系统需求文档(SyRS / SRSys)

← 开发流程规范 | ← 主页

参考,仅复制


1. 文档控制

字段内容
项目受限网络工况下的生命体征监控智能手表 / 手环
文档编号SW-SyRS-001
版本 / 状态V1.0 / Draft
所属阶段Stage 3:系统需求定义
编写 / 审核EternalChip 课程组 / TBD
日期2025-12-28

1.1 修订记录

版本日期修订内容作者审核
V1.02025-12-28基于 Stage 1~2 和面试资料重构 SyRS,补齐可验证需求与追踪关系EternalChip 课程组TBD

1.2 分发范围

产品 / 项目经理、系统工程师、系统 / 软件 / 硬件架构师、嵌入式软件工程师、硬件工程师、测试 / QA、运维 / 交付、供应链与制造团队。

2. 引言

2.1 目的

定义受限网络工况下生命体征监控设备的系统级需求,形成可执行、可验证、可追溯的需求基线,为 SAD、RAM、SSRD、HRS 和测试验证提供输入。

2.2 范围

系统由腕端设备、手机端 App / 临时网关和企业平台组成,面向公网不可用或不稳定的矿井、山区、海上平台等现场,提供生命体征采集、离线缓存、本地告警联动与数据补传。

2.3 背景

高风险作业中的过热、缺氧、跌倒、心率异常等事件需要及时发现和处置。系统必须支持离线可用、本地组网、低功耗和现场可维护。

2.4 参考资料

  1. 干系人需求文档(SND)
  2. 用户需求文档(UND)
  3. 需求价值分析文档(KAD)
  4. 需求映射与权重分析(QFD)
  5. 业务需求文档(BRD)
  6. 《手表面试详细面试稿》及已确认的能力边界(删除 NFC、GPS 由手机侧提供)。

2.5 术语与缩写

缩写英文说明
SN / UN / BR / SRStakeholder / User / Business / System Needs / Requirements干系人、用户、业务、系统需求
SyRS / SRSSystem Requirements Specification系统需求规格说明书
SAD / RAM / ADRSystem Architecture Document / Requirement Allocation Matrix / Architecture Decision Record系统架构、需求分配、架构决策记录
SID / SSRD / HRSSystem Interface Definition / Software System Requirements Definition / Hardware Requirements Specification系统接口、软件系统需求、硬件需求规格
OTA / RTCOver-the-Air Update / Real-Time Clock空中升级、实时时钟

3. 系统概述

3.1 系统边界与组成

  • 腕端设备:采集、显示、告警、离线记录、低功耗运行。
  • 手机端 App / 网关:获取定位、配置设备、汇聚数据、上传平台和触发 OTA。
  • 企业平台:人员 / 设备管理、告警处置、权限管理、查询报表和审计。

3.2 典型使用场景

  • S1 日常班次:佩戴后自动采集生命体征,周期性同步到手机或平台。
  • S2 断网 / 断连:腕端继续采集与告警并本地缓存,连接恢复后自动补传。
  • S3 紧急事件:一键求助或阈值触发,腕端震动 / 弹窗,并通过本地组网广播或中继到网关。
  • S4 设备交接:归还设备、管理员清除用户数据、下一班次重新绑定人员。
  • S5 现场维护:查看日志、版本和自检结果,定位传感器掉线、存储满、电量异常等故障。
  • S6 版本升级:手机 App 触发 OTA,支持断点续传,失败可回滚或进入安全恢复流程。

3.3 关键质量属性

安全链路不漏报、不乱报且可追溯;断网可用、异常可恢复、故障可诊断;满足长班次佩戴和夜间待机;需求、实现和测试保持闭环。

4. 假设与约束

  • SR-C-001:面向受限 / 无公网现场,核心通信以 BLE、手机网关或本地组网为主,不依赖腕端蜂窝通信。
  • SR-C-002:不包含 NFC;身份绑定 / 入场校验通过二维码、App 账号和后台权限实现。
  • SR-C-003:定位由手机 OS 提供,腕端通过 BLE 接收并展示 / 上报,不内置 GNSS。
  • SR-C-004:手机 / 网关断连时,腕端仍可完成生命体征采集、告警和本地记录。
  • SR-C-005:遵循嵌入式代码与文档规范,支持需求追溯、验证和版本基线发布。
  • 需求中的 TBD 必须在对应责任人、评审阶段和截止日期确定后冻结。

