0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一种微控制器故障率的计算方法

汽车电子工程知识体系 来源:汽车电子硬件设计 作者:汽车电子硬件设计 2020-11-13 15:37 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

8.3.关于硬件的进一步解释

8.3.1.在ISO26262系列标准应用的范畴内如何处理微控制器

微控制器是现代E/E汽车系统的组成零元器件。它们可以作为独立于环境的安全要素来开发(SEooC,见第9条)。

它们的复杂性是通过结合对微控制器的元器件和子元器件的定性和定量安全分析来处理的,这些分析是在适当的抽象层面上进行的,即。从概念阶段的框图到产品开发阶段的网表和布局层面。

ISO26262-11中介绍了一项准则,包括关于如何在ISO26262系列标准范围内处理微控制器的非详尽清单。

介绍了一种微控制器故障率的计算方法,包括如何考虑永久故障和瞬态故障。

其中包括:

Ø相关故障分析;

Ø避免微控制器设计过程中的系统故障;

Ø微控制器安全机制的验证;及

Ø考虑微控制器在系统级的独立分析。

8.3.2.安全分析方法

8.3.2.1概述

附件A讨论了分析系统故障模式的技术,包括归纳分析和演绎分析。

8.3.2.2在随机硬件故障概率度量(PMHF)计算对暴露持续时间的考量

如ISO26262-5:2018的9.4.2.4所述,定量分析提供了证据,证明要求ISO26262-5:2018的9.4.2.1的目标值已经实现。如ISO26262-5:2018的9.4.2.4所示,这种定量分析考虑了双点故障情况下的暴露持续时间。本示例中高于n=2的故障场景被认为是安全的,不包括在计算中。

根据ISO26262-5:2018的9.4.2.4中的注2:,一旦故障发生,暴露持续时间就会开始。

包括:

Ø与每个安全机制相关的多点故障检测间隔,或者如果故障没有指示给驾驶员(潜在故障),车辆的生命周期;

Ø旅行的最长持续时间(在驾驶员被要求以安全的方式驻车的情况下);及

Ø车间警告和车辆修理之间的平均时间间隔(在这种情况下,驾驶员被警告要修理车辆)。

8.3.2.3双点失效的典型模式(预期的功能和安全机制)

提供了以下示例,以显示考虑曝光持续时间的可能方法。在本例中,假定预期功能(任务块“IF”)由安全机制“SM”监督。

架构假设如图19所示。该示例假设预期功能IF的故障由安全机制SM1检测和减轻。SM1还负责通知驾驶员IF故障状态。此外,安全机制SM1中的故障由另一个安全机制SM2检测,SM2负责缓解SM1故障,并将SM1故障状态通知驾驶员。

说明:

箭头原点的安全机制检测箭头尖端元器件的故障

图19-示例的系统架构设计

图19显示了预期功能(IF)和安全机制(SM1)的典型双点故障路径,其目的是检测IF中的故障。假设SM1和IF之间没有相关故障,则考虑IF和SM1组合产生的双点故障

Ø故障的发生顺序;

Ø检测和控制第一故障的速率;

Ø将检测到的故障通知驾驶员的速率;及

Ø驾驶员通知后修理的时间。

从以上考虑,可以列出四种情况的双点故障如表2所示。

表2-示例架构中的双点故障模式

第一次故障:SM1→第二次故障:IF 第一次故障:IF→第二次故障:SM1
无法通知驾驶员 模式1
SM1中的故障由SM2减轻,但没有通知。故障暴露持续时间作为最坏情况下暴露持续时间的车辆生命周期。
或者
SM1中的一个故障不是由SM2减轻的。故障暴露持续时间作为最坏情况下暴露持续时间的车辆生命周期。
模式3
在IF中的故障由SM1减轻,但没有通知。故障暴露持续时间作为最坏情况下暴露持续时间的车辆生命周期。
可以通知驾驶员 模式2
SM1中的一个故障被SM2减轻并通知。故障的暴露持续时间作为驾驶员将车辆带入修理所需的预期时间。
模式4
在IF中的故障由SM1减轻并通知。故障的暴露持续时间作为驾驶员将车辆带入修理所需的预期时间。

8.3.2.4计算公式

本分节中的公式是指表2所列的模式和ISO26262-5:2018的9.4.2.4的内容。

MPMHF=λSPF+λRF

+0,5×λSM1,DPF,latent×λIF,DPF×Tlifetime:模式1

+λSM1,DPF,detected×λIF,DPF×Tservice:模式2

+0,5×λIF,DPF,latent×λSM1,DPF×Tlifetime:模式3

+λIF,DPF,detected×λSM1,DPF×Tservice:模式4

式中:

MPMHF:是使用ISO26262-5:2018的9.4.2.2;确定的PMHF值

λSPF:是单点故障率;

λRF:是残余故障率;

λIF,DPF:是IF的双点故障率;

λIF,DPF.检测:IF是否检测到并通知双点故障率;

λIF,DPF.延迟:IF的潜在双点故障率(减轻但未通知);

λSM1,DPF:是SM1的双点故障率;

λSM1,DPF,检测:SM1的检测和通知双点故障率;

λSM1,DPF,潜在:是SM1的潜在双点故障率;

Tlifetime:是车辆的生命周期;

Tservice:是在通知驾驶员后修复的预期时间。

注1:在此示例中,由于所有硬件要素都由安全机制监控,单点故障率等于零(λSPF=0)。

注2::在模式1和3中,双点失效的单个故障发生的顺序是重要的。在模式1中,SM1的潜在双点故障发生在IF的双点故障之前。在模式3中,IF的潜在双点故障发生在SM1的双点故障之前。

使用8.1.8中定义的术语,可以计算出不同的双点故障率如下:

λIF,DPF=λIF,DPF,primary+λIF,DPF,secondaryλIF,DPF,primary=(1−FIF,safe)×(1−FIF,PVSG)×λIF

λIF,DPF,secondary=(1−FIF,safe)×FIF,PVSG×KFMC,SM1,RF×λIF

λIF,DPF.detected=λIF,DPF,detected,primary+λIF,DPF,detected,secondary

λIF,DPF,detected,primary=λIF,DPF,primary×KFMC1,SM1,MPF=(1−FIF,safe)×(1−FIF,PVSG)×KFMC1,SM1,MPF×λIF

λIF,DPF,detected,secondary=λIF,DPF,secondary×KFMC2,SM1,MPF=(1−FIF,safe)×FIF,PVSG×KFMC,SM1,RF×KFMC2,SM1,MPF×λIF

λIF,DPF.latent=λIF,DPF,latent,primary+λIF,DPF,latent,secondary

λIF,DPF,latent,primary=λIF,DPF,primary×(1−KFMC1,SM1,MPF)=(1−FIF,safe)×(1−FIF,PVSG)×(1−KFMC1,SM1,MPF)×λIF

λIF,DPF,latent,secondary=λIF,DPF,secondary×(1−KFMC2,SM1,MPF)=(1−FIF,safe)×FIF,PVSG×KFMC,SM1,RF×(1−KFMC2,SM1,MPF)×λIF

λSM1,DPF=λSM1,DPF,primary+λSM1,DPF,secondaryλSM1,DPF,primary=(1−FSM1,safe)×(1−FSM1,PVSG)×λSM1

λSM1,DPF,secondary=(1−FSM1,safe)×FSM1,PVSG×KFMC,SM2,RF×λSM1

λSM1,DPF.detected=λSM1,DPF,detected,primary+λSM1,DPF,detected,secondary

λSM1,DPF,detected,primary=λSM1,DPF,primary×KFMC1,SM2,MPF=(1−FSM1,safe)×(1−FSM1,PVSG)×KFMC1,SM2,MPF×λSM1

λSM1,DPF,detected,secondary=λSM1,DPF,secondary×KFMC2,SM2,MPF=(1−FSM1,safe)×FSM1,PVSG×

KFMC,SM2,RF×KFMC2,SM2,MPF×λSM1

λSM1,DPF.latent=λSM1,DPF,latent,primary+λSM1,DPF,latent,secondary

λSM1,DPF,latent,primary=λSM1,DPF,primary×(1−KFMC1,SM2,MPF)=(1−FSM1,safe)×(1−FSM1,PVSG)×(1−KFMC1,SM2,MPF)×λSM1

式中:

λIF:是IF的故障率;

λSM1:是SM1的故障率;

FIFO,安全:是IF的安全故障比率;

FSM1,安全:是SM1的安全故障比率

FIFO,PVSG:是在没有安全机制的情况下,有可能直接违反安全目标的IF故障的比率;

FSM1,PVSG:是SM1在没有安全机制的情况下有可能直接违反安全目标的故障比率。

注:某些安全机制的失效可能会导致自身的安全目标违反,例如。一个ECC可以通过错误地纠正它来破坏一个正确的值。

KFMC,SM1,RF:是IF对残余故障(SM1)的诊断覆盖率;

KFMC1,SM1,MPF:是IF对主要多点故障(SM1)的检测和通知诊断覆盖;

KFMC2,SM1,MPF:是IF对次级多点故障(SM1)的检测和通知诊断覆盖;

