0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

汽车电子立于环境的安全要素的开发

汽车电子工程知识体系 来源:汽车电子硬件设计 作者:汽车电子硬件设计 2020-11-13 15:57 次阅读

9.1立于环境的安全要素的开发

汽车工业为不同的应用和不同的客户开发通用要素。这些通用要素可以由不同的组织独立开发。在这种情况下,先做出关于需求以及设计的假定,这些假定包括了通过更高设计层级以及要素外部设计而得到的分配到要素的安全需求。

这样开发出来的要素可以将它们视为独立于环境的安全要素(SEooC)来开发。一个SEooC是一个安全相关的要素,它不是为一个特定的相关项开发的。这意味着,它不是在特定车辆的环境中开发的。

一个SEooC可以是系统,系统阵列,子系统,软件组件,硬件组件或零元器件的组合。SEooC的示例包括系统控制器、ECU、微控制器、实现通信协议的软件或AUTOSAR软件组件。

一个SEooC不能是一个相关项,因为相关项的开发总是需要用于批量生产的车辆的整车环境。在SEooC是一个系统的情况下,这个系统不是在车辆的使用环境中开发的,因此它不是一个相关项。

与ISO26262-8:2018第12条中描述的合格软件组件不同和ISO26262-8:2018的第13条中描述的评估硬件要素:

Ø根据ISO26262系列标准,基于假设开发了SEooC。当在SEooC集成过程中可以确定其假设的有效性时,它将被用于多个不同的相关项。

Ø软件组件的资格和硬件要素的评估涉及对根据ISO26262系列标准开发的相关项使用预先存在的软件组件或硬件要素。这些不一定是为可复用性而设计的,也不一定是根据ISO26262系列标准开发的。

对于软件开发,表4描述了资格的预期使用、独立于环境的安全要素以及不同软件组件的在用证明论据。对于硬件开发,可以架构一个等价表。

表4-软件组件的分类

软件组件的分类 ISO26262-6
在相关项的环境中
ISO26262-8:2018的
第12条软件组件的鉴定
ISO26262-6
作为独立于环境的安全要素
ISO26262-8:2018的第14条在用证明的论据
全新开发 适用 不适用 适用 不适用
带变更的复用 适用 不适用 适用 适用
不带变更的复用 不适用 适用 适用(如果最初开发为SEooC) 适用
a:见ISO26262-8:2018的14.4.4。

在开发SEooC时,适用的安全活动是按照ISO26262-2:2018的6.4.5.7中的描述进行的。对于SEooC开发的这种裁剪并不意味着可以省略安全生命周期的任何步骤。如果某些步骤在SEooC开发期间被推迟,则在相关项开发期间完成。

一个SEooC的ASIL能力指定SEooC的能力,以满足给定ASIL分配的假定安全需求。因此,它定义了ISO26262系列标准的要求,这些标准适用于该SEooC的开发。

因此,SEooC是根据假设开发的;基于预期的功能和使用环境,其中包括外部接口。这些假设是以一种解决相关项超集(父级2011)的方式设置的,因此SEooC可以在以后用于多个不同但相似的相关项。

即使在SEooC的开发中某些步骤推迟了,它们也会在相关项开发中完成的。

可由多个SEooC搭建一个相关项,而各SEooC之间的接口是互相直接连接的。这种情况下,对其 中一个SEooC假设的有效性证实需要考虑到接口的SEooC。

如果在SEooC集成到相关项的过程中无法证实该 SEooC在开发过程所做的假设的有效性,可以按照【变更管理】(ISO26262-8:2018的第8条)对SEooC或相关项进行变更。

责任编辑:xj

原文标题:独立于环境的安全要素的开发ISO26262:2018-10-9.1

文章出处:【微信公众号:汽车电子硬件设计】欢迎添加关注!文章转载请注明出处。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 控制器
    +关注

    关注

    112

    文章

    15191

    浏览量

    171086
  • 汽车电子
    +关注

    关注

    2998

    文章

    7437

    浏览量

    161554
  • ecu
    ecu
    +关注

    关注

    14

    文章

    818

    浏览量

    53879

原文标题:独立于环境的安全要素的开发ISO26262:2018-10-9.1

文章出处:【微信号:QCDZYJ,微信公众号:汽车电子工程知识体系】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    专家访谈 | AI如何助力汽车功能安全?(汽车安全②:功能安全

    汽车行业中,确保功能安全至关重要。开发汽车功能需要一个严格的流程来最小化风险并增强安全性。本期“专家访谈”栏目,我们邀请到广电计量
    的头像 发表于 04-08 15:42 115次阅读
    专家访谈 | AI如何助力<b class='flag-5'>汽车</b>功能<b class='flag-5'>安全</b>?(<b class='flag-5'>汽车</b><b class='flag-5'>安全</b>②:功能<b class='flag-5'>安全</b>)

    锂电池充放电作业和用电方面的安全要求有哪些?

    锂电池充放电作业和用电方面的安全要求有哪些
    的头像 发表于 03-22 10:11 261次阅读
    锂电池充放电作业和用电方面的<b class='flag-5'>安全要</b>求有哪些?

