0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

ASIL分解及示例

汽车电子工程知识体系 来源:汽车电子硬件设计 作者:汽车电子硬件设计 2020-11-13 16:17 次阅读

11关于ASIL分解

11.1ASIL分解的目的

ASIL分解的目的是通过对系统故障使用多个足够独立的要素来实现安全目标。

11.2ASIL分解的描述

ASIL分解是指将冗余的安全需求分配给相关项的足够独立的要素。在这种情况下,冗余不一定意味着经典的模块化冗余(见ISO26262-1:2018的3.122)。

ECU的主处理器可以由冗余监控处理器监控,这两个处理器都独立地能够启动定义的安全状态,即使监控处理器无法满足分配给ECU的功能要求。

ASIL分解仅对系统性失效有意义,即用于减少这些故障可能性的方法和措施。通过ASIL分解,对硬件架构度量的评估和因随机硬件故障而违反安全目标的评估的要求将保持不变(见ISO26262-9:2018的5.4.5)。

在ASILB(D)分解的情况下,用于评估硬件架构度量的ASILD目标不被分解为每个硬件要素的单独的ASILB目标。正如ISO26262-5:2018的8.2中所描述的,目标值可以分配给硬件要素,但是这些目标是根据在相关项的整个硬件级别上开始的分析逐个分配的。根据安全目标的目标度量适用于相关项级别。

在这样的分解架构中,只有当两个要素同时违反它们因分解而得出的安全需求时,才会违反分解前的安全需求。

ISO26262系列标准中的可能分解见【关于ASIL剪裁的需求分解】(ISO26262-9:2018的第5条)。

11.3.ASIL分解的示例

11.3.1总则

本节中描述的相关项及其要求均为示例。安全目标及其ASIL和后续要求仅为说明ASIL分解过程而设计。这个示例没有反映ISO26262系列标准在类似现实示例中的应用情况。

11.3.2相关项定义

以具有一个执行器的系统为示例,驾驶员通过使用仪表板上的开关来触发此执行器。执行器在车 速为零时提供舒适功能,但是如果在超过15km/h时激活会导致危害。

相关项的初始架构如下:

Ø仪表板开关输入由专用ECU读取(本例中称为“执行器控制ECU(ACECU)”),该ECU通过专用电源线为执行器供电

Ø装有该相关项的车辆还装有ECU,该ECU能够提供车辆速度。例如,该ECU提供车辆速度大于15km/h的信息的能力被假定符合ASILC要求。此ECU在本节中称为“VSECU”。

说明
1 ACECU a 驾驶员的要求。
2 VSECU b 车辆速度。
3 相关项边界 c 命令执行机构。
4 执行机构

图25-相关项边界

11.3.3危害分析和风险评估

分析中考虑的危险事件是在以超过15公里/小时的速度行驶时激活执行器,无论是否有驾驶员要求。

为了本示例的目的,与此危险事件相关的ASIL被归类为ASILC。

11.3.4相关安全目标

安全目标1:避免在车辆速度大于15km/h:时激活执行器ASILC。

11.3.5系统架构设计

以下列出了初始架构要素的目的:

ØVSECU以车辆速度提供执行器控制ECU(ACECU)。

ØACECU监控驾驶员的请求,测试车辆速度是否小于或等于15公里/小时,

Ø如果是的话,命令执行器。

执行器在供电时被激活。

11.3.6.功能安全概念

11.3.6.1总则

这个功能安全概念的示例仅用于说明ASIL分解。它不打算是详尽的,也不包括所有的功能安全需求。

要求 A1:VSECU 发出准确的车速信息给 ACECU。ASILC

要求 A2:当车速超过15km/h时,ACECU 不能给执行器供电。ASILC

要求 A3:执行器只有在得到ACECU 的供电之后才能被激活。ASILC

11.3.6.2涉及该相关项的安全概念

开发者可以选择引入一个冗余要素,这里是一个冗余开关,如图26所示。通过引入这个冗余要素,根据ASIL分解的结果,用等于或低于ASILC的ASIL开发ACECU。

说明
1 ACECU 5 多余的开关
2 VSECU a 驾驶员的要求。
3 相关项边界 b 车辆速度。
4 执行机构 c 命令执行机构。

图26-相关项设计的第二次迭代

这些要素(进化的架构)的目的:

ØVSECU控制单元为ACECU提供车辆速度。

ØACECU监控驾驶员的请求,测试车辆速度是否小于或等于15公里/小时,如果是的话,发送命令执行器。

Ø冗余开关位于ACECU与执行器之间的电源线上。如果速度小于或等于15公里/小时,它就会打开,当速度大于15公里/小时时,它就会关闭。它这样做,而不管电力线的状态(它的电源是独立的)。

Ø执行器只有在供电时才能工作。

功能安全需求:

Ø需求B1:VSECU向ACECU发送准确的车辆速度信息。→ASILc

Ø或者:防止车辆速度小于或等于15公里/小时的不正确传输。→ASILc

Ø要求B2:当车速度大于15km/h时,ACECU不给执行机构供电。→ASILX(C)(见表5)

Ø需求B3:VSECU向冗余开关发送准确的车辆速度信息。→ASILc

Ø要求B4:如果车辆速度大于15公里/小时,冗余开关处于打开状态。→ASILY(C)(见表5)

Ø要求B5:执行器只有在由ACECU供电和冗余开关关闭时才能工作。→ASILc

为了允许ASIL分解,开发者在必要时添加了独立性要求:

Ø要求B6:ACECU和冗余开关具有足够的独立性。→ASILc

原需求A2已被冗余需求B2和B4所取代,两者都符合安全目标,因此可以应用ASIL分解。

表5-可能的分解

要求B2:ASILX(C). 要求B4:ASILY(C).
可能1 ASILC(C)要求 质量管理(C)要求.
可能2 ASILB(C)要求 ASILA(C)要求
可能3 ASILA(C)要求 ASILB(C)要求
可能4 质量管理(C)要求. ASILC(C)要求

责任编辑:xj

原文标题:关于ASIL分解ISO26262:2018-10-11

文章出处:【微信公众号:汽车电子硬件设计】欢迎添加关注!文章转载请注明出处。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    19286

    浏览量

    229851
  • ecu
    ecu
    +关注

    关注

    14

    文章

    886

    浏览量

    54504
  • asil
    +关注

    关注

    0

    文章

    46

    浏览量

    9269

原文标题:关于ASIL分解ISO26262:2018-10-11

文章出处:【微信号:QCDZYJ,微信公众号:汽车电子工程知识体系】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    模态分解合集matlab代码

    run_decomp运行其他算法run_multivariate 运行mvmdmemdrun_wpd运行wpdrun_dwt运行dwtEMD(经验模态分解,Empirical Mode
    发表于 12-20 17:36 1次下载

    华阳通用通过ISO 26262 ASIL D认证

    近日,华阳通用正式获得国际认证机构UL颁发ISO 26262:2018《道路车辆 功能安全》ASIL D等级标准流程认证证书。这是继不久前通过ISO/SAE 21434认证后的又一项关键的国际标准认证,也标志着华阳通用已经实现了更为全面的汽车电子安全管理和保护。
    的头像 发表于 12-02 14:44 255次阅读

    Imagination DXS GPU荣获ASIL-B官方认证

    全球硅知识产权(IP)领域的佼佼者Imagination Technologies宣布了一项重要成就:其专为汽车领域打造的Imagination DXS GPU IP,已成功通过SGS-TÜV Saar的全面审核与评估,正式获得了ISO 26262标准的ASIL-B级别认证。
    的头像 发表于 11-14 16:37 459次阅读

    Imagination DXS GPU 已获得 ASIL-B官方认证

    ISO26262标准的ASIL-B级别认证。根据ISO26262汽车安全完整性等级(ASIL),所有车辆执行的功能都根据潜在风险进行分级。ASIL-B标准要求处理器对单点故障的
    的头像 发表于 11-12 11:05 325次阅读
    Imagination DXS GPU 已获得 <b class='flag-5'>ASIL</b>-B官方认证

    请问INA226是否符合ASIL-B?

