0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

浅析第一性原理谈安全性和可靠性

汽车ECU开发 来源:薄说安全 作者:薄云览 2022-11-24 09:04 次阅读

随着智能网联汽车的普及,和国内自主品牌企业对于汽车电动化、网联化、智能化的设计水平提升,企业的安全管理能力和产品的安全性也愈发重要。

近期,城市轨道交通行业也发布了一份城市轨道交通行业管理体系认证调研报告,笔者也参与了这份调研报告的编制过程,在轨道交通领域,不仅要考虑安全性,还有可靠性(reliability )、可用性(Availability)、可维护性(Maintainability),统称为RAMS,由于轨道交通系统如信号系统、车辆系统涉及到公众的生命安全,对于生产企业和产品的RAMS管理和技术要求已成为硬性要求,但从调研的情况来看,仍然有不少企业的实施情况不理想,存在体系管理与产品实际的安全可靠性脱节的情况。

那么,无论是机动车辆领域将要成为行业准入要求的安全管理,还是轨道交通行业已经实施多年的RAMS管理情况,如何能让产品的安全性、可靠性指标达到设计要求,每个人都有着不同的见解看法,比如建立起全面的安全性、可靠性的管理体系,运用各种技术方法,这是一个非常复杂的系统工程课题,很难用一两句话解释清楚。

本篇用第一性原理来谈谈个人对这个问题的理解,所谓第一性原理,就是要从事物的基本原理出发,从物理学原理进行推论,这一过程会耗费更多精力。与之相对的采用类比的方法。运用类比的方法相比第一性原理更为省心省力,比如某企业的安全管理体系是如何建立的,某产品的设计就是这么来做的,就照着别人的管理方式,别人的产品作为参照物,亦步亦趋。

首先来理解一个术语概念,无论是汽车行业现在提的功能安全、预期功能安全、网络安全,和汽车行业本来就有可靠性要求,还是轨道交通行业统称的可靠性、可用性、可维护性和安全性,归纳起来在专业领域有一个统称术语,叫可信性,英文是Dependability。它是系统的一种质量属性,需要时按照要求执行的能力。可信性是一系列特性的统称,包括可靠性(reliability )、可用性(Availability)、可维护性(Maintainability)、安全性(Safety),现在还会有网络安全的要求,称为安保性(Security)。

如何来保证系统能够按照要求执行,通常把系统的状态定义三种:

1.正常运行状态:系统可以正常执行预期功能的状态

2.不能正常运行后的安全状态:系统无法正常执行预期功能,但保持在了安全的状态

3.不能正常运行后的危险状态:系统无法正常执行预期功能,进入了危险状态,存在引发潜在事故的风险

它们三者之间的相互转换关系如下

b2618cf4-6b92-11ed-8abf-dac502259ad0.png

从第一性原理出发,具备高可信性意味着系统在规定的时间内,尽可能保持在正常状态,尽可能少进入故障安全态,不能进入危险状态。进入危险状态就可能会发生事故,绝对不能接受,但频繁接入故障安全态也不好,可靠性太低,用户也不会接受。比如AEB辅助驾驶系统,产生非预期的刹车,存在后车追尾的事故风险,但频繁地不能维持功能,退出辅助驾驶状态,给用户的体验感降低。

如何做到呢,从上图中可以看出,就是要分析失效,这里引出了下面三个:

故障(fault):可能导致系统错误的异常情况。

错误(error):计算的、观测的、测量的值或条件与真实的、规定的、理论上正确的值或条件之间的差异。

失效(failure):系统按要求执行功能的能力的终止。系统偏离了其规定的功能或性能。

它们之间的传播链为:

b26ec158-6b92-11ed-8abf-dac502259ad0.png

从最低层部件发生故障,故障引起了部件偏离了其正常的性能指标范围,发生错误,错误引起了失效,失效又造成了其上一级的故障,一级级地向上传递,最终引起了系统执行功能中断,中断后存在两种可能:保持在了不可用但安全的状态,不可用并存在危险的状态。

