系统需求文档(SyRS / SRSys)
1. 文档控制
| 字段 | 内容 |
|---|---|
| 项目 | 受限网络工况下的生命体征监控智能手表 / 手环 |
| 文档编号 | SW-SyRS-001 |
| 版本 / 状态 | V1.0 / Draft |
| 所属阶段 | Stage 3:系统需求定义 |
| 编写 / 审核 | EternalChip 课程组 / TBD |
| 日期 | 2025-12-28 |
1.1 修订记录
| 版本 | 日期 | 修订内容 | 作者 | 审核 |
|---|---|---|---|---|
| V1.0 | 2025-12-28 | 基于 Stage 1~2 和面试资料重构 SyRS,补齐可验证需求与追踪关系 | EternalChip 课程组 | TBD |
1.2 分发范围
产品 / 项目经理、系统工程师、系统 / 软件 / 硬件架构师、嵌入式软件工程师、硬件工程师、测试 / QA、运维 / 交付、供应链与制造团队。
2. 引言
2.1 目的
定义受限网络工况下生命体征监控设备的系统级需求,形成可执行、可验证、可追溯的需求基线,为 SAD、RAM、SSRD、HRS 和测试验证提供输入。
2.2 范围
系统由腕端设备、手机端 App / 临时网关和企业平台组成,面向公网不可用或不稳定的矿井、山区、海上平台等现场,提供生命体征采集、离线缓存、本地告警联动与数据补传。
2.3 背景
高风险作业中的过热、缺氧、跌倒、心率异常等事件需要及时发现和处置。系统必须支持离线可用、本地组网、低功耗和现场可维护。
2.4 参考资料
- 干系人需求文档(SND)
- 用户需求文档(UND)
- 需求价值分析文档(KAD)
- 需求映射与权重分析(QFD)
- 业务需求文档(BRD)
- 《手表面试详细面试稿》及已确认的能力边界(删除 NFC、GPS 由手机侧提供)。
2.5 术语与缩写
| 缩写 | 英文 | 说明 |
|---|---|---|
| SN / UN / BR / SR | Stakeholder / User / Business / System Needs / Requirements | 干系人、用户、业务、系统需求 |
| SyRS / SRS | System Requirements Specification | 系统需求规格说明书 |
| SAD / RAM / ADR | System Architecture Document / Requirement Allocation Matrix / Architecture Decision Record | 系统架构、需求分配、架构决策记录 |
| SID / SSRD / HRS | System Interface Definition / Software System Requirements Definition / Hardware Requirements Specification | 系统接口、软件系统需求、硬件需求规格 |
| OTA / RTC | Over-the-Air Update / Real-Time Clock | 空中升级、实时时钟 |
3. 系统概述
3.1 系统边界与组成
- 腕端设备:采集、显示、告警、离线记录、低功耗运行。
- 手机端 App / 网关:获取定位、配置设备、汇聚数据、上传平台和触发 OTA。
- 企业平台:人员 / 设备管理、告警处置、权限管理、查询报表和审计。
3.2 典型使用场景
- S1 日常班次:佩戴后自动采集生命体征,周期性同步到手机或平台。
- S2 断网 / 断连:腕端继续采集与告警并本地缓存,连接恢复后自动补传。
- S3 紧急事件:一键求助或阈值触发,腕端震动 / 弹窗,并通过本地组网广播或中继到网关。
- S4 设备交接:归还设备、管理员清除用户数据、下一班次重新绑定人员。
- S5 现场维护:查看日志、版本和自检结果,定位传感器掉线、存储满、电量异常等故障。
- S6 版本升级:手机 App 触发 OTA,支持断点续传,失败可回滚或进入安全恢复流程。
3.3 关键质量属性
安全链路不漏报、不乱报且可追溯;断网可用、异常可恢复、故障可诊断;满足长班次佩戴和夜间待机;需求、实现和测试保持闭环。
