0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

ASIL分解及示例

汽车电子工程知识体系 来源:汽车电子硬件设计 作者:汽车电子硬件设计 2020-11-13 16:17 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

11关于ASIL分解

11.1ASIL分解的目的

ASIL分解的目的是通过对系统故障使用多个足够独立的要素来实现安全目标。

11.2ASIL分解的描述

ASIL分解是指将冗余的安全需求分配给相关项的足够独立的要素。在这种情况下,冗余不一定意味着经典的模块化冗余(见ISO26262-1:2018的3.122)。

ECU的主处理器可以由冗余监控处理器监控,这两个处理器都独立地能够启动定义的安全状态,即使监控处理器无法满足分配给ECU的功能要求。

ASIL分解仅对系统性失效有意义,即用于减少这些故障可能性的方法和措施。通过ASIL分解,对硬件架构度量的评估和因随机硬件故障而违反安全目标的评估的要求将保持不变(见ISO26262-9:2018的5.4.5)。

在ASILB(D)分解的情况下,用于评估硬件架构度量的ASILD目标不被分解为每个硬件要素的单独的ASILB目标。正如ISO26262-5:2018的8.2中所描述的,目标值可以分配给硬件要素,但是这些目标是根据在相关项的整个硬件级别上开始的分析逐个分配的。根据安全目标的目标度量适用于相关项级别。

在这样的分解架构中,只有当两个要素同时违反它们因分解而得出的安全需求时,才会违反分解前的安全需求。

ISO26262系列标准中的可能分解见【关于ASIL剪裁的需求分解】(ISO26262-9:2018的第5条)。

11.3.ASIL分解的示例

11.3.1总则

本节中描述的相关项及其要求均为示例。安全目标及其ASIL和后续要求仅为说明ASIL分解过程而设计。这个示例没有反映ISO26262系列标准在类似现实示例中的应用情况。

11.3.2相关项定义

以具有一个执行器的系统为示例,驾驶员通过使用仪表板上的开关来触发此执行器。执行器在车 速为零时提供舒适功能,但是如果在超过15km/h时激活会导致危害。

相关项的初始架构如下:

Ø仪表板开关输入由专用ECU读取(本例中称为“执行器控制ECU(ACECU)”),该ECU通过专用电源线为执行器供电。

Ø装有该相关项的车辆还装有ECU,该ECU能够提供车辆速度。例如,该ECU提供车辆速度大于15km/h的信息的能力被假定符合ASILC要求。此ECU在本节中称为“VSECU”。

说明
1 ACECU a 驾驶员的要求。
2 VSECU b 车辆速度。
3 相关项边界 c 命令执行机构。
4 执行机构

图25-相关项边界

11.3.3危害分析和风险评估

分析中考虑的危险事件是在以超过15公里/小时的速度行驶时激活执行器,无论是否有驾驶员要求。

为了本示例的目的,与此危险事件相关的ASIL被归类为ASILC。

11.3.4相关安全目标

安全目标1:避免在车辆速度大于15km/h:时激活执行器ASILC。

11.3.5系统架构设计

以下列出了初始架构要素的目的:

ØVSECU以车辆速度提供执行器控制ECU(ACECU)。

ØACECU监控驾驶员的请求,测试车辆速度是否小于或等于15公里/小时,

Ø如果是的话,命令执行器。

执行器在供电时被激活。

11.3.6.功能安全概念

11.3.6.1总则

这个功能安全概念的示例仅用于说明ASIL分解。它不打算是详尽的,也不包括所有的功能安全需求。

要求 A1:VSECU 发出准确的车速信息给 ACECU。ASILC

要求 A2:当车速超过15km/h时,ACECU 不能给执行器供电。ASILC

要求 A3:执行器只有在得到ACECU 的供电之后才能被激活。ASILC

11.3.6.2涉及该相关项的安全概念

开发者可以选择引入一个冗余要素,这里是一个冗余开关,如图26所示。通过引入这个冗余要素,根据ASIL分解的结果,用等于或低于ASILC的ASIL开发ACECU。

说明
1 ACECU 5 多余的开关
2 VSECU a 驾驶员的要求。
3 相关项边界 b 车辆速度。
4 执行机构 c 命令执行机构。

图26-相关项设计的第二次迭代

这些要素(进化的架构)的目的:

ØVSECU控制单元为ACECU提供车辆速度。

ØACECU监控驾驶员的请求,测试车辆速度是否小于或等于15公里/小时,如果是的话,发送命令执行器。

Ø冗余开关位于ACECU与执行器之间的电源线上。如果速度小于或等于15公里/小时,它就会打开,当速度大于15公里/小时时,它就会关闭。它这样做,而不管电力线的状态(它的电源是独立的)。

Ø执行器只有在供电时才能工作。

功能安全需求:

Ø需求B1:VSECU向ACECU发送准确的车辆速度信息。→ASILc

Ø或者:防止车辆速度小于或等于15公里/小时的不正确传输。→ASILc

Ø要求B2:当车速度大于15km/h时,ACECU不给执行机构供电。→ASILX(C)(见表5)

Ø需求B3:VSECU向冗余开关发送准确的车辆速度信息。→ASILc

Ø要求B4:如果车辆速度大于15公里/小时,冗余开关处于打开状态。→ASILY(C)(见表5)

Ø要求B5:执行器只有在由ACECU供电和冗余开关关闭时才能工作。→ASILc

为了允许ASIL分解,开发者在必要时添加了独立性要求:

Ø要求B6:ACECU和冗余开关具有足够的独立性。→ASILc

原需求A2已被冗余需求B2和B4所取代,两者都符合安全目标,因此可以应用ASIL分解。

表5-可能的分解

要求B2:ASILX(C). 要求B4:ASILY(C).
可能1 ASILC(C)要求 质量管理(C)要求.
可能2 ASILB(C)要求 ASILA(C)要求
可能3 ASILA(C)要求 ASILB(C)要求
可能4 质量管理(C)要求. ASILC(C)要求

责任编辑:xj

原文标题:关于ASIL分解ISO26262:2018-10-11

文章出处:【微信公众号:汽车电子硬件设计】欢迎添加关注!文章转载请注明出处。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    20149

    浏览量

    247211
  • ecu
    ecu
    +关注

    关注

    14

    文章

    967

    浏览量

    56882
  • asil
    +关注

    关注

    0

    文章

    52

    浏览量

    9620

原文标题:关于ASIL分解ISO26262:2018-10-11

文章出处:【微信号:QCDZYJ,微信公众号:汽车电子工程知识体系】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    曦华科技车规级MCU CVM011x系列荣获ISO 26262 ASIL-B认证

    近日,曦华科技旗下32位通用车规级MCU产品CVM011x系列正式通过国创中心ISO 26262 ASIL-B功能安全产品认证,标志着曦华科技已量产车规级芯片实现ASIL-B功能安全等级全系列覆盖。
    的头像 发表于 11-07 14:37 1594次阅读

    苏州翰霖荣获DEKRA德凯ISO 26262 ASIL-D认证

    近日,苏州翰霖汽车科技有限公司(以下简称:苏州翰霖)顺利通过ISO 26262:2018 ASIL-D汽车功能安全管理体系认证,获得DEKRA德凯颁发的功能安全认证证书。
    的头像 发表于 10-31 16:48 955次阅读

    元视芯四款车载产品荣获SGS ISO 26262 ASIL-B认证

    近日,国际公认的测试、检验和认证机构 SGS(以下简称 “SGS”)为深圳市元视芯智能科技有限公司(以下简称为“元视芯”)颁发ISO 26262:2018功能安全ASIL B产品认证证书。这一认证
    的头像 发表于 09-09 10:25 1025次阅读

    辰致科技荣获DEKRA德凯ASIL-D功能安全产品认证

    :2018 ASIL-D功能安全产品认证,并获得由DEKRA德凯颁发的认证证书。作为汽车功能安全领域的最高等级认证,ASIL-D的取得标志着辰致科技IBCU产品在功能安全方面已完全符合汽车行业严苛的技术规范要求。
    的头像 发表于 07-30 11:31 782次阅读

