0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

ASIL分解及示例

汽車電子工程知識體系 ? 來源:汽車電子硬件設(shè)計 ? 作者:汽車電子硬件設(shè)計 ? 2020-11-13 16:17 ? 次閱讀

11關(guān)于ASIL分解

11.1ASIL分解的目的

ASIL分解的目的是通過對系統(tǒng)故障使用多個足夠獨(dú)立的要素來實(shí)現(xiàn)安全目標(biāo)。

11.2ASIL分解的描述

ASIL分解是指將冗余的安全需求分配給相關(guān)項(xiàng)的足夠獨(dú)立的要素。在這種情況下,冗余不一定意味著經(jīng)典的模塊化冗余(見ISO26262-1:2018的3.122)。

ECU的主處理器可以由冗余監(jiān)控處理器監(jiān)控,這兩個處理器都獨(dú)立地能夠啟動定義的安全狀態(tài),即使監(jiān)控處理器無法滿足分配給ECU的功能要求。

ASIL分解僅對系統(tǒng)性失效有意義,即用于減少這些故障可能性的方法和措施。通過ASIL分解,對硬件架構(gòu)度量的評估和因隨機(jī)硬件故障而違反安全目標(biāo)的評估的要求將保持不變(見ISO26262-9:2018的5.4.5)。

在ASILB(D)分解的情況下,用于評估硬件架構(gòu)度量的ASILD目標(biāo)不被分解為每個硬件要素的單獨(dú)的ASILB目標(biāo)。正如ISO26262-5:2018的8.2中所描述的,目標(biāo)值可以分配給硬件要素,但是這些目標(biāo)是根據(jù)在相關(guān)項(xiàng)的整個硬件級別上開始的分析逐個分配的。根據(jù)安全目標(biāo)的目標(biāo)度量適用于相關(guān)項(xiàng)級別。

在這樣的分解架構(gòu)中,只有當(dāng)兩個要素同時違反它們因分解而得出的安全需求時,才會違反分解前的安全需求。

ISO26262系列標(biāo)準(zhǔn)中的可能分解見【關(guān)于ASIL剪裁的需求分解】(ISO26262-9:2018的第5條)。

11.3.ASIL分解的示例

11.3.1總則

本節(jié)中描述的相關(guān)項(xiàng)及其要求均為示例。安全目標(biāo)及其ASIL和后續(xù)要求僅為說明ASIL分解過程而設(shè)計。這個示例沒有反映ISO26262系列標(biāo)準(zhǔn)在類似現(xiàn)實(shí)示例中的應(yīng)用情況。

11.3.2相關(guān)項(xiàng)定義

以具有一個執(zhí)行器的系統(tǒng)為示例,駕駛員通過使用儀表板上的開關(guān)來觸發(fā)此執(zhí)行器。執(zhí)行器在車 速為零時提供舒適功能,但是如果在超過15km/h時激活會導(dǎo)致危害。

相關(guān)項(xiàng)的初始架構(gòu)如下:

?儀表板開關(guān)輸入由專用ECU讀取(本例中稱為“執(zhí)行器控制ECU(ACECU)”),該ECU通過專用電源線為執(zhí)行器供電。

?裝有該相關(guān)項(xiàng)的車輛還裝有ECU,該ECU能夠提供車輛速度。例如,該ECU提供車輛速度大于15km/h的信息的能力被假定符合ASILC要求。此ECU在本節(jié)中稱為“VSECU”。

說明
1 ACECU a 駕駛員的要求。
2 VSECU b 車輛速度。
3 相關(guān)項(xiàng)邊界 c 命令執(zhí)行機(jī)構(gòu)。
4 執(zhí)行機(jī)構(gòu)

圖25-相關(guān)項(xiàng)邊界

11.3.3危害分析和風(fēng)險評估

分析中考慮的危險事件是在以超過15公里/小時的速度行駛時激活執(zhí)行器,無論是否有駕駛員要求。

為了本示例的目的,與此危險事件相關(guān)的ASIL被歸類為ASILC。

11.3.4相關(guān)安全目標(biāo)

安全目標(biāo)1:避免在車輛速度大于15km/h:時激活執(zhí)行器ASILC。

11.3.5系統(tǒng)架構(gòu)設(shè)計

以下列出了初始架構(gòu)要素的目的:

