ISO26262 功能安全对设计的要求以及评判安全等级的主要参数

本文主要是介绍ISO26262 功能安全对设计的要求以及评判安全等级的主要参数,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

ISO 26262 标准规定了道路车辆功能安全的相关要求,不同 ASIL 等级对控制器在设计、安全机制、验证确认和文档记录等方面有不同要求。高 ASIL 等级的控制器需满足更高的硬件和软件设计标准,具备更强的故障检测、诊断、容错和恢复能力,进行更严格的测试和评估,并要有更详细的文档记录和管理。

ASIL等级相关的主要参数

  1. 伤害的严重性(S) :根据危险事件发生时对所有被卷入事件中的人的伤害程度,分为 S0(无伤害)、S1(轻微或有限的伤害)、S2(严重或危及生命的伤害,可以幸存)、S3(危及生命的伤害,可能不能幸存或致命伤害)四个等级。
  2. 在操作条件下暴露于危险中的可能性(E) :考虑危险所在工况的发生概率,分为 E0(几乎不可能)、E1(可能性非常低)、E2(可能性低)、E3(中等可能性)、E4(可能性高)五个等级。需要注意的是,E0 通常用于在风险分析中一些建议性的情况,且假设了所有车上都安装了被评估的产品,如果一个危险,人员暴露其中的可能性是 E0 级,则无需考虑 ASIL 等级。
  3. 危险的可控性(C) :评估司机或者其他交通参与人员在危险事件中进行控制并减小或者避免伤害的可能性,在 ISO 26262 中,可控性被分为 C0(通常可控)、C1(简单可控)、C2(正常可控)、C3(很难控制或不可控)四个等级。需要注意的是,使用这个分级的条件是司机处于正常状态,即不疲劳、有驾照、按照交通规则行驶,当然,其中要考虑可预见的误操作和误使用。如果一个危险的可控性被评为 C0,则对其没有 ASIL 要求。

通过对危险情况的系统评估,考虑以上三个参数,即伤害的严重性、暴露于危险中的可能性和危险的可控性,来确定安全目标和 ASIL 等级。

项目安全生命周期

在这里插入图片描述

安全等级划分及适用场景

  1. QM(与安全无关) :表示该功能或系统与安全目标无关,不需要满足特定的安全要求。
  2. ASIL A :是最低的安全等级,对风险的容忍程度相对较高,安全措施的要求相对较低。如某些舒适性功能或辅助功能,这些功能的故障可能会导致轻微的不便或较低的伤害风险。
  3. ASIL B :比 ASIL A 的安全要求更高,对危险的控制和预防措施更为严格,需要采取更多的安全机制来降低风险。如一些与车辆控制相关的系统,其故障可能会导致一定程度的伤害,但不会危及生命。
  4. ASIL C :在 ASIL B 的基础上,进一步提高了安全要求,对风险的容忍程度更低,需要更强大的安全机制来确保系统的安全性。适用于安全风险较高的系统,如制动系统、转向系统等关键安全系统,其故障可能会导致严重伤害或危及生命。
  5. ASIL D :是最高的安全等级,对风险的容忍程度极低,要求采取最严格的安全措施,包括多重冗余、故障检测和诊断、容错和故障恢复等,以确保系统在任何情况下都能保持安全状态。如安全气囊系统、自动驾驶系统等,这些系统的故障可能会导致灾难性的后果,对生命安全构成极大威胁。

需要注意的是,具体的适用产品应根据系统的功能、故障后果以及风险评估来确定。在汽车电子系统的开发中,应根据 ASIL 等级的要求,采取相应的安全措施和设计方法,以确保系统的安全性和可靠性。

功能安全对设计的要求

1. 设计要求

  • 硬件设计 :随着 ASIL 等级的提高,对控制器硬件的可靠性和安全性要求也会增加。例如,对于安全目标 ASIL(B)、C 和 D 的硬件,需要避免单点故障的有效性安全机制证据,包括保持安全状态的安全机制、安全地切换到安全状态的能力以及对残余故障的诊断覆盖率的评估等。
  • 软件设计 :高 ASIL 等级的控制器软件需要更严格的设计原则和验证方法。例如,软件体系结构应具有更高的模块化、封装性和简单化,以避免高复杂性造成的故障。同时,软件单元的设计和实现应遵循更严格的规范,包括使用特定的设计原理、避免使用某些编程语言特性等。

2. 安全机制

  • 故障检测和诊断 :高 ASIL 等级的控制器需要更强大的故障检测和诊断能力,能够及时发现和识别潜在的故障,以避免违反安全目标。例如,在硬件层面,需要指定系统或要素达到安全目标的影响因素,包括每个相关的工作模式和系统定义的状态的失效和相关因素的组合;在软件层面,需要应用更多的错误检测机制,如输入输出数据范围检测、合理性检查、数据错误检测等。
  • 故障容错和恢复 :高 ASIL 等级的控制器应具备更强的故障容错和恢复能力,当故障发生时,能够确保系统保持安全状态或快速恢复到安全状态。例如,软件层面应具备静态恢复机制、故障软化、独立并联冗余等错误处理机制。

3. 验证和确认

  • 测试要求 :高 ASIL 等级的控制器需要进行更全面和严格的测试,以验证其是否满足安全要求。例如,在软件单元测试和集成测试中,需要使用更多的测试方法和更高的测试覆盖率,包括语句覆盖、分支覆盖、修正条件 / 判定覆盖等。
  • 评估和审核 :高 ASIL 等级的控制器的安全评估和审核应更加细致和深入,确保其功能安全符合标准要求。例如,在功能安全评估中,需要对项目开发的每个阶段进行评估,且评估应在适当的细节层进行。

