0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

EMB系统功能安全分析(2)

芯长征科技 来源:汽车电子研究院 2024-10-16 14:28 次阅读

以下文章来源于汽车电子研究院,作者ZZ先生志

一、EMB系统功能安全

功能安全概念(functional safety concept,FSC)是以安全目标为最上层需求,进而制定安全机制,实现功能安全需求(functional safety requirement,FSR)的逐层分配。

(1)功能安全架构

通过系统功能安全分析,可知 EMB 系统为 ASILD 等级。为实现系统安全要求,同时降低系统成本,本文结合传统硬件冗余方案,添加软件层的校验以及通过人机界面进行故障警告显示,建立三路并行的安全机制,可实现系统在硬件层、软件层的故障探测和驾驶员对车辆信息的实时获取,保障车辆安全。具体安全措施包括硬件方面的传感器冗余、加设状态检测传感器、电源完全冗余及 CAN 线冗余的硬件冗余和硬件监测方式;软件层面对数据进行二次校验及合理性判断;系统发生故障后通过人机界面显示错误和警告信息实现人机交互,系统功能安全架构如图所示。

wKgZoWcPXT6AaTj_AAERjvvY1Vc579.jpg

(2)EMB 系统设计

根据 EMB 系统基本组成以及上文建立的三路并行的功能安全架构,结合目前应用的制动系统电子电器架构,可以设计出面向应用的 EMB 系统基本电子电气架构(electrical/electronic architecture,EEA)。系统相关项定义中已确定了系统基本组成单元,考虑系统的安全机制以及功能安全需求,可对每个功能模块进行优化和调整。EMB 系统具体电子电气架构如图所示。

wKgaoWcPXUuAI_T7AAEYkIgqROc248.jpg

(3)功能安全需求(FSR)分析

根据系统电子电气架构及安全目标,可通过安全分析技术分析出系统功能安全需求(FSR),并计算其ASIL 等级。此外,考虑实际应用中,较高安全等级的系统零部件制造难度及成本较高,本文按照标准中规定的汽车安全完整性等级分解规则,针对系统较高级别的 ASIL 等级需求进行分解,ASIL D 的常用分解规则如下式所示。

wKgZoWcPXViAZWuaAAAp1OWTNGk337.jpg

根据 ISO 26262 标准,安全方法有故障树分析(faulttree analysis, FTA)和潜在失效模式与后果分析(failuremode and effects analysis, FMEA),由于 FTA 方法对于单点失效和多点失效都适用,而 FMEA 只适用于单点失效,所以本文采用 FTA 方法进行安全验证。这里仅以表中的 SG06 功能安全目标为例,建立 SG06 的故障树模型如图。硬件冗余、信号校验机制和错误警告的三路并行的安全机制增加了系统可靠性和鲁棒性,通过故障树分析得出 EMB 系统的功能安全需求,以 SG01 为例,通过 ASIL 分解将系统对某些硬件的高要求转换为较低的要求或将对硬件的高要求转换成对软件和算法的要求,可大幅降低系统成本及制造难度,在应用的可行性及系统成本方面具有显著优势。

(4)系统技术安全需求(TSR)分析

根据以上 FSR 分析结果及系统 EE 架构,通过安全分析方法将系统的功能安全需求进一步提炼,得出SG01 的技术安全需求。基于以上安全分析结果,可知该功能安全架构设计在保障系统可靠性的同时,有效降低了 EMB 系统对硬件的安全需求,减少了 EMB 系统的制造难度和成本。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 传感器
    +关注

    关注

    2551

    文章

    51084

    浏览量

    753444
  • EMB
    EMB
    +关注

    关注

    0

    文章

    9

    浏览量

    8537
  • 功能安全
    +关注

    关注

    2

    文章

    89

    浏览量

    5652

原文标题:EMB系统功能安全分析2

文章出处:【微信号:芯长征科技,微信公众号:芯长征科技】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    EMB380-S2 开发板技术数据

    `EMB380-S2 开发板技术数据概述EMB-380-S2是上海庆科信息技术有限公司针对于EMW3XXX系列Wi-Fi模块开发的评估板,用户利用它可以轻松实现对于MXCHIP Wi-Fi模块的开发
    发表于 01-20 08:00

    EMB1066蓝牙模块具有什么特点?