如实现列车车门控制的功能为例,以下是一个简略的传播链

b28b95f8-6b92-11ed-8abf-dac502259ad0.png

理解了失效发生的原因,可以得出如果想要避免失效,那么就要找到引起失效的故障原因,存在两个类型的故障,即系统性故障和随机性故障。随机性故障是由生产制造和运行过程造成的,如老化,磨损,退化,外部影响等。系统性故障可以被复现,因为它们来源于设计错误。随机性故障也可能由设计错误引起,如低估了周边环境温度对处理器的影响,选择了不合适的处理器或者处理器散热控制不当,引起了处理器死机属于设计错误。

b2adb0e8-6b92-11ed-8abf-dac502259ad0.png

如何降低和避免系统性故障和随机性故障的发生,随机性故障是客观存在的,不能完全规避,但可以通过一些安全设计方法如冗余,多样性提高安全性,通过热设计、电磁兼容设计、抗振性等设计方法提高可靠性,系统性故障是可以规避的,通过开发过程、生产制造过程、操作维护过程的一系列质量控制方法进行,并通过验证和确认的方法进行检查。

通过以上部分,理解了可信性、失效、错误、故障、系统性故障、随机性故障这些基本概念,就可以用第一性原理来说,总结起来三句话:

提升产品的可信性,就要是尽可能保持在正常状态,尽可能少进入故障安全态,不能进入危险状态;

达到第一点的要求,就要分析系统失效和引起失效的故障;

产生故障的成因分为两方面:系统性和随机性,有利于避免系统性故障和降低随机性故障的工作就要多做,对这两方面没有价值的工作就少做或不做。

因此,在安全性可靠性的管理体系设计中,从以上三点出发,根据企业当前的实际情况,采用第一性原理,从系统的故障机理出发,来检查每一项工作是否有利于提升产品的可信性水平,相信可以找到这项工作的意义和价值。






审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    19461

    浏览量

    231415
  • 辅助驾驶系统

    关注

    5

    文章

    85

    浏览量

    17058
  • AEB
    AEB
    +关注

    关注

    1

    文章

    51

    浏览量

    19944

原文标题:第一性原理谈安全性和可靠性

文章出处:【微信号:eng2mot,微信公众号:汽车ECU开发】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    滤波器的安全性可靠性指标如何与其滤波性能相互制约?

    滤波器需平衡滤波性能与安全可靠性,如绝缘耐压、漏电流、温升等,这些指标相互制约。设计者需权衡各方面要求,采用先进材料、创新设计等手段,确保滤波器长期稳定高效运行。
    的头像 发表于 02-10 10:39 57次阅读
    滤波器的<b class='flag-5'>安全性</b>和<b class='flag-5'>可靠性</b>指标如何与其滤波性能相互制约?

    电池的安全性测试项目有哪些?

    电池的安全性测试是保证电池在实际使用过程中稳定、安全的重要手段。通过系列严格的测试项目,能够有效评估电池在不同条件下的表现,并提前发现潜在的安全隐患。对于消费者而言,了解这些测试项目
    的头像 发表于 12-06 09:55 741次阅读
    电池的<b class='flag-5'>安全性</b>测试项目有哪些?

    实时操作系统可增强安全性可靠性

    世界卫生组织(WHO)《2023年全球道路安全状况报告》显示,全球每年约有120万人因道路交通事故失去生命。这惊人的数据背后,凸显了对安全性可靠性的极高需求。特别是在自动驾驶技术快
    的头像 发表于 12-04 13:51 505次阅读

    永磁同步电机的安全性分析

    永磁同步电机的安全性分析主要涵盖其设计、运行、维护以及故障处理等多个方面。以下是对永磁同步电机安全性的分析: 、设计安全性 材料选择 : 永磁同步电机采用永磁体(如钕铁硼等稀土永磁材
    的头像 发表于 11-22 10:44 436次阅读

