0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

汽车与工业功能安全

星星科技指导员 来源:ADI 作者:ADI 2023-06-29 10:02 次阅读

直到2011年,汽车功能安全开发都使用IEC 61508,但在2011年发布了IS1的修订版026262,然后在2年底发布了修订版2018。我相信修订版 3 的工作已经开始。ISO 26262 是对 ISO 26262 的汽车解释。如果您不相信我,请参阅ISO 26262-1:2011,介绍的第一行。ISO 26262-10:2012 子条款 4.1 的标题为“汽车系统的功能安全(与 IEC 61508 的关系)”,长达两页。

以下是一些声称的差异。

IEC 61508 专为小容量系统而设计

IEC 61508 应用允许现场验证

IEC 61508没有为分布式开发指定任何措施

IEC 61508没有强制要求使用特定方法来进行危害分析,但ISO 26262指定了风险图

IEC 61508 基于概率

IEC 61508 不支持连续模式安全功能

列出的一些比较我同意,但我不同意其他比较。本博客的其余部分将讨论对我来说最重要的差异。

第一个值得注意的事实是ISO 26262的大小。版本 1 有 10 个部件,但版本 2 已扩展为包括专用于半导体和摩托车的新部件。IEC 7的61508部分总共约650页,但仅ISO 11的前26262部分就总共760页。IEC 61508 的大多数其他领域特定解释仅分为 1 部分,而 IEC 61511 则分为 3 部分。

一个更明显的区别是,汽车使用ASIL而不是SIL来衡量对要实现的安全性的信心。ASIL仅代表汽车安全完整性等级。下一个最明显的变化是,虽然汽车人保留了四个级别,但他们称它们为A,B,C和D,而不是SIL 1到4。我被告知这是为了避免错误的量化感。ASIL D大约等于SIL 3,因为车祸中的最大伤亡人数可能少于4人。不需要等效的SIL 10,通常用于铁路,过程控制和核工业,其中100,1000或<>人可能会死亡。

wKgaomSc8hqAWB-_AACllmggAkg814.png

图 1:使用诊断覆盖范围和危险故障率指标比较 ASIL 和 SIL。

此外,汽车具有QM评级,以反映按照正常质量管理体系开发的零件,这实际上相当于SIL 0(不存在,但你知道我的意思)。然而,即使使用QM,您仍然可以获得APQP(高级产品质量规划)所需的所有严格要求,包括需要进行DFMEA。对于汽车开发,QM系统可能基于ISO / TS 16949,该ISO 9001(用作大多数工业质量管理体系的基础)。就我个人而言,我喜欢 ASIL C,因为 99% 的诊断覆盖率在单通道系统中很难实现,但 97% 的诊断覆盖率可以通过努力实现。

我想讨论的下一个区别是 SIL 分配。ISO 26262指定使用风险图,其中暴露于危害,伤害严重程度和可控性组合在一个表格中,以产生ASIL水平。

wKgZomSc8h-AeflGAAGlOyFIoaw239.png

图 2:ISO 26262 的 ASIL 分配

在工业中,有时会使用风险图,例如参见IEC 62061,但量化方法也用于每年暴露小时数的工程估计等。IEC 61508必须允许更多方法,因为它是适合针对不同领域定制的基本安全标准。

IEC 61508的一个关键概念是安全功能。工业中的安全功能通常由传感器、逻辑和执行器组成,旨在实现或保持安全状态。我相信它在ISO 26262中最接近的等价物是安全机制。在安全机制之上,ISO 26262讨论了安全目标(高级安全目标),这导致了功能安全概念,从而导致功能安全要求,从而导致安全措施。安全措施包括安全机制。在这两种情况下,安全功能或安全目标都是解决特定的危险事件。

两个标准对安全和危险故障的定义不同。ISO 26262 中安全失效的定义更接近于未引入影响失效之前的 IEC 61508 修订版 1 中的定义。根据ISO 26262有效,如果故障不危险,则它是安全的。ISO 26262还具有潜在故障指标的概念,该指标可有效诊断您的诊断。在IEC 61508中,情况并不那么清楚,许多人认为危险故障的定义需要在诊断中包含诊断,而其他人则认为,由于诊断失败不会导致安全功能的立即故障,因此没有必要。此外,虽然工业允许以需求率的100倍运行诊断申请信用,但ISO 26262没有这样的津贴。根据ISO 26262要求诊断信用,系统需要能够在过程安全时间内达到安全状态。

关于冗余和硬件容错,ISO 26262 不知道 MooN 架构,这对于需要故障安全并在某些情况下继续在出现故障的情况下继续运行的系统来说似乎是一个遗漏。预期似乎是系统将是单通道的,而特别是工业和机器安全仍然受到EN 954和双通道安全要求的严重影响。在实施双通道安全的情况下,IEC 61508确实允许降低诊断测试率,这是有用的,但ISO 26262没有明显的余量。我还发现 ISO 26262 中与 ASIL 分解相关的要求比 IEC 61508 中的要求复杂得多,但 ISO26262 在允许 ASIL A (D) + ASIL C (D) 等东西制作 ASIL D 系统方面更加灵活,而 IEC 61508 中的元素合成会将您限制为 SIL 2 + SIL 2 = SIL 3,而不允许 SIL 1 + SIL2 = SIL 3。