4. 假设与约束
- SR-C-001:面向受限 / 无公网现场,核心通信以 BLE、手机网关或本地组网为主,不依赖腕端蜂窝通信。
- SR-C-002:不包含 NFC;身份绑定 / 入场校验通过二维码、App 账号和后台权限实现。
- SR-C-003:定位由手机 OS 提供,腕端通过 BLE 接收并展示 / 上报,不内置 GNSS。
- SR-C-004:手机 / 网关断连时,腕端仍可完成生命体征采集、告警和本地记录。
- SR-C-005:遵循嵌入式代码与文档规范,支持需求追溯、验证和版本基线发布。
- 需求中的
TBD必须在对应责任人、评审阶段和截止日期确定后冻结。
5. 系统需求
需求 ID 按 SR-F(功能)、SR-IF(接口)、SR-NF(非功能)、SR-C(约束)分类。每条需求使用“系统应……”表达,并指定优先级、版本、验证方式和 BR / UN 来源。
5.1 需求清单
约束与接口需求
| ID | 类型 | 系统需求描述 | 优先级 | 版本 | 验证 | Trace |
|---|---|---|---|---|---|---|
| SR-C-001 | 约束 | 面向受限 / 无公网现场,核心链路以 BLE、手机网关或本地组网为主。 | P0 | R0/MVP | 评审 | BR-007、BR-008 |
| SR-C-002 | 约束 | 不包含 NFC,身份绑定通过二维码 / App 账号 / 后台权限实现。 | P0 | R0/MVP | 评审 | BR-009、BR-026 |
| SR-C-003 | 约束 | 定位由手机提供,腕端通过 BLE 接收;腕端不内置 GNSS。 | P0 | R0/MVP | 评审 | BR-010 |
| SR-C-004 | 约束 | 与手机 / 网关断连时仍可采集、告警并本地记录。 | P0 | R0/MVP | 测试 / 演示 | BR-005、BR-007、BR-011 |
| SR-C-005 | 约束 | 遵循代码、文档、追溯和版本基线规范。 | P1 | R0/MVP | 评审 | BR-028 |
| SR-IF-001 | 接口 | 通过 BLE 支持绑定 / 鉴权、同步、参数下发和 OTA。 | P0 | R0/MVP | 测试 | BR-009、BR-015、BR-017、BR-019 |
| SR-IF-002 | 接口 | 支持 BLE Mesh 或等效机制进行本地告警广播 / 中继。 | P0 | R0/MVP | 测试 | BR-008 |
| SR-IF-003 | 接口 | 支持 I2C / SPI / ADC / GPIO 等传感器接口,并提供驱动抽象层。 | P1 | R1 | 评审 + 测试 | BR-022 |
| SR-IF-004 | 接口 | 通过 App 导出 CSV / JSON / PDF 等至少一种标准格式。 | P1 | R1 | 测试 | BR-015、BR-025 |
| SR-IF-005 | 接口 | 提供 SWD / 串口等调试维护接口,量产模式可关闭或受权限控制。 | P1 | R0/MVP | 检查 + 测试 | BR-020、BR-021 |
功能需求
| ID | 系统需求描述 | 优先级 | 版本 | 验证 | Trace |
|---|---|---|---|---|---|
| SR-F-001 | 支持可调节腕带,适配不同手腕围并支持快速拆装。 | P1 | R0/MVP | 检查 / 演示 | BR-001 |
| SR-F-002 | 提供佩戴检测和佩戴状态提示,避免无效采集。 | P1 | R1 | 测试 | BR-001、BR-005 |
| SR-F-003 | 提供一键紧急求助,触发后 1 s 内进入告警态并开始广播与记录。 | P0 | R0/MVP | 测试 | BR-002、BR-006、BR-008、BR-011 |
| SR-F-004 | 三步以内完成查看生命体征、确认和返回主界面。 | P1 | R0/MVP | 可用性测试 | BR-002、BR-012 |
| SR-F-005 | 支持亮度调节和自动息屏,强光下可读取关键数值。 | P0 | R0/MVP | 测试 | BR-003、BR-014 |