5. 系统需求

需求 ID 按 SR-F(功能)、SR-IF(接口)、SR-NF(非功能)、SR-C(约束)分类。每条需求使用“系统应……”表达,并指定优先级、版本、验证方式和 BR / UN 来源。

5.1 需求清单

约束与接口需求

ID类型系统需求描述优先级版本验证Trace
SR-C-001约束面向受限 / 无公网现场,核心链路以 BLE、手机网关或本地组网为主。P0R0/MVP评审BR-007、BR-008
SR-C-002约束不包含 NFC,身份绑定通过二维码 / App 账号 / 后台权限实现。P0R0/MVP评审BR-009、BR-026
SR-C-003约束定位由手机提供,腕端通过 BLE 接收;腕端不内置 GNSS。P0R0/MVP评审BR-010
SR-C-004约束与手机 / 网关断连时仍可采集、告警并本地记录。P0R0/MVP测试 / 演示BR-005、BR-007、BR-011
SR-C-005约束遵循代码、文档、追溯和版本基线规范。P1R0/MVP评审BR-028
SR-IF-001接口通过 BLE 支持绑定 / 鉴权、同步、参数下发和 OTA。P0R0/MVP测试BR-009、BR-015、BR-017、BR-019
SR-IF-002接口支持 BLE Mesh 或等效机制进行本地告警广播 / 中继。P0R0/MVP测试BR-008
SR-IF-003接口支持 I2C / SPI / ADC / GPIO 等传感器接口,并提供驱动抽象层。P1R1评审 + 测试BR-022
SR-IF-004接口通过 App 导出 CSV / JSON / PDF 等至少一种标准格式。P1R1测试BR-015、BR-025
SR-IF-005接口提供 SWD / 串口等调试维护接口,量产模式可关闭或受权限控制。P1R0/MVP检查 + 测试BR-020、BR-021

