0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

ASIL分解及示例

汽车电子工程知识体系 ? 来源:汽车电子硬件设计 ? 作者:汽车电子硬件设计 ? 2020-11-13 16:17 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

11关于ASIL分解

11.1ASIL分解的目的

ASIL分解的目的是通过对系统故障使用多个足够独立的要素来实现安全目标。

11.2ASIL分解的描述

ASIL分解是指将冗余的安全需求分配给相关项的足够独立的要素。在这种情况下,冗余不一定意味着经典的模块化冗余(见ISO26262-1:2018的3.122)。

ECU的主处理器可以由冗余监控处理器监控,这两个处理器都独立地能够启动定义的安全状态,即使监控处理器无法满足分配给ECU的功能要求。

ASIL分解仅对系统性失效有意义,即用于减少这些故障可能性的方法和措施。通过ASIL分解,对硬件架构度量的评估和因随机硬件故障而违反安全目标的评估的要求将保持不变(见ISO26262-9:2018的5.4.5)。

在ASILB(D)分解的情况下,用于评估硬件架构度量的ASILD目标不被分解为每个硬件要素的单独的ASILB目标。正如ISO26262-5:2018的8.2中所描述的,目标值可以分配给硬件要素,但是这些目标是根据在相关项的整个硬件级别上开始的分析逐个分配的。根据安全目标的目标度量适用于相关项级别。

在这样的分解架构中,只有当两个要素同时违反它们因分解而得出的安全需求时,才会违反分解前的安全需求。

ISO26262系列标准中的可能分解见【关于ASIL剪裁的需求分解】(ISO26262-9:2018的第5条)。

11.3.ASIL分解的示例

11.3.1总则

本节中描述的相关项及其要求均为示例。安全目标及其ASIL和后续要求仅为说明ASIL分解过程而设计。这个示例没有反映ISO26262系列标准在类似现实示例中的应用情况。

11.3.2相关项定义

以具有一个执行器的系统为示例,驾驶员通过使用仪表板上的开关来触发此执行器。执行器在车 速为零时提供舒适功能,但是如果在超过15km/h时激活会导致危害。

相关项的初始架构如下:

?仪表板开关输入由专用ECU读取(本例中称为“执行器控制ECU(ACECU)”),该ECU通过专用电源线为执行器供电。

?装有该相关项的车辆还装有ECU,该ECU能够提供车辆速度。例如,该ECU提供车辆速度大于15km/h的信息的能力被假定符合ASILC要求。此ECU在本节中称为“VSECU”。

说明
1 ACECU a 驾驶员的要求。
2 VSECU b 车辆速度。
3 相关项边界 c 命令执行机构。
4 执行机构

图25-相关项边界

11.3.3危害分析和风险评估

分析中考虑的危险事件是在以超过15公里/小时的速度行驶时激活执行器,无论是否有驾驶员要求。

为了本示例的目的,与此危险事件相关的ASIL被归类为ASILC。

11.3.4相关安全目标

安全目标1:避免在车辆速度大于15km/h:时激活执行器ASILC。

11.3.5系统架构设计

以下列出了初始架构要素的目的:

?VSECU以车辆速度提供执行器控制ECU(ACECU)。

?ACECU监控驾驶员的请求,测试车辆速度是否小于或等于15公里/小时,

?如果是的话,命令执行器。

执行器在供电时被激活。

11.3.6.功能安全概念

11.3.6.1总则

这个功能安全概念的示例仅用于说明ASIL分解。它不打算是详尽的,也不包括所有的功能安全需求。

要求 A1:VSECU 发出准确的车速信息给 ACECU。ASILC

要求 A2:当车速超过15km/h时,ACECU 不能给执行器供电。ASILC

要求 A3:执行器只有在得到ACECU 的供电之后才能被激活。ASILC

11.3.6.2涉及该相关项的安全概念

开发者可以选择引入一个冗余要素,这里是一个冗余开关,如图26所示。通过引入这个冗余要素,根据ASIL分解的结果,用等于或低于ASILC的ASIL开发ACECU。

说明
1 ACECU 5 多余的开关
2 VSECU a 驾驶员的要求。
3 相关项边界 b 车辆速度。
4 执行机构 c 命令执行机构。

图26-相关项设计的第二次迭代

这些要素(进化的架构)的目的:

?VSECU控制单元为ACECU提供车辆速度。

?ACECU监控驾驶员的请求,测试车辆速度是否小于或等于15公里/小时,如果是的话,发送命令执行器。

?冗余开关位于ACECU与执行器之间的电源线上。如果速度小于或等于15公里/小时,它就会打开,当速度大于15公里/小时时,它就会关闭。它这样做,而不管电力线的状态(它的电源是独立的)。

?执行器只有在供电时才能工作。

功能安全需求:

?需求B1:VSECU向ACECU发送准确的车辆速度信息。→ASILc

?或者:防止车辆速度小于或等于15公里/小时的不正确传输。→ASILc

?要求B2:当车速度大于15km/h时,ACECU不给执行机构供电。→ASILX(C)(见表5)

?需求B3:VSECU向冗余开关发送准确的车辆速度信息。→ASILc

?要求B4:如果车辆速度大于15公里/小时,冗余开关处于打开状态。→ASILY(C)(见表5)

?要求B5:执行器只有在由ACECU供电和冗余开关关闭时才能工作。→ASILc

为了允许ASIL分解,开发者在必要时添加了独立性要求:

?要求B6:ACECU和冗余开关具有足够的独立性。→ASILc

原需求A2已被冗余需求B2和B4所取代,两者都符合安全目标,因此可以应用ASIL分解。

表5-可能的分解

要求B2:ASILX(C). 要求B4:ASILY(C).
可能1 ASILC(C)要求 质量管理(C)要求.
可能2 ASILB(C)要求 ASILA(C)要求
可能3 ASILA(C)要求 ASILB(C)要求
可能4 质量管理(C)要求. ASILC(C)要求

责任编辑:xj

原文标题:关于ASIL分解ISO26262:2018-10-11

文章出处:【微信公众号:汽车电子硬件设计】欢迎添加关注!文章转载请注明出处。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    19971

    浏览量

    237890
  • ecu
    ecu
    +关注

    关注

    14

    文章

    940

    浏览量

    56112
  • asil
    +关注

    关注

    0

    文章

    51

    浏览量

    9505

原文标题:关于ASIL分解ISO26262:2018-10-11

文章出处:【微信号:QCDZYJ,微信公众号:汽车电子工程知识体系】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    辰致科技荣获DEKRA德凯ASIL-D功能安全产品认证

    :2018 ASIL-D功能安全产品认证,并获得由DEKRA德凯颁发的认证证书。作为汽车功能安全领域的最高等级认证,ASIL-D的取得标志着辰致科技IBCU产品在功能安全方面已完全符合汽车行业严苛的技术规范要求。
    的头像 发表于 07-30 11:31 ?391次阅读

    格见半导体荣获ISO 26262 ASIL-D功能安全流程认证证书

    近日,深圳格见半导体有限公司(以下简称“格见半导体”)顺利通过ISO 26262:2018 ASIL-D汽车功能安全管理体系认证,并获得由DEKRA德凯颁发的功能安全流程认证证书。这一成就标志着格见
    的头像 发表于 07-15 14:17 ?542次阅读

    奕斯伟计算通过德国莱茵T?V ASIL-B功能安全认证

    近日,奕斯伟计算RISC-V内核 R500A通过了德国莱茵T?V颁发的ASIL-B功能安全认证,成为全球首个通过德国莱茵T?V ASIL-B 功能安全认证的RISC-V 内核。
    的头像 发表于 06-19 17:15 ?610次阅读
    奕斯伟计算通过德国莱茵T?V <b class='flag-5'>ASIL</b>-B功能安全认证

    技术干货 | 聊一聊功能安全中的ASIL 等级

    ASIL(AutomotiveSafetyIntegrityLevel,汽车安全完整性等级)作为ISO26262功能安全标准的核心评估指标,采用A、B、C、D的分级体系(D级为最高风险等级)。通常在
    的头像 发表于 05-08 14:47 ?1064次阅读
    技术干货 | 聊一聊功能安全中的<b class='flag-5'>ASIL</b> 等级

    DLP5530S-Q1具体能满足ASIL的级别是多少?