KFMC,SM2,RF:是SM1对残余故障(SM2)的诊断覆盖率;

KFMC1,SM2,MPF:是SM1对主要多点故障(SM2)的检测和通知诊断覆盖;

KFMC2,SM2,MPF:是SM1对次级多点故障(SM2)的检测和通知诊断覆盖。

示例:8.3.2.4中的公式MPMHF可以根据表3中的值根据

双点故障率计算方程如下:

λIF,DPF=33e-9/h

λIF,DPF,detected=24,9e-9/hλIF,DPF,latent=8,1e-9/hλSM1,DPF=23,5e-9/h

λSM1,DPF,detected=7,6e-9/h

λSM1,DPF,latent=15,9e-9/h

MPMHF=18,5e-9/h+0,5×15,9e-9/h×33e-9/h×10000h+7,6e-9/h×33e-9/h×20h+0,5×8,1e-9/h×23,5e-9/h×10000h+24,9e-9/h×23,5e-9/h×20h=18,504e-9/h

例如

FIF,safe=0(theIFhasnosafefaults),

FSM1,safe=0(SM1hasnosafefaults),

FIF,PVSG=1(theIFhasonlyfaultswiththepotentialtoviolatethesafetygoalinabsenceofasafetymechanism),and

FSM1,PVSG=0(SM1hasnofaultswiththepotentialtoviolatethesafetygoalinabsenceofasafetymechanism),

Thedual-pointfailureratecouldbecalculatedasfollows:

λIF,DPF=KFMC,SM1,RF×λIF

λIF,DPF.detected=KFMC,SM1,RF×KFMC2,SM1,MPF×λIFλIF,DPF.latent=KFMC,SM1,RF×(1−KFMC2,SM1,MPF)×λIFλSM1,DPF=λSM1

λSM1,DPF.detected=KFMC1,SM2,MPF×λSM1λSM1,DPF.latent=(1−KFMC1,SM2,MPF)×λSM1

这一小节中的公式假设指数故障率模型和一阶近似[e.g.Tlifetime×λSM1andTlifetime×λIFbothsmall(typically<0,1)]。

在以下情况下评估Tservice的贡献,其中对MPMHF进行计算,以验证是否可以通过考虑的硬件设计假设来实现PMHF目标值:

如果PMHF目标值高于或等于λSPF+λSM1、DPF×λIF、DPF×T生命周期,则PMHF目标值可以独立于Tservice的值实现。

注:MPMHF=λSPF+λRF+λSM1,DPF×λIF,DPF×Tlifetime,当所有双点故障被假定为潜在的计算时。

如果PMHF目标值低于λSPF+λRF+(λSM1,DPF,latent×λIF,DPF+λIF,DPF,latent×λSM1,DPF)×0,5×Tlifetime,PMHF目标值不能独立于Tservice的值来实现。

注:MPMHF=λSPF+λRF+(λSM1,DPF,latent×λIF,DPF+λIF,DPF,latent×λSM1,DPF)×0,5×Tlifetime假设Tservice等于零进行计算。

如果PMHF目标值低于λSPF++λSM1、DPF×λIF、DPF×T生命周期时间,并且高于或等于λSPF++(λSM1、DPF、潜在×λIF、DPF、潜在×、DPF)、0、5、T生命周期时间,ervice的值满足以下方程,则可以实现PMHF目标值:

Tservice≤(PMHFtargetvalue−λSPF−λRF(λSM1,DPF,latent×λIF,DPF+λIF,DPF,latent×λSM1,DPF)×0,5×Tlifetime)/(λSM1,DPF,detected×λIF,DPF+λIF,DPF,detected×λSM1,DPF)。

注:本方程在12.3.1.2中使用。

责任编辑:xj

原文标题:关于硬件的进一步解释ISO26262:2018-10-8.3

文章出处:【微信公众号:汽车电子硬件设计】欢迎添加关注!文章转载请注明出处。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微控制器
    +关注

    关注

    48

    文章

    8249

    浏览量

    162290
  • 智能硬件
    +关注

    关注

    205

    文章

    2402

    浏览量

    111030

原文标题:关于硬件的进一步解释ISO26262:2018-10-8.3

文章出处:【微信号:QCDZYJ,微信公众号:汽车电子工程知识体系】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    选择微控制器MCU几个步骤

    以下10个简单步骤可确保做出正确的选择。 步骤1:制作硬件接口清单 利用大致的硬件框图制作出微控制器需要支持的所有外部接口清单。有两常见的接口类型需要列出来。 第一种是通信接
    发表于 11-26 07:09

    MCU微控制器是什么(mcu微控制器芯片原理)