功能需求

ID系统需求描述优先级版本验证Trace
SR-F-001支持可调节腕带,适配不同手腕围并支持快速拆装。P1R0/MVP检查 / 演示BR-001
SR-F-002提供佩戴检测和佩戴状态提示,避免无效采集。P1R1测试BR-001、BR-005
SR-F-003提供一键紧急求助,触发后 1 s 内进入告警态并开始广播与记录。P0R0/MVP测试BR-002、BR-006、BR-008、BR-011
SR-F-004三步以内完成查看生命体征、确认和返回主界面。P1R0/MVP可用性测试BR-002、BR-012
SR-F-005支持亮度调节和自动息屏,强光下可读取关键数值。P0R0/MVP测试BR-003、BR-014
SR-F-006锁屏 / 息屏状态支持抬腕亮屏或按键唤醒。P1R1测试BR-003
SR-F-007防尘防水等级不低于 IP67 或同等级。P0R0/MVP测试 / 报告BR-004
SR-F-008承受约 1.2 m 自由跌落后无不可恢复故障。P1R1测试BR-004
SR-F-009在 -10~50 ℃(TBD)范围内正常工作,超范围告警或降级。P1R1测试BR-004
SR-F-010支持心率采集、展示和异常心率阈值告警。P0R0/MVP测试BR-005、BR-011
SR-F-011支持体温采集、展示和误差目标(TBD)。P0R0/MVP测试 / 校准BR-005
SR-F-012支持血氧手动 / 定时测量和低血氧告警。P1R1测试BR-005
SR-F-013支持计步 / 活动量统计和健康页面展示。P2R2测试BR-005、BR-012
SR-F-014本地缓存生命体征数据,记录 RTC 时间戳和数据来源。P0R0/MVP测试BR-007、BR-027
SR-F-015支持振动、弹窗和可选提示音的分级告警策略。P0R0/MVP测试 / 演示BR-006、BR-011
SR-F-016支持告警确认 / 解除,并记录确认人和确认时间。P0R0/MVP测试BR-011、BR-026
SR-F-017未确认告警在 T 秒后重复提醒并升级通知。P1R1测试BR-011、BR-025
SR-F-018断连时持续采集、存储数据和告警事件,恢复后自动补传。P0R0/MVP测试BR-007
SR-F-019至少缓存 7 天关键数据,存储满时按最旧覆盖。P1R1测试BR-007
SR-F-020紧急告警 2 s 内通过本地组网广播设备、人员、类型和时间戳。P0R0/MVP测试BR-008、BR-011
SR-F-021支持告警中继并可配置转发层数 / TTL。P1R1测试BR-008
SR-F-022通过 App 扫码 / 设备码绑定设备与用户。P0R0/MVP测试BR-026
SR-F-023支持解绑、换绑及管理员强制解绑。P1R1测试BR-026
SR-F-024接收并展示手机提供的经纬度、精度和时间戳。P1R1测试BR-010
SR-F-025手机定位不可用时提示并降级为未知 / 上一次位置。P1R1测试BR-010
SR-F-026提供快速概览页,显示心率、体温、血氧、电量、连接和告警状态。P0R0/MVP演示BR-012、BR-023
SR-F-027周期采样电池电压,估算 SOC,显示电量和低电提醒。P0R0/MVP测试BR-013
SR-F-028支持正常 / 省电两种功耗模式并可按场景切换。P0R0/MVP测试BR-014
SR-F-029省电模式降低非关键采样和屏幕活动,但保持紧急告警可用。P1R1测试BR-014
SR-F-030按人员、时间和事件类型查询历史并导出报告。P1R1测试BR-015
SR-F-031管理端查看设备资产、固件版本、绑定状态和最后上线时间。P1R2测试BR-016、BR-025
SR-F-032BLE OTA 支持版本检查、分包、断点续传和进度展示。P0R0/MVP测试BR-017
SR-F-033升级失败可回滚或由安全启动保护设备可用性。P0R1测试BR-017
SR-F-034绑定和同步启用加密与鉴权。P0R0/MVP安全测试 / 评审BR-018
SR-F-035对阈值、告警策略和身份信息提供完整性保护。P1R1评审 + 测试BR-018
SR-F-036管理端 / 手机端可配置阈值、采样周期和告警策略。P0R0/MVP测试BR-019
SR-F-037上电自检传感器、存储、RTC 和蓝牙,失败时给出错误码。P0R0/MVP测试BR-020
SR-F-038记录状态机、告警、升级、异常重启等运行日志并支持导出。P1R1测试BR-021
SR-F-039提供传感器抽象接口和注册机制,新增传感器不改应用核心逻辑。P1R2评审BR-022
SR-F-040提供统一信息架构,告警页可打断任何页面显示。P0R0/MVP可用性测试BR-023
SR-F-041支持中英文界面和可选单位制切换。P2R2测试BR-024
SR-F-042提供 API、文件或协议接口与企业平台对接,形式在 SID 定义。P1R2联调测试BR-025
SR-F-043支持普通用户 / 管理员角色,管理员拥有解绑、配置和导出权限。P1R1测试BR-026
SR-F-044本地数据至少留存 7 天,平台留存周期可配置。P1R1评审BR-027
SR-F-045支持按版本逐步交付,R0 / MVP 聚焦采集、告警、离线缓存和 BLE 同步。P0R0/MVP评审BR-028
SR-F-046提供 RTC 和时区处理,记录 UTC 或本地时间并支持手机同步。P0R0/MVP测试BR-027
SR-F-047展示固件版本和配置版本,便于现场排障。P1R0/MVP检查BR-021
SR-F-048管理员可执行出厂恢复和用户数据清除。P1R1测试BR-026、BR-018
SR-F-049腕端可查看最近 N 条告警 / 异常,支持本地回溯。P1R1测试BR-015、BR-021
SR-F-050提供连接质量和网关在线状态指示。P1R1测试BR-007、BR-015

