ISO26262 功能安全对设计的要求以及评判安全等级的主要参数

news2024/9/22 7:40:19

ISO 26262 标准规定了道路车辆功能安全的相关要求,不同 ASIL 等级对控制器在设计、安全机制、验证确认和文档记录等方面有不同要求。高 ASIL 等级的控制器需满足更高的硬件和软件设计标准,具备更强的故障检测、诊断、容错和恢复能力,进行更严格的测试和评估,并要有更详细的文档记录和管理。

ASIL等级相关的主要参数

  1. 伤害的严重性(S) :根据危险事件发生时对所有被卷入事件中的人的伤害程度,分为 S0(无伤害)、S1(轻微或有限的伤害)、S2(严重或危及生命的伤害,可以幸存)、S3(危及生命的伤害,可能不能幸存或致命伤害)四个等级。
  2. 在操作条件下暴露于危险中的可能性(E) :考虑危险所在工况的发生概率,分为 E0(几乎不可能)、E1(可能性非常低)、E2(可能性低)、E3(中等可能性)、E4(可能性高)五个等级。需要注意的是,E0 通常用于在风险分析中一些建议性的情况,且假设了所有车上都安装了被评估的产品,如果一个危险,人员暴露其中的可能性是 E0 级,则无需考虑 ASIL 等级。
  3. 危险的可控性(C) :评估司机或者其他交通参与人员在危险事件中进行控制并减小或者避免伤害的可能性,在 ISO 26262 中,可控性被分为 C0(通常可控)、C1(简单可控)、C2(正常可控)、C3(很难控制或不可控)四个等级。需要注意的是,使用这个分级的条件是司机处于正常状态,即不疲劳、有驾照、按照交通规则行驶,当然,其中要考虑可预见的误操作和误使用。如果一个危险的可控性被评为 C0,则对其没有 ASIL 要求。

通过对危险情况的系统评估,考虑以上三个参数,即伤害的严重性、暴露于危险中的可能性和危险的可控性,来确定安全目标和 ASIL 等级。

项目安全生命周期

在这里插入图片描述

安全等级划分及适用场景

  1. QM(与安全无关) :表示该功能或系统与安全目标无关,不需要满足特定的安全要求。
  2. ASIL A :是最低的安全等级,对风险的容忍程度相对较高,安全措施的要求相对较低。如某些舒适性功能或辅助功能,这些功能的故障可能会导致轻微的不便或较低的伤害风险。
  3. ASIL B :比 ASIL A 的安全要求更高,对危险的控制和预防措施更为严格,需要采取更多的安全机制来降低风险。如一些与车辆控制相关的系统,其故障可能会导致一定程度的伤害,但不会危及生命。
  4. ASIL C :在 ASIL B 的基础上,进一步提高了安全要求,对风险的容忍程度更低,需要更强大的安全机制来确保系统的安全性。适用于安全风险较高的系统,如制动系统、转向系统等关键安全系统,其故障可能会导致严重伤害或危及生命。
  5. ASIL D :是最高的安全等级,对风险的容忍程度极低,要求采取最严格的安全措施,包括多重冗余、故障检测和诊断、容错和故障恢复等,以确保系统在任何情况下都能保持安全状态。如安全气囊系统、自动驾驶系统等,这些系统的故障可能会导致灾难性的后果,对生命安全构成极大威胁。

需要注意的是,具体的适用产品应根据系统的功能、故障后果以及风险评估来确定。在汽车电子系统的开发中,应根据 ASIL 等级的要求,采取相应的安全措施和设计方法,以确保系统的安全性和可靠性。

功能安全对设计的要求

1. 设计要求

  • 硬件设计 :随着 ASIL 等级的提高,对控制器硬件的可靠性和安全性要求也会增加。例如,对于安全目标 ASIL(B)、C 和 D 的硬件,需要避免单点故障的有效性安全机制证据,包括保持安全状态的安全机制、安全地切换到安全状态的能力以及对残余故障的诊断覆盖率的评估等。
  • 软件设计 :高 ASIL 等级的控制器软件需要更严格的设计原则和验证方法。例如,软件体系结构应具有更高的模块化、封装性和简单化,以避免高复杂性造成的故障。同时,软件单元的设计和实现应遵循更严格的规范,包括使用特定的设计原理、避免使用某些编程语言特性等。