| SR-F-006 | 锁屏 / 息屏状态支持抬腕亮屏或按键唤醒。 | P1 | R1 | 测试 | BR-003 |
| SR-F-007 | 防尘防水等级不低于 IP67 或同等级。 | P0 | R0/MVP | 测试 / 报告 | BR-004 |
| SR-F-008 | 承受约 1.2 m 自由跌落后无不可恢复故障。 | P1 | R1 | 测试 | BR-004 |
| SR-F-009 | 在 -10~50 ℃(TBD)范围内正常工作,超范围告警或降级。 | P1 | R1 | 测试 | BR-004 |
| SR-F-010 | 支持心率采集、展示和异常心率阈值告警。 | P0 | R0/MVP | 测试 | BR-005、BR-011 |
| SR-F-011 | 支持体温采集、展示和误差目标(TBD)。 | P0 | R0/MVP | 测试 / 校准 | BR-005 |
| SR-F-012 | 支持血氧手动 / 定时测量和低血氧告警。 | P1 | R1 | 测试 | BR-005 |
| SR-F-013 | 支持计步 / 活动量统计和健康页面展示。 | P2 | R2 | 测试 | BR-005、BR-012 |
| SR-F-014 | 本地缓存生命体征数据,记录 RTC 时间戳和数据来源。 | P0 | R0/MVP | 测试 | BR-007、BR-027 |
| SR-F-015 | 支持振动、弹窗和可选提示音的分级告警策略。 | P0 | R0/MVP | 测试 / 演示 | BR-006、BR-011 |
| SR-F-016 | 支持告警确认 / 解除,并记录确认人和确认时间。 | P0 | R0/MVP | 测试 | BR-011、BR-026 |
| SR-F-017 | 未确认告警在 T 秒后重复提醒并升级通知。 | P1 | R1 | 测试 | BR-011、BR-025 |
| SR-F-018 | 断连时持续采集、存储数据和告警事件,恢复后自动补传。 | P0 | R0/MVP | 测试 | BR-007 |
| SR-F-019 | 至少缓存 7 天关键数据,存储满时按最旧覆盖。 | P1 | R1 | 测试 | BR-007 |
| SR-F-020 | 紧急告警 2 s 内通过本地组网广播设备、人员、类型和时间戳。 | P0 | R0/MVP | 测试 | BR-008、BR-011 |
| SR-F-021 | 支持告警中继并可配置转发层数 / TTL。 | P1 | R1 | 测试 | BR-008 |
| SR-F-022 | 通过 App 扫码 / 设备码绑定设备与用户。 | P0 | R0/MVP | 测试 | BR-026 |
| SR-F-023 | 支持解绑、换绑及管理员强制解绑。 | P1 | R1 | 测试 | BR-026 |
| SR-F-024 | 接收并展示手机提供的经纬度、精度和时间戳。 | P1 | R1 | 测试 | BR-010 |
| SR-F-025 | 手机定位不可用时提示并降级为未知 / 上一次位置。 | P1 | R1 | 测试 | BR-010 |
| SR-F-026 | 提供快速概览页,显示心率、体温、血氧、电量、连接和告警状态。 | P0 | R0/MVP | 演示 | BR-012、BR-023 |
| SR-F-027 | 周期采样电池电压,估算 SOC,显示电量和低电提醒。 | P0 | R0/MVP | 测试 | BR-013 |
| SR-F-028 | 支持正常 / 省电两种功耗模式并可按场景切换。 | P0 | R0/MVP | 测试 | BR-014 |
| SR-F-029 | 省电模式降低非关键采样和屏幕活动,但保持紧急告警可用。 | P1 | R1 | 测试 | BR-014 |
| SR-F-030 | 按人员、时间和事件类型查询历史并导出报告。 | P1 | R1 | 测试 | BR-015 |
| SR-F-031 | 管理端查看设备资产、固件版本、绑定状态和最后上线时间。 | P1 | R2 | 测试 | BR-016、BR-025 |
