0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

技术干货 | 聊一聊功能安全中的ASIL 等级

广电计量 2025-05-08 14:47 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

ASIL(Automotive Safety Integrity Level,汽车安全完整性等级)作为 ISO 26262 功能安全标准的核心评估指标,采用A、B、C、D的分级体系(D级为最高风险等级)。通常在项目开发初期概念阶段就要根据相关项的功能进行失效分析,从而确定ASIL等级,以量化的方法平衡该项目开发时的安全与成本。

一、ASIL等级定义

ASIL等级的确定基于三个主要因素S(Severity,严重性)、E(Exposure,暴露概率)、C(Controllability,可控性) 评估风险参数,再分配相应失效下的ASIL等级。

● 严重性(Severity, S):衡量故障可能导致的伤害或损伤的严重程度。

● 暴露率(Exposure, E):衡量人员在特定操作条件下暴露于危险中的可能性。

● 可控性(Controllability, C):衡量驾驶员或其他涉险人员避免事故或伤害的可能性。

二、ASIL等级确定步骤

wKgZO2gcU5uABZ9sAAEfgdUGv4U096.png

图1 ASIL等级确定流程

其中S、E、C 的评估顺序可以调整。

表1 严重度等级S

wKgZO2gcU5qAX4tYAAEVW9Ne4AQ518.png

表2 暴露概率等级

wKgZPGgcU5qAMe-2AABLVHKE74w904.png

表3 可控性等级

wKgZPGgcU5uAB0NXAAC0VKHfa9s508.png

通过一套组合拳,确定严重性、暴露度和可控性三维风险参数量化分析后,即可依据风险矩阵确定ASIL等级,以下表格提供了相关的参考。

表4 ASIL等级确定

wKgZPGgcU5uASielAAKg40TEmoQ694.png

三、ASIL等级与FMEA

实际项目开发过程中,已有的FMEA流程和ASIL等级确定步骤有何关系?危害分析与风险评估(HARA)的步骤与FMEA较为详细,应如何结合并进行融合?

其实ASIL等级的确定方法HARA与FMEA中前几个步骤很相似,两者均属于安全分析方法,我理解它们可以在系统安全工程中相互补充,二者分别通过风险量化和失效分析的方式协同工作,共同支撑产品的安全设计。ASIL 的确定弥补了FMEA在侧重单一失效模式、缺乏系统性风险评估方面的不足,同样ASIL等级的确定可以系统性地量化风险,确保高风险场景被优先处理。

针对两者交集部分,例如,S严重度或严重性的确定,可以充分考虑双方对失效模式的分析方法,同时分别关注安全合规性与其他法规符合性要求;又例如,在暴露概率E与发生概率O的评估中,需明确其评分准则的对应关系等。

具体整合建议如下

● 通过ASIL确定FMEA范围,在项目初期进行ASIL等级确定后,针对高等级的ASIL,如C、D,需要开展更深入的FMEA,如硬件FMEA、软件FMEA等;

● 针对新版FMEA,可以结合ASIL中S/E/C的评估准则,参考补充FMEA中的S/O/D评分说明;

● FMEA中输出的纠正措施需要与相应的ASIL等级要求一致,例如ASIL D需要故障注入测试,在FMEA的纠正措施中就不能只有简单的测试措施;

●ASIL等级适当地修订AP值,针对新版FMEA,虽然AP的评分已经比老版更加注重了高风险项的处理,但是针对自动驾驶感知系统的某些功能失效,例如未识别前方行人,在FMEA中需要确保该失效是高优先级;

●FMEA是ASIL的具体实践类工具,可以在FMEA中适当增加安全目标、ASIL等级、诊断覆盖率等信息,提供具体的实施方案。

四、注意事项

基于ISO 26262标准,ASIL等级由危害事件的三个属性(S/E/C)决定。当对这三个属性进行准确评估后,即可确定ASIL等级。但需注意,ISO 26262仅提供方法论框架,实际应用中需通过多部门协同、充分沟通及集体决策确定较为合理的ASIL等级。

ASIL等级反映产品安全底线要求,与产品实际安全水平无必然关联。高等级ASIL表明产品可能会带来比较高的安全风险,需在全生命周期内实施更严格的开发流程和管理规范,需要按照标准满足更为严苛的技术和管理要求。

广电计量功能安全培训课程

▶ 道路功能安全概览(0.01元即可学习)

▶功能安全管理(199元)

▶聊一聊功能安全概念的开发(199元)

▶如何基于功能安全系统级的开发与验证(199元)

▶如何进行基于功能安全硬件级开发与验证(199元)

▶如何进行基于功能安全软件级开发与验证(199元)

更多功能安全课程:

ISO 26262功能安全基础培训

ISO 26262 功能安全中级工程师培训(工信部备案资质)

ISO 26262 功能安全内审员培训

功能安全相关技术服务:

ISO 26262 功能安全流程搭建技术服务

ISO 26262 功能安全产品开发技术服务

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • FMEA
    +关注

    关注

    1

    文章

    98

    浏览量

    14221
  • ISO 26262
    +关注

    关注

    0

    文章

    13

    浏览量

    7447
  • 功能安全
    +关注

    关注

    2

    文章

    179

    浏览量

    6130
  • ASIL认证
    +关注

    关注

    0

    文章

    7

    浏览量

    1963
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    安全 | 人机交互对功能安全的影响

    上海磐时PANSHI“磐时,做汽车企业的安全智库”人机交互对功能安全的影响HMI,HumanMachineInterface,也就是大家熟知的人机接口。近年来,HMI的功能也随着汽车智
    的头像 发表于 09-05 16:21 21次阅读
    边<b class='flag-5'>聊</b><b class='flag-5'>安全</b> | 人机交互对<b class='flag-5'>功能</b><b class='flag-5'>安全</b>的影响

