hardware 用于处理、贮存或传输计算机程序或数据的物理设备。3.30 危害hazard 事故的一种先决条件。危害包括外部事件以及计算机硬件和软件的
16、内在条件。3.31 危害分析hazard analysis 研究和确定由正常的设计审查和测试过程未鉴别出来的条件的过程。通过对包括异常事件和带有劣化的设备和系统的核电厂运行的分析,使危害分析的范围扩展到核电厂超设计基准事件。危害分析主要关注系统的故障机理而不是验证正确的系统运行。3.32 实现implementation 1) 将设计转化为硬件设备、软件设备,或两者兼有的过程z2) 定义。过程的结果。4 GB/T 13629-2008 3.33 接口interface 3.34 3.35 1) 信息通过的共享边界;2) 用于将信息从一个部件传输到其他部件为目的的,连接两个或多个部件的硬件或软件
17、设备。模块module 1) 就编译、与其他单元的组合及下载而言是分离的和可标识的程序单元。例如向一个汇编程序、编译器、连接编辑器或执行程序的输入,或从其来的输出;2) 一个程序中逻辑上可分离的部分。规程pr创edure1) 为解决问题或为完成给定的任务而采取的动作的过程;2) 定义。中动作过程的书面描述,例如,文件化的试验程序53) 指定的并执行规定动作的计算机程序的一部分。3.36 鉴定试验qualification testing 为向用户证明软件物项或系统满足其规定的要求而进行的试验。3.37 3. 38 需求requirement 1) 用户为解决某一问题或达到某个目标所要求的条件或
18、能力;2) 为满足合同、标准、规范或其他正式规定的文件、系统或系统部件应满足的和具备的条件或能力;3) 在1)和2)中规定的条件或能力的文挡化的陈述。需求规格书requirements specification 规定对系统或部件需求的文件。通常包括功能要求、性能要求、接口要求、设计要求和研制标准。3.39 3.40 3.41 软件software 与计算机系统运行有关的计算机程序、规程,以及相关的文档或数据。软件维护software maintenance 1) 为改正错误、提高性能或其他特性、或者为适应变化的环境,而对交付后的软件产品进行的修改;2) 为确保已安装的软件能按照预期连续运行并
19、实现在系统运行中预期的作用而进行的一系列活动。软件维护包括改进、用户帮助,以及相关的活动。软件质量度量software quality metric 其输入为软件数据,输出为单一数值的一种函数,该数值可以被认为是软件具有影响其质量的特性的程度。3.42 软件工具software tools 一种用来开发、测试、分析或维护其他程序或其文件的计算机程序。例如:比较程序、交叉引用生成程序、反编译程序、驱动程序、编辑程序、流程图程序、监控程序、测试案例生成程序和时序分析程序。5 GB/T 13629-2008 3.43 规格书sp配ification以完整的、准确的和可验证的方式规定了系统的要求、设计
20、、行为或其他属性的文件,以及用于确定是否满足这些规定的程序。3.44 系统system 构成完成特定的功能或功能组的设备集合。3.45 系统软件system software 为了便于计算机系统及其相关程序的运行和维护而设计的软件。例如操作系统、汇编程序和实用程序。3.46 系统试验system testing 为了评价一个完整的已集成的系统与其规定要求之间的一致性,对该系统进行的试验。3.47 试验test 3.48 3.49 1) 在规定的条件下操作一个系统或部件、观察或记录其结果,及对系统或部件的某些方面进行评价的过程$2) 对软件物项进行分析以发现现有状态与要求条件之间的差异(即隐错)
21、,并评价软件物项特性的过程。试验大纲test plan 1) 描述预期试验活动的范围、方法、资源和进度的文件,它规定了试验项目、试验特点、试验任务、每项任务的完成者,以及需要执行应急计划的风险;2) 描述对一个系统或部件进行试验所遵循的技术和管理方法的文件。典型的内容应规定被试验物项、需要执行的试验任务、责任、进度,以及试验活动所需要的资源。确认validation 在研制过程中或完成时评价一个系统或部件以确定其是否满足规定要求的过程。3.50 3.51 验证verification 1) 为确定某一研制阶段的产品是否满足该阶段开始时规定的条件,而对一个系统或部件进行评价的过程;2) 计算机程
22、序正确性的正式证明。验证与确认verification and validationCV &V) 确定对一个系统或部件制定的要求是否完整和正确、每个研制阶段的产品是否满足前一个阶段提出的要求或条件,以及最终的系统或设备是否符合预定要求的过程。4 安全系统设计基准6 关于本标准与GB/T13284. 1-2008的关系参见附录A。见GB/T13284. 1-2008中第4章,参见附录B。GB/T 13629-2008 5 安全系统准则本章按GB/T13284. 1一2008第5章的顺序列出安全系统准则。对有些准则,除了GB/T13284. 1-2008的规定以外没有附加要求。而对另外一些准则,本
23、章给出其附加要求。5. 1 单一故障准则见GB/T13284.1-2008中5.1,参见附录Bo5.2 保护动作的完成见GB/T13284.1一2008中5.205.3 质量硬件质量要求见GB/T13284. 1一2008中5.30软件质量要求见IEEE/EIA12207.0及其支持性标准。计算机的研制活动应包括计算机硬件和软件的研制。在研制过程中应考虑计算机硬件与软件的集成以及计算机与安全系统的集成。典型的计算机系统研制过程由下述生存周期的过程组成:a) 建立系统的概念设计,将概念设计转化为具体的系统需求;b) 使用这些需求进行详细的系统设计;c) 实现硬件和软件功能的设计Fd) 功能试验以
24、保证需求的正确实现;e) 系统安装并进行现场验收试验;f) 系统运行和维护;g) 系统退役。为了符合质量准则,除了GB/T13284. 1-2008的要求之外,还应满足下述活动的附加要求:a) 软件研制;b) 现有商品级计算机的质量鉴定(见5.4.2); c) 软件工具的使用;d) 验证与确认pe) 配置管理;f) 风险管理。5.3.1 软件研制计算机软件应按经批准的软件质量保证大纲进行研制、修改或验收,这一质量保证大纲应与IEEE/EIA 12207.0-1996的要求相一致。软件质量保证大纲应考虑运行时计算机的所有常驻软件(即:应用软件、网络软件、接口程序、操作系统以及诊断程序)。编制软件
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 13629 2008 核电厂 安全 系统 数字计算机 适用 准则
