0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一文解析汽车的功能安全与本质安全

e星球 来源:e星球 作者:e星球 2020-10-09 10:04 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

01

功能安全与本质安全

功能安全

「功能安全性」是为了确保可接受的安全水平而进行的功能调整(确保安全的机能:以下称为安全功能)。

本质安全

「本质安全」是指为减少/消除设备或结构变化对人或环境造成的危害而采取的措施。

例如,道路交通横穿铁轨的交道口。

●「功能安全」的概念

「交道口」的位置通常配备有警报器,以通知列车驶近,并以断路器,促使车辆停车。这些安全措施将事故风险降低到可接受的水平。

●「本质安全」的概念

在「三维交叉口」中,火车和车辆都不相交,因此事故发生的机会很少,能有效确保安全。

注意:三维交叉口将铁路置于道路之上,反之亦然。但是,事故仍然可能造成各种各样的伤害。例如,由于自然灾害或其他灾难,可能会发生物体坠落,围栏构造问题或立交桥完全倒塌的情况。因此,三维交叉口并不意味着绝对的安全。但是,就铁路道口安全而言,三维交叉口是本质安全的一个示例,因为它通过消除交叉路口(根本问题)本身来确保安全。

安全观念的背景

●欧洲和北美

安全是要追求的目标,但却是无法完全实现的想法。即使制造业以零缺陷为目标,但仍不能百分百避免故障及损坏,因当中可能涉及设计或人为错误。随着系统越来越复杂,很难通过本质安全来实现完全安全。标准化「功能安全」的理念应运而生,以弥补本质安全的欠缺。在最大程度上,防止由于产品故障或错误而对人造成的伤害。

●日本

制造业基于设计质量改进和持续制造改进的理念,力求通过提高可靠性和零缺陷来完全实现「本质安全」。结果,「日本制造」以高品质而享誉国际。要在世界市场上推出产品,它必须满足每个特定国家/地区的标准,并且随着功能安全标准的日益普及,让这一想法在日本也广为人知并接受。

制定 ISO 26262汽车功能安全标准的背景

单一汽车零件的误差*,可能导致无法控制发动机/操作方向盘/停车或其他故障,导致对人(驾驶员,乘客或车外的人)构成伤害。

由于汽车设备的电子化,ECU(电子控制单元)之间的协同操作以及多家供货商开发的设计,衍生设计复杂化,可能会引起个别功能混乱,而导致误差*/错误*。在发生事故时,有必要确定谁要对造成的人身或财产损失负责。

以「功能安全」的概念,揭示为迈向汽车故障零事故的整个开发过程,來履行安全负责,并在发生诉讼时提供证据。

为此,在 IEC 61508的基础上制定了 ISO26262 安全标准,以专门降低由电气和电子(E / E)系统的故障行为引起的危险事件的可能性。

*误差:可能导致系统或车辆故障的异常情况。

*错误:计算值,观察值或测量值或条件与真实值,指定值或条件之间的差异。

*故障:由于系统或车辆执行所需功能的能力故障而导致的终止。

引用自 ISO 26262-10:2018

功能安全的安全机制

「功能安全性」是为了确保可接受的安全水平而进行的功能性调整。

汽车系统,组件,电子电路和软件可以通过添加安全机制来实现「功能安全」。

安全机制包括功能停止(故障安全)和功能继续(故障操作),并且必须具有符合 ASIL 的安全机制。

02

什么是 ASIL?