4. 文档和记录

  • 需求规范和管理 :高 ASIL 等级的控制器的安全要求应更明确、详细地记录在文档中,且安全要求的管理应更加严格,包括可追溯性、完整性、一致性等方面的要求。
  • 开发过程记录 :控制器的开发过程应完整记录,包括设计决策、测试结果、变更管理等,以便于后续的审查和追溯。

总结

ISO 26262 是道路车辆功能安全的重要标准,涵盖了车辆安全相关系统的整个生命周期。其中,ASIL 等级的划分对控制器的要求产生重要影响。随着 ASIL 等级的提高,控制器在设计上需遵循更严格的原则,以确保硬件和软件的可靠性和安全性。在安全机制方面,高 ASIL 等级的控制器需要更强大的故障检测和诊断能力,以及更好的故障容错和恢复能力,以保障系统在故障发生时仍能保持安全状态或快速恢复。在验证和确认环节,高 ASIL 等级控制器需要进行更全面和严格的测试,同时接受更细致深入的评估和审核。此外,文档和记录的要求也随着 ASIL 等级的升高而更加严格,以保证控制器的开发过程和安全要求可追溯、完整且一致。总之,ASIL 等级越高,控制器的各项要求就越严格,以满足汽车电子系统对安全性和可靠性的高要求。
总之,ASIL 等级越高,控制器的各项要求就越严格,以满足汽车电子系统对安全性和可靠性的高要求。

这篇关于ISO26262 功能安全对设计的要求以及评判安全等级的主要参数的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1143371

相关文章

Java使用Mail构建邮件功能的完整指南

《Java使用Mail构建邮件功能的完整指南》JavaMailAPI是一个功能强大的工具,它可以帮助开发者轻松实现邮件的发送与接收功能,本文将介绍如何使用JavaMail发送和接收邮件,希望对大家有所... 目录1、简述2、主要特点3、发送样例3.1 发送纯文本邮件3.2 发送 html 邮件3.3 发送带

Java实现数据库图片上传功能详解

《Java实现数据库图片上传功能详解》这篇文章主要为大家详细介绍了如何使用Java实现数据库图片上传功能,包含从数据库拿图片传递前端渲染,感兴趣的小伙伴可以跟随小编一起学习一下... 目录1、前言2、数据库搭建&nbsChina编程p; 3、后端实现将图片存储进数据库4、后端实现从数据库取出图片给前端5、前端拿到

Python使用DeepSeek进行联网搜索功能详解

《Python使用DeepSeek进行联网搜索功能详解》Python作为一种非常流行的编程语言,结合DeepSeek这一高性能的深度学习工具包,可以方便地处理各种深度学习任务,本文将介绍一下如何使用P... 目录一、环境准备与依赖安装二、DeepSeek简介三、联网搜索与数据集准备四、实践示例:图像分类1.

如何关闭 Mac 触发角功能或设置修饰键? mac电脑防止误触设置技巧

《如何关闭Mac触发角功能或设置修饰键?mac电脑防止误触设置技巧》从Windows换到iOS大半年来,触发角是我觉得值得吹爆的MacBook效率神器,成为一大说服理由,下面我们就来看看mac电... MAC 的「触发角」功能虽然提高了效率,但过于灵敏也让不少用户感到头疼。特别是在关键时刻,一不小心就可能触

MobaXterm远程登录工具功能与应用小结

《MobaXterm远程登录工具功能与应用小结》MobaXterm是一款功能强大的远程终端软件,主要支持SSH登录,拥有多种远程协议,实现跨平台访问,它包括多会话管理、本地命令行执行、图形化界面集成和... 目录1. 远程终端软件概述1.1 远程终端软件的定义与用途1.2 远程终端软件的关键特性2. 支持的

Java中实现订单超时自动取消功能(最新推荐)

《Java中实现订单超时自动取消功能(最新推荐)》本文介绍了Java中实现订单超时自动取消功能的几种方法,包括定时任务、JDK延迟队列、Redis过期监听、Redisson分布式延迟队列、Rocket... 目录1、定时任务2、JDK延迟队列 DelayQueue(1)定义实现Delayed接口的实体类 (

SpringBoot整合DeepSeek实现AI对话功能

《SpringBoot整合DeepSeek实现AI对话功能》本文介绍了如何在SpringBoot项目中整合DeepSeekAPI和本地私有化部署DeepSeekR1模型,通过SpringAI框架简化了... 目录Spring AI版本依赖整合DeepSeek API key整合本地化部署的DeepSeek

Python实现多路视频多窗口播放功能

《Python实现多路视频多窗口播放功能》这篇文章主要为大家详细介绍了Python实现多路视频多窗口播放功能的相关知识,文中的示例代码讲解详细,有需要的小伙伴可以跟随小编一起学习一下... 目录一、python实现多路视频播放功能二、代码实现三、打包代码实现总结一、python实现多路视频播放功能服务端开

css实现图片旋转功能

《css实现图片旋转功能》:本文主要介绍了四种CSS变换效果:图片旋转90度、水平翻转、垂直翻转,并附带了相应的代码示例,详细内容请阅读本文,希望能对你有所帮助... 一 css实现图片旋转90度.icon{ -moz-transform:rotate(-90deg); -webkit-transfo

C语言小项目实战之通讯录功能

《C语言小项目实战之通讯录功能》:本文主要介绍如何设计和实现一个简单的通讯录管理系统,包括联系人信息的存储、增加、删除、查找、修改和排序等功能,文中通过代码介绍的非常详细,需要的朋友可以参考下... 目录功能介绍:添加联系人模块显示联系人模块删除联系人模块查找联系人模块修改联系人模块排序联系人模块源代码如下