    MCU(Microcontroller Unit),中文称为微控制器或单片机,可以理解为"浓缩的计算机"。它将处理、存储、输入输出接口等计算
    的头像 发表于 11-17 17:23 557次阅读

    恩智浦MCX A34混合信号微控制器深度解析

    设想这样一种电机控制设计,能够在短短几个周期内完成复杂的三角函数运算,显著降低软件成本。这正是恩智浦MCX A34混合信号微控制器的设计初衷。
    的头像 发表于 09-08 18:23 2342次阅读
    恩智浦MCX A34混合信号<b class='flag-5'>微控制器</b>深度解析

    基于无刷直流电机的积分变结构控制器抑制转矩脉动

    摘 要:文章基于无刷直流电机设计了一种积分变结构(IVSC)控制器,以抑制转矩脉动。在利用传统电流控制技术中,如果反电动势(EMF)是一种非理想的梯形波,则较易导致转矩脉动。基于此,文
    发表于 07-29 16:24

    知名厂商微控制器(MCU)芯片手册分享

    微控制器(MCU)又称单片机,是一种高度集成的微型计算机系统,它将中央处理(CPU)、存储(RAM/ROM/Flash)、输入/输出接口
    的头像 发表于 05-15 18:25 2287次阅读
    知名厂商<b class='flag-5'>微控制器</b>(MCU)芯片手册分享

    家用电器开发中微控制器的选型要点

    回答希望使用微控制器的开发人员问题的形式,为微控制器引入和微控制器设计提供有用的信息。此外,ROHM还发布了系列的“微控制器小知识”视频,
    的头像 发表于 04-24 10:26 923次阅读
    家用电器开发中<b class='flag-5'>微控制器</b>的选型要点

    电机控制器出现的一种偶发故障排查与分析

    通信方式传输信息,控制器接收总控系统发出的电机启动和转速指令,同时向总控系统反馈电机的工作状态,包括电压、电流、转速、转向等信息。纯分享帖,需要者可点击附件获取完整资料~~~*附件:电机控制器出现的一种
    发表于 04-14 21:32

    一种新型直流电机控制器

    以前控制直流电机多由单片机完成。该方式缺点是接口繁琐、速度慢,且不易在高温、高压等恶劣环境下工作[1]。采用一种新型直流电机控制器——DSP 控制器解决了单片机
    发表于 03-25 15:25

    文认识ARM微控制器及瑞萨RA系列MCU

    俗称单片机,如果有学过微机原理就会很熟悉这个概念了。而ARM微控制器,顾名思义,就是基于ARM的微控制器,或者说搭载了ARM处理内核的微控制器
    的头像 发表于 03-24 09:17 2288次阅读
    <b class='flag-5'>一</b>文认识ARM<b class='flag-5'>微控制器</b>及瑞萨RA系列MCU

    在STM32微控制器中实现数据加密的方法

    在STM32微控制器中实现数据加密,可以通过多种方法和技术来确保数据的安全性。以下是些常见的方法和步骤: · 使用内置加密库: · · STM32提供了专门的加密库STM32Cryp
    发表于 03-07 07:30

    Toshiba推出七款Arm Cortex-M4电机控制微控制器

    Toshiba Electronic Devices 而另款则加入了M470组,最高工作频率为160MHz。这七款微控制器均具备两电机控制功能,为用户提供了更多的选择。 这些
    的头像 发表于 02-06 11:10 1006次阅读

    电机控制器故障排除方法

    电机控制器故障排除方法 1. 故障诊断前的准备 在进行故障排除之前,确保您已经做好了以下准备: 安全措施 :关闭电源,确保电机和
    的头像 发表于 01-22 09:25 3885次阅读

    在测试过程中,如何防止电池挤压试验机的故障率

    在测试过程中,防止电池挤压试验机故障率的关键在于设备的使用、维护和保养。以下是些具体的方法和建议: 、正确使用设备 熟悉操作规程 · 操作人员必须熟读并理解电池挤压试验机的操作规程
    的头像 发表于 01-10 08:55 591次阅读
    在测试过程中,如何防止电池挤压试验机的<b class='flag-5'>故障率</b>?

    ADC08B200的故障率是多少?

    请问TI公司的A/D转换芯片(ADC08B200)的故障率是多少?急求,谢谢
    发表于 12-27 07:43

    新唐科技推出专为高温度环境设计的微控制器

    挑战,新唐科技以其卓越的研发实力和深厚的技术积累,推出了专为高温度环境设计的系列微控制器,为工业控制、汽车电子等领域带来了全新的解决方案。 卓越性能,高温高压无忧 新唐的高温度微控制器
    的头像 发表于 12-23 13:54 947次阅读