閱讀以下關(guān)于安全關(guān)鍵系統(tǒng)安全性設(shè)計(jì)技術(shù)的描述,回答問題1至問題3。
【說明】
某公司長(zhǎng)期從事計(jì)算機(jī)產(chǎn)品的研制工作,公司領(lǐng)導(dǎo)為了響應(yīng)國(guó)家軍民融合的發(fā)展戰(zhàn)略,決定要積極參與我國(guó)軍用設(shè)備領(lǐng)域的研制工作,將本公司的計(jì)算機(jī)及軟件產(chǎn)品通過提升和改造,應(yīng)用到軍用裝備的安全關(guān)鍵系統(tǒng)中。公司為了承擔(dān)軍用產(chǎn)品的研發(fā)任務(wù),公司領(lǐng)導(dǎo)將論證工作交給王工負(fù)責(zé)。王工經(jīng)調(diào)研分析,提交了一份完整論證報(bào)告。
問題:3.1(12分)
論證報(bào)告指出:我們公司長(zhǎng)期從事民用市場(chǎng)的計(jì)算機(jī)研制工作,在研制流程、管理方法以及環(huán)境試驗(yàn)等方面都不能達(dá)到軍用設(shè)備相關(guān)技術(shù)要求。要承擔(dān)武器裝備生產(chǎn)研制工作,就必須建立公司的武器裝備生產(chǎn)研制質(zhì)量體系,需要拿到軍方或政府部門頒發(fā)的資格認(rèn)證。從技術(shù)上講,軍用設(shè)備產(chǎn)品大部分都屬于安全關(guān)鍵系統(tǒng),其計(jì)算機(jī)及軟件的缺陷會(huì)導(dǎo)致武器裝備失效,因此,公司技術(shù)人員應(yīng)及早掌握相關(guān)安全性基本概念和相關(guān)設(shè)計(jì)知識(shí)。
1)企業(yè)要承擔(dān)武器裝備產(chǎn)品生產(chǎn)任務(wù),需獲得一些資格認(rèn)證,請(qǐng)列舉兩種資格認(rèn)證名稱。
2)請(qǐng)說明安全關(guān)鍵系統(tǒng)的定義,并列舉出兩個(gè)安全關(guān)鍵系統(tǒng)的實(shí)例設(shè)備。
3)請(qǐng)簡(jiǎn)要說明安全性(safety)的具體含義,并給出產(chǎn)品設(shè)計(jì)時(shí),安全性分析通常采用哪兩種方法?
問題:3.2(6分)
IEC61508(《電氣/電子/可編程電子安全系統(tǒng)的功能要求》)是國(guó)際上對(duì)安全關(guān)鍵系統(tǒng)規(guī)定的一種較完整的安全性等級(jí)劃分標(biāo)準(zhǔn),本標(biāo)準(zhǔn)是由國(guó)際電工委員會(huì)(InternationalElectronicCommission)正式發(fā)布的電氣和電子部件行業(yè)標(biāo)準(zhǔn)(GB/T20438等同于此標(biāo)準(zhǔn))。本標(biāo)準(zhǔn)對(duì)設(shè)備或系統(tǒng)的安全完整性等級(jí)(SIL)劃分為4個(gè)等級(jí)(SIL1、SIL2、SIL3、SIL4),SIL4是最高要求。
表3-1給出了本標(biāo)準(zhǔn)對(duì)安全功能等級(jí)和失效容忍概率的對(duì)應(yīng)關(guān)系。請(qǐng)根據(jù)自己所掌握的安全功能等級(jí)相關(guān)知識(shí),補(bǔ)充完善表3-1給出的(1)~(6)空格,并將答案寫在答題紙上。
問題:3.3(7分)
實(shí)時(shí)調(diào)度是安全關(guān)鍵系統(tǒng)的關(guān)鍵技術(shù)。實(shí)時(shí)調(diào)度一般分為動(dòng)態(tài)和靜態(tài)兩種。其中,靜態(tài)調(diào)度是指在離線情況下計(jì)算出的任務(wù)的可調(diào)度性,靜態(tài)調(diào)度必須保證所有任務(wù)的時(shí)限、資源、優(yōu)先級(jí)和同步的需求。圖3-1給出了一組分布式任務(wù)執(zhí)行的優(yōu)先級(jí)關(guān)系,請(qǐng)根據(jù)圖3-1給出任務(wù)間的優(yōu)先級(jí)關(guān)系實(shí)例,按靜態(tài)調(diào)度算法的基本原理,補(bǔ)充完善圖3-2給出的任務(wù)靜態(tài)調(diào)度搜索樹的(1)~(10)空白,并給出最佳調(diào)度路徑。