0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

车规级干货 | ISO26262中对硬件安全性的定性和定量评估(上)

广电计量 2023-01-07 10:45 次阅读

ISO26262 《道路车辆功能安全》国际标准是针对总重不超过3.5吨八座乘用车,以安全相关电子电气系统的特点所制定的功能安全标准。

ISO26262-5对如何评估硬件安全性是否符合相应的ASIL等级(B级及以上)的方法进行了详细规定。

在对硬件整体架构安全性进行评估时,需要对硬件整个拓扑结构展开,分析各个元器件或子元器件层级(对MCU而言,为网表,布线)中的:

a.故障模式

b.故障模式对违背安全目标的影响

c.故障模式的故障率和分布(故障率的比例)

d.故障模式的安全机制(即对故障的诊断和减轻的手段)

e.安全机制的对故障的覆盖能力

其中对于基础数据的获得,比如元器件的失效模式和失效率,安全机制的覆盖能力等,可采用业界公认数据(如来源于IEC和MIL的关于元器件可靠性数据),现场数据,实际运行历史数据,行业专家评估等,当然数据要尽可能地保守,以确保安全目标。

获得上述信息后开展对整体硬件架构的安全性评估,评估其是否达到预定的ASIL等级。

标准的两个度量方法

标准中提供了两个度量方法:硬件架构度量和硬件随机失效概率度量,两者在对硬件安全评估时均需要进行详细评估。本文针对硬件架构度量进行详细叙述,下一篇文章针对硬件随机失效概率度量进行详述。

在进行评估前需要了解ISO26262中对硬件故障的分类,按照故障的成因以及故障的测试性,将故障分为:

a.单点故障:单个硬件的故障会造成相关项违背安全目标,同时该故障没有相应的安全机制进行诊断和控制;

b.残余故障:单个硬件的故障会造成相关项违背安全目标,有安全机制的诊断,但无法完全覆盖而未被检测的部分;

c.多点故障:多个硬件故障联合时,才能导致违背安全目标;

d.可探测的多点故障:可被安全机制探测到的多点故障;

e.可感知的多点故障:可被驾驶员感受到的多点故障。

f.安全故障:故障不会造成安全目标的违背,或者由2个以上硬件单元共同组成的故障,即2阶以上故障。

对于多点故障,ISO26262中一般只考虑2阶故障,更高阶数的故障因其发生了极低,除非极特殊情况下(如安全概念现实他们会造成安全目标的违背,否则在评估时一般不进行分析。

基于硬件架构度量(Hardware Architecture Metric)的有效性测量

用于评估硬件架构对解决违背安全目标故障的有效性,描述为硬件对非安全故障的监控或控制的覆盖率。具体的评估方式如下:

在明确安全目标定义下,比如当传感器采样温度高于85℃时,100ms内,安全阀门打开(进入安全状态),进行硬件架构的分析:

(1)确定硬件失效是否会违背安全目标,不违背就被定义为安全故障(安全分析时不予考虑);

(2)硬件失效的总失效率或各种失效模式的分布(参考数据手册),如硬件有几种失效模式,以及分别在整个硬件生命周期中的比例;

(3)确定硬件失效是否有相应的安全机制进行监控或控制(消除或减轻影响),是否有安全机制,决定故障分类和相应的统计方法;

(4)确定安全机制对故障诊断的覆盖率,一般分高99%,中90%,低60%三挡,具体的覆盖率根据安全机制所针对的对象不同而存在差异,可以查阅标准中的规定,也可以基于其他工程数据,明确相应的覆盖率;

(5)计算出单点故障(无安全机制的非安全故障)失效率,残余故障失效率(未被安全机制监测到的故障),潜伏故障失效率(多点一般指2阶故障)失效率;

(6)计算单点故障度量和潜伏故障度量,其中:单点故障度量(%)=1-(单点故障失效率+残余故障失效率)/总失效率

潜伏故障度量(%)=1-潜伏故障失效率/总失效率

(7)对照各ASIL等级对故障度量的要求,判定硬件架构是否达到了相应的等级,如下表所示为标准推荐值,当然也可以采用其他的目标值,取决于最终的集成方对ASIL等级的具体要求。

硬件架构度量(%)目标值

poYBAGO32qaAeXxCAACkQCw1oVg799.png

当发现硬件架构度量不符合相应的ASIL等级要求时,设计中需要增加安全机制提升故障诊断水平。

欢迎各位关注广电计量半导体服务号,后续将针对硬件随机失效概率度量进行详述。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • GU
    GU
    +关注

    关注

    0

    文章

    5

    浏览量

    7436
  • 电气系统
    +关注

    关注

    1

    文章

    259

    浏览量

    24175
收藏 人收藏

    评论

    相关推荐

    德国莱茵TÜV为高云半导体颁发符合ISO26262和IEC61508功能安全双标准的产品认证证书

    近日,国际独立第三方检测、检验和认证机构德国莱茵TÜV集团(以下简称“TÜV莱茵”)为广东高云半导体科技股份有限公司(以下简称“高云半导体”)颁发ISO26262 IEC61508功能安全双标准
    发表于 05-14 17:14 166次阅读
    德国莱茵TÜV为高云半导体颁发符合<b class='flag-5'>ISO26262</b>和IEC61508功能<b class='flag-5'>安全</b>双标准的产品认证证书