    干货分享 | 功能安全常见疑难问题汇总

    安全干货SafetyQ&A“功能安全常见疑难问题解答”在智能驾驶及新能源汽车的飞速发展之下,功能安全
    的头像 发表于 09-05 16:21 1983次阅读
    <b class='flag-5'>干货</b>分享 | <b class='flag-5'>功能</b><b class='flag-5'>安全</b>常见疑难问题汇总

    安全 | 功能安全开发之MPU

    )的问题。ISO26262的第6部分和第11部分都提及了MPU,但并未详细描述MPU在功能安全开发的具体要求。因此,本文旨在讨论以下问题:什么是MPU?MPU解决哪些问
    的头像 发表于 09-05 16:21 2016次阅读
    边<b class='flag-5'>聊</b><b class='flag-5'>安全</b> | <b class='flag-5'>功能</b><b class='flag-5'>安全</b>开发之MPU

    安全 | 预期功能安全接受准则

    上海磐时PANSHI“磐时,做汽车企业的安全智库”预期功能安全接受准则为什么需要预期功能安全功能
    的头像 发表于 09-05 16:21 4510次阅读
    边<b class='flag-5'>聊</b><b class='flag-5'>安全</b> | 预期<b class='flag-5'>功能</b><b class='flag-5'>安全</b>接受准则

    安全 | 智能驾驶时代的新挑战:AI功能安全

    智能驾驶时代的新挑战:AI功能安全写在前面:随着人工智能(AI)技术在自动驾驶汽车等领域的快速发展,其功能安全性成为了
    的头像 发表于 09-05 16:20 1552次阅读
    边<b class='flag-5'>聊</b><b class='flag-5'>安全</b> | 智能驾驶时代的新挑战:AI<b class='flag-5'>功能</b><b class='flag-5'>安全</b>

    安全 | ASPICE与功能安全流程体系融合

    上海磐时PANSHI“磐时,做汽车企业的安全智库”ASPICE与功能安全流程体系融合本文中提到的内容涉及到汽车行业的两个重要标准:ISO26262和ASPICE(AutomotiveSoft-wareProcessImprove
    的头像 发表于 09-05 16:19 4503次阅读
    边<b class='flag-5'>聊</b><b class='flag-5'>安全</b> | ASPICE与<b class='flag-5'>功能</b><b class='flag-5'>安全</b>流程体系融合

    安全 | 安全通讯的失效率量化评估

    安全通讯的失效率量化评估写在前面:在评估硬件随机失效对安全目标的违反分析过程功能安全的分析
    的头像 发表于 09-05 16:19 4453次阅读
    边<b class='flag-5'>聊</b><b class='flag-5'>安全</b> | <b class='flag-5'>安全</b>通讯<b class='flag-5'>中</b>的失效率量化评估

    辰致科技荣获DEKRA德凯ASIL-D功能安全产品认证

    :2018 ASIL-D功能安全产品认证,并获得由DEKRA德凯颁发的认证证书。作为汽车功能安全领域的最高
    的头像 发表于 07-30 11:31 768次阅读

    芯旺微电子KF32A系列MCAL软件通过ASIL B等级认证

    26262:2018 版标准要求,达成了功能安全等级 ASIL B 完整性的目标,意味着芯旺微电子从流程、产品到软件,均严格按照功能安全
    的头像 发表于 07-18 15:54 760次阅读

    格见半导体荣获ISO 26262 ASIL-D功能安全流程认证证书

    近日,深圳格见半导体有限公司(以下简称“格见半导体”)顺利通过ISO 26262:2018 ASIL-D汽车功能安全管理体系认证,并获得由DEKRA德凯颁发的功能
    的头像 发表于 07-15 14:17 958次阅读

    技术干货 | 功能安全术语的暗黑森林

    下几个核心术语,起走进这片功能安全术语的“暗黑森林”。01安全目标:顶层
    的头像 发表于 06-10 16:38 1842次阅读
    <b class='flag-5'>技术</b><b class='flag-5'>干货</b> | <b class='flag-5'>功能</b><b class='flag-5'>安全</b>术语的暗黑森林

    长城汽车EMB产品通过功能安全ASIL D等级认证

    长城汽车技术中心与全资子公司精工菲格共同研发的电子机械制动(EMB)产品正式通过汽院凯瑞检测认证(重庆)有限公司的功能安全ASIL D
    的头像 发表于 03-06 17:15 1107次阅读

    海格星航和晶维天腾通过ISO 26262最高等级ASIL D认证

    近日,海格通信(SZ 002465)旗下海格星航和晶维天腾获得ISO 26262:2018功能安全ASIL D流程认证证书。该证书由SGS通标标准技术服务(上海)有限公司(以下简称为“
    的头像 发表于 02-28 14:04 843次阅读

    鸿翼芯荣获ISO 26262 ASIL D功能安全产品认证证书

    近日,广东鸿翼芯汽车电子科技有限公司(简称“鸿翼芯”)迎来了项里程碑式的成就。其高功能安全等级发动机核心驱动芯片(U-chip)HE9788,成功获得国家新能源汽车技术创新中心(简称
    的头像 发表于 01-23 16:32 1023次阅读

    Momenta获德国TÜV莱茵ISO 26262 ASIL D功能安全产品认证

    ,Momenta是国内首家在该功能上获得TÜV莱茵最高等级功能安全产品认证的全栈自动驾驶解决方案提供商。该项认证充分表明Momenta作为全球领先的智驾企业,不仅具备了符合
    的头像 发表于 12-18 17:16 1211次阅读