?VSECU以車輛速度提供執(zhí)行器控制ECU(ACECU)。

?ACECU監(jiān)控駕駛員的請求,測試車輛速度是否小于或等于15公里/小時,

?如果是的話,命令執(zhí)行器。

執(zhí)行器在供電時被激活。

11.3.6.功能安全概念

11.3.6.1總則

這個功能安全概念的示例僅用于說明ASIL分解。它不打算是詳盡的,也不包括所有的功能安全需求。

要求 A1:VSECU 發(fā)出準(zhǔn)確的車速信息給 ACECU。ASILC

要求 A2:當(dāng)車速超過15km/h時,ACECU 不能給執(zhí)行器供電。ASILC

要求 A3:執(zhí)行器只有在得到ACECU 的供電之后才能被激活。ASILC

11.3.6.2涉及該相關(guān)項(xiàng)的安全概念

開發(fā)者可以選擇引入一個冗余要素,這里是一個冗余開關(guān),如圖26所示。通過引入這個冗余要素,根據(jù)ASIL分解的結(jié)果,用等于或低于ASILC的ASIL開發(fā)ACECU。

說明
1 ACECU 5 多余的開關(guān)
2 VSECU a 駕駛員的要求。
3 相關(guān)項(xiàng)邊界 b 車輛速度。
4 執(zhí)行機(jī)構(gòu) c 命令執(zhí)行機(jī)構(gòu)。

圖26-相關(guān)項(xiàng)設(shè)計的第二次迭代

這些要素(進(jìn)化的架構(gòu))的目的:

?VSECU控制單元為ACECU提供車輛速度。

?ACECU監(jiān)控駕駛員的請求,測試車輛速度是否小于或等于15公里/小時,如果是的話,發(fā)送命令執(zhí)行器。

?冗余開關(guān)位于ACECU與執(zhí)行器之間的電源線上。如果速度小于或等于15公里/小時,它就會打開,當(dāng)速度大于15公里/小時時,它就會關(guān)閉。它這樣做,而不管電力線的狀態(tài)(它的電源是獨(dú)立的)。

?執(zhí)行器只有在供電時才能工作。

功能安全需求:

?需求B1:VSECU向ACECU發(fā)送準(zhǔn)確的車輛速度信息?!鶤SILc

?或者:防止車輛速度小于或等于15公里/小時的不正確傳輸?!鶤SILc

?要求B2:當(dāng)車速度大于15km/h時,ACECU不給執(zhí)行機(jī)構(gòu)供電?!鶤SILX(C)(見表5)

?需求B3:VSECU向冗余開關(guān)發(fā)送準(zhǔn)確的車輛速度信息?!鶤SILc

?要求B4:如果車輛速度大于15公里/小時,冗余開關(guān)處于打開狀態(tài)?!鶤SILY(C)(見表5)

?要求B5:執(zhí)行器只有在由ACECU供電和冗余開關(guān)關(guān)閉時才能工作?!鶤SILc

為了允許ASIL分解,開發(fā)者在必要時添加了獨(dú)立性要求:

?要求B6:ACECU和冗余開關(guān)具有足夠的獨(dú)立性?!鶤SILc

原需求A2已被冗余需求B2和B4所取代,兩者都符合安全目標(biāo),因此可以應(yīng)用ASIL分解。

表5-可能的分解

要求B2:ASILX(C). 要求B4:ASILY(C).
可能1 ASILC(C)要求 質(zhì)量管理(C)要求.
可能2 ASILB(C)要求 ASILA(C)要求
可能3 ASILA(C)要求 ASILB(C)要求
可能4 質(zhì)量管理(C)要求. ASILC(C)要求

責(zé)任編輯:xj

原文標(biāo)題:關(guān)于ASIL分解ISO26262:2018-10-11

文章出處:【微信公眾號:汽車電子硬件設(shè)計】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19048

    瀏覽量

    228541
  • ecu
    ecu
    +關(guān)注

    關(guān)注

    14

    文章

    865

    瀏覽量

    54335
  • asil
    +關(guān)注

    關(guān)注

    0

    文章

    40

    瀏覽量

    9254

原文標(biāo)題:關(guān)于ASIL分解ISO26262:2018-10-11

文章出處:【微信號:QCDZYJ,微信公眾號:汽車電子工程知識體系】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    請問INA226是否符合ASIL-B?