非功能需求

ID类别系统需求描述优先级版本验证
SR-NF-001性能异常检测到腕端提示 ≤2 s,到本地广播 ≤2 s。P0R0/MVP测试
SR-NF-002性能支持采集、UI、通信至少 3 个并发任务,关键任务阻塞不超过 50 ms(TBD)。P1R1测试 / 分析
SR-NF-003可靠性传感器掉线、短时通信失败时自动重试 / 降级,不影响核心告警。P0R0/MVP测试
SR-NF-004可靠性看门狗、HardFault、堆栈溢出等故障可记录,重启后提示。P1R1测试
SR-NF-005功耗典型班次续航 ≥24 h,省电模式 ≥48 h(TBD)。P0R0/MVP测试
SR-NF-006功耗睡眠状态支持按键、告警、定时器和蓝牙唤醒,唤醒到可交互 ≤500 ms(TBD)。P1R1测试
SR-NF-007安全解绑、清除数据、阈值配置和 OTA 必须管理员认证。P0R1安全测试
SR-NF-008安全本地数据加密或混淆,导出数据具备访问控制和审计。P1R2评审
SR-NF-009可维护性每条系统需求具备唯一 ID,并关联实现和测试。P0R0/MVP评审
SR-NF-010可测试性每条需求指定验证方式和 Pass / Fail 判据。P0R0/MVP评审
SR-NF-011可用性适配手套 / 湿手,关键操作提供实体按键或大按钮。P1R1可用性测试
SR-NF-012兼容性App 至少支持 Android;iOS 兼容策略待确认。P1R2联调测试
SR-NF-013环境满足 EMC / ESD 基本要求,强干扰下不误告警或频繁重启。P1R2第三方报告 / 测试
SR-NF-014环境满足振动 / 冲击环境下稳定运行,指标待确认。P1R2测试
SR-NF-015性能上电到可测量、可告警状态 ≤5 s(TBD)。P1R1测试
SR-NF-016可制造性支持产测模式,单台产测时间目标 ≤2 min(TBD)。P1R1测试

5.2 需求分组说明

  • 生命体征采集与健康数据:SR-F-010~014、SR-F-027、SR-F-046。
  • 告警与现场联动:SR-F-003、SR-F-015~021、SR-NF-001。
  • 离线与数据治理:SR-F-018~019、SR-F-044、SR-F-014。
  • 设备管理与运维:SR-F-022~023、SR-F-031、SR-F-037~038、SR-F-047~050。
  • 升级与安全:SR-F-032~035、SR-NF-007~008。
  • 功耗与可靠性:SR-F-028~029、SR-NF-003~006、SR-NF-013~016。

6. 需求可追溯与验证策略

6.1 追溯原则

每条 SR 至少追溯到 BR,并尽可能追溯到 UN;后续在 SSRD / SRS 阶段继续建立“需求 → 设计 → 代码 → 测试”的双向链路。需求删除、合并或指标变更时,必须在 ADR 中记录原因和影响。

6.2 追溯统计

  • 系统需求:76 条(SR-C 5、SR-IF 5、SR-F 50、SR-NF 16)。
  • 业务需求覆盖:BR-001~BR-028;未覆盖项在评审中明确原因。
  • 目标版本:R0 / MVP、R1、R2;版本调整必须更新 BR、RAM 和测试计划。

6.3 验证方法定义

  • 测试(Test):通过可重复测试用例验证需求。
  • 分析(Analysis):通过计算、仿真、理论推导或日志分析验证。
  • 检查(Inspection):通过文档、代码、原理图或工艺审查验证。
  • 演示(Demonstration):通过演示 / 试用验证用户可感知行为,必要时辅以测试。

6.4 验证用例骨架

后续 Stage 7 为每条 P0 / P1 需求建立测试用例:

  • TC-ID:如 TC-SR-F-010-01。
  • 关联需求:SR-xxx(必须)。
  • 前置条件:设备版本、电量、连接状态、环境温度等。
  • 步骤:可复现的操作步骤。
  • 预期结果:明确 Pass / Fail 判据和阈值。
  • 数据记录:日志、波形、截图和测试报告附件。

7. 附录

7.1 系统参考架构与硬件平台示意(非约束性)

腕端设备可采用 STM32F411 + nRF52840 组合;该示意仅用于说明腕端、手机 App / 网关和企业平台之间的边界,具体器件、总线和通信方案以 SAD、ADR 和硬件设计文档为准。

7.2 需求编写检查清单

  • 是否使用“应 / shall”表达必须满足的行为?
  • 是否存在“尽量、尽可能、快速、良好”等未量化词语?
  • 是否可验证并能写出明确测试用例?
  • 是否有唯一 ID 和 BR / UN 追溯来源?
  • 是否与约束 / 假设冲突,例如无 NFC、GPS 来自手机?
  • TBD 是否指定责任人、截止日期和冻结阶段?