0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

基于ISO26262的原型車(chē)功能安全解決方案

FEV CN ? 來(lái)源:FEV CN ? 作者:FEV博客系列 ? 2022-07-07 15:48 ? 次閱讀

ISO26262標(biāo)準(zhǔn)為量產(chǎn)道路車(chē)輛提供了詳細(xì)開(kāi)發(fā)過(guò)程框架。然而,對(duì)于原型車(chē)或樣車(chē)的開(kāi)發(fā),并沒(méi)有可遵循的適用標(biāo)準(zhǔn)。ISO26262中包含的開(kāi)發(fā)工作超出了原型車(chē)構(gòu)建的范疇。

那么,工程師該怎么做呢?原型車(chē)和樣車(chē)必須考慮功能安全,以保證駕駛員、乘客和車(chē)輛附近人員免受因車(chē)輛故障造成的傷害。?

這就是為什么FEV要為原型車(chē)開(kāi)發(fā)一套定制化的功能安全流程。它基于ISO26262概念階段包含的主要工作任務(wù),但是復(fù)雜性降低,因此適用于原型車(chē)。這些任務(wù)包括:

  • 初步的相關(guān)項(xiàng)定義
  • 高等級(jí)危害分析和風(fēng)險(xiǎn)評(píng)估
  • 安全機(jī)制定義

除了上述任務(wù),還包括一個(gè)如下所示的迭代循環(huán)(見(jiàn)表1)以結(jié)合定義的安全機(jī)制來(lái)重新評(píng)估剩余風(fēng)險(xiǎn)。

cfe4b6e2-e894-11ec-ba43-dac502259ad0.png

表1

初步的相關(guān)項(xiàng)定義

假定我們正在將一款原型車(chē)的傳統(tǒng)動(dòng)力總成轉(zhuǎn)化成P2混合動(dòng)力總成,除了集成高壓系統(tǒng)外,將動(dòng)力總成改成電動(dòng)系統(tǒng)還具有安全隱患。在這種情況下,初始項(xiàng)目定義將描述P2混合動(dòng)力總成系統(tǒng)的所有功能、操作模式、接口和操作條件。

高等級(jí)危害分析和風(fēng)險(xiǎn)評(píng)估

這項(xiàng)任務(wù)的主要步驟是為原型車(chē)選擇相關(guān)的用例,功能危害分析(FHA)以及由此產(chǎn)生危險(xiǎn)情況的風(fēng)險(xiǎn)評(píng)估。FHA為每個(gè)功能分配一個(gè)標(biāo)準(zhǔn)的故障,一旦與用例結(jié)合,故障即導(dǎo)致相應(yīng)危險(xiǎn)情況。

下面是使用我們的原型車(chē)樣車(chē)場(chǎng)景的電子驅(qū)動(dòng)功能示例:

功能:電驅(qū)動(dòng)

用例:車(chē)輛停在交通燈處

故障:非預(yù)期扭矩

危險(xiǎn)情況:車(chē)輛意外移動(dòng),導(dǎo)致碰撞

根據(jù)ISO26262,風(fēng)險(xiǎn)評(píng)估將基于三個(gè)標(biāo)準(zhǔn):

暴露率:用例出現(xiàn)頻率,而不是危險(xiǎn)情況

嚴(yán)重度:可能對(duì)某人造成的傷害的評(píng)級(jí)

可控性:駕駛員干預(yù)和避免傷害的能力

但是,準(zhǔn)確決定這些標(biāo)準(zhǔn)會(huì)非常耗時(shí),因此FEV流程包括簡(jiǎn)化的保守評(píng)級(jí)目錄(見(jiàn)表2)。這就是風(fēng)險(xiǎn)等級(jí)計(jì)算方式,而不是使用ISO26262中定義的汽車(chē)安全完整性等級(jí)(ASIL)。

除此之外,我們還包括一個(gè)迭代循環(huán)(見(jiàn)表2)以結(jié)合定義的安全機(jī)制重新評(píng)估剩余風(fēng)險(xiǎn)。

d0340c60-e894-11ec-ba43-dac502259ad0.png

表2

對(duì)于我們的電子驅(qū)動(dòng)器示例,評(píng)級(jí)如下所示:

在交通信號(hào)燈處暴露率=3

交叉路口撞擊的嚴(yán)重度=3

非預(yù)期移動(dòng)的可控性=2*

*根據(jù)具體的邊界條件(例如,最大車(chē)輪扭矩小于駕駛員踩剎車(chē)時(shí)的制動(dòng)扭矩)。

安全措施定義

為了獲得可接受的風(fēng)險(xiǎn)等級(jí),必須定義低中高風(fēng)險(xiǎn)的安全措施。在我們?cè)蛙?chē)?yán)又校覀兞信e了中風(fēng)險(xiǎn)等級(jí),即暴露率+可控性=5并且嚴(yán)重度=3(見(jiàn)表3)。為了獲取可接受等級(jí),我們可以采取如下措施:

1. 安裝緊急情況停止鍵,切斷電動(dòng)驅(qū)動(dòng)系統(tǒng),實(shí)現(xiàn)可控性從2到1。

2. 限制車(chē)輛于交通燈處的運(yùn)行時(shí)間少于1%的駕駛周期,實(shí)現(xiàn)暴露率從3到2。

通過(guò)采取這些措施,我們可以達(dá)到一個(gè)可接受的風(fēng)險(xiǎn)等級(jí),即暴露率(2)+可控性(1)=3,并且嚴(yán)重度保持在3。

除此之外,我們?cè)黾恿说h(huán)(見(jiàn)表3)來(lái)重新評(píng)估與定義安全機(jī)制相關(guān)的剩余風(fēng)險(xiǎn)。

d087882c-e894-11ec-ba43-dac502259ad0.png

表3

當(dāng)然,這僅僅是原型車(chē)輛需要考慮的其中一個(gè)場(chǎng)景。還有其他風(fēng)險(xiǎn)概率可能也高,需要采取進(jìn)一步的安全措施(例如:監(jiān)控算法)。這些額外的措施也可被用來(lái)規(guī)避較低概率的風(fēng)險(xiǎn),從而避免各類(lèi)限制,如用例限制或整車(chē)僅能由經(jīng)訓(xùn)練的駕駛員操作等。

除此之外,我們還包含了一個(gè)迭代循環(huán)(見(jiàn)表4)來(lái)重新評(píng)估與定義安全機(jī)制相結(jié)合的其他風(fēng)險(xiǎn)。

d0bfbbca-e894-11ec-ba43-dac502259ad0.png

表4

一經(jīng)定義,必須在原型車(chē)輛可以真正啟用之前實(shí)施和測(cè)試相應(yīng)的安全措施。

雖然ISO26262為整車(chē)生產(chǎn)相關(guān)的功能安全創(chuàng)造了一個(gè)完整的技術(shù)路線,但目前并未涉及原型車(chē)開(kāi)發(fā)。FEV創(chuàng)建的替代解決方案,可以通過(guò)在開(kāi)發(fā)原型車(chē)時(shí)提供經(jīng)濟(jì)高效的功能安全方法來(lái)解決這一關(guān)鍵缺失因素。

編輯:黃飛

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 安全機(jī)制
    +關(guān)注

    關(guān)注

    0

    文章

    20

    瀏覽量

    10246
  • ISO26262
    +關(guān)注

    關(guān)注

    3

    文章

    29

    瀏覽量

    14342

原文標(biāo)題:原型車(chē)功能安全

文章出處:【微信號(hào):FEV_China,微信公眾號(hào):FEV CN】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    基于ISO26262的恩智浦BMS安全解決方案

    Chain的電池管理系統(tǒng)。恩智浦提供多種符合ISO26262標(biāo)準(zhǔn)的器件,主控單元MPC574xP安全等級(jí)達(dá)到ASIL-D,模擬前端電池控制器MC33771安全等級(jí)達(dá)到ASIL-C,SBC(System Basic Chip)系
    發(fā)表于 02-24 13:57 ?6810次閱讀
    基于<b class='flag-5'>ISO26262</b>的恩智浦BMS<b class='flag-5'>安全</b><b class='flag-5'>解決方案</b>

    根據(jù)ISO26262規(guī)范開(kāi)發(fā)ASIL-D等級(jí)的EPS演示系統(tǒng)

    思卡爾中國(guó)技術(shù)論壇上,飛思卡爾又推出了針對(duì)道路車(chē)輛-功能安全國(guó)際標(biāo)準(zhǔn)ISO26262 ASIL-D等級(jí)的EPS演示系統(tǒng)方案。該方案不僅演示了
    發(fā)表于 08-26 16:23

    擁有ISO26262認(rèn)證的軟件工具清單

    工具可能不重要,但是產(chǎn)品賣(mài)不賣(mài)的出去,OEM是否能買(mǎi)你的賬,真的很重要。如果OEM天天問(wèn)基于ISO26262功能安全開(kāi)發(fā)你們做的如何了,天天問(wèn)你某款軟件你們有沒(méi)有,你能不用嗎?哪些軟件工具獲得了
    發(fā)表于 02-07 16:15

    STM32系列是否會(huì)通過(guò)ISO26262(ASIL-B)認(rèn)證?