ASIL 指汽车安全完整性等级,这是由 ISO 26262标准定义的风险分类系统。

ASIL 根据伤害的可能性和可接受性来确定安全要求,以使汽车零部件符合 ISO 26262。

ISO 26262标识了 ASIL 的四个等级 - A,B,C和 D。ASIL-A 代表最低的汽车危险等级,而 ASIL-D 代表最高的汽车危险等级。

安全气囊,防抱死制动器或动力转向系统之类的系统要求 ASIL-D 级(对安全性的要求最为严格),因为与故障相关的风险最高。此外,所有电气和电子系统都必须经过安全分析,例如,尾灯和其他组件归类为 ASIL-A,前大灯和刹车灯归类为 ASIL-B,而自适应巡航控制归类为 ASIL-C或 D。

安全机制应用示例

●冗余设计

在这种设计方法中,如果主要功能发生故障,备用功能将接管工作,以防止发生事故或问题,以减少伤害。

●故障检测

这是一种使用其他部件来添加功能的措施,以监视主要功能中的异常,或者在发生危害之前将其告知以防止受到伤害。

ABLIC IC 有助构建功能安全产品设计

一般情况,汽车会使用多个 MCU

假定 MCU 出现异常,

添加一个电压检测器(VD),以监视并通知由于电源的过压或低压引起的 MCU 异常。

添加看门狗计时器(WDT),以监视并通知由于软件错误而导致 MCU 程序失控,甚至停止运行。

假设电动汽车(HEV,EV 等)的锂离子电池出现异常,

添加锂离子电池保护 IC 来监视并通知过电压,过放电。

以下 IC 还有助于在产品设计中构建功能安全性。

传感器 IC(霍尔效应 IC):监视滑门和座椅位置等

定时器 IC:定期监视传感器等

EEPROM:保存各种校准数据,日志等

※本公司可提供根据用户的使用条件而计算的 FIT 值,以支持用户设计应对功能安全标准的产品。

责任编辑:YYX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 发动机
    +关注

    关注

    33

    文章

    2639

    浏览量

    72246
  • 汽车
    +关注

    关注

    15

    文章

    4043

    浏览量

    40615

原文标题:Ablic艾普凌科:一文带你看透汽车的功能安全与本质安全

文章出处:【微信号:electronicaChina,微信公众号:e星球】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    在物联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    在物联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用中哪种更难防范?
    发表于 11-18 06:41

    比亚迪荣获SGS ISO 21448汽车预期功能安全认证

    此证书这不仅是在安全开发能力的高度认可,更意味比亚迪十五部在汽车零部件智能化安全领域迈出坚实步,在汽车预期
    的头像 发表于 09-25 15:04 626次阅读

    MPS在汽车功能安全领域取得显著进展

    如今的汽车,早已不再是简单的交通工具,它变得越来越智能,越来越依赖电子系统来实现复杂功能,如自动驾驶辅助、智能互联等,其电子部件的故障风险也随之增加。而汽车功能
    的头像 发表于 09-10 14:25 675次阅读

    边聊安全 | 预期功能安全接受准则

    上海磐时PANSHI“磐时,做汽车企业的安全智库”预期功能安全接受准则为什么需要预期功能安全
    的头像 发表于 09-05 16:21 4615次阅读
    边聊<b class='flag-5'>安全</b> | 预期<b class='flag-5'>功能</b><b class='flag-5'>安全</b>接受准则

    边聊安全 | 智能驾驶时代的新挑战:AI功能安全

    智能驾驶时代的新挑战:AI功能安全写在前面:随着人工智能(AI)技术在自动驾驶汽车等领域的快速发展,其功能安全性成为了
    的头像 发表于 09-05 16:20 1560次阅读
    边聊<b class='flag-5'>安全</b> | 智能驾驶时代的新挑战:AI<b class='flag-5'>功能</b><b class='flag-5'>安全</b>

    如何打造全方位的汽车功能安全

    在不断发展的汽车技术中,功能安全个非常重要的领域,它确保电子系统以及基于软件的系统即使存在故障的情况下也能正确地响应其输入,其中涉及危险识别、风险评估和
    的头像 发表于 07-28 10:53 1799次阅读
    如何打造全方位的<b class='flag-5'>汽车</b><b class='flag-5'>功能</b><b class='flag-5'>安全</b>

