一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

車規(guī)級干貨 | ISO26262中對硬件安全性的定性和定量評估(上)

廣電計(jì)量 ? 2023-01-07 10:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

ISO26262 《道路車輛功能安全》國際標(biāo)準(zhǔn)是針對總重不超過3.5噸八座乘用車,以安全相關(guān)電子電氣系統(tǒng)的特點(diǎn)所制定的功能安全標(biāo)準(zhǔn)。

ISO26262-5對如何評估硬件安全性是否符合相應(yīng)的ASIL等級(B級及以上)的方法進(jìn)行了詳細(xì)規(guī)定。

在對硬件整體架構(gòu)安全性進(jìn)行評估時(shí),需要對硬件整個(gè)拓?fù)浣Y(jié)構(gòu)展開,分析各個(gè)元器件或子元器件層級(對MCU而言,為網(wǎng)表,布線)中的:

a.故障模式

b.故障模式對違背安全目標(biāo)的影響

c.故障模式的故障率和分布(故障率的比例)

d.故障模式的安全機(jī)制(即對故障的診斷和減輕的手段)

e.安全機(jī)制的對故障的覆蓋能力

其中對于基礎(chǔ)數(shù)據(jù)的獲得,比如元器件的失效模式和失效率,安全機(jī)制的覆蓋能力等,可采用業(yè)界公認(rèn)數(shù)據(jù)(如來源于IEC和MIL的關(guān)于元器件可靠性數(shù)據(jù)),現(xiàn)場數(shù)據(jù),實(shí)際運(yùn)行歷史數(shù)據(jù),行業(yè)專家評估等,當(dāng)然數(shù)據(jù)要盡可能地保守,以確保安全目標(biāo)。

獲得上述信息后開展對整體硬件架構(gòu)的安全性評估,評估其是否達(dá)到預(yù)定的ASIL等級。

標(biāo)準(zhǔn)的兩個(gè)度量方法

標(biāo)準(zhǔn)中提供了兩個(gè)度量方法:硬件架構(gòu)度量和硬件隨機(jī)失效概率度量,兩者在對硬件安全評估時(shí)均需要進(jìn)行詳細(xì)評估。本文針對硬件架構(gòu)度量進(jìn)行詳細(xì)敘述,下一篇文章針對硬件隨機(jī)失效概率度量進(jìn)行詳述。

在進(jìn)行評估前需要了解ISO26262中對硬件故障的分類,按照故障的成因以及故障的測試性,將故障分為:

a.單點(diǎn)故障:單個(gè)硬件的故障會(huì)造成相關(guān)項(xiàng)違背安全目標(biāo),同時(shí)該故障沒有相應(yīng)的安全機(jī)制進(jìn)行診斷和控制;

b.殘余故障:單個(gè)硬件的故障會(huì)造成相關(guān)項(xiàng)違背安全目標(biāo),有安全機(jī)制的診斷,但無法完全覆蓋而未被檢測的部分;

c.多點(diǎn)故障:多個(gè)硬件故障聯(lián)合時(shí),才能導(dǎo)致違背安全目標(biāo);

d.可探測的多點(diǎn)故障:可被安全機(jī)制探測到的多點(diǎn)故障;

e.可感知的多點(diǎn)故障:可被駕駛員感受到的多點(diǎn)故障。

f.安全故障:故障不會(huì)造成安全目標(biāo)的違背,或者由2個(gè)以上硬件單元共同組成的故障,即2階以上故障。

對于多點(diǎn)故障,ISO26262中一般只考慮2階故障,更高階數(shù)的故障因其發(fā)生了極低,除非極特殊情況下(如安全概念現(xiàn)實(shí)他們會(huì)造成安全目標(biāo)的違背,否則在評估時(shí)一般不進(jìn)行分析。