| SR-F-032 | BLE OTA 支持版本检查、分包、断点续传和进度展示。 | P0 | R0/MVP | 测试 | BR-017 |
| SR-F-033 | 升级失败可回滚或由安全启动保护设备可用性。 | P0 | R1 | 测试 | BR-017 |
| SR-F-034 | 绑定和同步启用加密与鉴权。 | P0 | R0/MVP | 安全测试 / 评审 | BR-018 |
| SR-F-035 | 对阈值、告警策略和身份信息提供完整性保护。 | P1 | R1 | 评审 + 测试 | BR-018 |
| SR-F-036 | 管理端 / 手机端可配置阈值、采样周期和告警策略。 | P0 | R0/MVP | 测试 | BR-019 |
| SR-F-037 | 上电自检传感器、存储、RTC 和蓝牙,失败时给出错误码。 | P0 | R0/MVP | 测试 | BR-020 |
| SR-F-038 | 记录状态机、告警、升级、异常重启等运行日志并支持导出。 | P1 | R1 | 测试 | BR-021 |
| SR-F-039 | 提供传感器抽象接口和注册机制,新增传感器不改应用核心逻辑。 | P1 | R2 | 评审 | BR-022 |
| SR-F-040 | 提供统一信息架构,告警页可打断任何页面显示。 | P0 | R0/MVP | 可用性测试 | BR-023 |
| SR-F-041 | 支持中英文界面和可选单位制切换。 | P2 | R2 | 测试 | BR-024 |
| SR-F-042 | 提供 API、文件或协议接口与企业平台对接,形式在 SID 定义。 | P1 | R2 | 联调测试 | BR-025 |
| SR-F-043 | 支持普通用户 / 管理员角色,管理员拥有解绑、配置和导出权限。 | P1 | R1 | 测试 | BR-026 |
| SR-F-044 | 本地数据至少留存 7 天,平台留存周期可配置。 | P1 | R1 | 评审 | BR-027 |
| SR-F-045 | 支持按版本逐步交付,R0 / MVP 聚焦采集、告警、离线缓存和 BLE 同步。 | P0 | R0/MVP | 评审 | BR-028 |
| SR-F-046 | 提供 RTC 和时区处理,记录 UTC 或本地时间并支持手机同步。 | P0 | R0/MVP | 测试 | BR-027 |
| SR-F-047 | 展示固件版本和配置版本,便于现场排障。 | P1 | R0/MVP | 检查 | BR-021 |
| SR-F-048 | 管理员可执行出厂恢复和用户数据清除。 | P1 | R1 | 测试 | BR-026、BR-018 |
| SR-F-049 | 腕端可查看最近 N 条告警 / 异常,支持本地回溯。 | P1 | R1 | 测试 | BR-015、BR-021 |
| SR-F-050 | 提供连接质量和网关在线状态指示。 | P1 | R1 | 测试 | BR-007、BR-015 |
非功能需求
| ID | 类别 | 系统需求描述 | 优先级 | 版本 | 验证 |
|---|---|---|---|---|---|
| SR-NF-001 | 性能 | 异常检测到腕端提示 ≤2 s,到本地广播 ≤2 s。 | P0 | R0/MVP | 测试 |
| SR-NF-002 | 性能 | 支持采集、UI、通信至少 3 个并发任务,关键任务阻塞不超过 50 ms(TBD)。 | P1 | R1 | 测试 / 分析 |
| SR-NF-003 | 可靠性 | 传感器掉线、短时通信失败时自动重试 / 降级,不影响核心告警。 | P0 | R0/MVP | 测试 |
| SR-NF-004 | 可靠性 | 看门狗、HardFault、堆栈溢出等故障可记录,重启后提示。 | P1 | R1 | 测试 |
| SR-NF-005 | 功耗 | 典型班次续航 ≥24 h,省电模式 ≥48 h(TBD)。 | P0 | R0/MVP | 测试 |
| SR-NF-006 | 功耗 | 睡眠状态支持按键、告警、定时器和蓝牙唤醒,唤醒到可交互 ≤500 ms(TBD)。 | P1 | R1 | 测试 |
| SR-NF-007 | 安全 | 解绑、清除数据、阈值配置和 OTA 必须管理员认证。 | P0 | R1 | 安全测试 |