    INA226的手冊上沒有是否符合AEC-Q100或者ASIL等級的介紹,請問是否符合ASIL-B?
    發(fā)表于 08-02 09:26

    深圳和而泰汽車電子榮獲ISO 26262 ASIL-D功能安全流程認(rèn)證證書

    近日,全球領(lǐng)先的檢驗(yàn)檢測認(rèn)證機(jī)構(gòu)DEKRA德凱為深圳和而泰汽車電子科技有限公司(以下簡稱“深圳和而泰汽車電子”)頒發(fā)ISO 26262 ASIL-D功能安全流程認(rèn)證證書。這一認(rèn)證證書的獲得,標(biāo)志著深圳和而泰汽車電子成功構(gòu)建起符合業(yè)界最高等級“ASIL-D”級別的功能安全產(chǎn)
    的頭像 發(fā)表于 07-16 14:32 ?461次閱讀

    芯來NA系列產(chǎn)品再獲ISO 26262 ASIL-D產(chǎn)品認(rèn)證證書

    近日,芯來科技NA300系列產(chǎn)品正式獲得了德國exida頒發(fā)的ISO26262 ASIL-D產(chǎn)品認(rèn)證證書。
    的頭像 發(fā)表于 07-15 16:11 ?474次閱讀
    芯來NA系列產(chǎn)品再獲ISO 26262 <b class='flag-5'>ASIL</b>-D產(chǎn)品認(rèn)證證書

    威靈汽車獲得ISO 26262 ASIL-D汽車功能安全流程認(rèn)證證書

    近日,安徽威靈汽車部件有限公司(以下簡稱“威靈汽車”)成功通過ISO 26262:2018 ASIL-D汽車功能安全流程認(rèn)證。
    的頭像 發(fā)表于 05-28 10:45 ?1072次閱讀
    威靈汽車獲得ISO 26262 <b class='flag-5'>ASIL</b>-D汽車功能安全流程認(rèn)證證書

    昂寶電子獲得ISO 26262功能安全管理體系ASIL D認(rèn)證證書

    全球知名的國際認(rèn)證機(jī)構(gòu)德國萊茵TüV集團(tuán)(以下簡稱“TüV萊茵”)正式向昂寶電子(上海)有限公司(以下簡稱“昂寶電子”)頒發(fā)ISO 26262 功能安全管理體系ASIL D認(rèn)證證書,標(biāo)志著昂寶電子已成功建立車規(guī)產(chǎn)品完整的開發(fā)流程和管理體系,符合功能安全最高等級“ASIL
    的頭像 發(fā)表于 05-14 14:02 ?489次閱讀
    昂寶電子獲得ISO 26262功能安全管理體系<b class='flag-5'>ASIL</b> D認(rèn)證證書

    美行科技通過ISO26262:2018汽車功能安全ASIL D流程認(rèn)證

    近日,沈陽美行科技股份有限公司獲得了TUV萊茵頒發(fā)的ISO 26262:2018汽車功能安全ASIL D流程認(rèn)證證書,標(biāo)志著美行科技已按照ISO 26262:2018版標(biāo)準(zhǔn)要求,建立起符合汽車功能安全等級ASIL D級別的產(chǎn)品開發(fā)流程體系。
    的頭像 發(fā)表于 05-08 09:33 ?343次閱讀
    美行科技通過ISO26262:2018汽車功能安全<b class='flag-5'>ASIL</b> D流程認(rèn)證

    芯驛電子獲得ISO 26262汽車功能安全最高等級ASIL D認(rèn)證

    3月18日,芯驛電子獲得國際公認(rèn)的測試、檢驗(yàn)和認(rèn)證機(jī)構(gòu) SGS(以下簡稱為“SGS”)頒發(fā)的 ISO 26262:2018 功能安全 ASIL D 流程認(rèn)證證書,標(biāo)志著芯驛電子的開發(fā)流程已經(jīng)按照
    的頭像 發(fā)表于 03-19 10:20 ?469次閱讀
    芯驛電子獲得ISO 26262汽車功能安全最高等級<b class='flag-5'>ASIL</b> D認(rèn)證