基于硬件架構(gòu)度量(Hardware Architecture Metric)的有效性測量

用于評估硬件架構(gòu)對解決違背安全目標(biāo)故障的有效性,描述為硬件對非安全故障的監(jiān)控或控制的覆蓋率。具體的評估方式如下:

在明確安全目標(biāo)定義下,比如當(dāng)傳感器采樣溫度高于85℃時(shí),100ms內(nèi),安全閥門打開(進(jìn)入安全狀態(tài)),進(jìn)行硬件架構(gòu)的分析:

(1)確定硬件失效是否會(huì)違背安全目標(biāo),不違背就被定義為安全故障(安全分析時(shí)不予考慮);

(2)硬件失效的總失效率或各種失效模式的分布(參考數(shù)據(jù)手冊),如硬件有幾種失效模式,以及分別在整個(gè)硬件生命周期中的比例;

(3)確定硬件失效是否有相應(yīng)的安全機(jī)制進(jìn)行監(jiān)控或控制(消除或減輕影響),是否有安全機(jī)制,決定故障分類和相應(yīng)的統(tǒng)計(jì)方法;

(4)確定安全機(jī)制對故障診斷的覆蓋率,一般分高99%,中90%,低60%三擋,具體的覆蓋率根據(jù)安全機(jī)制所針對的對象不同而存在差異,可以查閱標(biāo)準(zhǔn)中的規(guī)定,也可以基于其他工程數(shù)據(jù),明確相應(yīng)的覆蓋率;

(5)計(jì)算出單點(diǎn)故障(無安全機(jī)制的非安全故障)失效率,殘余故障失效率(未被安全機(jī)制監(jiān)測到的故障),潛伏故障失效率(多點(diǎn)一般指2階故障)失效率;

(6)計(jì)算單點(diǎn)故障度量和潛伏故障度量,其中:單點(diǎn)故障度量(%)=1-(單點(diǎn)故障失效率+殘余故障失效率)/總失效率

潛伏故障度量(%)=1-潛伏故障失效率/總失效率

(7)對照各ASIL等級對故障度量的要求,判定硬件架構(gòu)是否達(dá)到了相應(yīng)的等級,如下表所示為標(biāo)準(zhǔn)推薦值,當(dāng)然也可以采用其他的目標(biāo)值,取決于最終的集成方對ASIL等級的具體要求。

硬件架構(gòu)度量(%)目標(biāo)值

poYBAGO32qaAeXxCAACkQCw1oVg799.png

當(dāng)發(fā)現(xiàn)硬件架構(gòu)度量不符合相應(yīng)的ASIL等級要求時(shí),設(shè)計(jì)中需要增加安全機(jī)制提升故障診斷水平。

歡迎各位關(guān)注廣電計(jì)量半導(dǎo)體服務(wù)號,后續(xù)將針對硬件隨機(jī)失效概率度量進(jìn)行詳述。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • GU
    GU
    +關(guān)注

    關(guān)注

    0

    文章

    5

    瀏覽量

    7585
  • 電氣系統(tǒng)
    +關(guān)注

    關(guān)注

    1

    文章

    382

    瀏覽量

    24774
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    規(guī)和消費(fèi)有什么區(qū)別?為什么自動(dòng)駕駛需要規(guī)?

    的區(qū)別主要體現(xiàn)在可靠、環(huán)境適應(yīng)、質(zhì)量管理與安全保障等多個(gè)方面。對于汽車,尤其是自動(dòng)駕駛系統(tǒng)而言,任何一次失效都可能帶來嚴(yán)重后果,因此必須選用符合規(guī)
    的頭像 發(fā)表于 07-15 08:55 ?168次閱讀
    <b class='flag-5'>車</b><b class='flag-5'>規(guī)</b><b class='flag-5'>級</b>和消費(fèi)<b class='flag-5'>級</b>有什么區(qū)別?為什么自動(dòng)駕駛需要<b class='flag-5'>車</b><b class='flag-5'>規(guī)</b><b class='flag-5'>級</b>?