    如题,目前公司在做预研开发,但是考虑到今后OEM客户要求,可能需要考虑functional safety,目前只有这一款DLP5530S-Q1满足吗? ASIL ABCD,到哪一个级别? 都有哪些功能安全场景?
    发表于 02-18 07:11

    稳先微电子获得ISO 26262 ASIL D级认证

    2月14日,广州赛宝认证中心服务有限公司赴深圳市稳先微电子有限公司(下称“稳先微”)企业总部颁发ISO 26262:2018道路车辆功能安全管理体系流程认证ASIL D级证书,ASIL-D为ISO
    的头像 发表于 02-14 17:06 ?745次阅读

    Andes D45-SE处理器荣获ISO 26262 ASIL-D认证

    近日,Andes晶心科技的D45-SE处理器成功获得了由SGS T?V颁发的ISO 26262 ASIL-D认证。这一殊荣标志着Andes D45-SE处理器已经达到了汽车业界对于关键安全系统的最高
    的头像 发表于 02-14 14:52 ?684次阅读

    中车电驱获ISO 26262标准、ASIL D双重认证

    近日,中车时代电气旗下湖南中车时代电驱科技有限公司(以下简称“中车电驱”)荣获德国T?V北德集团(以下简称“T?V北德”)颁发的功能安全ASIL D流程体系认证证书。同时,中车电驱开发的双电机控制器平台tPower-DM3099在同期获得 ISO26262功能安全ASIL
    的头像 发表于 01-09 10:18 ?912次阅读

    模态分解合集matlab代码

    run_decomp运行其他算法run_multivariate 运行mvmdmemdrun_wpd运行wpdrun_dwt运行dwtEMD(经验模态分解,Empirical?Mode
    发表于 12-20 17:36 ?1次下载

    华阳通用通过ISO 26262 ASIL D认证

    近日,华阳通用正式获得国际认证机构UL颁发ISO 26262:2018《道路车辆 功能安全》ASIL D等级标准流程认证证书。这是继不久前通过ISO/SAE 21434认证后的又一项关键的国际标准认证,也标志着华阳通用已经实现了更为全面的汽车电子安全管理和保护。
    的头像 发表于 12-02 14:44 ?767次阅读

    Imagination DXS GPU荣获ASIL-B官方认证

    全球硅知识产权(IP)领域的佼佼者Imagination Technologies宣布了一项重要成就:其专为汽车领域打造的Imagination DXS GPU IP,已成功通过SGS-T?V Saar的全面审核与评估,正式获得了ISO 26262标准的ASIL-B级别认证。
    的头像 发表于 11-14 16:37 ?933次阅读

    Imagination DXS GPU 已获得 ASIL-B官方认证

    ISO26262标准的ASIL-B级别认证。根据ISO26262汽车安全完整性等级(ASIL),所有车辆执行的功能都根据潜在风险进行分级。ASIL-B标准要求处理器对单点故障的
    的头像 发表于 11-12 11:05 ?731次阅读
    Imagination DXS GPU 已获得 <b class='flag-5'>ASIL</b>-B官方认证

    编写高效Testbench的指南和示例

    Testbench是验证HDL设计的主要手段,本文提供了布局和构建高效Testbench的指南以及示例。另外,本文还提供了一种示例,可以为任何设计开发自检Testbench。
    的头像 发表于 10-29 16:14 ?2150次阅读
    编写高效Testbench的指南和<b class='flag-5'>示例</b>

    CC430射频示例

    电子发烧友网站提供《CC430射频示例.pdf》资料免费下载
    发表于 10-18 09:48 ?0次下载
    CC430射频<b class='flag-5'>示例</b>

    扫描模块的编程示例和调试策略

    电子发烧友网站提供《扫描模块的编程示例和调试策略.pdf》资料免费下载
    发表于 09-27 09:38 ?0次下载
    扫描模块的编程<b class='flag-5'>示例</b>和调试策略