    小鹏汽车斩获两项国际顶级安全认证 ISO 26262功能安全流程认证和ISO 21448预期功能安全(SOTIF)流程认证

    斩获国际顶尖安全双重认证的新能源汽车企业。这标志着,小鹏汽车企业安全体系构建迈上新台阶,车辆的安全性和合规性将进
    的头像 发表于 06-07 19:00 4723次阅读
    小鹏<b class='flag-5'>汽车</b>斩获两项国际顶级<b class='flag-5'>安全</b>认证 ISO 26262<b class='flag-5'>功能</b><b class='flag-5'>安全</b>流程认证和ISO 21448预期<b class='flag-5'>功能</b><b class='flag-5'>安全</b>(SOTIF)流程认证

    汽车安全技术全面解析#主动安全、被动安全和ADAS

    护乘员; ADAS/自动驾驶技术 则利用多传感器融合和复杂算法实现从L1到L4级别的辅助与自动驾驶功能。以下按类别分别解析各项技术原理、关键传感器、实现方式及代表性案例。 主动安全系统 主动
    的头像 发表于 05-10 15:15 3355次阅读
    <b class='flag-5'>汽车</b><b class='flag-5'>安全</b>技术全面<b class='flag-5'>解析</b>#主动<b class='flag-5'>安全</b>、被动<b class='flag-5'>安全</b>和ADAS

    顶坚本安型防爆手持终端:本质安全设计,解锁高危环境作业新范式

    从技术原理、功能特性及行业价值三方面展开分析:顶坚本安型防爆手持终端本质安全设计:从源头消除爆炸风险能量限制技术顶坚终端采用低电压、低电流电路设计,将设备在正
    的头像 发表于 04-28 11:41 509次阅读
    顶坚本安型防爆手持终端:<b class='flag-5'>本质</b><b class='flag-5'>安全</b>设计,解锁高危环境作业新范式

    重塑安全、智能的汽车读懂TI在慕尼黑上海电子展上的汽车方案

    电子发烧友网报道( / 吴子鹏)在 2025 年这关键时间节点,“更安全、更智能的汽车” 已然成为全球汽车产业发展的鲜明趋势,也是
    的头像 发表于 04-21 01:25 3527次阅读
    重塑<b class='flag-5'>安全</b>、智能的<b class='flag-5'>汽车</b>:<b class='flag-5'>一</b><b class='flag-5'>文</b>读懂TI在慕尼黑上海电子展上的<b class='flag-5'>汽车</b>方案

    使用Tessent解决方案增强汽车功能安全

    ‍质量、功能安全‍、信息安全和可靠性是设计IC时的关键考虑因素。对于面向汽车、航空航天或医疗领域的先进IC,设计、制造、测试和生命周期监控的过程极其复杂。
    的头像 发表于 03-28 09:30 1411次阅读
    使用Tessent解决方案增强<b class='flag-5'>汽车</b><b class='flag-5'>功能</b><b class='flag-5'>安全</b>

    直流充电安全测试负载方案解析

    专业化的安全测试负载方案进行系统性验证。本文针对直流充电安全测试需求,深入解析关键技术及实施方案。 安全测试的核心挑战 故障场景多样性
    发表于 03-13 14:38

    NVIDIA DRIVE Hyperion平台通过汽车功能安全和网络安全认证

    NVIDIA 宣布自动驾驶汽车平台NVIDIA DRIVE AGX Hyperion已通过两家业内权威的汽车功能安全和网络安全认证评估机构—
    的头像 发表于 01-08 10:43 1022次阅读

    功能安全:从应用到标准的全面解析

    本文来源:FMEA大师功能安全涵盖的系统功能安全广泛应用于多个行业,尤其是在涉及人类生命和环境保护的领域。这些系统的共同特点是:旦发生故障
    的头像 发表于 12-27 13:08 1501次阅读
    <b class='flag-5'>功能</b><b class='flag-5'>安全</b>:从应用到标准的全面<b class='flag-5'>解析</b>

    Arm平台助力未来汽车功能安全

    随着消费者对更安全、更智能且高度网联的汽车需求日益增长,汽车行业正经历快速变化。同时,由于自动驾驶、电动汽车以及先进驾驶辅助系统 (ADAS) 的兴起,
    的头像 发表于 12-23 09:15 1094次阅读