道路车辆功能安全 ISO 26262标准(4-2)—系统级产品开发

news2024/9/28 11:19:32

写在前面

本系列文章主要讲解道路车辆功能安全ISO26262标准的相关知识,希望能帮助更多的同学认识和了解功能安全标准。

若有相关问题,欢迎评论沟通,共同进步。(*^▽^*)


1. 道路车辆功能安全ISO 26262标准

4. ISO 26262-4 系统级产品开发

三、系统设计

这个阶段的第一个目标是进行系统设计、开发符合项目技术安全需求规范的功能要求。第二个目标是校验系统设计和功能要求。

系统设计和基于项目技术安全需求规范的技术安全概念来源于功能安全概念。为了开发一个系统架构设计,功能性安全要求,技术安全要求和非安全相关的要求被完成。因此,在这个阶段安全和非安全相关的要求都在这个过程中处理。

1. 系统设计规范和技术安全概念

技术安全要求的应分配给系统设计要素,同时系统设计应完成技术安全要求,关于技术安全要求的实现,在系统设计中应考虑如下问题:

  • 系统设计的可验证性
  • 软件硬件的技术实现性
  • 系统集成中的执行测试能力

2. 系统架构设计约束

系统和子系统架构应该满足各自 ASIL 等级的技术安全需求,每个元素应实现最高的ASIL 技术安全需求,如果一个系统包含的子系统有不同的 ASIL 等级,或者是安全相关的子系统和非安全相关的子系统,那么这些系统应该以最高的 ASIL 等级来处理。

安全相关的内部和外部接口应该被定义,避免其他因素影响安全相关的接口。

3. 系统失效的避免措施

在系统设计安全分析,根据下表和 ISO26262-9:2011,第 8 条款,找出系统故障的原因和系统故障的影响。系统设计分析如下表所示:

Methods

ASIL

A

B

C

D

1

Deductive analysis(因果分析)

o

+

++

++

2

Inductive analysis(预测分析)

++

++

++

++

Deductive analysis methods include FTA, reliability block diagrams, lshikawa diagram.

Inductive analysis methods include FMEA, ETA, Markov modelling.

这些分析的目的是协助设计。因此,在这个阶段,定性分析很可能是足够的,在需要时可以执行定量分析。这些分析从细节的角度来识别、确定和排除系统故障的原因和影响。从内因和外因进行系统性故障识别来消除或缓解其影响。

为了减少系统故障,应采用良好的值得信赖的汽车系统的设计原则。这些包括以下内容:

  • 可重用、可靠的技术安全概念
  • 可重用、可靠的软件、硬件设计单元
  • 可重用、可靠的检测控制故障机制
  • 可重用、可靠的标准化接口

为了确保可靠的设计原则在新的项目单元的适宜性,重用之前应进行影响分析和潜在的假设条件。影响分析包括所确定的诊断,环境的约束和可行性限制,时间限制,所确定的资源的兼容性,并且在系统设计的鲁棒性。

ASIL D 规定:可靠的设计原则不再重用应该是有一定理由的。

ASIL A、B、C、D 规定:为避免高复杂性带来的故障,架构设计应该根据表 2 中的原则来展现下列的属性:模块化,层次化,简单化。

模块化系统设计属性如下表所示:

Properties

ASIL

A

B

C

D

1

Hierarchical design(分层设计)

+

+

++

++

2

Precisely defined interfaces(清晰定义的接口)

+

+

+

+

3

Avoidance of unnecessary complexity of hardware components and software components(避免不必要的复杂软硬件组件)

+

+

+

+

4

Avoidance of unnecessary complexity of interfaces

(避免不必要的复杂接口)

+

+

+

+

5

Maintainability during service(后期服务的可维护性)

+

+

+

+

6

Testability during development and operation

(开发运行过程中的可测试性)