    小鵬汽車斬獲兩項(xiàng)國際頂級安全認(rèn)證 ISO 26262功能安全流程認(rèn)證和ISO 21448預(yù)期功能安全(SOTIF)流程認(rèn)證

    斬獲國際頂尖安全雙重認(rèn)證的新能源汽車企業(yè)。這標(biāo)志著,小鵬汽車企業(yè)安全體系構(gòu)建邁新臺(tái)階,車輛的安全性和合規(guī)
    的頭像 發(fā)表于 06-07 19:00 ?1360次閱讀
    小鵬汽車斬獲兩項(xiàng)國際頂級<b class='flag-5'>安全</b>認(rèn)證 <b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>功能<b class='flag-5'>安全</b>流程認(rèn)證和<b class='flag-5'>ISO</b> 21448預(yù)期功能<b class='flag-5'>安全</b>(SOTIF)流程認(rèn)證

    技術(shù)干貨 | 聊一聊功能安全的ASIL 等級

    ASIL(AutomotiveSafetyIntegrityLevel,汽車安全完整等級)作為ISO26262功能安全標(biāo)準(zhǔn)的核心評估指標(biāo),
    的頭像 發(fā)表于 05-08 14:47 ?622次閱讀
    技術(shù)<b class='flag-5'>干貨</b> | 聊一聊功能<b class='flag-5'>安全</b><b class='flag-5'>中</b>的ASIL 等級

    國芯科技MCU芯片榮獲ISO 26262 ASIL-D功能安全產(chǎn)品認(rèn)證

    產(chǎn)品認(rèn)證并獲得相關(guān)證書。這標(biāo)志著國芯科技規(guī)CCFC30XX系列MCU芯片軟硬件功能安全建設(shè)獲得了國際最嚴(yán)苛的認(rèn)證認(rèn)可。
    的頭像 發(fā)表于 03-26 17:16 ?743次閱讀

    基于ISO 26262的汽車芯片認(rèn)證流程解讀

    通過一系列嚴(yán)格的規(guī)認(rèn)證才能應(yīng)用于汽車制造。ISO 26262標(biāo)準(zhǔn)是汽車功能安全領(lǐng)域的權(quán)威標(biāo)準(zhǔn),它為汽車芯片的設(shè)計(jì)、開發(fā)和認(rèn)證提供了全面的指
    的頭像 發(fā)表于 03-21 23:00 ?509次閱讀

    嵌入式軟件開發(fā)符合ISO 26262 功能安全標(biāo)準(zhǔn)

    ISO 26262 功能安全標(biāo)準(zhǔn)的要求可能非常具有挑戰(zhàn),尤其是當(dāng)您的汽車系統(tǒng)的某些部件相比其他部件具有更高的
    發(fā)表于 01-15 12:04 ?2次下載

    ISO 26262,太重要了

    從無人機(jī)到航空航天和機(jī)器人的一切,在這些領(lǐng)域中,不斷提高的自主很容易將移動(dòng)物體變成安全隱患。ISO26262可作為最佳實(shí)踐的藍(lán)圖,包括評估
    的頭像 發(fā)表于 01-13 12:00 ?470次閱讀
    <b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>,太重要了

    電驅(qū)獲ISO 26262標(biāo)準(zhǔn)、ASIL D雙重認(rèn)證

    近日,時(shí)代電氣旗下湖南中時(shí)代電驅(qū)科技有限公司(以下簡稱“電驅(qū)”)榮獲德國TüV北德集團(tuán)(以下簡稱“TüV北德”)頒發(fā)的功能
    的頭像 發(fā)表于 01-09 10:18 ?777次閱讀

