0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

浅析第一性原理谈安全性和可靠性

汽车ECU开发 来源:薄说安全 作者:薄云览 2022-11-24 09:04 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着智能网联汽车的普及,和国内自主品牌企业对于汽车电动化、网联化、智能化的设计水平提升,企业的安全管理能力和产品的安全性也愈发重要。

近期,城市轨道交通行业也发布了一份城市轨道交通行业管理体系认证调研报告,笔者也参与了这份调研报告的编制过程,在轨道交通领域,不仅要考虑安全性,还有可靠性(reliability )、可用性(Availability)、可维护性(Maintainability),统称为RAMS,由于轨道交通系统如信号系统、车辆系统涉及到公众的生命安全,对于生产企业和产品的RAMS管理和技术要求已成为硬性要求,但从调研的情况来看,仍然有不少企业的实施情况不理想,存在体系管理与产品实际的安全可靠性脱节的情况。

那么,无论是机动车辆领域将要成为行业准入要求的安全管理,还是轨道交通行业已经实施多年的RAMS管理情况,如何能让产品的安全性、可靠性指标达到设计要求,每个人都有着不同的见解看法,比如建立起全面的安全性、可靠性的管理体系,运用各种技术方法,这是一个非常复杂的系统工程课题,很难用一两句话解释清楚。

本篇用第一性原理来谈谈个人对这个问题的理解,所谓第一性原理,就是要从事物的基本原理出发,从物理学原理进行推论,这一过程会耗费更多精力。与之相对的采用类比的方法。运用类比的方法相比第一性原理更为省心省力,比如某企业的安全管理体系是如何建立的,某产品的设计就是这么来做的,就照着别人的管理方式,别人的产品作为参照物,亦步亦趋。

首先来理解一个术语概念,无论是汽车行业现在提的功能安全、预期功能安全、网络安全,和汽车行业本来就有可靠性要求,还是轨道交通行业统称的可靠性、可用性、可维护性和安全性,归纳起来在专业领域有一个统称术语,叫可信性,英文是Dependability。它是系统的一种质量属性,需要时按照要求执行的能力。可信性是一系列特性的统称,包括可靠性(reliability )、可用性(Availability)、可维护性(Maintainability)、安全性(Safety),现在还会有网络安全的要求,称为安保性(Security)。

如何来保证系统能够按照要求执行,通常把系统的状态定义三种:

1.正常运行状态:系统可以正常执行预期功能的状态

2.不能正常运行后的安全状态:系统无法正常执行预期功能,但保持在了安全的状态

3.不能正常运行后的危险状态:系统无法正常执行预期功能,进入了危险状态,存在引发潜在事故的风险

它们三者之间的相互转换关系如下

b2618cf4-6b92-11ed-8abf-dac502259ad0.png

从第一性原理出发,具备高可信性意味着系统在规定的时间内,尽可能保持在正常状态,尽可能少进入故障安全态,不能进入危险状态。进入危险状态就可能会发生事故,绝对不能接受,但频繁接入故障安全态也不好,可靠性太低,用户也不会接受。比如AEB辅助驾驶系统,产生非预期的刹车,存在后车追尾的事故风险,但频繁地不能维持功能,退出辅助驾驶状态,给用户的体验感降低。

如何做到呢,从上图中可以看出,就是要分析失效,这里引出了下面三个:

故障(fault):可能导致系统错误的异常情况。

错误(error):计算的、观测的、测量的值或条件与真实的、规定的、理论上正确的值或条件之间的差异。

失效(failure):系统按要求执行功能的能力的终止。系统偏离了其规定的功能或性能。

它们之间的传播链为:

b26ec158-6b92-11ed-8abf-dac502259ad0.png

从最低层部件发生故障,故障引起了部件偏离了其正常的性能指标范围,发生错误,错误引起了失效,失效又造成了其上一级的故障,一级级地向上传递,最终引起了系统执行功能中断,中断后存在两种可能:保持在了不可用但安全的状态,不可用并存在危险的状态。