+

+

++

++

4. 运行过程中随机硬件失效的控制措施

检测、控制、减轻随机硬件故障的措施在系统设计规范和技术安全概念中给出。例如,硬件诊断功能及其软件这些措施可以用来检测随机硬件故障,直接导致随机硬件故障的情况下硬件设计即使没有检测也是失败的。

ASIL (B)C、D 规定要求:对于单点故障和潜点故障的目标值(见 ISO26262-5:2011,第 8 条款),应在项目级指定最终评估(见要求 9.4.3.4)。

ASIL (B)C、D 规定要求:由于随机硬件故障违反安全目标的评价应该作为替代方法之一(见 ISO26262-5:2011,第 9 条款)目标值应在项目级别中指定为最终评估(见9.4.3.4)。

ASIL (B)C、D 规定要求:对于故障率和诊断覆盖率的目标值应在在单元级中指定以满足下列要求:

  • ISO 26262-5:2011,第 8 条款中的目标值矩阵
  • ISO 26262-5:2011, 第 9 条款的流程

ASIL (B)C、D 规定要求:分布式发展(见 ISO26262-8:2011,第 5 条款),派生目标值应送交各相关方。

在ISO26262-5:2011第8和9条款描述中的架构限制,不能直接适用于检测设备(COTS)零部件。这是因为供货商通常不能预见在最终产品其产品的使用和潜在的安全问题。在这种情况下,基本数据,如故障率,故障模式,每故障模式下的故障率分配,内置诊断等都是为了让零部件供应商估算在整体硬件架构层的架构限制。

5. 硬件和软件配置

技术安全要求,应直接或通过进一步细化到硬件,软件或两者兼有。如果技术安全要求被分配到定制的硬件单元包括可编程的行为充足的开发过程(诸如 ASIC,FPGA 或其他形式的数字硬件)有足够的发展,应结合 ISO26262-5 和 ISO26262-6 的要求,来制定和实施。 遵照分配的硬件单元的安全性要求可以依据 ISO26262-8:2011,第 13 条款。

系统的设计应符合分配和分区决策,为了实现独立,避免故障的传播,系统设计时可实现的功能和组件的划分。

6. 硬件和软件接口规范( HSI )

软硬件接口规范应规定的硬件和软件的交互,并与技术安全的概念是一致的,应包括组件的硬件设备,是由软件和硬件资源控制支持软件运行的。软硬件接口规范应包括下面属性:

  • 硬件设备的工作模式和相关的配置参数, 硬件设备的操作模式,如:缺省模式,初始化,测试或高级模式, 配置参数,如:增益控制,带通频率或时钟分频器。
  • 确保单元之间的独立性和支持软件分区的硬件特性。
  • 共享和专用硬件资源,如内存映射,寄存器,定时器,中断,I / O 端口的分配。
  • 硬件设备的获取机制,如串口、并口、从、主/从。
  • 每个涉及技术安全概念的时序约束。

硬件和其使用的软件的相关诊断功能应在软硬件接口规范中规定:

  • 硬件诊断功能应定义,例,检测过流,短路或过热
  • 在软件中实现的硬件诊断功能

7. 产品运行 、 维护和关闭要求

诊断功能规定应保存现场运行过程中项目或单元的监测数据,以考虑到安全结果分析和安全机制运行。

为了保持安全功能,诊断功能应规定允许故障识别可以由车间员工进行服务时获得。产品运行、维护和关闭要求应包括如下功能:

  • 安装说明要求
  • 安全相关的特殊说明
  • 确保系统或元件正确识别的要求,如标签
  • 产品的核查方法和措施
  • 诊断数据和售后服务要求
  • 关闭要求

8. 系统设计验证

系统设计应遵守和具备安全概念,使用表中列出的验证方法进行验证。

Methods

ASIL

A

B

C

D

1a

System design inspection(系统设计审查)

+

++

++

++

1b

System design walkthrough(系统设计走查)

++

+

o

o

2a

Simulation(仿真)

+

+

++

++

2b

System prototyping and vehicle tests

(系统原型和车辆测试)

+

+

++

++

3

System design analyses(系统设计分析)

参考系统设计分析表

Methods 1a and 1b serve as a check of complete and correct implementation of the technical safety requirements.