    矽力杰發(fā)布高性能車規(guī)級ASIL-B MCU

    隨著汽車產(chǎn)業(yè)的不斷發(fā)展和對國產(chǎn)汽車MCU的強(qiáng)烈需求,矽力杰基于市場的反饋,在數(shù)年前啟動研發(fā)車規(guī)通用MCU,布局了三大類低、中、高性能,QM、ASIL-B、ASIL-D不同功能安全等級的MCU系列產(chǎn)品。
    發(fā)表于 02-27 09:59 ?735次閱讀
    矽力杰發(fā)布高性能車規(guī)級<b class='flag-5'>ASIL</b>-B MCU

    矽力杰車規(guī)ASIL-B MCU重磅發(fā)布!

    年前啟動研發(fā)車規(guī)通用MCU,布局了三大類低、中、高性能,QM、ASIL-B、ASIL-D不同功能安全等級的MCU系列產(chǎn)品。矽力杰量產(chǎn)版車規(guī)ASIL-BMCU,分別是
    的頭像 發(fā)表于 02-22 08:19 ?1144次閱讀
    矽力杰車規(guī)<b class='flag-5'>ASIL</b>-B MCU重磅發(fā)布!

    思特威獲得DEKRA德凱ISO 26262 ASIL B功能安全產(chǎn)品認(rèn)證證書

    獲得ASIL B功能安全產(chǎn)品認(rèn)證標(biāo)志著思特威車規(guī)級CIS產(chǎn)品SC225AT/SC320AT的功能安全架構(gòu)、設(shè)計實(shí)現(xiàn)及安全覆蓋率均達(dá)到了全球公認(rèn)的汽車功能安全標(biāo)準(zhǔn)ISO 26262 ASIL B級別的要求
    的頭像 發(fā)表于 01-18 16:11 ?691次閱讀
    思特威獲得DEKRA德凱ISO 26262 <b class='flag-5'>ASIL</b> B功能安全產(chǎn)品認(rèn)證證書

    芯原第二代面向汽車應(yīng)用的ISP系列IP已通過ISO 26262 ASIL B和ASIL D認(rèn)證

    認(rèn)證,達(dá)到隨機(jī)故障安全等級ASIL B級和系統(tǒng)性故障安全等級ASIL D級。認(rèn)證證書由領(lǐng)先的功能安全咨詢公司ResilTech頒發(fā)。芯原第一代通過ISO 26262認(rèn)證的ISP IP已被多家汽車客戶采用
    的頭像 發(fā)表于 01-09 13:29 ?564次閱讀

    帶通Σ-Δ型ADC及應(yīng)用示例

    電子發(fā)燒友網(wǎng)站提供《帶通Σ-Δ型ADC及應(yīng)用示例.pdf》資料免費(fèi)下載
    發(fā)表于 11-28 09:37 ?0次下載
    帶通Σ-Δ型ADC及應(yīng)用<b class='flag-5'>示例</b>

    TSN網(wǎng)絡(luò)示例

    電子發(fā)燒友網(wǎng)站提供《TSN網(wǎng)絡(luò)示例.pdf》資料免費(fèi)下載
    發(fā)表于 11-24 10:04 ?1次下載
    TSN網(wǎng)絡(luò)<b class='flag-5'>示例</b>

    Espressif AT指令示例

    電子發(fā)燒友網(wǎng)站提供《Espressif AT指令示例.pdf》資料免費(fèi)下載
    發(fā)表于 11-17 10:05 ?0次下載
    Espressif AT指令<b class='flag-5'>示例</b>

    自己編寫函數(shù)示例代碼很難嗎?分享幾個示例!

    Q A 問: Arduino Uno的函數(shù)示例 我決定自己編寫函數(shù)示例代碼,因?yàn)檫@應(yīng)該是Arduino中的基本示例。網(wǎng)絡(luò)上確實(shí)有關(guān)于使用函數(shù)的文檔,但是,如果要嘗試使用代碼環(huán)境,則必須得訪問
    的頭像 發(fā)表于 11-16 16:05 ?446次閱讀
    自己編寫函數(shù)<b class='flag-5'>示例</b>代碼很難嗎?分享幾個<b class='flag-5'>示例</b>!