2. 安全机制

  • 故障检测和诊断 :高 ASIL 等级的控制器需要更强大的故障检测和诊断能力,能够及时发现和识别潜在的故障,以避免违反安全目标。例如,在硬件层面,需要指定系统或要素达到安全目标的影响因素,包括每个相关的工作模式和系统定义的状态的失效和相关因素的组合;在软件层面,需要应用更多的错误检测机制,如输入输出数据范围检测、合理性检查、数据错误检测等。
  • 故障容错和恢复 :高 ASIL 等级的控制器应具备更强的故障容错和恢复能力,当故障发生时,能够确保系统保持安全状态或快速恢复到安全状态。例如,软件层面应具备静态恢复机制、故障软化、独立并联冗余等错误处理机制。

3. 验证和确认

  • 测试要求 :高 ASIL 等级的控制器需要进行更全面和严格的测试,以验证其是否满足安全要求。例如,在软件单元测试和集成测试中,需要使用更多的测试方法和更高的测试覆盖率,包括语句覆盖、分支覆盖、修正条件 / 判定覆盖等。
  • 评估和审核 :高 ASIL 等级的控制器的安全评估和审核应更加细致和深入,确保其功能安全符合标准要求。例如,在功能安全评估中,需要对项目开发的每个阶段进行评估,且评估应在适当的细节层进行。

4. 文档和记录

  • 需求规范和管理 :高 ASIL 等级的控制器的安全要求应更明确、详细地记录在文档中,且安全要求的管理应更加严格,包括可追溯性、完整性、一致性等方面的要求。
  • 开发过程记录 :控制器的开发过程应完整记录,包括设计决策、测试结果、变更管理等,以便于后续的审查和追溯。

总结

ISO 26262 是道路车辆功能安全的重要标准,涵盖了车辆安全相关系统的整个生命周期。其中,ASIL 等级的划分对控制器的要求产生重要影响。随着 ASIL 等级的提高,控制器在设计上需遵循更严格的原则,以确保硬件和软件的可靠性和安全性。在安全机制方面,高 ASIL 等级的控制器需要更强大的故障检测和诊断能力,以及更好的故障容错和恢复能力,以保障系统在故障发生时仍能保持安全状态或快速恢复。在验证和确认环节,高 ASIL 等级控制器需要进行更全面和严格的测试,同时接受更细致深入的评估和审核。此外,文档和记录的要求也随着 ASIL 等级的升高而更加严格,以保证控制器的开发过程和安全要求可追溯、完整且一致。总之,ASIL 等级越高,控制器的各项要求就越严格,以满足汽车电子系统对安全性和可靠性的高要求。
总之,ASIL 等级越高,控制器的各项要求就越严格,以满足汽车电子系统对安全性和可靠性的高要求。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2111371.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

电脑回收站被清空,怎么恢复丢失数据?

回收站,这个看似不太起眼的电脑功能,实际上在关键时刻能够为我们挽回重大损失,帮助我们重新获得至关重要的文件和数据。对于经常与电脑打交道的朋友们来说,当某个文件被不小心删除时,回收站往往成为我们文件找回和恢复…

Vue 项目hash和history模式打包部署与服务器配置

你好,我是沐爸,欢迎点赞、收藏、评论和关注。 在开发 Vue 项目时,Vue Router 提供了两种模式来创建单页面应用(SPA)的 URL:hash 模式和 history 模式。 简单说下两者的主要区别: hash 模式下的…

2024 年高教社杯全国大学生数学建模竞赛B题—生产过程中的决策问题(讲解+代码+成品论文助攻)

2024数学建模国赛选题建议团队助攻资料-CSDN博客https://blog.csdn.net/qq_41489047/article/details/141925859本次国赛white学长团队选择的是比较擅长的BC题,选题建议和助攻资料可参见上面这篇博文,本篇博文主要介绍B题—生产过程中的决策问题&#xf…

反转二叉树(递归非递归解决)

给你一棵二叉树的根节点 root ,翻转这棵二叉树,并返回其根节点。 示例 1: 输入:root [4,2,7,1,3,6,9] 输出:[4,7,2,9,6,3,1] 方法一:递归解法 递归是处理树结构问题的常用方式,二叉树的问题通…

【RLHF】浅谈ChatGPT 等大模型中的RLHF算法

本文收录于《深入浅出讲解自然语言处理》专栏,此专栏聚焦于自然语言处理领域的各大经典算法,将持续更新,欢迎大家订阅!​个人主页:有梦想的程序星空​个人介绍:小编是人工智能领域硕士,全栈工程师,深耕Flask后端开发、数据挖掘、NLP、Android开发、自动化等领域,有较丰…

生成tekton dashboard

我们在之前的(安装和构建ci)实践中,用到都是tekton cli,查看ci执行情况都是通过logs,不是很友好。 tekton dashboard提供了很多的ui界面。这里我们来安装并使用。 1. 创建dashboard.yaml apiVersion: v1 kind: Names…