环境也存在差异。例如,20年的使用寿命在工业中并不罕见,因为设备每天24小时运行。然而,在6年的使用寿命中,汽车的使用寿命可能只有15个月的有效运行。事实上,对于汽车来说,典型的使用场景是系统开机一小时,然后关闭几个小时。实际上,操作的占空比非常低。这需要纳入任何可靠性预测中。此外,每次汽车启动时都是运行诊断的好时机。几十毫秒可能不会被注意到。这对于运行诊断以帮助满足潜在故障指标特别有用。汽车的缺点是汽车是移动的,因此可能会给自己带来麻烦。这是汽车对EMC要求非常苛刻的部分原因。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 传感器
    +关注

    关注

    2546

    文章

    50514

    浏览量

    751276
  • 汽车电子
    +关注

    关注

    3023

    文章

    7836

    浏览量

    166081
  • 执行器
    +关注

    关注

    5

    文章

    375

    浏览量

    19305
收藏 人收藏

    评论

    相关推荐

    诚聘汽车功能安全兼职讲师

    企业培训公司面向单位员工培训,长期招聘汽车功能安全兼职老师,一般三天左右的短周期培训,周末为主,有2人左右的小辅导,也有30人左右的培训大班,待遇优,北京,上海,成都,广州,深圳等,如您想挣点外块
    发表于 01-30 13:35

    诚聘汽车功能安全兼职讲师

    诚聘汽车功能安全兼职讲师
    发表于 02-01 20:57

    汽车功能安全汽车设计人员意味着什么?

    与电子系统有关的功能安全是个新的概念——事实上,为确保在航空航天、工业和公共交通应用可接受的功能安全的标准已存在多年。然而,这些应用从根本上
    发表于 10-22 09:06

    多种传感器技术融合在汽车安全有什么应用?

    汽车工业正在寻找保护驾驶员和乘客安全的创新方法,从一些小幅度地增强安全性能开始,最终目标是创建完全的自主型汽车汽车工业在防抱死制动系统、电
    发表于 04-03 06:11

    什么是汽车安全网关?

    汽车安全网关的主要功能是在车载网络和各种电子控制单元之间提供安全的无缝通信,并且能够在车内网络和外界网络之间建起一座桥梁。安全网关作为中心枢
    发表于 03-24 12:10

    Arm CoreLink NI-710AE片上网络互连技术参考手册

    Arm®CoreLink™ NI‑710AE片上网络互连是一种高度可配置的AMBA®兼容系统级互连,可实现汽车工业应用的功能安全。使用NI‑710AE,您可以创建一个非相干互连,该互
    发表于 08-08 06:24

    SafeAssure功能安全计划在汽车工业上的应用

    我们面向汽车工业应用的SafeAssure功能安全计划有助于缩短满足ISO 26262和IEC 61508安全标准的时间并降低复杂性。
    的头像 发表于 06-21 15:40 3357次阅读

    汽车安全功能及应用介绍

    汽车功能安全简介以及功能安全应用示例
    的头像 发表于 08-23 00:14 4112次阅读

    工业汽车领域自动化对功能安全的需求有增无减

    随着工业汽车领域自动化的出现,人们对功能安全的需求有增无减。所有的工业应用都有功能
    的头像 发表于 10-19 11:09 3038次阅读
    <b class='flag-5'>工业</b>和<b class='flag-5'>汽车</b>领域自动化对<b class='flag-5'>功能</b><b class='flag-5'>安全</b>的需求有增无减

    了解汽车工业传感器应用中的功能安全

    了解汽车工业传感器应用中的功能安全
    发表于 10-28 12:00 0次下载
    了解<b class='flag-5'>汽车</b>和<b class='flag-5'>工业</b>传感器应用中的<b class='flag-5'>功能</b><b class='flag-5'>安全</b>

    简化汽车工业领域的功能安全认证

    简化汽车工业领域的功能安全认证
    发表于 10-28 12:00 0次下载
    简化<b class='flag-5'>汽车</b>和<b class='flag-5'>工业</b>领域的<b class='flag-5'>功能</b><b class='flag-5'>安全</b>认证

    Melexis ToF传感器助力实现汽车工业功能安全应用

    Melexis推出ToF传感器新品MLX75027RTI,助力汽车工业客户满足功能安全要求,进一步巩固其在3D传感技术领域的地位。
    发表于 06-25 09:56 325次阅读

    汽车功能安全芯片测试

    汽车功能安全芯片测试  汽车功能安全芯片测试是保障汽车
    的头像 发表于 11-21 16:10 1513次阅读

    专家访谈 | AI如何助力汽车功能安全?(汽车安全②:功能安全

    汽车行业中,确保功能安全至关重要。开发汽车功能需要一个严格的流程来最小化风险并增强安全性。本期
    的头像 发表于 04-08 15:42 375次阅读
    专家访谈 | AI如何助力<b class='flag-5'>汽车</b><b class='flag-5'>功能</b><b class='flag-5'>安全</b>?(<b class='flag-5'>汽车</b><b class='flag-5'>安全</b>②:<b class='flag-5'>功能</b><b class='flag-5'>安全</b>)

    功能安全标准在汽车芯片领域的应用

    随着汽车电动化、智能化转型发展,汽车芯片功能安全将面临着新的挑战和机遇。通过深入理解并遵循功能安全
    的头像 发表于 07-16 08:28 813次阅读
    <b class='flag-5'>功能</b><b class='flag-5'>安全</b>标准在<b class='flag-5'>汽车</b>芯片领域的应用