0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

浅析第一性原理谈安全性和可靠性

汽车ECU开发 来源:薄说安全 作者:薄云览 2022-11-24 09:04 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着智能网联汽车的普及,和国内自主品牌企业对于汽车电动化、网联化、智能化的设计水平提升,企业的安全管理能力和产品的安全性也愈发重要。

近期,城市轨道交通行业也发布了一份城市轨道交通行业管理体系认证调研报告,笔者也参与了这份调研报告的编制过程,在轨道交通领域,不仅要考虑安全性,还有可靠性(reliability )、可用性(Availability)、可维护性(Maintainability),统称为RAMS,由于轨道交通系统如信号系统、车辆系统涉及到公众的生命安全,对于生产企业和产品的RAMS管理和技术要求已成为硬性要求,但从调研的情况来看,仍然有不少企业的实施情况不理想,存在体系管理与产品实际的安全可靠性脱节的情况。

那么,无论是机动车辆领域将要成为行业准入要求的安全管理,还是轨道交通行业已经实施多年的RAMS管理情况,如何能让产品的安全性、可靠性指标达到设计要求,每个人都有着不同的见解看法,比如建立起全面的安全性、可靠性的管理体系,运用各种技术方法,这是一个非常复杂的系统工程课题,很难用一两句话解释清楚。

本篇用第一性原理来谈谈个人对这个问题的理解,所谓第一性原理,就是要从事物的基本原理出发,从物理学原理进行推论,这一过程会耗费更多精力。与之相对的采用类比的方法。运用类比的方法相比第一性原理更为省心省力,比如某企业的安全管理体系是如何建立的,某产品的设计就是这么来做的,就照着别人的管理方式,别人的产品作为参照物,亦步亦趋。

首先来理解一个术语概念,无论是汽车行业现在提的功能安全、预期功能安全、网络安全,和汽车行业本来就有可靠性要求,还是轨道交通行业统称的可靠性、可用性、可维护性和安全性,归纳起来在专业领域有一个统称术语,叫可信性,英文是Dependability。它是系统的一种质量属性,需要时按照要求执行的能力。可信性是一系列特性的统称,包括可靠性(reliability )、可用性(Availability)、可维护性(Maintainability)、安全性(Safety),现在还会有网络安全的要求,称为安保性(Security)。

如何来保证系统能够按照要求执行,通常把系统的状态定义三种:

1.正常运行状态:系统可以正常执行预期功能的状态

2.不能正常运行后的安全状态:系统无法正常执行预期功能,但保持在了安全的状态

3.不能正常运行后的危险状态:系统无法正常执行预期功能,进入了危险状态,存在引发潜在事故的风险

它们三者之间的相互转换关系如下

b2618cf4-6b92-11ed-8abf-dac502259ad0.png

从第一性原理出发,具备高可信性意味着系统在规定的时间内,尽可能保持在正常状态,尽可能少进入故障安全态,不能进入危险状态。进入危险状态就可能会发生事故,绝对不能接受,但频繁接入故障安全态也不好,可靠性太低,用户也不会接受。比如AEB辅助驾驶系统,产生非预期的刹车,存在后车追尾的事故风险,但频繁地不能维持功能,退出辅助驾驶状态,给用户的体验感降低。

如何做到呢,从上图中可以看出,就是要分析失效,这里引出了下面三个:

故障(fault):可能导致系统错误的异常情况。

错误(error):计算的、观测的、测量的值或条件与真实的、规定的、理论上正确的值或条件之间的差异。

失效(failure):系统按要求执行功能的能力的终止。系统偏离了其规定的功能或性能。

它们之间的传播链为:

b26ec158-6b92-11ed-8abf-dac502259ad0.png

从最低层部件发生故障,故障引起了部件偏离了其正常的性能指标范围,发生错误,错误引起了失效,失效又造成了其上一级的故障,一级级地向上传递,最终引起了系统执行功能中断,中断后存在两种可能:保持在了不可用但安全的状态,不可用并存在危险的状态。

