@article{oai:ipsj.ixsq.nii.ac.jp:00185889, author = {毛利, 守男 and 佐藤, 秀昭 and 山下, 映 and 松原, 豊 and 高田, 広章 and Morio, Mori and Hideaki, Sato and Akira, Yamashita and Yutaka, Matsubara and Hiroaki, Takada}, issue = {2}, journal = {情報処理学会論文誌}, month = {Feb}, note = {AUTOSARを用いた車載制御システムを機能安全対応させる場合,OSおよびOS上で動作するアプリケーションの間で,安全要求の違反につながる故障が存在しないことを示す必要がある.そのための取り組みにおいて特に重要となる作業が安全分析である.ソフトウェアを対象とする安全分析手法は過去に提案されているが,AUTOSAR OSを含め,リアルタイムOSを対象とした安全分析の実施方法や事例は,特定の製品や実装への依存度が高く,企業の機密事項にもなりうるため,一般に公開されている情報は限定的である.本論文では,リアルタイムOSの機能安全対応方法の具体的な事例として,AUTOSAR OS仕様準拠TOPPERS/ATK2を対象とした安全分析の実施事例を述べる.産学連携プロジェクトにおいて,TOPPERS/ATK2に対する安全コンセプトの構築,安全分析を実施し,その結果に基づいてアプリケーション開発側とOS開発側が実施すべき安全対策を導出する.加えて,保護機構を含むOSについても分析を行い,対策を導出する.最後に,本事例を通じて得られた知見を整理する., In case of adapting the automotive control system using AUTOSAR Platform to functional safety standards, it is necessary to indicate that there are no failures leading to a violation of safety requirements. Safety analysis is a key activity for indication. Nevertheless, the public information about safety analysis is limited. In this paper, we describe an example of the safety analysis for TOPPERS/ATK2 conforming to the AUTOSAR OS specification. In the industry-academia cooperation project, we perform safety analysis for TOPPERS/ATK2, and derive safety measures to be implemented by application development side and OS development side based on the result.}, pages = {785--794}, title = {AUTOSAR OS仕様準拠TOPPERS/ATK2を対象とした機能安全規格ISO 26262対応における安全分析事例}, volume = {59}, year = {2018} }