    在电气安装中通过负载箱实现最大效率和安全性

    在电气安装中,负载箱是种常用的设备,主要用于模拟实际的电力负载,以便进行各种电气设备的测试和调试。通过负载箱,可以实现最大效率和安全性,从而提高电气设备的运行性能和使用寿命。 负载箱可以实现最大
    发表于 11-20 15:24

    智能系统的安全性分析

    智能系统的安全性分析是个至关重要的过程,它涉及多个层面和维度,以确保系统在各种情况下都能保持安全、稳定和可靠。以下是对智能系统安全性的分析
    的头像 发表于 10-29 09:56 343次阅读

    UPS电源的安全性可靠性分析

    随着信息技术的飞速发展,数据和信息已成为现代社会的重要资产。因此,确保数据的持续可用和完整变得至关重要。不间断电源(UPS)系统作为保护关键设备免受电力中断影响的重要手段,其安全性可靠性
    的头像 发表于 10-28 10:49 742次阅读

    PCB高可靠性化要求与发展——PCB高可靠性的影响因素(上)

    在电子工业的快速发展中,印刷电路板(PCB)的可靠性始终是设计和制造的核心考量。随着集成电路(IC)的集成度不断提升,PCB不仅需要实现更高的组装密度,还要应对高频信号传输的挑战。这些趋势对PCB
    的头像 发表于 10-11 11:20 460次阅读
    PCB高<b class='flag-5'>可靠性</b>化要求与发展——PCB高<b class='flag-5'>可靠性</b>的影响因素(上)

    如何确保设备在高温环境下的可靠性安全性

    随着夏季的到来,高温天气对工业设施和设备的正常运行构成了挑战。这个夏季,高温不断,降水不停,更是为维保增加了难度。为了确保设备在高温环境下的可靠性安全性,我们需要更好的巡检、监测产品。
    的头像 发表于 08-09 15:39 619次阅读

    请问DM平台访问安全性如何控制?

    DM平台访问安全性如何控制?
    发表于 07-25 06:10

    汽车功能安全可靠性的关系

    当前,随着汽车领域的飞速发展,汽车也被重新定义。在汽车电子电气系统设计时,离不开对功能安全可靠性设计的考虑。正确理解两者之间的关系,有助于更好地分析问题和解决问题。什么是汽车可靠性汽车可靠性
    的头像 发表于 07-13 08:28 3309次阅读
    汽车功能<b class='flag-5'>安全</b>与<b class='flag-5'>可靠性</b>的关系

    AC/DC电源模块的可靠性设计与测试方法

    安全性,因此可靠性设计和测试是非常重要的。下面将详细介绍AC/DC电源模块的可靠性设计和测试方法。 AC/DC电源模块的可靠性设计与测试方法
    的头像 发表于 05-14 13:53 905次阅读
    AC/DC电源模块的<b class='flag-5'>可靠性</b>设计与测试方法

    FMEA与机器人:如何确保机器人技术的可靠性安全性

    安全性,FMEA(故障模式与影响分析)这质量管理工具的应用显得尤为重要。 、FMEA在机器人技术中的重要 FMEA是种预防
    的头像 发表于 04-12 10:07 636次阅读

    FMEA与智能机器人:提升机器人可靠性安全性的关键

    智能机器人的安全性可靠性成为了亟待解决的问题。此时,FMEA(故障模式与影响分析)作为种预防的质量工具,发挥着不可或缺的作用。 FMEA是
    的头像 发表于 03-22 11:07 732次阅读

    多业务光端机安全性解析:保障数据传输的可靠性与保密

    随着信息技术的飞速发展,数据的安全性和保密已成为各行各业关注的焦点。多业务光端机作为种高速、高效的光通信设备,在保障数据传输的可靠性与保密
    的头像 发表于 02-23 13:58 541次阅读