閱讀以下有關嵌入式軟件FMEA方法和相關案例的說明,在答題紙上回答問題1至問題3。
【說明】 故障(失效)模型影響分析FMEA是分析產(chǎn)品所有可能的故障模式及其可能產(chǎn)生的影響,并按每個故障模式產(chǎn)生影響的嚴重程度及其發(fā)生概率予以分類的一種歸納分析方法。近年來,F(xiàn)MEA方法已被廣泛用于安全關鍵系統(tǒng)的嵌入式軟件可靠性分析工作。
某軟件公司承擔了一項通信軟件的開發(fā)項目。該項目由FC系統(tǒng)、DY系統(tǒng)和GD系統(tǒng)組成,而DY系統(tǒng)(TMS320C25S)軟件負責按系統(tǒng)的通信協(xié)議完成與FC系統(tǒng)的通信,圖3-1給出了該通信軟件的約定層次圖。公司高層將項目交給王工程師,王工認為此項目是安全關鍵系統(tǒng),安全等級應為Ⅱ類(致命的),因此應開展軟件的FMEA分析。
【問題1】(8分) 請閱讀以下有關FMEA的描述,將恰當?shù)膬?nèi)容填入(1)~(7)。
FMEA是FMA(故障模式分析)和FEA(故障影響分析)的組合,它對系統(tǒng)各種可能的風險進行評價、分析后,在現(xiàn)有技術的基礎上消除這些風險或將這些風險降低到可接受的水平。為達到最佳效益,F(xiàn)MEA必須在產(chǎn)品研制初期進行。 FMEA實際是一組系列化的活動,其主要活動包括:
①__________;
②__________;
③__________。
由于產(chǎn)品故障可能與設計、制造過程、使用、承包商/供應商以及服務有關,因此FMEA又細分為④FMEA、⑤FMEA、⑥FMEA和⑦FMEA四類。
【問題2】(10分) 從圖3-1可以看出,CSU01信模塊是該項目的關鍵模塊,主要功能定義為:總線通信控制器自動完成一幀數(shù)據(jù)的接收,存入數(shù)據(jù)緩沖區(qū),并產(chǎn)生中斷(INT0)通知CPU從數(shù)據(jù)緩沖區(qū)中讀取數(shù)據(jù);CPU讀完數(shù)據(jù)后,將準備好的發(fā)送數(shù)據(jù)寫至數(shù)據(jù)緩存區(qū),寫完后通知總線通信控制器自動完成一幀數(shù)據(jù)的發(fā)送。CRC校驗由外部電路完成判別,其結果通過數(shù)據(jù)線上的相應位 進行標識。針對CSU01通信模塊,簡要描述實施FMEA的具體內(nèi)容, 填寫完成表3-1的(1)~(5)。
【問題3】(7分) 表3-2給出針對該項目的CSU01通信模塊的軟件故障(失效)模型影響分析FMECA表(局部),請根據(jù)此題描述情況填寫表3-2中的(1)~(7)。 注:表3-2中的SRPN(軟件風險優(yōu)先數(shù))=SESR(軟件故障模式的嚴酷度等級)×SOPR(軟件故障模式的發(fā)生概率等級)×SDDR(軟件故障模式的被檢測難度等級)。