    EMB1066蓝牙模块具有什么特点?BLE蓝牙模块EMB1066参数有哪些?
    发表于 06-15 08:26

    系统功能安全测试技术研究

    介绍了功能安全的定义和现有国际、国内功能安全标准,分析了进行系统
    发表于 01-06 17:12 12次下载

    车辆EMB制动系统的发展历程简述

    车辆EMB制动系统的发展历程简述  随着消费者对车辆安全性日益提高的重视,车辆制动系统也历经了数次变迁和改进。从最初的皮革摩擦制动,
    发表于 03-11 15:46 6923次阅读

    EPIC主板EMB-4890特性分析

       EMB-4890采用EPIC规格,基于Intel GM45+ICH9EM芯片组,支持IntelPenryn / Core 2 Duo / Celeron M处理器, 板载DDRⅢ 1066MHz 1G/2
    发表于 08-19 09:03 1512次阅读

    大唐EMB5116产品说明书

    EMB5116产品说明书》介绍了EMB5116基站产品的特点、应用、结构及技术规格等。本文分7章和附录。 l 概述:介绍了第三代移动通信网络系统发展的需求,以及大唐移动的TD-SCDMA系统
    发表于 03-01 15:46 33次下载
    大唐<b class='flag-5'>EMB</b>5116产品说明书

    EMB1428Q EMB1428Q 开关矩阵栅极驱动器

    电子发烧友网为你提供TI(ti)EMB1428Q相关产品参数、数据手册,更有EMB1428Q的引脚图、接线图、封装手册、中文资料、英文资料,EMB1428Q真值表,EMB1428Q管脚
    发表于 11-02 17:55
    <b class='flag-5'>EMB</b>1428Q <b class='flag-5'>EMB</b>1428Q 开关矩阵栅极驱动器

    EMB1499Q EMB1499Q 双向电流 DC/DC 控制器

    电子发烧友网为你提供TI(ti)EMB1499Q相关产品参数、数据手册,更有EMB1499Q的引脚图、接线图、封装手册、中文资料、英文资料,EMB1499Q真值表,EMB1499Q管脚
    发表于 11-02 17:54
    <b class='flag-5'>EMB</b>1499Q <b class='flag-5'>EMB</b>1499Q 双向电流 DC/DC 控制器

    EMB1412 EMB1412 MOSFET 栅极驱动器

    电子发烧友网为你提供TI(ti)EMB1412相关产品参数、数据手册,更有EMB1412的引脚图、接线图、封装手册、中文资料、英文资料,EMB1412真值表,EMB1412管脚等资料,
    发表于 10-16 11:19
    <b class='flag-5'>EMB</b>1412 <b class='flag-5'>EMB</b>1412 MOSFET 栅极驱动器

    EMB1061 EMB1061EMB1061是采用ST BlueNRG-132 BLE模块

    电子发烧友网为你提供(ti)EMB1061相关产品参数、数据手册,更有EMB1061的引脚图、接线图、封装手册、中文资料、英文资料,EMB1061真值表,EMB1061管脚等资料,希望
    发表于 05-20 11:05

    EMB2F-THRU-EMB8F-MBF规格书

    EMB2F-THRU-EMB8F-MBF规格书
    发表于 11-24 18:24 18次下载

    EMB2F-THRU-EMB8F规格书

    EMB2F-THRU-EMB8F规格书
    发表于 11-25 10:07 3次下载

    EMB2S-THRU-EMB8S规格书

    EMB2S-THRU-EMB8S规格书
    发表于 11-25 11:23 11次下载

    EMB系统功能安全分析(1)

    备份冗余,所以对系统的可靠性提出了更高的要求,安全成为影响 EMB发展的关键因素,车辆软硬件功能安全的要求也越来越高 。国际标准化组织(In
    的头像 发表于 10-16 14:24 563次阅读
    <b class='flag-5'>EMB</b><b class='flag-5'>系统</b><b class='flag-5'>功能</b><b class='flag-5'>安全</b><b class='flag-5'>分析</b>(1)

    EMB系统功能安全分析(3)

    EMB 系统失效判断基于前面所述三路并行的安全机制,可实时检测系统运行状态,探测系统故障,又由于该系统
    的头像 发表于 10-16 14:31 356次阅读
    <b class='flag-5'>EMB</b><b class='flag-5'>系统</b><b class='flag-5'>功能</b><b class='flag-5'>安全</b><b class='flag-5'>分析</b>(3)