    美行科技通过ISO26262:2018汽车功能安全ASIL D流程认证

    近日,沈阳美行科技股份有限公司获得了TUV莱茵颁发的ISO 26262:2018汽车功能安全ASIL D流程认证证书,标志着美行科技已按照ISO 2
    的头像 发表于 05-08 09:33 176次阅读
    美行科技通过<b class='flag-5'>ISO26262</b>:2018汽车功能<b class='flag-5'>安全</b>ASIL D流程认证

    为旌科技智能驾驶芯片获取ISO26262功能安全认证,安全至上

    ISO26262道路功能安全标准作为全球认可的汽车安全标准之一,致力于确保道路车辆中电子/电气(E/E)系统的功能安全,使产品在开发阶段便将安全性
    的头像 发表于 05-07 16:10 204次阅读

    技术分享 | ISO 26262中的安全分析之FMEA

    本期内容以系统架构设计为例,讲解如何在ISO26262产品开发过程中实施安全分析,半导体层面的芯片设计也可以参考本文相关内容执行安全分析。安全分析方法
    的头像 发表于 04-15 11:32 543次阅读
    技术分享 | <b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>中的<b class='flag-5'>安全</b>分析之FMEA

    松下推出6合1惯性传感器提高汽车安全性和稳定性

    新款惯性传感器符合ISO26262功能安全标准中定义的最高汽车安全完整性等级(ASIL-D)。
    的头像 发表于 12-24 17:53 637次阅读

    国产六核CPU,三屏异显,赋能新一代商显

    ,采用AEC-Q100芯片工艺,并且通过ISO26262 ASIL_B功能安全认证,是国产高性能芯片的代表作。米尔电子与芯驰科技(Se
    发表于 12-22 18:07

    武汉芯源半导体首款MCU,CW32A030C8T7通过AEC-Q100测试考核

    设计理念和生产标准,兼具通用高性能、硬件安全性
    发表于 11-30 15:47

    安全关键软件开发中实现 ASPICE 和 ISO 26262 的协同

    (ASPICE) 和 ISO 26262。ASPICE 用于评估并改进汽车软件的开发流程,而 ISO 26262 则着重解决
    的头像 发表于 11-22 16:37 289次阅读

    移远通信通过ISO 26262功能安全流程认证及产品认证

    近日,国际知名的认证和咨询机构法国BV(BureauVeritas)向移远通信颁发了ISO26262:2018功能安全ASILB流程认证证书,同时为移远车规级GNSS模组LG69T(AB)颁发
    的头像 发表于 11-01 08:29 414次阅读
    移远通信通过<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>功能<b class='flag-5'>安全</b>流程认证及产品认证

    学习笔记|硬件安全属性介绍

    学习笔记|硬件安全属性介绍
    的头像 发表于 09-26 17:16 543次阅读
    学习笔记|<b class='flag-5'>硬件安全</b>属性介绍

    Xilinx为IEC61508和ISO26262认证的安全应用降低风险并提高效率

    电子发烧友网站提供《Xilinx为IEC61508和ISO26262认证的安全应用降低风险并提高效率.pdf》资料免费下载
    发表于 09-13 11:33 0次下载
    Xilinx为IEC61508和<b class='flag-5'>ISO26262</b>认证的<b class='flag-5'>安全</b>应用降低风险并提高效率

    产品推荐 | Abracon 的共模扼流圈

    共模扼流圈 过滤汽车和工业应用的功率和信号噪声 Abracon最新的共模扼流圈(CMC)可用于电源线和信号线的应用。此外,信号线CMC可以支持can、can-FD和以太网数据
    发表于 09-12 14:48

    ISO 26262:保障驾驶安全的汽车功能安全标准

    化组织于2011年发布了ISO26262标准,该标准在汽车行业中成为功能安全的基石。《ISO26262:道路车辆功能安全》是国际标准化组织(ISO
    的头像 发表于 08-29 08:29 1954次阅读
    <b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>:保障驾驶<b class='flag-5'>安全</b>的汽车功能<b class='flag-5'>安全</b>标准

    数明半导体获ISO26262功能安全管理体系认证证书

    等级 “ASIL D” 认证证书。获得ISO26262功能安全管理体系认证证书,不仅是对数明半导体技术实力的认可,更意味着数明半导体的管理体系在汽车电子领域的可靠性和安全性已经达到了国际先进水平。 数明半导体 CEO 刘涛、CT
    的头像 发表于 08-24 09:26 960次阅读

    矽力杰荣获ISO 26262汽车功能安全体系最高等级ASIL D证书

    FSMISO26262-第100期-功能安全标准ISO26262为新能源汽车的发展提供了一套系统的安全性评价和指导体系,为汽车安全保驾护航。
    的头像 发表于 07-05 10:10 2218次阅读
    矽力杰荣获<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>汽车功能<b class='flag-5'>安全</b>体系最高等级ASIL D证书