0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

车规级干货 | ISO26262中对硬件安全性的定性和定量评估(上)

广电计量 2023-01-07 10:45 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

ISO26262 《道路车辆功能安全》国际标准是针对总重不超过3.5吨八座乘用车,以安全相关电子电气系统的特点所制定的功能安全标准。

ISO26262-5对如何评估硬件安全性是否符合相应的ASIL等级(B级及以上)的方法进行了详细规定。

在对硬件整体架构安全性进行评估时,需要对硬件整个拓扑结构展开,分析各个元器件或子元器件层级(对MCU而言,为网表,布线)中的:

a.故障模式

b.故障模式对违背安全目标的影响

c.故障模式的故障率和分布(故障率的比例)

d.故障模式的安全机制(即对故障的诊断和减轻的手段)

e.安全机制的对故障的覆盖能力

其中对于基础数据的获得,比如元器件的失效模式和失效率,安全机制的覆盖能力等,可采用业界公认数据(如来源于IEC和MIL的关于元器件可靠性数据),现场数据,实际运行历史数据,行业专家评估等,当然数据要尽可能地保守,以确保安全目标。

获得上述信息后开展对整体硬件架构的安全性评估,评估其是否达到预定的ASIL等级。

标准的两个度量方法

标准中提供了两个度量方法:硬件架构度量和硬件随机失效概率度量,两者在对硬件安全评估时均需要进行详细评估。本文针对硬件架构度量进行详细叙述,下一篇文章针对硬件随机失效概率度量进行详述。

在进行评估前需要了解ISO26262中对硬件故障的分类,按照故障的成因以及故障的测试性,将故障分为:

a.单点故障:单个硬件的故障会造成相关项违背安全目标,同时该故障没有相应的安全机制进行诊断和控制;

b.残余故障:单个硬件的故障会造成相关项违背安全目标,有安全机制的诊断,但无法完全覆盖而未被检测的部分;

c.多点故障:多个硬件故障联合时,才能导致违背安全目标;

d.可探测的多点故障:可被安全机制探测到的多点故障;

e.可感知的多点故障:可被驾驶员感受到的多点故障。

f.安全故障:故障不会造成安全目标的违背,或者由2个以上硬件单元共同组成的故障,即2阶以上故障。

对于多点故障,ISO26262中一般只考虑2阶故障,更高阶数的故障因其发生了极低,除非极特殊情况下(如安全概念现实他们会造成安全目标的违背,否则在评估时一般不进行分析。

基于硬件架构度量(Hardware Architecture Metric)的有效性测量

用于评估硬件架构对解决违背安全目标故障的有效性,描述为硬件对非安全故障的监控或控制的覆盖率。具体的评估方式如下:

在明确安全目标定义下,比如当传感器采样温度高于85℃时,100ms内,安全阀门打开(进入安全状态),进行硬件架构的分析:

(1)确定硬件失效是否会违背安全目标,不违背就被定义为安全故障(安全分析时不予考虑);

(2)硬件失效的总失效率或各种失效模式的分布(参考数据手册),如硬件有几种失效模式,以及分别在整个硬件生命周期中的比例;

(3)确定硬件失效是否有相应的安全机制进行监控或控制(消除或减轻影响),是否有安全机制,决定故障分类和相应的统计方法;

(4)确定安全机制对故障诊断的覆盖率,一般分高99%,中90%,低60%三挡,具体的覆盖率根据安全机制所针对的对象不同而存在差异,可以查阅标准中的规定,也可以基于其他工程数据,明确相应的覆盖率;

(5)计算出单点故障(无安全机制的非安全故障)失效率,残余故障失效率(未被安全机制监测到的故障),潜伏故障失效率(多点一般指2阶故障)失效率;

(6)计算单点故障度量和潜伏故障度量,其中:单点故障度量(%)=1-(单点故障失效率+残余故障失效率)/总失效率

潜伏故障度量(%)=1-潜伏故障失效率/总失效率

(7)对照各ASIL等级对故障度量的要求,判定硬件架构是否达到了相应的等级,如下表所示为标准推荐值,当然也可以采用其他的目标值,取决于最终的集成方对ASIL等级的具体要求。

硬件架构度量(%)目标值

poYBAGO32qaAeXxCAACkQCw1oVg799.png

当发现硬件架构度量不符合相应的ASIL等级要求时,设计中需要增加安全机制提升故障诊断水平。

欢迎各位关注广电计量半导体服务号,后续将针对硬件随机失效概率度量进行详述。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • GU
    GU
    +关注

    关注

    0

    文章

    5

    浏览量

    7658
  • 电气系统
    +关注

    关注

    1

    文章

    396

    浏览量

    25120
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    【应用方案】汽车座椅电机安全可靠的高集成度智能控制解决方案 | 赛卓电子

    赛卓电子提供的高集成度解决方案,在符合ISO26262 ASIL-B功能安全标准的同时,实现了卓越的抗干扰性能,能有效简化客户系统设计
    的头像 发表于 12-01 09:56 385次阅读
    【应用方案】汽车座椅电机<b class='flag-5'>安全</b>可靠的高集成度智能控制解决方案 | 赛卓电子

    中科芯32位MCU芯片荣获ISO 26262 ASIL-B认证

    近日,国家新能源汽车技术创新中心为中科芯32位MCU系列芯片颁发ISO 26262 ASIL-B功能
    的头像 发表于 11-28 14:46 1485次阅读
    中科芯32位<b class='flag-5'>车</b><b class='flag-5'>规</b><b class='flag-5'>级</b>MCU芯片荣获<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b> ASIL-B认证