| SR-NF-008 | 安全 | 本地数据加密或混淆,导出数据具备访问控制和审计。 | P1 | R2 | 评审 |
| SR-NF-009 | 可维护性 | 每条系统需求具备唯一 ID,并关联实现和测试。 | P0 | R0/MVP | 评审 |
| SR-NF-010 | 可测试性 | 每条需求指定验证方式和 Pass / Fail 判据。 | P0 | R0/MVP | 评审 |
| SR-NF-011 | 可用性 | 适配手套 / 湿手,关键操作提供实体按键或大按钮。 | P1 | R1 | 可用性测试 |
| SR-NF-012 | 兼容性 | App 至少支持 Android;iOS 兼容策略待确认。 | P1 | R2 | 联调测试 |
| SR-NF-013 | 环境 | 满足 EMC / ESD 基本要求,强干扰下不误告警或频繁重启。 | P1 | R2 | 第三方报告 / 测试 |
| SR-NF-014 | 环境 | 满足振动 / 冲击环境下稳定运行,指标待确认。 | P1 | R2 | 测试 |
| SR-NF-015 | 性能 | 上电到可测量、可告警状态 ≤5 s(TBD)。 | P1 | R1 | 测试 |
| SR-NF-016 | 可制造性 | 支持产测模式,单台产测时间目标 ≤2 min(TBD)。 | P1 | R1 | 测试 |
5.2 需求分组说明
- 生命体征采集与健康数据:SR-F-010~014、SR-F-027、SR-F-046。
- 告警与现场联动:SR-F-003、SR-F-015~021、SR-NF-001。
- 离线与数据治理:SR-F-018~019、SR-F-044、SR-F-014。
- 设备管理与运维:SR-F-022~023、SR-F-031、SR-F-037~038、SR-F-047~050。
- 升级与安全:SR-F-032~035、SR-NF-007~008。
- 功耗与可靠性:SR-F-028~029、SR-NF-003~006、SR-NF-013~016。
6. 需求可追溯与验证策略
6.1 追溯原则
每条 SR 至少追溯到 BR,并尽可能追溯到 UN;后续在 SSRD / SRS 阶段继续建立“需求 → 设计 → 代码 → 测试”的双向链路。需求删除、合并或指标变更时,必须在 ADR 中记录原因和影响。
6.2 追溯统计
- 系统需求:76 条(SR-C 5、SR-IF 5、SR-F 50、SR-NF 16)。
- 业务需求覆盖:BR-001~BR-028;未覆盖项在评审中明确原因。
- 目标版本:R0 / MVP、R1、R2;版本调整必须更新 BR、RAM 和测试计划。
6.3 验证方法定义
- 测试(Test):通过可重复测试用例验证需求。
- 分析(Analysis):通过计算、仿真、理论推导或日志分析验证。
- 检查(Inspection):通过文档、代码、原理图或工艺审查验证。
- 演示(Demonstration):通过演示 / 试用验证用户可感知行为,必要时辅以测试。
6.4 验证用例骨架
后续 Stage 7 为每条 P0 / P1 需求建立测试用例:
- TC-ID:如
TC-SR-F-010-01。 - 关联需求:SR-xxx(必须)。
- 前置条件:设备版本、电量、连接状态、环境温度等。
- 步骤:可复现的操作步骤。
- 预期结果:明确 Pass / Fail 判据和阈值。
- 数据记录:日志、波形、截图和测试报告附件。
7. 附录
7.1 系统参考架构与硬件平台示意(非约束性)
腕端设备可采用 STM32F411 + nRF52840 组合;该示意仅用于说明腕端、手机 App / 网关和企业平台之间的边界,具体器件、总线和通信方案以 SAD、ADR 和硬件设计文档为准。
7.2 需求编写检查清单
- 是否使用“应 / shall”表达必须满足的行为?
- 是否存在“尽量、尽可能、快速、良好”等未量化词语?
- 是否可验证并能写出明确测试用例?
- 是否有唯一 ID 和 BR / UN 追溯来源?
- 是否与约束 / 假设冲突,例如无 NFC、GPS 来自手机?
-
TBD是否指定责任人、截止日期和冻结阶段?