Methods 2a and 2b can be used advantageously as a fault injection technique.

For conducting safety analyses,see ls0 26262-9:2011,Clause8.

按照技术安全概念要求,将异常和不完整的情况汇总形成系统设计检测报告。在安全目标下,系统设计未覆盖的新识别的危险,应写入危险分析和风险评估报告,按照ISO26262-8:2011,第 8 条的变更管理要求来进行。


本文章是博主花费大量的时间精力进行梳理和总结而成,希望能帮助更多的小伙伴~  🙏🙏🙏

后续内容将持续更新,敬请期待(*^▽^*)

欢迎大家评论,点赞,收藏→→→

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2173304.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Redis高级特性及应用

一、Redis慢查询 1.1 Redis命令流程 1.2 慢查询配置: 可以通过以下命令配置慢查询时间阈值(慢查询值得是上图中执行命令的时间,不包含其他时间) config set slowlog-log-slower-than 10000 //单位微秒 config rewrite //写入…

【设计模式-访问者模式】

定义 访问者模式(Visitor Pattern)是一种行为型设计模式,允许你在不修改已有类的情况下向这些类添加新的功能或行为。它通过将操作的执行逻辑从对象的类中分离出来,使得你可以在保持类的封闭性(符合开闭原则&#xff…

Leetcode 740. 删除并获得点数

原题链接:. - 力扣(LeetCode) 给你一个整数数组 nums ,你可以对它进行一些操作。 每次操作中,选择任意一个 nums[i] ,删除它并获得 nums[i] 的点数。之后,你必须删除 所有 等于 nums[i] - 1 和…

LeetCode题练习与总结:搜索二维矩阵 Ⅱ--240

一、题目描述 编写一个高效的算法来搜索 m x n 矩阵 matrix 中的一个目标值 target 。该矩阵具有以下特性: 每行的元素从左到右升序排列。每列的元素从上到下升序排列。 示例 1: 输入:matrix [[1,4,7,11,15],[2,5,8,12,19],[3,6,9,16,22],…

详细解析msyql和消息队列数据一致性问题

目录 前言 保持系统数据同步(双写问题) 消息队列消息丢失的问题 总结 前言 在当今互联网飞速发展的时代,随着业务复杂性的不断增加,消息队列作为一种重要的技术手段,越来越多地被应用于各种场景。它们不仅能有效解…

ChatGPT-o1用来进行数据分析,对比效果很惊人!

我是娜姐 迪娜学姐 ,一个SCI医学期刊编辑,探索用AI工具提效论文写作和发表。 在进行数据分析的时候,通常有一个场景:我有一批数据,但是不知道该怎么分析,才能找到写论文的突破口和角度。ChatGPT能不能给我一…

Java项目实战II基于Java+Spring Boot+MySQL的厨艺交流平台设计与实现(源码+数据库+文档)

目录 一、前言 二、技术介绍 三、系统实现 四、文档参考 五、核心代码 六、源码获取 全栈码农以及毕业设计实战开发,CSDN平台Java领域新星创作者,专注于大学生项目实战开发、讲解和毕业答疑辅导。获取源码联系方式请查看文末 一、前言 在美食文化…

江协科技STM32学习- P20 实验-TIM编码器接口测速

🚀write in front🚀 🔎大家好,我是黄桃罐头,希望你看完之后,能对你有所帮助,不足请指正!共同学习交流 🎁欢迎各位→点赞👍 收藏⭐️ 留言📝​…

游戏厅计时器ps5计算时间的软件 佳易王电玩计时计费管理系统操作教程

一、前言 游戏厅计时器ps5计算时间的软件 佳易王电玩计时计费管理系统操作教程 软件为绿色免安装版,解压即可使用。 二、软件程序教程 计时的时候,点击 开始计时按钮 开台后可设置定时语音提醒的时间 时间设置好后,点击 开启提醒 即可 三、…

