0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

ISO 26262中关于失效的概念

汽车电子工程知识体系 来源:汽车电子硬件设计 作者:汽车电子硬件设计 2020-09-22 10:30 次阅读

嗨,大家好!今天打算给大家分享一下ISO 26262中关于失效的概念,这也是功能安全所围绕的核心问题。

首先,什么是失效呢?

Failure:termination of an intended behavior of an element or an item due to fault manifestation (ISO 26262:2018版第一部分,第三章 3.50)

失效:由于(永久的/暂时的)故障显现而导致要素或者相关项预期行为的终止。

大白话讲,就是说原来的功能不能被执行了。比如:踩刹车,车刹不住了;车辆发生碰撞,安全气囊没有弹开;夜间跑高速,大灯突然灭了。

知道了什么是失效以后,我们就来捋一捋功能安全概念里的失效。

1. 系统性失效

Systematic failure:failure related in a deterministic way to a certain cause, that can only be eliminately by a change of the design or of the manufacturing process, operational procedures, documentation or other relevant factors.

系统性失效:以确定的方式与某个原因相关的失效,只有通过对设计或者生产流程、操作程序、文档或者其他相关的要素进行变更后才可能排除这种失效。

也就是说,系统性失效一般是人为的错误,这种失效只能通过变更设计,修改流程等方式去避免。举个例子,比如PACK里的主继电器的选型。如果选型不当,每次继电器吸合时所需要的平均电流都接近继电器的触点容量,那就可能会导致继电器在几次吸合断开之后导致触点损坏,从而导致无法断开,结果就会导致PACK一直在供电,这样就会有安全隐患。这种由于设计选型不当且可以通过变更设计来排除,这种失效就属于系统性失效。

2. 随机硬件失效

Random hardware failure: failure that can occur unpredictably during the lifetime of a hardware element and that follows a probability distribution.

随机硬件失效:在硬件要素的生命周期中,非预期发生并且服从概率分布的失效。

也就是说,随机硬件失效一般是指器件本身物理性质与退化机制所导致的失效。比如电阻的这种失效通常表现为阻值的漂移等等。

上面的两种失效是根据失效的原因来区分的,下面简单介绍下功能安全里的其他失效的定义。

Cascading failure: failure of an element of an item resulting from a root cause[inside or outside of the element] and then causing a failure of another element or elements of the same or different item.

级联失效:由根本原因【来自要素内部或者外部】导致一个相关项的要素失效,然后引起相同或者不同的相关项的另一个要素或多个要素失效。

也就是说,外部原因引起失效A后,这个失效A又作为一个原因引起了其他相关项要素的失效。

Common cause failure(CCF): failure of two or more elements of an item resulting directly from a single specific event or root cause which is either internal or external to all of these elements.

共因失效:由某一个特定事件或者根本原因导致一个相关项中两个或者多个要素失效,该事件或者根本原因可来自所有这些要素的内部或者外部。

也就说,外部原因会同时导致两个要素失效的情况就叫做共因失效。

Common mode failure(CMF): case of CCF in which multiple elements fail in the same manner.

共模失效:多个要素以相同方式失效的一种共因失效。

这里有个需要注意的地方,以相同方式失效并不是说这些失效必须是完全一样的,需要根据实际情况确定。拿BMS测量电池电芯温度来举例子,比如我们为了冗余温度测量,每个模组下放两个温感,二者互相比较。加入将二者温差大于三摄氏度作为故障处理,系统会进入安全状态。而如果此时两个传感器都发生了故障,但是我们发现二者温度对比并没有超过三摄氏度,这时的失效就是共模失效。

Dependent failures: failures that are not statistically independent, i.e. the probability of the combined occurrence of the failures is not equal to the product of the probability of occurrence of all considered independent failures.

相关失效:不具有统计独立性的失效,即失效组合发生的概率不等于所有考虑的独立失效发生概率的乘积。

也就是说,失效A和失效B同时发生的概率不能是P(A)*P(B),这个时候失效A和失效B可以叫做相关失效。定义中的相关失效包含两方面,一是免于干扰,二是相互之间要独立。

以上,就是功能安全中一些失效相关的概念,大家清楚了么?如果有不同的见解,欢迎大家扫描下面的二维码关注我们。我们下期再见^-^

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • ISO
    ISO
    +关注

    关注

    0

    文章

    236

    浏览量

    39295
  • 失效
    +关注

    关注

    0

    文章

    30

    浏览量

    10497

原文标题:功能安全概念中的失效

文章出处:【微信号:QCDZYJ,微信公众号:汽车电子工程知识体系】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    天合智控获DEKRA德凯ISO 26262汽车功能安全体系认证证书

    近日,天合智控科技(重庆)有限公司获得DEKRA德凯颁发的ISO 26262汽车功能安全ASIL D体系认证证书。
    的头像 发表于 04-19 15:27 630次阅读
    天合智控获DEKRA德凯<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>汽车功能安全体系认证证书

    四维图新旗下杰发科技AC7840x车规级MCU通过ISO 26262 ASIL B功能安全产品认证

    26262 ASIL B功能安全产品认证。根据本次产品认证,AC7840x系列芯片在应对系统性失效和随机性失效方面达到ISO 26262:
    的头像 发表于 03-27 10:23 598次阅读
    四维图新旗下杰发科技AC7840x车规级MCU通过<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b> ASIL B功能安全产品认证

