0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

ASIL分解及示例

汽车电子工程知识体系 来源:汽车电子硬件设计 作者:汽车电子硬件设计 2020-11-13 16:17 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

11关于ASIL分解

11.1ASIL分解的目的

ASIL分解的目的是通过对系统故障使用多个足够独立的要素来实现安全目标。

11.2ASIL分解的描述

ASIL分解是指将冗余的安全需求分配给相关项的足够独立的要素。在这种情况下,冗余不一定意味着经典的模块化冗余(见ISO26262-1:2018的3.122)。

ECU的主处理器可以由冗余监控处理器监控,这两个处理器都独立地能够启动定义的安全状态,即使监控处理器无法满足分配给ECU的功能要求。

ASIL分解仅对系统性失效有意义,即用于减少这些故障可能性的方法和措施。通过ASIL分解,对硬件架构度量的评估和因随机硬件故障而违反安全目标的评估的要求将保持不变(见ISO26262-9:2018的5.4.5)。

在ASILB(D)分解的情况下,用于评估硬件架构度量的ASILD目标不被分解为每个硬件要素的单独的ASILB目标。正如ISO26262-5:2018的8.2中所描述的,目标值可以分配给硬件要素,但是这些目标是根据在相关项的整个硬件级别上开始的分析逐个分配的。根据安全目标的目标度量适用于相关项级别。

在这样的分解架构中,只有当两个要素同时违反它们因分解而得出的安全需求时,才会违反分解前的安全需求。

ISO26262系列标准中的可能分解见【关于ASIL剪裁的需求分解】(ISO26262-9:2018的第5条)。

11.3.ASIL分解的示例

11.3.1总则

本节中描述的相关项及其要求均为示例。安全目标及其ASIL和后续要求仅为说明ASIL分解过程而设计。这个示例没有反映ISO26262系列标准在类似现实示例中的应用情况。

11.3.2相关项定义

以具有一个执行器的系统为示例,驾驶员通过使用仪表板上的开关来触发此执行器。执行器在车 速为零时提供舒适功能,但是如果在超过15km/h时激活会导致危害。

相关项的初始架构如下:

Ø仪表板开关输入由专用ECU读取(本例中称为“执行器控制ECU(ACECU)”),该ECU通过专用电源线为执行器供电。

Ø装有该相关项的车辆还装有ECU,该ECU能够提供车辆速度。例如,该ECU提供车辆速度大于15km/h的信息的能力被假定符合ASILC要求。此ECU在本节中称为“VSECU”。

说明
1 ACECU a 驾驶员的要求。
2 VSECU b 车辆速度。
3 相关项边界 c 命令执行机构。
4 执行机构

图25-相关项边界

11.3.3危害分析和风险评估

分析中考虑的危险事件是在以超过15公里/小时的速度行驶时激活执行器,无论是否有驾驶员要求。

为了本示例的目的,与此危险事件相关的ASIL被归类为ASILC。

11.3.4相关安全目标

安全目标1:避免在车辆速度大于15km/h:时激活执行器ASILC。

11.3.5系统架构设计

以下列出了初始架构要素的目的:

ØVSECU以车辆速度提供执行器控制ECU(ACECU)。

ØACECU监控驾驶员的请求,测试车辆速度是否小于或等于15公里/小时,

Ø如果是的话,命令执行器。

执行器在供电时被激活。

11.3.6.功能安全概念

11.3.6.1总则

这个功能安全概念的示例仅用于说明ASIL分解。它不打算是详尽的,也不包括所有的功能安全需求。

要求 A1:VSECU 发出准确的车速信息给 ACECU。ASILC

要求 A2:当车速超过15km/h时,ACECU 不能给执行器供电。ASILC

要求 A3:执行器只有在得到ACECU 的供电之后才能被激活。ASILC

11.3.6.2涉及该相关项的安全概念

开发者可以选择引入一个冗余要素,这里是一个冗余开关,如图26所示。通过引入这个冗余要素,根据ASIL分解的结果,用等于或低于ASILC的ASIL开发ACECU。

说明
1 ACECU 5 多余的开关
2 VSECU a 驾驶员的要求。
3 相关项边界 b 车辆速度。
4 执行机构 c 命令执行机构。

图26-相关项设计的第二次迭代

这些要素(进化的架构)的目的:

ØVSECU控制单元为ACECU提供车辆速度。

ØACECU监控驾驶员的请求,测试车辆速度是否小于或等于15公里/小时,如果是的话,发送命令执行器。

Ø冗余开关位于ACECU与执行器之间的电源线上。如果速度小于或等于15公里/小时,它就会打开,当速度大于15公里/小时时,它就会关闭。它这样做,而不管电力线的状态(它的电源是独立的)。

Ø执行器只有在供电时才能工作。

功能安全需求:

Ø需求B1:VSECU向ACECU发送准确的车辆速度信息。→ASILc

Ø或者:防止车辆速度小于或等于15公里/小时的不正确传输。→ASILc

Ø要求B2:当车速度大于15km/h时,ACECU不给执行机构供电。→ASILX(C)(见表5)

Ø需求B3:VSECU向冗余开关发送准确的车辆速度信息。→ASILc

Ø要求B4:如果车辆速度大于15公里/小时,冗余开关处于打开状态。→ASILY(C)(见表5)

Ø要求B5:执行器只有在由ACECU供电和冗余开关关闭时才能工作。→ASILc

为了允许ASIL分解,开发者在必要时添加了独立性要求:

Ø要求B6:ACECU和冗余开关具有足够的独立性。→ASILc

原需求A2已被冗余需求B2和B4所取代,两者都符合安全目标,因此可以应用ASIL分解。

表5-可能的分解

要求B2:ASILX(C). 要求B4:ASILY(C).
可能1 ASILC(C)要求 质量管理(C)要求.
可能2 ASILB(C)要求 ASILA(C)要求
可能3 ASILA(C)要求 ASILB(C)要求
可能4 质量管理(C)要求. ASILC(C)要求

责任编辑:xj

原文标题:关于ASIL分解ISO26262:2018-10-11

文章出处:【微信公众号:汽车电子硬件设计】欢迎添加关注!文章转载请注明出处。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    20384

    浏览量

    255643
  • ecu
    ecu
    +关注

    关注

    14

    文章

    1001

    浏览量

    57579
  • asil
    +关注

    关注

    0

    文章

    57

    浏览量

    9748

原文标题:关于ASIL分解ISO26262:2018-10-11

文章出处:【微信号:QCDZYJ,微信公众号:汽车电子工程知识体系】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    芯驰科技E3650 MCU通过TÜV莱茵ISO 26262 ASIL D功能安全产品认证

    近日,芯驰科技宣布旗下E3系列车规MCU旗舰产品E3650成功通过TÜV 莱茵ISO 26262 ASIL D功能安全产品认证,并可同步提供满足ASIL D等级的MCAL底层驱动与 FuSaLib功能安全库,为下一代汽车电子电气架构提供从芯片到软件的完整高安全解决方案。
    的头像 发表于 05-13 13:41 1900次阅读

    汽车零部件功能安全ASIL等级确定方法(二)

    一、 常见零部件ASIL等级 •ASIL D • 制动系统(EBS/ABS/ESP)• 转向系统(EPS/SBW)• 安全气囊控制• 主动悬架控制• 电机控制系统 •ASIL C • 电池管理系统
    发表于 04-08 09:42

    爱芯元智M57芯片荣获ISO 26262 ASIL B/D功能安全认证

    近日,爱芯元智(股票代码:0600.HK)面向全球辅助驾驶市场的高性能车规芯片M57,荣获由DEKRA德凯颁发的ISO 26262:2018功能安全ASIL B/D等级认证。该芯片严格遵循功能安全
    的头像 发表于 03-24 14:48 1324次阅读
    爱芯元智M57芯片荣获ISO 26262 <b class='flag-5'>ASIL</b> B/D功能安全认证

    智能网联汽车:HARA分析与ASIL等级评定

    与风险评估(HARA)的核心使命,而其关键产出——汽车安全完整性等级(ASIL),则成为了衡量风险高低、指导安全开发的“标尺”。HARA与ASIL:风险量化管理的核
    的头像 发表于 03-06 15:23 343次阅读
    智能网联汽车:HARA分析与<b class='flag-5'>ASIL</b>等级评定