无人机飞手入伍当兵技术优势分析

随着现代战争形态的不断演变,无人机技术在军事领域的应用日益广泛,成为提升军队作战能力的重要手段。对于无人机飞手而言,其专业技能和实战经验在入伍当兵后能够转化为显著的技术优势,为国防事业贡献重要力量。以下是从专业技能优…

“不关心⚠️Warning”的代价:http自动升级https导致免费的存储服务扣费

背景 7 月 12 日的时候我手机突然收到一条短信:显示我在 LeanCloud 平台的账户欠费了。虽然只是欠费 0.01 元,但还是有些疑惑,怎么免费的存储服务突然扣费了? 然而这只是个开始。起初我并没有很在意这扣费的 0.01 元(…

阿里发布Qwen2.5:编程与数学的AI新革命!

阿里发布Qwen2.5:编程与数学的AI新革命! 阿里发布了Qwen2.5系列模型🚀,带来编程和数学领域的超强升级🦸‍♂️。多种规格可选,开源模型推动创新🔓,让AI助手更智能!快来体…

一阶低通滤波器Simulink仿真测试

1、低通滤波器(SMART PLC双线性变化和后向差分对比测试 低通滤波器(SMART PLC双线性变换和后向差分对比测试)_后向差分 和 双线性-CSDN博客文章浏览阅读367次。该博客详细探讨了低通滤波器的设计,对比了SMART PLC中的双线性变换和后向差分法。内容包括Tustin变换公式、后向差…

第一批学习大模型的程序员,已经碾压同事了,薪资差距都甩出一条街了...

前言 随着人工智能技术的突飞猛进,AI大模型已成为引领未来的核心技术。从ChatGPT的横空出世到GPT-4o的震撼发布,AI技术正以前所未有的速度改变着我们的生活和工作方式。 在这场AI革命中,企业对AIGC人才的需求正以指数级增长。据《AIGC就业趋…

基于Hive和Hadoop的病例分析系统

本项目是一个基于大数据技术的医疗病历分析系统,旨在为用户提供全面的病历信息和深入的医疗数据分析。系统采用 Hadoop 平台进行大规模数据存储和处理,利用 MapReduce 进行数据分析和处理,通过 Sqoop 实现数据的导入导出,以 Spark…

OpenAi_Moderation审核更新

更新原文档 最新openai-python版本已不可直接用 openai.Moderation.create()

芝法酱学习笔记(0.5)——使用jenkins做自动打包

前言 上节讲了SpringBoot上的打包。但这些过程都是手动的,在实际的开发测试时,自动化的打包部署,可以大大提升团队开发的效率 一、去官网下载 1.1 官网安装命令 对于如何安装的问题,我向来推荐官网 wget -O /usr/share/keyri…

论文阅读:LM-Cocktail: Resilient Tuning of Language Models via Model Merging

论文链接 代码链接 Abstract 预训练的语言模型不断进行微调,以更好地支持下游应用。然而,此操作可能会导致目标领域之外的通用任务的性能显著下降。为了克服这个问题,我们提出了LM Cocktail,它使微调后的模型在总体上保持弹性。…

解决Mac 默认设置 wps不能双面打印的问题

目录 问题描述: 问题解决: 问题描述: 使用mac电脑的时候,发现wps找不到双面打印的按钮,导致使用wps打开的所有文件都不能自动双面打印 问题解决: mac的wps也是有双面打印的选项,只是默认被关…

双指针算法【算法 18】

双指针算法 在算法设计与实现中,双指针算法是一种非常高效且常用的技术,尤其适用于处理数组和字符串相关的问题。通过维护两个指针(通常称为“快指针”和“慢指针”),双指针算法能够在对数组或字符串进行单次遍历的同时…