如实现列车车门控制的功能为例,以下是一个简略的传播链

b28b95f8-6b92-11ed-8abf-dac502259ad0.png

理解了失效发生的原因,可以得出如果想要避免失效,那么就要找到引起失效的故障原因,存在两个类型的故障,即系统性故障和随机性故障。随机性故障是由生产制造和运行过程造成的,如老化,磨损,退化,外部影响等。系统性故障可以被复现,因为它们来源于设计错误。随机性故障也可能由设计错误引起,如低估了周边环境温度对处理器的影响,选择了不合适的处理器或者处理器散热控制不当,引起了处理器死机属于设计错误。

b2adb0e8-6b92-11ed-8abf-dac502259ad0.png

如何降低和避免系统性故障和随机性故障的发生,随机性故障是客观存在的,不能完全规避,但可以通过一些安全设计方法如冗余,多样性提高安全性,通过热设计、电磁兼容设计、抗振性等设计方法提高可靠性,系统性故障是可以规避的,通过开发过程、生产制造过程、操作维护过程的一系列质量控制方法进行,并通过验证和确认的方法进行检查。

通过以上部分,理解了可信性、失效、错误、故障、系统性故障、随机性故障这些基本概念,就可以用第一性原理来说,总结起来三句话:

提升产品的可信性,就要是尽可能保持在正常状态,尽可能少进入故障安全态,不能进入危险状态;

达到第一点的要求,就要分析系统失效和引起失效的故障;

产生故障的成因分为两方面:系统性和随机性,有利于避免系统性故障和降低随机性故障的工作就要多做,对这两方面没有价值的工作就少做或不做。

因此,在安全性可靠性的管理体系设计中,从以上三点出发,根据企业当前的实际情况,采用第一性原理,从系统的故障机理出发,来检查每一项工作是否有利于提升产品的可信性水平,相信可以找到这项工作的意义和价值。






审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    20152

    浏览量

    247328
  • 辅助驾驶系统

    关注

    5

    文章

    93

    浏览量

    17390
  • AEB
    AEB
    +关注

    关注

    1

    文章

    58

    浏览量

    20380

原文标题:第一性原理谈安全性和可靠性

文章出处:【微信号:eng2mot,微信公众号:汽车ECU开发】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    车规级与消费级芯片的可靠性安全性与成本差异

    引言在汽车电子和消费电子领域,"车规级"与"消费级"芯片代表了两种截然不同的设计理念和技术标准。车规级芯片专为汽车应用设计,强调在极端环境下的可靠性安全性
    的头像 发表于 11-18 17:27 621次阅读
    车规级与消费级芯片的<b class='flag-5'>可靠性</b>、<b class='flag-5'>安全性</b>与成本差异

    软包电池测试全指南:性能、安全可靠性全面解析

    软包电池作为新能源电动汽车、储能系统以及各类消费电子设备的核心组件,其性能和安全性直接影响产品的可靠性和用户体验。为了保障电池在使用过程中的稳定性与安全性,必须对软包电池进行系统化、全方位检测,涵盖
    的头像 发表于 11-01 15:25 1022次阅读
    软包电池测试全指南:性能、<b class='flag-5'>安全</b>与<b class='flag-5'>可靠性</b>全面解析

    深入解析与使用感受:Isograph、Medini与REANA可靠性分析软件对比

    大量时间和精力进行手动分析。这不仅增加了人为错误的风险,还可能导致数据不致,进而影响整体车辆的安全性可靠性。现在市面上这类分析软件很多,本文从以下三个方面浅谈
    的头像 发表于 09-05 16:20 10次阅读
    深入解析与使用感受:Isograph、Medini与REANA<b class='flag-5'>可靠性</b>分析软件对比

    请问DM平台访问安全性如何控制?

    DM平台访问安全性如何控制?
    发表于 08-06 06:01

    可靠性设计的十个重点

    专注于光电半导体芯片与器件可靠性领域的科研检测机构,能够对LED、激光器、功率器件等关键部件进行严格的检测,致力于为客户提供高质量的测试服务,为光电产品在各种高可靠性场景中的稳定应用提供坚实的质量
    的头像 发表于 08-01 22:55 791次阅读
    <b class='flag-5'>可靠性</b>设计的十个重点

    可靠性测试包括哪些测试和设备?