    芯旺微电子KF32A系列MCAL软件通过ASIL B等级认证

    近日,芯旺微电子KF32A系列MCAL软件通过 ASIL B等级认证,该证书由国际公认的测试、检验和认证机构SGS(以下简称 “SGS”)颁发,标志着KF32A系列MCAL软件严格依照ISO
    的头像 发表于 07-18 15:54 799次阅读

    格见半导体荣获ISO 26262 ASIL-D功能安全流程认证证书

    近日,深圳格见半导体有限公司(以下简称“格见半导体”)顺利通过ISO 26262:2018 ASIL-D汽车功能安全管理体系认证,并获得由DEKRA德凯颁发的功能安全流程认证证书。这一成就标志着格见
    的头像 发表于 07-15 14:17 969次阅读

    奕斯伟计算通过德国莱茵TÜV ASIL-B功能安全认证

    近日,奕斯伟计算RISC-V内核 R500A通过了德国莱茵TÜV颁发的ASIL-B功能安全认证,成为全球首个通过德国莱茵TÜV ASIL-B 功能安全认证的RISC-V 内核。
    的头像 发表于 06-19 17:15 848次阅读
    奕斯伟计算通过德国莱茵TÜV <b class='flag-5'>ASIL</b>-B功能安全认证

    技术干货 | 聊一聊功能安全中的ASIL 等级

    ASIL(AutomotiveSafetyIntegrityLevel,汽车安全完整性等级)作为ISO26262功能安全标准的核心评估指标,采用A、B、C、D的分级体系(D级为最高风险等级)。通常在
    的头像 发表于 05-08 14:47 2171次阅读
    技术干货 | 聊一聊功能安全中的<b class='flag-5'>ASIL</b> 等级

    长城汽车EMB产品通过功能安全ASIL D等级认证

    长城汽车技术中心与全资子公司精工菲格共同研发的电子机械制动(EMB)产品正式通过中汽院凯瑞检测认证(重庆)有限公司的功能安全ASIL D等级认证。
    的头像 发表于 03-06 17:15 1114次阅读

    海格星航和晶维天腾通过ISO 26262最高等级ASIL D认证

    近日,海格通信(SZ 002465)旗下海格星航和晶维天腾获得ISO 26262:2018功能安全ASIL D流程认证证书。该证书由SGS通标标准技术服务(上海)有限公司(以下简称为“SGS”)颁发
    的头像 发表于 02-28 14:04 847次阅读

    DLP5530S-Q1具体能满足ASIL的级别是多少?

    如题,目前公司在做预研开发,但是考虑到今后OEM客户要求,可能需要考虑functional safety,目前只有这一款DLP5530S-Q1满足吗? ASIL ABCD,到哪一个级别? 都有哪些功能安全场景?
    发表于 02-18 07:11

    稳先微电子获得ISO 26262 ASIL D级认证

    2月14日,广州赛宝认证中心服务有限公司赴深圳市稳先微电子有限公司(下称“稳先微”)企业总部颁发ISO 26262:2018道路车辆功能安全管理体系流程认证ASIL D级证书,ASIL-D为ISO
    的头像 发表于 02-14 17:06 990次阅读

    Andes D45-SE处理器荣获ISO 26262 ASIL-D认证

    近日,Andes晶心科技的D45-SE处理器成功获得了由SGS TÜV颁发的ISO 26262 ASIL-D认证。这一殊荣标志着Andes D45-SE处理器已经达到了汽车业界对于关键安全系统的最高
    的头像 发表于 02-14 14:52 973次阅读

    中车电驱获ISO 26262标准、ASIL D双重认证

    近日,中车时代电气旗下湖南中车时代电驱科技有限公司(以下简称“中车电驱”)荣获德国TÜV北德集团(以下简称“TÜV北德”)颁发的功能安全ASIL D流程体系认证证书。同时,中车电驱开发的双电机控制器平台tPower-DM3099在同期获得 ISO26262功能安全ASIL
    的头像 发表于 01-09 10:18 1275次阅读

    模态分解合集matlab代码

    run_decomp运行其他算法run_multivariate 运行mvmdmemdrun_wpd运行wpdrun_dwt运行dwtEMD(经验模态分解,Empirical Mode
    发表于 12-20 17:36 2次下载