0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

行业洞察 | 汽车行业合规与功能安全指南(中篇):ISO2626 标准出台十周年

深圳(耀创)电子科技有限公司 2022-01-04 15:13 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

本系列文章包含上中下三篇内容,上篇着眼于ISO 26262标准的历史与发展;本文重点介绍ISO26262标准的功能安全与等级;下篇内容将深入探讨ISO 26262标准下的产品应用与设计流程,敬请关注。

2cc939c6-6a66-11ec-ad3b-dac502259ad0.png

汽车行业的“双十一”

今年11月11日是 ISO 26262 标准发布 10 周年纪念日,该标准于 2011 年 11 月 11 日首次发布,全称是《道路车辆功能安全》。这是一项有关汽车电气和(或)电子(E/E)系统功能安全的国际标准。

该标准于2011年由国际标准化组织 (ISO)进行定义,并于2018年进行修订。其中,修订版中第 11 章的内容对于我们而言最为重要,因为第11章增加了关于半导体和半导体 IP 的内容,明确针对车辆中半导体部件的设计作出了规定。

ISO 26262 标准包括哪些内容?

第一版,也就是刚满 10 周年的版本,正式名称是 ISO 26262:2011。它是基于从 2006 年开始的研究进展,并完全取代了 IEC 61508标准(即《电气/电子/可编程电子安全相关系统的功能安全》标准),相较早期的工业和铁路标准更为成熟。ISO 26262:2011标准单独针对车辆(称之为 “Item/物品”)、系统、硬件和软件;仅包括 3500 公斤以下量产汽车的电气和电子系统;不包括液压和机械系统、专业车辆(如一级方程式赛车、卡车、巴士、摩托车或越野车)。

2d9557e0-6a66-11ec-ad3b-dac502259ad0.jpg

第二版 ISO 26262:2018 将范围扩大到除了轻便摩托车之外的所有道路车辆第一版的一个问题是使用了“硬件资格认证 (hardware qualification)” 一词,但其含义与我们在半导体领域谈论的 “资格认证”并不相同。在第二版中,这个词语变成了“硬件评估 (hardware evaluation)”。

功能安全和 ASIL 等级

道路车辆的功能安全可以归结为以下几个宗旨:

  • 风险永远不可能降低为零

  • 对于每个应用,都有一个非零的可接受风险水平

  • 避免可以避免的故障

  • 检测无法避免的故障,并过渡到安全状态以避免伤害

一共有两大类故障:系统性故障和随机故障。系统性故障是确定性的,总是在相同的条件下发生。针对此类故障的重点是避免故障发生。随机故障是非确定性的,可以用概率分布来描述。就像高能宇宙射线在存储器中进行位翻转一样。针对此类故障的重点是故障检测。

在 ISO 26262 中引入的另一个概念是汽车安全完整性等级,即 ASIL(Automotive Safety Integrity Level)。ASIL有四个级别,从 ASIL-A 到 ASIL-D,ASIL-A 要求达到最低的功能安全风险水平,而 ASIL-D 的要求最高。

2dd83d4e-6a66-11ec-ad3b-dac502259ad0.png

事件按多个维度分类,这些维度组合在一起,确定 ASIL 级别:

严重程度

如果事件发生,后果会有多严重:

  • S0 没有伤害

  • S1 轻度至中度伤害

  • S2 严重到有生命危险(可能存活)的伤害

  • S3 有生命危险(不确定是否存活)到致命的伤害

暴露等级

事件发生的可能性有多大:

  • E0 非常不可能

  • E1 非常低的概率(只有在罕见的操作条件下才会发生伤害)

  • E2 低概率

  • E3 中等概率

  • E4 高概率(在大多数操作条件下都可能发生伤害)

可控性

对于司机而言的可控性如何:

  • C0 一般可控

  • C1 简单可控

  • C2 通常可控(大多数司机可以采取措施防止受伤)

  • C3 难以控制或不可控

2e270ad2-6a66-11ec-ad3b-dac502259ad0.png

其他相关标准

Accellera Systems Initiative 是一个标准组织,在电子设计自动化和集成电路设计和制造领域支持用户和供应商标准及开放接口开发。Accellera有一个功能安全工作组,该小组由 Cadence 的 Allessandra Nardi 主持,其任务是“将捕捉和传播安全意图的信息实现标准化,从系统到 SoC/IP 设计和实现,包括故障模式传播、验证、确认、可靠性和安全机制”。其关键是 USF,即通用安全格式(Universal Safety Format),它允许 EDA 工具传达安全要求。

另一个与汽车有关的标准是 ISO 21434,即《道路车辆 - 网络安全工程》。该标准目前正在制定中,第一稿已于 2020 年 2 月发布,它涉及道路车辆电子系统的网络安全风险。安全专家喜欢表示“没有安全措施就没有安全”,这是事实。关于网络安全风险的案例,欢迎点击观看下方视频,视频中《Wired》记者驾驶着一辆吉普车,车内娱乐系统遭受了黑客Charlie Miller 和 Chris Valasek的远程攻击,空调、音乐,甚至方向盘、变速器和刹车都先后遭受了控制,黑客最终将吉普车开进了沟里。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 汽车
    +关注

    关注

    15

    文章

    4271

    浏览量

    41459
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    德力西电气亮相2026520社会责任日十周年盛典