    GB_8898-2001_音频、视频及类似电子设备安全要

    GB_8898-2001_音频、视频及类似电子设备安全要
    发表于 11-16 16:33 29次下载

    汽车电子系统在振动环境下更安全的互连解决方案 TXGA线到板连接器

    汽车领域的连接器必须具备更高的可靠性,以确保行车安全。 TXGA研发生产的线到板连接器,是汽车电子系统在振动环境下更
    发表于 08-22 18:50 346次阅读
    <b class='flag-5'>汽车</b><b class='flag-5'>电子</b>系统在振动<b class='flag-5'>环境</b>下更<b class='flag-5'>安全</b>的互连解决方案 TXGA线到板连接器

    MPS功能安全汽车开发流程MPSAFETM简介

    MP 安全TM是 MPS 专为汽车元器件开发的一套全新、先进的安全开发流程。该流程已通过独立认证,且符合 ISO26262标准。ISO26262是针对
    的头像 发表于 08-02 11:32 473次阅读
    MPS功能<b class='flag-5'>安全</b><b class='flag-5'>汽车</b><b class='flag-5'>开发</b>流程MPSAFETM简介

    SoC平台安全要求1.0

    本文件规定了芯片上系统(SoC)的最低安全要求多个市场。它主要适用于需要遵守各种安全性的芯片组设计者 要求。架构师、设计师和验证工程师可以使用此规范来支持该过程独立实验室的认证。 本文档未指定特定
    发表于 08-02 10:15

    全要素气象站

    和水文数据,为生产生活提供了关于天气、水文和气候的重要信息。 全要素气象站是一种气象监测设备,用于测量、记录和分析与气象和水文相关的数据。通常包括多种传感器/仪器、供电动力系统、气象管理软件等部分组成,24小时不间
    的头像 发表于 07-27 16:29 195次阅读

    GB38031-2020 电动汽车用动力蓄电池安全要

    1范围本标准规定了电动汽车用动力蓄电池(以下简称电池)单体、电池包或系统的安全要求和试验方法。本标准适用于电动汽车用锂离子电池和镍氢电池等可充电储能装置。2规范性引用文件下列文件对千本文件的应用是
    发表于 07-27 10:27 0次下载

    动力电池bms功能安全开发过程包括哪些内容

    不存在因电气和电子系统故障而引起的不合理危险。因此,功能安全开发的首要任务是避免不可接受的风险。BMS作为车辆零部件,在开发功能安全时,一般在概念阶段从车辆层面的
    的头像 发表于 07-13 09:48 2584次阅读
    动力电池bms功能<b class='flag-5'>安全开发</b>过程包括哪些内容

    汽车 PCB 板与普通 PCB 板的区别

    0.6-3.2mm。这是因为汽车电子元器件的工作环境较为恶劣,所以在 PCB 板的厚度方面,汽车 PCB 板必须更加耐用并且更加稳定。 3. PCB 特殊工艺
    发表于 06-25 14:23

    XKCON祥控煤场安全环境监控系统

    济南祥控自动化开发的XKCON祥控煤场安全环境监控系统由现场采集终端、现场通讯系统和远程软件系统三部分组成,实现封闭煤场环境要素的数据采集
    的头像 发表于 06-15 09:32 741次阅读
    XKCON祥控煤场<b class='flag-5'>安全</b><b class='flag-5'>环境</b>监控系统

    引擎盖下:接触器实现电动汽车安全

    在电动汽车(EV)动力总成中讨论更激烈的部件旁边是机电开关,称为接触器。尽管它们在引擎盖下平淡无奇,但它们是保持电动汽车平稳运行的功能和安全要素的一部分。鉴于 41 年电动汽车注册量增
    的头像 发表于 05-19 11:44 1263次阅读

    谈谈汽车芯片的安全问题!

    值得注意的是,随着汽车电子体量的增加,安全要求将变得更为严苛,数字电路的安全设计和验证技术相对成熟,但模拟方面没有那么成熟。据统计:超过 80% 的现场故障是由产品的模拟或混合信号部分
    的头像 发表于 05-15 16:28 839次阅读
    谈谈<b class='flag-5'>汽车</b>芯片的<b class='flag-5'>安全</b>问题!

    汽车芯片安全隐患来自哪里?如何解决汽车芯片安全隐患?

    随着汽车电子体量的增加,安全要求将变得更为严苛,数字电路的安全设计和验证技术相对成熟,但模拟方面没有那么成熟。
    发表于 05-11 16:17 237次阅读
    <b class='flag-5'>汽车</b>芯片<b class='flag-5'>安全</b>隐患来自哪里?如何解决<b class='flag-5'>汽车</b>芯片<b class='flag-5'>安全</b>隐患?

    什么是SEooC?SEooC和正常功能安全开发有什么不同?

    在功能安全开发过程中,很多时候我们会遇到独立于环境安全要素开发(Safety Element out of Context, SEooC)
    的头像 发表于 04-27 16:52 5299次阅读
    什么是SEooC?SEooC和正常功能<b class='flag-5'>安全开发</b>有什么不同?