如实现列车车门控制的功能为例,以下是一个简略的传播链

b28b95f8-6b92-11ed-8abf-dac502259ad0.png

理解了失效发生的原因,可以得出如果想要避免失效,那么就要找到引起失效的故障原因,存在两个类型的故障,即系统性故障和随机性故障。随机性故障是由生产制造和运行过程造成的,如老化,磨损,退化,外部影响等。系统性故障可以被复现,因为它们来源于设计错误。随机性故障也可能由设计错误引起,如低估了周边环境温度对处理器的影响,选择了不合适的处理器或者处理器散热控制不当,引起了处理器死机属于设计错误。

b2adb0e8-6b92-11ed-8abf-dac502259ad0.png

如何降低和避免系统性故障和随机性故障的发生,随机性故障是客观存在的,不能完全规避,但可以通过一些安全设计方法如冗余,多样性提高安全性,通过热设计、电磁兼容设计、抗振性等设计方法提高可靠性,系统性故障是可以规避的,通过开发过程、生产制造过程、操作维护过程的一系列质量控制方法进行,并通过验证和确认的方法进行检查。

通过以上部分,理解了可信性、失效、错误、故障、系统性故障、随机性故障这些基本概念,就可以用第一性原理来说,总结起来三句话:

提升产品的可信性,就要是尽可能保持在正常状态,尽可能少进入故障安全态,不能进入危险状态;

达到第一点的要求,就要分析系统失效和引起失效的故障;

产生故障的成因分为两方面:系统性和随机性,有利于避免系统性故障和降低随机性故障的工作就要多做,对这两方面没有价值的工作就少做或不做。

因此,在安全性可靠性的管理体系设计中,从以上三点出发,根据企业当前的实际情况,采用第一性原理,从系统的故障机理出发,来检查每一项工作是否有利于提升产品的可信性水平,相信可以找到这项工作的意义和价值。






审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    20332

    浏览量

    255012
  • 辅助驾驶系统

    关注

    5

    文章

    94

    浏览量

    17485
  • AEB
    AEB
    +关注

    关注

    1

    文章

    60

    浏览量

    20445

原文标题:第一性原理谈安全性和可靠性

文章出处:【微信号:eng2mot,微信公众号:汽车ECU开发】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    知识分享-嵌入式系统可靠性模型

    形式,以实现系统可靠性的成倍提升,这时般会采取可靠性并联结构模型。注意:系统可靠性的串、并联模型和系统功能框图的串、并联模型没有直接的等同关系。如图1-8所示,B
    的头像 发表于 03-11 16:43 393次阅读
    知识分享-嵌入式系统<b class='flag-5'>可靠性</b>模型

    什么是高可靠性

    越来越高。 高可靠性PCB可以发挥稳健的载体作用,实现PCBA的长期、稳定运作,从而保证终端产品的安全性、稳定性和使用寿命,企业进而得以增强竞争力、提升信誉、扩大市场份额、提高经济效益。 三
    发表于 01-29 14:49

    如何测试单片机MCU系统的可靠性

    用什么方法来测试单片机系统的可靠性,当个单片机系统设计完成,对于不同的单片机系统产品会有不同的测试项目和方法,但是有些是必须测试的。 下面分享我的些经验: 1、测试单片机软件
    发表于 01-08 07:50

    TE 军用线缆组件的极端环境可靠性解析

    在航空航天、国防装备、舰船及特种车辆等系统中,线束线缆组件并非简单的“连接件”,而是直接影响系统安全性与任务可靠性的关键基础部件。
    的头像 发表于 12-24 16:23 424次阅读
    TE 军用线缆组件的极端环境<b class='flag-5'>可靠性</b>解析

    车规级与消费级芯片的可靠性安全性与成本差异

    引言在汽车电子和消费电子领域,"车规级"与"消费级"芯片代表了两种截然不同的设计理念和技术标准。车规级芯片专为汽车应用设计,强调在极端环境下的可靠性安全性
    的头像 发表于 11-18 17:27 1564次阅读
    车规级与消费级芯片的<b class='flag-5'>可靠性</b>、<b class='flag-5'>安全性</b>与成本差异