    在当今竞争激烈的市场环境中,产品质量的可靠性成为了企业立足的根本。无论是电子产品、汽车零部件,还是智能家居设备,都需要经过严格的可靠性测试,以确保在各种复杂环境下都能稳定运行,为用户提供可靠的使用体验。那么,
    的头像 发表于 06-03 10:52 1117次阅读
    <b class='flag-5'>可靠性</b>测试包括哪些测试和设备?

    提供半导体工艺可靠性测试-WLR晶圆可靠性测试

    随着半导体工艺复杂度提升,可靠性要求与测试成本及时间之间的矛盾日益凸显。晶圆级可靠性(Wafer Level Reliability, WLR)技术通过直接在未封装晶圆上施加加速应力,实现快速
    发表于 05-07 20:34

    电机微机控制系统可靠性分析

    。纯分享帖,需要者可点击附件获取完整资料~~~*附件:电机微机控制系统可靠性分析.pdf 【免责声明】本文系网络转载,版权归原作者所有。本文所用视频、图片、文字如涉及作品版权问题,请第一时间告知,删除内容!
    发表于 04-29 16:14

    IGBT的应用可靠性与失效分析

    包括器件固有可靠性和使用可靠性。固有可靠性问题包括安全工作区、闩锁效应、雪崩耐量、短路能力及功耗等,使用可靠性问题包括并联均流、软关断、电磁
    的头像 发表于 04-25 09:38 2307次阅读
    IGBT的应用<b class='flag-5'>可靠性</b>与失效分析

    保障汽车安全:PCBA可靠性提升的关键要素

    汽车电子PCBA的可靠性提升要点 随着汽车智能化、网联化的快速发展,汽车电子在整车中的占比不断提升,其重要日益凸显。作为汽车电子的核心部件,PCBA(印制电路板组装)的可靠性直接关系到汽车的
    的头像 发表于 04-14 17:45 510次阅读

    非易失性存储器芯片的可靠性测试要求

    非易失性存储器(NVM)芯片广泛应用于各种设备中,从智能手机、个人电脑到服务器和工业控制系统,都是不可或缺的关键组件,它们不仅提高了数据的安全性可靠性,还极大地增强了系统的整体性能。此外,为了满足
    的头像 发表于 04-10 14:02 1258次阅读

    航空航天领域对电源滤波器可靠性安全性的特殊要求

    航空航天领域对电源滤波器可靠性安全性要求极高。从电磁兼容到抗恶劣环境,从安全性到长寿命与维护,从轻量化与小型化等都需达到高标准。随着航
    的头像 发表于 03-07 11:45 768次阅读
    航空航天领域对电源滤波器<b class='flag-5'>可靠性</b>和<b class='flag-5'>安全性</b>的特殊要求

    半导体集成电路的可靠性评价

    半导体集成电路的可靠性评价是个综合的过程,涉及多个关键技术和层面,本文分述如下:可靠性评价技术概述、可靠性评价的技术特点、
    的头像 发表于 03-04 09:17 1268次阅读
    半导体集成电路的<b class='flag-5'>可靠性</b>评价

    文读懂芯片可靠性试验项目

    可靠性试验的定义与重要可靠性试验是种系统化的测试流程,通过模拟芯片在实际应用中可能遇到的各种环境条件和工作状态,对芯片的性能、稳定性和寿命进行全面评估。在芯片研发和生产过程中,
    的头像 发表于 02-21 14:50 1856次阅读
    <b class='flag-5'>一</b>文读懂芯片<b class='flag-5'>可靠性</b>试验项目

    滤波器的安全性可靠性指标如何与其滤波性能相互制约?

    滤波器需平衡滤波性能与安全可靠性,如绝缘耐压、漏电流、温升等,这些指标相互制约。设计者需权衡各方面要求,采用先进材料、创新设计等手段,确保滤波器长期稳定高效运行。
    的头像 发表于 02-10 10:39 733次阅读
    滤波器的<b class='flag-5'>安全性</b>和<b class='flag-5'>可靠性</b>指标如何与其滤波性能相互制约?