    賦能智能汽車 | ISO 26262ISO 21448雙重安全保障

    前言近年來,隨著汽車工業(yè)的快速發(fā)展,尤其是新能源汽車與智能汽車領(lǐng)域的崛起,汽車安全標(biāo)準(zhǔn)和認(rèn)證要求日益嚴(yán)格,應(yīng)用范圍愈加廣泛。ISO26262ISO21448作為兩個(gè)重要的汽車安全標(biāo)準(zhǔn)
    的頭像 發(fā)表于 01-02 17:13 ?1021次閱讀
    賦能智能汽車 | <b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>和<b class='flag-5'>ISO</b> 21448雙重<b class='flag-5'>安全</b>保障

    軟錯(cuò)誤防護(hù)技術(shù)在車規(guī)MCU應(yīng)用

    錯(cuò)誤率超過ISO 26262-5標(biāo)準(zhǔn)B類隨機(jī)硬件故障要求的100 FIT。 按照512KB SRAM
    發(fā)表于 12-06 16:39

    帝奧微獲得ISO26262功能安全管理體系認(rèn)證證書

    近日,國際獨(dú)立第三方檢測、檢驗(yàn)和認(rèn)證機(jī)構(gòu)德國萊茵TüV集團(tuán)(以下簡稱“TüV萊茵”)正式向江蘇帝奧微電子股份有限公司(以下簡稱“帝奧微”)(股票代碼:688381)頒授ISO26262功能安全
    的頭像 發(fā)表于 11-29 13:42 ?681次閱讀

    兆易創(chuàng)新榮獲ISO 26262 ASIL D功能安全認(rèn)證證書

    ASIL D汽車功能安全認(rèn)證證書。這一成就不僅有力印證了GD25/55全系列車規(guī)SPI NOR Flash在嚴(yán)苛汽車應(yīng)用場景的卓越安全性
    的頭像 發(fā)表于 11-24 15:27 ?1010次閱讀

    復(fù)旦微榮獲ISO26262:2018功能安全ASIL B產(chǎn)品認(rèn)證證書

    安全架構(gòu)設(shè)計(jì)及應(yīng)對隨機(jī)硬件指標(biāo)失效風(fēng)險(xiǎn)方面符合ISO26262:2018ASILB級別的要求。復(fù)旦微電子集團(tuán)MCU獲得ASILB認(rèn)證證書現(xiàn)場,復(fù)旦微電子集團(tuán)股份有
    的頭像 發(fā)表于 11-08 01:06 ?917次閱讀
    復(fù)旦微榮獲<b class='flag-5'>ISO26262</b>:2018功能<b class='flag-5'>安全</b>ASIL B產(chǎn)品認(rèn)證證書

    重磅!INTEWORK-TAE通過ISO26262功能安全認(rèn)證,為產(chǎn)品安全保駕護(hù)航

    經(jīng)緯恒潤全自主研發(fā)的測試自動(dòng)化執(zhí)行軟件TAE獲得由獨(dú)立第三方國際權(quán)威汽車檢驗(yàn)、檢測和認(rèn)證機(jī)構(gòu)DEKRA德凱正式授予ISO26262 ASIL D功能安全產(chǎn)品認(rèn)證證書。標(biāo)志著TAE產(chǎn)品的安全性與可靠
    的頭像 發(fā)表于 09-08 11:28 ?2024次閱讀
    重磅!INTEWORK-TAE通過<b class='flag-5'>ISO26262</b>功能<b class='flag-5'>安全</b>認(rèn)證,為產(chǎn)品<b class='flag-5'>安全</b>保駕護(hù)航

    什么是汽車ISO 26262功能安全標(biāo)準(zhǔn)?

    隨著各行業(yè)引進(jìn)一系列產(chǎn)品設(shè)計(jì)和測試的標(biāo)準(zhǔn)化流程,安全保障也日益規(guī)范化。ISO26262是針對汽車零部件的關(guān)鍵電氣和電子(E/E)系統(tǒng)的功能安全標(biāo)準(zhǔn)。
    的頭像 發(fā)表于 07-23 08:28 ?9400次閱讀
    什么是汽車<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>功能<b class='flag-5'>安全</b>標(biāo)準(zhǔn)?