曝光臺 注意防騙
網曝天貓店富美金盛家居專營店坑蒙拐騙欺詐消費者
┣━━━┻━━━━━━┫ ┃ ┃ ┃ ┃ ┃ ┃
┃ ┃ ┃ ┃ ┃ ┃ ┃ ┃
┃ ┣━╋━━┫ ┃ ┃ ┃ ┃
┃ ┃ ┃ ┃ ┃ ┃ ┃ ┃
┗━━━━━━━━━━┻━┻━━┻━━┻━━┻━━┻━━┛
塾堡量壟婆矍一./。
軟件合成過程
喜 令
: i
丫 |
,………一一
軟件產品
、
、………一_,
\…—.…——…——…——…—。.一·
圖6.2 軟件各生存周期過程之間基本關系的示意
一7一
●:--.一.-._.:.-.:-:●:●:i:._.:._.:●:-:●:●:●『
航空器適航司
6.2軟件審查的基本流程和方法
軟件生存周期過程的特殊性決定了在確保軟件產品的安全性(可
靠性)、可追蹤性、可驗證性和可維護性的過程中軟件審查方法的特
點。如圖6—3所示,軟件審查的基本流程和方法是依據在型號/系統
的審定基礎中所確定的軟件等級,按DO—178B/ED一12B附件A(按軟
件等級確定的過程目標及輸出)表A—l至表A.10中所確定的該軟件
等級在每一邀鮭生盔周翅過猩中的目標要求和符合性方法,逐項審查
申請人對這些目標要求的符合性輸出, 而這些輸出就是
DO一178B/ED.12B第11章中所述的20種“軟件生存周期文檔”(必
要時,還包括第12.2節中有關軟件開發工具和驗證工具的鑒定文檔
等)。其中,塑鮭宣定i土劃、韃鮭壁量塞曼I和敦鮭塞施趣墨是適航部
門在審查并批準申請人的符合性方法和符合性證據時最基本的三份
文檔。必須注意的是,DO一1。78B/ED一12B所給出的目標要求和符合性
方法都是原則性的,申請人應針對其欲開發軟件的實際情況并運用軟
件工程的專業知識將這些目標要求和符合性方法具體化。同時,為了
便于表明對審定基礎中有關軟件要求的符合性,申請人還應參照上述
表A一1~A一10的內容編制具體的“軟件符合性檢查單”并提交給審
查人員。審查人員首先應注意審查敦鮭宣定i士劃,批準申請入所采用
的符合性方法,然后審查軟件開發過程和合成過程的符合性情況,其
重點是評審和分析軟件的可追蹤性和可驗證性,檢查各項驗證測試
(必要時也包括試飛)的規程(程序)和結果以及對軟件驗證結果的
覆蓋分析等內容,以確保申請人:
①落實了對該軟件的安全性考慮;
②加載了該軟件的系統/設備符合安全性要求;
③能夠持續地生產出經批準的軟件產品。
注:若申請人習慣于按照“需求評審階段(RR)”、“初步設計評審
階段(PDR)"、“關鍵設計評審階段(CDR)’’、“試驗準備評審階段
航空器適航司
(1"RR)"和“首件檢驗階段(F觸)"的“階段”方式來表明對DO—178B/
ED一12B的符合性,則其必須在軟件審定計劃中定義這些階段與各軟
件生存時期過程的對應關系,并落實軟件對所有相關目標的符合性。
6.3對替代方法的說明
這里的替代方法是指能夠被用來滿足DO.178B/ED-12B的某個
或某些目標要求的其它方法。替代方法不能脫離軟件開發過程這個主
線。需要說明的是,DO.178B/ED一12B并不限制采用該標準以外的其
它符合性方法來滿足其目標要求。但在采用替代方法時,申請人應:
1.表明該替代方法將滿足DO-178B/ED.12B的某個或某些目標
要求;
2.在軟件審定計劃中表明該方法對軟件開發過程和生存周期文
檔的影響以及采用該方法的合理性(即,表明采用該方法仍
可滿足系統的安全目標要求);
3.取得適航部門的認可;
4.通過軟件計劃、規程和預期的結果以及該替代方法的使用證
據來表明采用該方法的合理性。
目前,常見的替代方法有:可用于軟件開發過程的形式法、可替
代某一軟件驗證活動的窮舉輸入測試法、對多版本非相似軟件的驗證
方法、可用于軟件驗證過程的軟件可靠性模型以及產品的使用經驗
等。DO—178B/ED一12B的12.3節給出了在采用這些替代方法時的指
南。
對于從前按DO一178A/ED一12A所批準的早期軟件而言,
DO一178~ED.12A也可被看作是一種替代的方法。但需要注意的是:
由于DO一178A/ED一12A在有關用戶可更改軟件(如,數據庫)、用戶
可選擇的選裝軟件、軟件開發和驗證工具、從前開發的模塊化軟件以
航空器適航司
及現場可加載軟件等方面沒能提供足夠的符合性方法,故要使用這類
的早期軟件時,就必須按DO.178B/ED.12B中的相應要求來補充表明
中國航空網 www.k6050.com
航空翻譯 www.aviation.cn
本文鏈接地址:
機載系統和設備合格審定中的軟件審查方法(4)