    STM32系列在不久的將來(lái)是否會(huì)通過(guò)ISO26262(ASIL-B)認(rèn)證?謝謝。以上來(lái)自于谷歌翻譯以下為原文 Will the STM32 series be certified ISO26262 (ASIL-B) in the near future?Thanks.
    發(fā)表于 11-07 09:48

    ISO 26262功能安全標(biāo)準(zhǔn)體系解讀

    ISO26262中,Part2功能安全的管理規(guī)定了確認(rèn)審查(從技術(shù)的觀點(diǎn)驗(yàn)證成果)和功能安全審核(從過(guò)程的角度確認(rèn)
    發(fā)表于 07-22 18:10

    功能安全ISO26262簡(jiǎn)介

    功能安全ISO26262簡(jiǎn)介
    發(fā)表于 12-31 10:15 ?57次下載

    ROHM取得汽車(chē)行業(yè)功能安全標(biāo)準(zhǔn)“ISO26262”的開(kāi)發(fā)工藝認(rèn)證

    全球知名半導(dǎo)體制造商ROHM通過(guò)第三方認(rèn)證機(jī)構(gòu)德國(guó)萊茵TUV取得了汽車(chē)行業(yè)功能安全※1標(biāo)準(zhǔn)“ISO26262”※2 的開(kāi)發(fā)工藝認(rèn)證。
    的頭像 發(fā)表于 03-28 10:22 ?6553次閱讀

    介紹基于ISO26262安全計(jì)算平臺(tái)解決方案

    英飛凌基于ISO26262安全標(biāo)準(zhǔn)的安全計(jì)算平臺(tái)的解決方案介紹
    的頭像 發(fā)表于 07-11 01:24 ?4365次閱讀

    新能源汽車(chē)功能安全AUTOSAR及ISO26262

    呵呵,現(xiàn)在物聯(lián)網(wǎng)、新能源MCU應(yīng)用無(wú)處不在,這里聊聊新能源汽車(chē)?yán)锏?b class='flag-5'>功能安全.大家熟知的適用于汽車(chē)電子的ISO26262標(biāo)準(zhǔn),國(guó)際一線及TIER1車(chē)廠已逐漸導(dǎo)入了AUTOSAR軟件架構(gòu)
    的頭像 發(fā)表于 01-17 17:18 ?1.4w次閱讀
    新能源汽車(chē)<b class='flag-5'>功能</b><b class='flag-5'>安全</b>AUTOSAR及<b class='flag-5'>ISO26262</b>

    使用基于模型設(shè)計(jì)開(kāi)發(fā)符合ISO26262車(chē)用ECU軟件

    使用基于模型設(shè)計(jì)開(kāi)發(fā)符合ISO26262車(chē)用ECU軟件。
    發(fā)表于 06-03 14:56 ?20次下載

    峰岹科技與德國(guó)萊茵TüV ISO26262功能安全項(xiàng)目正式啟動(dòng)

    近日,峰岹科技與德國(guó)萊茵TüV集團(tuán)(以下簡(jiǎn)稱(chēng)“TüV萊茵”)與在深圳舉行了ISO26262功能安全項(xiàng)目合作啟動(dòng)儀式。峰岹科技董事長(zhǎng)兼CEO畢磊先生,峰岹科技供應(yīng)鏈中心總監(jiān)劉海梅女士;德國(guó)萊茵TüV
    的頭像 發(fā)表于 09-26 11:25 ?742次閱讀
    峰岹科技與德國(guó)萊茵TüV <b class='flag-5'>ISO26262</b><b class='flag-5'>功能</b><b class='flag-5'>安全</b>項(xiàng)目正式啟動(dòng)

    ISO 26262:保障駕駛安全的汽車(chē)功能安全標(biāo)準(zhǔn)

    化組織于2011年發(fā)布了ISO26262標(biāo)準(zhǔn),該標(biāo)準(zhǔn)在汽車(chē)行業(yè)中成為功能安全的基石?!?b class='flag-5'>ISO26262:道路車(chē)輛功能
    的頭像 發(fā)表于 08-29 08:29 ?2518次閱讀
    <b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>:保障駕駛<b class='flag-5'>安全</b>的汽車(chē)<b class='flag-5'>功能</b><b class='flag-5'>安全</b>標(biāo)準(zhǔn)

    為旌科技智能駕駛芯片獲取ISO26262功能安全認(rèn)證,安全至上

    ISO26262道路功能安全標(biāo)準(zhǔn)作為全球認(rèn)可的汽車(chē)安全標(biāo)準(zhǔn)之一,致力于確保道路車(chē)輛中電子/電氣(E/E)系統(tǒng)的功能
    的頭像 發(fā)表于 05-07 16:10 ?408次閱讀

    ISO26262 汽車(chē)功能安全標(biāo)準(zhǔn)第二版

    ISO26262 汽車(chē)功能安全標(biāo)準(zhǔn)第二版
    發(fā)表于 07-03 14:07 ?18次下載

    什么是汽車(chē)ISO 26262功能安全標(biāo)準(zhǔn)?

    隨著各行業(yè)引進(jìn)一系列產(chǎn)品設(shè)計(jì)和測(cè)試的標(biāo)準(zhǔn)化流程,安全保障也日益規(guī)范化。ISO26262是針對(duì)汽車(chē)零部件中的關(guān)鍵電氣和電子(E/E)系統(tǒng)的功能安全標(biāo)準(zhǔn)。
    的頭像 發(fā)表于 07-23 08:28 ?3532次閱讀
    什么是汽車(chē)<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b><b class='flag-5'>功能</b><b class='flag-5'>安全</b>標(biāo)準(zhǔn)?