    与消费芯片的差异与影响

    芯片与消费芯片在设计目标、应用场景及性能要求存在显著差异,其核心区别源于各自服务的产品属性——汽车领域强调
    的头像 发表于 11-27 14:14 227次阅读
    <b class='flag-5'>车</b><b class='flag-5'>规</b><b class='flag-5'>级</b>与消费<b class='flag-5'>级</b>芯片的差异与影响

    与消费芯片的可靠安全性与成本差异

    引言在汽车电子和消费电子领域,""与"消费"芯片代表了两种截然不同的设计理念和技术标准。
    的头像 发表于 11-18 17:27 601次阅读
    <b class='flag-5'>车</b><b class='flag-5'>规</b><b class='flag-5'>级</b>与消费<b class='flag-5'>级</b>芯片的可靠<b class='flag-5'>性</b>、<b class='flag-5'>安全性</b>与成本差异

    曦华科技MCU CVM011x系列荣获ISO 26262 ASIL-B认证

    近日,曦华科技旗下32位通用车MCU产品CVM011x系列正式通过国创中心ISO 26262 ASIL-B功能安全产品认证,标志着曦华科
    的头像 发表于 11-07 14:37 1591次阅读

    AEC-Q200+ISO 26262 合粤铝电解电容 功能安全兼容

    合粤铝电解电容通过AEC-Q200认证,并与ISO 26262功能安全标准兼容,能够在高可
    的头像 发表于 10-31 16:38 694次阅读
    AEC-Q200+<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b> 合粤<b class='flag-5'>车</b><b class='flag-5'>规</b><b class='flag-5'>级</b>铝电解电容 功能<b class='flag-5'>安全</b>兼容

    边聊安全 | 安全通讯的失效率量化评估

    的PMHF进行累加,可以整体评估相关项目在多个层面上是否会违背既定的安全目标。然而,在ISO26262硬件随机故障矩阵的计算示例不仅包括
    的头像 发表于 09-05 16:19 4626次阅读
    边聊<b class='flag-5'>安全</b> | <b class='flag-5'>安全</b>通讯<b class='flag-5'>中</b>的失效率量化<b class='flag-5'>评估</b>

    和消费有什么区别?为什么自动驾驶需要

    的区别主要体现在可靠、环境适应、质量管理与安全保障等多个方面。对于汽车,尤其是自动驾驶系统而言,任何一次失效都可能带来严重后果,因此必须选用符合
    的头像 发表于 07-15 08:55 1171次阅读
    <b class='flag-5'>车</b><b class='flag-5'>规</b><b class='flag-5'>级</b>和消费<b class='flag-5'>级</b>有什么区别?为什么自动驾驶需要<b class='flag-5'>车</b><b class='flag-5'>规</b><b class='flag-5'>级</b>?

    小鹏汽车斩获两项国际顶级安全认证 ISO 26262功能安全流程认证和ISO 21448预期功能安全(SOTIF)流程认证

    斩获国际顶尖安全双重认证的新能源汽车企业。这标志着,小鹏汽车企业安全体系构建迈新台阶,车辆的安全性和合
    的头像 发表于 06-07 19:00 4725次阅读
    小鹏汽车斩获两项国际顶级<b class='flag-5'>安全</b>认证 <b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>功能<b class='flag-5'>安全</b>流程认证和<b class='flag-5'>ISO</b> 21448预期功能<b class='flag-5'>安全</b>(SOTIF)流程认证

    技术干货 | 聊一聊功能安全的ASIL 等级

    ASIL(AutomotiveSafetyIntegrityLevel,汽车安全完整等级)作为ISO26262功能安全标准的核心评估指标,
    的头像 发表于 05-08 14:47 2167次阅读
    技术<b class='flag-5'>干货</b> | 聊一聊功能<b class='flag-5'>安全</b><b class='flag-5'>中</b>的ASIL 等级

    基于ISO 26262的汽车芯片认证流程解读

    通过一系列严格的认证才能应用于汽车制造。ISO 26262标准是汽车功能安全领域的权威标准,它为汽车芯片的设计、开发和认证提供了全面的指
    的头像 发表于 03-21 23:00 1152次阅读

    嵌入式软件开发符合ISO 26262 功能安全标准

    ISO 26262 功能安全标准的要求可能非常具有挑战,尤其是当您的汽车系统的某些部件相比其他部件具有更高的
    发表于 01-15 12:04 3次下载

    ISO 26262,太重要了

    从无人机到航空航天和机器人的一切,在这些领域中,不断提高的自主很容易将移动物体变成安全隐患。ISO26262可作为最佳实践的蓝图,包括评估
    的头像 发表于 01-13 12:00 828次阅读
    <b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>,太重要了

    电驱获ISO 26262标准、ASIL D双重认证

    近日,时代电气旗下湖南中时代电驱科技有限公司(以下简称“电驱”)荣获德国TÜV北德集团(以下简称“TÜV北德”)颁发的功能
    的头像 发表于 01-09 10:18 1275次阅读

    赋能智能汽车 | ISO 26262ISO 21448双重安全保障

    前言近年来,随着汽车工业的快速发展,尤其是新能源汽车与智能汽车领域的崛起,汽车安全标准和认证要求日益严格,应用范围愈加广泛。ISO26262ISO21448作为两个重要的汽车安全标准
    的头像 发表于 01-02 17:13 1680次阅读
    赋能智能汽车 | <b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>和<b class='flag-5'>ISO</b> 21448双重<b class='flag-5'>安全</b>保障