    INA226的手册上没有是否符合AEC-Q100或者ASIL等级的介绍,请问是否符合ASIL-B?
    发表于 08-02 09:26

    深圳和而泰汽车电子荣获ISO 26262 ASIL-D功能安全流程认证证书

    近日,全球领先的检验检测认证机构DEKRA德凯为深圳和而泰汽车电子科技有限公司(以下简称“深圳和而泰汽车电子”)颁发ISO 26262 ASIL-D功能安全流程认证证书。这一认证证书的获得,标志着深圳和而泰汽车电子成功构建起符合业界最高等级“ASIL-D”级别的功能安全产
    的头像 发表于 07-16 14:32 586次阅读

    芯来NA系列产品再获ISO 26262 ASIL-D产品认证证书

    近日,芯来科技NA300系列产品正式获得了德国exida颁发的ISO26262 ASIL-D产品认证证书。
    的头像 发表于 07-15 16:11 629次阅读
    芯来NA系列产品再获ISO 26262 <b class='flag-5'>ASIL</b>-D产品认证证书

    威灵汽车获得ISO 26262 ASIL-D汽车功能安全流程认证证书

    近日,安徽威灵汽车部件有限公司(以下简称“威灵汽车”)成功通过ISO 26262:2018 ASIL-D汽车功能安全流程认证。
    的头像 发表于 05-28 10:45 1172次阅读
    威灵汽车获得ISO 26262 <b class='flag-5'>ASIL</b>-D汽车功能安全流程认证证书

    昂宝电子获得ISO 26262功能安全管理体系ASIL D认证证书

    全球知名的国际认证机构德国莱茵TÜV集团(以下简称“TÜV莱茵”)正式向昂宝电子(上海)有限公司(以下简称“昂宝电子”)颁发ISO 26262 功能安全管理体系ASIL D认证证书,标志着昂宝电子已成功建立车规产品完整的开发流程和管理体系,符合功能安全最高等级“ASIL
    的头像 发表于 05-14 14:02 561次阅读
    昂宝电子获得ISO 26262功能安全管理体系<b class='flag-5'>ASIL</b> D认证证书

    美行科技通过ISO26262:2018汽车功能安全ASIL D流程认证

    近日,沈阳美行科技股份有限公司获得了TUV莱茵颁发的ISO 26262:2018汽车功能安全ASIL D流程认证证书,标志着美行科技已按照ISO 26262:2018版标准要求,建立起符合汽车功能安全等级ASIL D级别的产品开发流程体系。
    的头像 发表于 05-08 09:33 453次阅读
    美行科技通过ISO26262:2018汽车功能安全<b class='flag-5'>ASIL</b> D流程认证

    芯驿电子获得ISO 26262汽车功能安全最高等级ASIL D认证

    3月18日,芯驿电子获得国际公认的测试、检验和认证机构 SGS(以下简称为“SGS”)颁发的 ISO 26262:2018 功能安全 ASIL D 流程认证证书,标志着芯驿电子的开发流程已经按照
    的头像 发表于 03-19 10:20 585次阅读
    芯驿电子获得ISO 26262汽车功能安全最高等级<b class='flag-5'>ASIL</b> D认证

    矽力杰发布高性能车规级ASIL-B MCU

    随着汽车产业的不断发展和对国产汽车MCU的强烈需求,矽力杰基于市场的反馈,在数年前启动研发车规通用MCU,布局了三大类低、中、高性能,QM、ASIL-B、ASIL-D不同功能安全等级的MCU系列产品。
    发表于 02-27 09:59 983次阅读
    矽力杰发布高性能车规级<b class='flag-5'>ASIL</b>-B MCU

    矽力杰车规ASIL-B MCU重磅发布!

    年前启动研发车规通用MCU,布局了三大类低、中、高性能,QM、ASIL-B、ASIL-D不同功能安全等级的MCU系列产品。矽力杰量产版车规ASIL-BMCU,分别是
    的头像 发表于 02-22 08:19 1363次阅读
    矽力杰车规<b class='flag-5'>ASIL</b>-B MCU重磅发布!

    思特威获得DEKRA德凯ISO 26262 ASIL B功能安全产品认证证书

    获得ASIL B功能安全产品认证标志着思特威车规级CIS产品SC225AT/SC320AT的功能安全架构、设计实现及安全覆盖率均达到了全球公认的汽车功能安全标准ISO 26262 ASIL B级别的要求
    的头像 发表于 01-18 16:11 799次阅读
    思特威获得DEKRA德凯ISO 26262 <b class='flag-5'>ASIL</b> B功能安全产品认证证书

    芯原第二代面向汽车应用的ISP系列IP已通过ISO 26262 ASIL B和ASIL D认证

    认证,达到随机故障安全等级ASIL B级和系统性故障安全等级ASIL D级。认证证书由领先的功能安全咨询公司ResilTech颁发。芯原第一代通过ISO 26262认证的ISP IP已被多家汽车客户采用
    的头像 发表于 01-09 13:29 664次阅读