[Deepin] Deepin 安装 MEGA

下载debian包 wget https://mega.nz/linux/repo/Debian_12/amd64/megasync-Debian_12_amd64.deb注意,因文章过时等原因,请去官网下载最新包 https://mega.io/zh-hans/desktop#download 模拟安装 下载后执行命令 udo apt install --simulate ./megasy…

2023 CCPC(秦皇岛)现场(第二届环球杯.第 2 阶段:秦皇岛)部分题解

所有题目链接:Dashboard - The 2023 CCPC (Qinhuangdao) Onsite (The 2nd Universal Cup. Stage 9: Qinhuangdao) - Codeforces 中文题面: contest-37054-zh.pdf (codeforces.com) G. Path 链接: Problem - G - Codeforces 中文题面 测试…

【Hadoop|HDFS篇】NameNode和SecondaryNameNode

1. NN和2NN的工作机制 思考:NameNode中的元数据是存储在哪里的? 首先,我们做个假设,如果存储在NameNode节点的磁盘中,因为经常需要进行随机访 问,还有响应客户请求,必然是效率过低。因此&…

Java面试题——第五篇(Java基础)

1. main方法为什么是静态的,能不能改为非静态的 由于JVM在运行Java应用程序的时候,首先会调用main方法,调用时不实例化这个类的对象,而是通过类名直接调用因此需要限制为public static。 不能改为非静态,main方法必须声…

JavaWeb - Mybatis - 基础操作

删除Delete 接口方法: Mapper public interface EmpMapper { //Delete("delete from emp where id 17") //public void delete(); //以上delete操作的SQL语句中的id值写成固定的17,就表示只能删除id17的用户数据 //SQL语句中的id值不能写成…

美妆行业的画册电子版如何制作?

美妆行业的画册电子版制作,首先要确立画册的主题和内容。针对美妆行业特点,可以展示产品系列、护肤理念、品牌故事、用户评价等内容。同时,为了吸引目标受众,需要注重画面美观和时尚感,突出产品特点和品牌形象。 在选择…

如何快速理解网络编程

目录 前言 一、网络编程的概念 二、TCP/IP架构体系的各层作用 三、网络通信中常用的专业术语 四、IP地址的分类和划分 前言 在一个主机中,我们能进行进程间通信,但是随这时代发展,我们不可能只是在单独的一个主机中传输数据,&…

H3C SR-MPLS通过OSPF通告SID配置

首先在配置前理解几个基本概念 Prefix SID配置 统一分配和配置(全局规划)loopback和prefix sidPrefix SIDSRGB Base(16000)index Adj SID自动生成 对应SR节点间的互联链路SR节点本地标识,从设备本地Segment池中动态…

观趋势 谋发展 2024 SSHT上海智能家居展有哪些创新呈现?

引言:大数跨境发布的《2024全球智能家居市场洞察报告》显示,智能家居市场正迎来快速增长,预计从2024年的1215.9亿美元增长至2032年的6332.0亿美元,复合年增长率为22.9%。 近年来,随着物联网、AI等底层技术的飞速进步&…

I/O管理【上】

目录 一. I/O设备的概念与分类二. I/O控制器(考的频率不高,但还是要有印象)三. I/O控制方式(重要考点)3.1 程序直接控制方式3.2 中断驱动方式3.3 DMA方式3.4 通道控制方式 四. I/O软件层次结构4.1用户层软件4.2 设备独立性软件4.3 设备驱动程…

摩博会前瞻:OneOS智能超高安全性彩屏,百元级价格,高性能骑行新选择!

引言 中国国际摩托车博览会即将启动!倒计时7天,OneOS与恒石智能联合打造的十几款智能彩屏仪表首次展出!十几款彩屏仪表由国产HMI芯片Model系列驱动,OneOS实时操作系统,100%国产自主设计,实现百元级超高安全…

DP(Display Port)

DP(Display Port) 一、DP简介 DisplayPort是由美国视频电子协会(VESA:Video Electronics Standards Association)在2006年5月提出的一种新型数字显示接口规范,主要用于源端和设备端(如电脑显示…

虚拟机中使用gparted扩展硬盘容量

步骤1:安装gparted apt-get install gparted 步骤2:关闭虚拟机,扩展硬盘容量 步骤3:开启虚拟机,找到gparted软件,双击 步骤4:扩展,点击原磁盘,点击扩展,点击保…

深度学习(十一)-PaddlePaddle

PaddlePaddle PaddlePaddle(Parallel Distributed Deep Learning,中文名飞桨) 是百度公司推出的开源、易学习、易使用的分布式深度学习平台 源于产业实践,在实际中有着优异表现 支持多种机器学习经典模型 优点 易用性。语法简…