    导远IMU5104成为首个获得ISO 26262功能安全认证的车载IMU模组产品

    12月27日,导远电子获得DEKRA德凯颁发,国内首张高精度定位IMU模组ISO 26262 ASIL B功能安全产品认证证书,标志着导远IMU5104成为首个获得ISO 26262
    的头像 发表于 12-27 17:07 382次阅读

    华域麦格纳顺利通过DEKRA德凯ISO 26262 ASIL-D流程认证

    近日,华域麦格纳电驱动系统有限公司(以下简称“华域麦格纳”)正式通过ISO 26262:2018 ASIL-D汽车功能安全管理体系认证,并获得由全球领先的检验检测认证机构DEKRA德凯颁发的功能安全流程认证证书。
    的头像 发表于 12-19 16:30 407次阅读

    全球首张MEMS车规级功能安全证书!RoboSense速腾聚创获TÜV莱茵ISO 26262

    RoboSense速腾聚创面向ADAS应用而设计的M平台激光雷达成功获得全球顶尖认证机构德国莱茵TÜV集团颁发的ISO 26262功能安全产品认证证书,且获得DAkkS(德国国家认可委员会)标志,符合ISO
    的头像 发表于 12-01 11:03 534次阅读
    全球首张MEMS车规级功能安全证书!RoboSense速腾聚创获TÜV莱茵<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>

    ISO 26262中的要素共存和免于干扰

    ISO 26262-9:2018的第6章节对系统设计(ISO 26262-4)、硬件设计(ISO 262
    的头像 发表于 11-23 09:32 328次阅读
    <b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>中的要素共存和免于干扰

    安全关键软件开发中实现 ASPICE 和 ISO 26262 的协同

    (ASPICE) 和 ISO 26262。ASPICE 用于评估并改进汽车软件的开发流程,而 ISO 26262 则着重解决安全关键型系统的功能安全问题。本文探讨了这两个框架的互补性,
    的头像 发表于 11-22 16:37 211次阅读

    格陆博科技通过ISO 26262 ASIL-D流程认证及ASPICE认证

    11月1日,格陆博科技股份有限公司(以下简称“格陆博科技”)正式宣布通过ISO 26262:2018 ASIL-D汽车功能安全管理体系认证
    的头像 发表于 11-02 09:31 449次阅读

    移远通信通过ISO 26262功能安全流程认证及产品认证

    近日,国际知名的认证和咨询机构法国BV(BureauVeritas)向移远通信颁发了ISO26262:2018功能安全ASILB流程认证证书,同时为移远车规级GNSS模组LG69T(AB)颁发
    的头像 发表于 11-01 08:29 330次阅读
    移远通信通过<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>功能安全流程认证及产品认证

    Rambus RT-640的ISO 26262认证之路

    即使实现最低认证要求,也是一项颇具挑战性的任务2。关于如何根据 ISO 26262 标准进行功能安全评估,业界已经发表了多项著作3, 4, 5, 6。Grosse 等人的著作5 中提出了适用于功能安全评估的形式验证方法。
    的头像 发表于 09-22 16:45 786次阅读

    CHIPWAYS通过ISO 26262 ASIL D产品认证

    近日,CHIPWAYS XL88xx系列芯片获得世界知名第三方专业检验检测认证机构DEKRA德凯颁发的ISO 26262 ASIL D 功能安全产品认证证书,XL88xx系列芯片也成为我国业内首款通过ISO
    的头像 发表于 09-01 18:23 685次阅读

    ISO 26262:保障驾驶安全的汽车功能安全标准

    化组织于2011年发布了ISO26262标准,该标准在汽车行业中成为功能安全的基石。《ISO26262:道路车辆功能安全》是国际标准化组织(ISO)发布的一项标准
    的头像 发表于 08-29 08:29 1554次阅读
    <b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>:保障驾驶安全的汽车功能安全标准

    汽车电子ISO 26262: 2018标准概述(二)

    本文针对ISO 26262:2018国际标准的第六部分到第十二部分做简要的介绍
    的头像 发表于 08-08 15:00 736次阅读
    汽车电子<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>: 2018标准概述(二)

    鉴源论坛丨汽车电子ISO 26262:2018标准概述(一)

    系统失效和随机硬件失效的风险也日益增加。ISO 26262标准使得人们对安全相关功能有一个更好的理解,并尽可能明确地对它们进行解释,同时为避免这些风险提供了可行性的要求和流程。
    的头像 发表于 06-20 16:59 510次阅读
    鉴源论坛丨汽车电子<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>:2018标准概述(一)

    自动驾驶:什么是ISO-26262

    随着电动化、智能化、网联化的发展,汽车电气化程度在快速提升,电子电气系统越来越集成和复杂,其安全性的要求就尤为突显。 ISO26262是汽车的电气/电子相关的“功能安全”标准,该标准制定于2011
    发表于 06-01 15:13 1次下载
    自动驾驶:什么是<b class='flag-5'>ISO-26262</b>