    20265月20日,正值“520社会责任日”倡议发起十周年之际,由520社会责任日倡议委员会主办的“拾益同行”主题倡议发布暨高峰对话直播活动圆满落幕。本次活动聚焦企业社会责任与可持续发展议题,汇聚了来自各行业的先锋企业代表。
    的头像 发表于 05-22 16:07 137次阅读

    奥托立夫荣获C-NCAP二十周年“星耀护航奖”

    4月20日-21日,汽车测评创新大会暨C-NCAP二十周年活动在天津正式举行。大会汇聚中外权威机构与行业领袖,围绕测评体系升级、国际接轨及中国汽车产业全球化等核心议题展开深入探讨。在大
    的头像 发表于 04-23 15:22 386次阅读

    汽车网络安全全流程深度解析——从法规门槛到落地实践

    一、前言:汽车行业正在经历一场“安全革命” 各位行业同仁,相信大家已经感受到,2024以来,汽车行业的竞争维度正在发生根本性变化。过去,我
    发表于 04-21 13:03

    汽车电子 ASPICE 落地全流程指南:从客户需求到证书获取(一)

    1.主机厂做ASPICE 的核心原因 a.自身整车软件研发流程标准化 b.符合全球汽车行业质量体系共识,提升品牌竞争力 c.建立统一的供应链过程管控
    发表于 04-09 10:29

    汽车网络安全 ISO/SAE 21434是什么?(一)

    ISO/SAE 21434全称为《Road vehicles—Cybersecurity engineering》(道路车辆—网络安全工程),是汽车行业首个全球统一的网络安全工程国际
    发表于 04-07 10:37

    ASPICE 的能力等级划分&行业普及现状(三)

    质量管理体系新规正式落地,已将软件与硬件的研发过程管理强制纳入供应链审核要求,而 ASPICE 作为汽车行业最成熟的过程管控标准,成为满足该要求的核心载体。未来,ASPICE 将逐
    发表于 04-07 10:28

    汽车网络安全:法规、强标、标准的关系(二)

    汽车网络安全领域,法规、强制性标准(简称“强标”)及 标准三者紧密关联,共同构成车辆上市销售的体系,其中法规和强标均有强制约束力,直接
    发表于 04-03 15:25

    ASPICE 的起源与发展历程(二)

    行业定制化过程标准的核心基础。 (二)行业定制:ASPICE 的正式诞生 随着汽车电子技术的发展,车载软件的占比与复杂度持续提升,通用 SPICE
    发表于 04-03 15:11

    功能安全ISO26262是什么?(一)

    标准出现 ISO 26262是汽车电子/电气系统的功能安全国际标准,2011首次发布,2018
    发表于 04-02 14:55

    深度解析:主流功能安全标准ISO 26262/IEC 61508)及其软件全流程

    什么是功能安全(Functional Safety)?在汽车、医疗、轨道交通等高安全性行业,如何快速通过 ISO 26262、IEC 623
    的头像 发表于 03-10 16:48 742次阅读
    深度解析:主流<b class='flag-5'>功能</b><b class='flag-5'>安全</b><b class='flag-5'>标准</b>(<b class='flag-5'>ISO</b> 26262/IEC 61508)及其软件<b class='flag-5'>合</b><b class='flag-5'>规</b>全流程

    Pickering在华十周年:深耕开关与信号路径技术,本土交付实力再跃新阶

    ——品英仪器(北京)有限公司成立十周年。品英仪器(北京)有限公司(以下简称品英仪器)自十年前设立以来,始终致力于为中国大陆地区的客户及合作伙伴提供本地化的市场推广、销售支持与专业技术服务。 【Pickering中国区总经理焦金霞女士(左四)及总
    的头像 发表于 12-24 09:23 934次阅读
    Pickering在华<b class='flag-5'>十周年</b>:深耕开关与信号路径技术,本土交付实力再跃新阶

    DEKRA德凯与CQC中国质量认证中心成功举办十周年庆典

    全球领先的检验检测认证机构DEKRA德凯集团与CQC中国质量认证中心在深圳成功举办十周年庆典系列活动,以“同心致远”为主题,通过联合展台、高质量发展论坛与庆典晚宴三大篇章,全方位展示双方合作
    的头像 发表于 11-28 16:03 713次阅读

    瑞能半导体十周年庆典盛大举行

    近日,全球领先的功率半导体企业瑞能半导体在上海总部隆重举行十周年公司日盛典。来自瑞能半导体上海总部,吉林、北京、金山工厂,南昌实验室和深圳销售办公室的员工代表与各地的合作伙伴及行业嘉宾齐聚一堂,其他海内外员工也通过线上联动的方式,共同见证这一里程碑时刻。
    的头像 发表于 11-13 15:00 1079次阅读

    新思科技与Tata Elxsi合作推动汽车行业变革

    竞争激烈的汽车行业正面临前所未有的变革。随着主机厂和一级供应商积极推进软件定义汽车(SDV)转型,开发周期大幅压缩,从原本的3至4年年骤减至不到2
    的头像 发表于 10-30 14:51 1869次阅读

    汽车行业案例】重型汽车制造商Scania:采用版本管理平台Perforce P4实现敏捷交付与审计

    汽车行业案例】揭秘重型卡车巨头如何用Perforce P4构建单一可信源,实现敏捷交付与审计。
    的头像 发表于 08-07 17:30 1528次阅读
    【<b class='flag-5'>汽车行业</b>案例】重型<b class='flag-5'>汽车</b>制造商Scania:采用版本管理平台Perforce P4实现敏捷交付与<b class='flag-5'>合</b><b class='flag-5'>规</b>审计