    软包电池测试全指南:性能、安全可靠性全面解析

    软包电池作为新能源电动汽车、储能系统以及各类消费电子设备的核心组件,其性能和安全性直接影响产品的可靠性和用户体验。为了保障电池在使用过程中的稳定性与安全性,必须对软包电池进行系统化、全方位检测,涵盖
    的头像 发表于 11-01 15:25 1699次阅读
    软包电池测试全指南:性能、<b class='flag-5'>安全</b>与<b class='flag-5'>可靠性</b>全面解析

    深入解析与使用感受:Isograph、Medini与REANA可靠性分析软件对比

    大量时间和精力进行手动分析。这不仅增加了人为错误的风险,还可能导致数据不致,进而影响整体车辆的安全性可靠性。现在市面上这类分析软件很多,本文从以下三个方面浅谈
    的头像 发表于 09-05 16:20 10次阅读
    深入解析与使用感受:Isograph、Medini与REANA<b class='flag-5'>可靠性</b>分析软件对比

    有哪些技术可以提高边缘计算设备的安全性

    设备自身安全、数据安全、网络安全、身份认证、安全管理、新兴技术赋能六大核心维度,梳理可提升边缘计算设备安全性的关键技术,每个技术均结合边缘场
    的头像 发表于 09-05 15:44 1791次阅读
    有哪些技术可以提高边缘计算设备的<b class='flag-5'>安全性</b>?

    请问DM平台访问安全性如何控制?

    DM平台访问安全性如何控制?
    发表于 08-06 06:01

    可靠性设计的十个重点

    专注于光电半导体芯片与器件可靠性领域的科研检测机构,能够对LED、激光器、功率器件等关键部件进行严格的检测,致力于为客户提供高质量的测试服务,为光电产品在各种高可靠性场景中的稳定应用提供坚实的质量
    的头像 发表于 08-01 22:55 1204次阅读
    <b class='flag-5'>可靠性</b>设计的十个重点

    可靠性测试包括哪些测试和设备?

    在当今竞争激烈的市场环境中,产品质量的可靠性成为了企业立足的根本。无论是电子产品、汽车零部件,还是智能家居设备,都需要经过严格的可靠性测试,以确保在各种复杂环境下都能稳定运行,为用户提供可靠的使用体验。那么,
    的头像 发表于 06-03 10:52 1624次阅读
    <b class='flag-5'>可靠性</b>测试包括哪些测试和设备?

    电子元器件可靠性检测项目有哪些?

    在电子信息技术飞速发展的今天,从日常使用的智能终端到关乎国计民生的关键设备,电子元器件的可靠性直接决定着整个系统的稳定性与安全性。北京沃华慧通测控技术有限公司深耕电子测试测量领域多年,凭借深厚的技术
    的头像 发表于 05-14 11:44 1138次阅读
    电子元器件<b class='flag-5'>可靠性</b>检测项目有哪些?

    提供半导体工艺可靠性测试-WLR晶圆可靠性测试

    随着半导体工艺复杂度提升,可靠性要求与测试成本及时间之间的矛盾日益凸显。晶圆级可靠性(Wafer Level Reliability, WLR)技术通过直接在未封装晶圆上施加加速应力,实现快速
    发表于 05-07 20:34

    汽车零部件可靠性测试项目

    汽车作为复杂的机械系统,其零部件的可靠性直接决定整车的性能、安全性和使用寿命。为确保汽车零部件在各种工况下都能稳定运行,行业内建立了系列严格的可靠性测试标准和流程。
    的头像 发表于 05-06 14:30 2037次阅读
    汽车零部件<b class='flag-5'>可靠性</b>测试项目

    电机微机控制系统可靠性分析

    。纯分享帖,需要者可点击附件获取完整资料~~~*附件:电机微机控制系统可靠性分析.pdf 【免责声明】本文系网络转载,版权归原作者所有。本文所用视频、图片、文字如涉及作品版权问题,请第一时间告知,删除内容!
    发表于 04-29 16:14