    纳芯微多通道LED驱动器正式通过ASIL B功能安全认证

    近日,纳芯微汽车级 NSL21912/16/24FS 系列线性 LED 驱动产品正式通过第三方检测认证机构DEKRA的功能安全评估,获得ISO 26262:2018 ASIL B功能安全认证。该评估
    的头像 发表于 02-02 09:45 764次阅读

    海康汽车与森思泰克通过ISO 26262汽车功能安全ASIL D流程认证

    近日,海康汽车&森思泰克正式通过ISO 26262汽车功能安全ASIL D流程认证,并获SGS颁发的认证证书。
    的头像 发表于 01-26 11:06 967次阅读

    帝奥微16通道矩阵控制管理器DIA82664通过ISO 26262 ASIL-B认证

    近日,由帝奥微发布的汽车级16通道矩阵控制管理器DIA82664,成功获得ISO 26262 ASIL-B符合性声明,这标志着帝奥微继2024年通过 ISO 26262 ASIL-D功能安全流程认证后,在汽车电子领域再次实现关键进阶。
    的头像 发表于 01-13 12:47 655次阅读
    帝奥微16通道矩阵控制管理器DIA82664通过ISO 26262 <b class='flag-5'>ASIL</b>-B认证

    ICU-X0201 Hello Chirp示例应用用户指南

    ICU-X0201 Hello Chirp示例应用用户指南 在嵌入式产品中集成超声传感器时,开发合适的应用程序是关键的一环。InvenSense的ICU-X0201 Hello Chirp示例应用为
    的头像 发表于 12-26 10:25 659次阅读

    曦华科技车规级MCU CVM011x系列荣获ISO 26262 ASIL-B认证

    近日,曦华科技旗下32位通用车规级MCU产品CVM011x系列正式通过国创中心ISO 26262 ASIL-B功能安全产品认证,标志着曦华科技已量产车规级芯片实现ASIL-B功能安全等级全系列覆盖。
    的头像 发表于 11-07 14:37 2086次阅读

    苏州翰霖荣获DEKRA德凯ISO 26262 ASIL-D认证

    近日,苏州翰霖汽车科技有限公司(以下简称:苏州翰霖)顺利通过ISO 26262:2018 ASIL-D汽车功能安全管理体系认证,获得DEKRA德凯颁发的功能安全认证证书。
    的头像 发表于 10-31 16:48 1540次阅读

    元视芯四款车载产品荣获SGS ISO 26262 ASIL-B认证

    近日,国际公认的测试、检验和认证机构 SGS(以下简称 “SGS”)为深圳市元视芯智能科技有限公司(以下简称为“元视芯”)颁发ISO 26262:2018功能安全ASIL B产品认证证书。这一认证
    的头像 发表于 09-09 10:25 1502次阅读

    辰致科技荣获DEKRA德凯ASIL-D功能安全产品认证

    :2018 ASIL-D功能安全产品认证,并获得由DEKRA德凯颁发的认证证书。作为汽车功能安全领域的最高等级认证,ASIL-D的取得标志着辰致科技IBCU产品在功能安全方面已完全符合汽车行业严苛的技术规范要求。
    的头像 发表于 07-30 11:31 1435次阅读

    芯旺微电子KF32A系列MCAL软件通过ASIL B等级认证

    近日,芯旺微电子KF32A系列MCAL软件通过 ASIL B等级认证,该证书由国际公认的测试、检验和认证机构SGS(以下简称 “SGS”)颁发,标志着KF32A系列MCAL软件严格依照ISO
    的头像 发表于 07-18 15:54 1447次阅读

    格见半导体荣获ISO 26262 ASIL-D功能安全流程认证证书

    近日,深圳格见半导体有限公司(以下简称“格见半导体”)顺利通过ISO 26262:2018 ASIL-D汽车功能安全管理体系认证,并获得由DEKRA德凯颁发的功能安全流程认证证书。这一成就标志着格见
    的头像 发表于 07-15 14:17 1788次阅读

    奕斯伟计算通过德国莱茵TÜV ASIL-B功能安全认证

    近日,奕斯伟计算RISC-V内核 R500A通过了德国莱茵TÜV颁发的ASIL-B功能安全认证,成为全球首个通过德国莱茵TÜV ASIL-B 功能安全认证的RISC-V 内核。
    的头像 发表于 06-19 17:15 1330次阅读
    奕斯伟计算通过德国莱茵TÜV <b class='flag-5'>ASIL</b>-B功能安全认证