ISO26262 功能安全对设计的要求以及评判安全等级的主要参数

本文主要是介绍ISO26262 功能安全对设计的要求以及评判安全等级的主要参数,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

ISO 26262 标准规定了道路车辆功能安全的相关要求,不同 ASIL 等级对控制器在设计、安全机制、验证确认和文档记录等方面有不同要求。高 ASIL 等级的控制器需满足更高的硬件和软件设计标准,具备更强的故障检测、诊断、容错和恢复能力,进行更严格的测试和评估,并要有更详细的文档记录和管理。

ASIL等级相关的主要参数

  1. 伤害的严重性(S) :根据危险事件发生时对所有被卷入事件中的人的伤害程度,分为 S0(无伤害)、S1(轻微或有限的伤害)、S2(严重或危及生命的伤害,可以幸存)、S3(危及生命的伤害,可能不能幸存或致命伤害)四个等级。
  2. 在操作条件下暴露于危险中的可能性(E) :考虑危险所在工况的发生概率,分为 E0(几乎不可能)、E1(可能性非常低)、E2(可能性低)、E3(中等可能性)、E4(可能性高)五个等级。需要注意的是,E0 通常用于在风险分析中一些建议性的情况,且假设了所有车上都安装了被评估的产品,如果一个危险,人员暴露其中的可能性是 E0 级,则无需考虑 ASIL 等级。
  3. 危险的可控性(C) :评估司机或者其他交通参与人员在危险事件中进行控制并减小或者避免伤害的可能性,在 ISO 26262 中,可控性被分为 C0(通常可控)、C1(简单可控)、C2(正常可控)、C3(很难控制或不可控)四个等级。需要注意的是,使用这个分级的条件是司机处于正常状态,即不疲劳、有驾照、按照交通规则行驶,当然,其中要考虑可预见的误操作和误使用。如果一个危险的可控性被评为 C0,则对其没有 ASIL 要求。

通过对危险情况的系统评估,考虑以上三个参数,即伤害的严重性、暴露于危险中的可能性和危险的可控性,来确定安全目标和 ASIL 等级。

项目安全生命周期

在这里插入图片描述

安全等级划分及适用场景

  1. QM(与安全无关) :表示该功能或系统与安全目标无关,不需要满足特定的安全要求。
  2. ASIL A :是最低的安全等级,对风险的容忍程度相对较高,安全措施的要求相对较低。如某些舒适性功能或辅助功能,这些功能的故障可能会导致轻微的不便或较低的伤害风险。
  3. ASIL B :比 ASIL A 的安全要求更高,对危险的控制和预防措施更为严格,需要采取更多的安全机制来降低风险。如一些与车辆控制相关的系统,其故障可能会导致一定程度的伤害,但不会危及生命。
  4. ASIL C :在 ASIL B 的基础上,进一步提高了安全要求,对风险的容忍程度更低,需要更强大的安全机制来确保系统的安全性。适用于安全风险较高的系统,如制动系统、转向系统等关键安全系统,其故障可能会导致严重伤害或危及生命。
  5. ASIL D :是最高的安全等级,对风险的容忍程度极低,要求采取最严格的安全措施,包括多重冗余、故障检测和诊断、容错和故障恢复等,以确保系统在任何情况下都能保持安全状态。如安全气囊系统、自动驾驶系统等,这些系统的故障可能会导致灾难性的后果,对生命安全构成极大威胁。

需要注意的是,具体的适用产品应根据系统的功能、故障后果以及风险评估来确定。在汽车电子系统的开发中,应根据 ASIL 等级的要求,采取相应的安全措施和设计方法,以确保系统的安全性和可靠性。

功能安全对设计的要求

1. 设计要求

  • 硬件设计 :随着 ASIL 等级的提高,对控制器硬件的可靠性和安全性要求也会增加。例如,对于安全目标 ASIL(B)、C 和 D 的硬件,需要避免单点故障的有效性安全机制证据,包括保持安全状态的安全机制、安全地切换到安全状态的能力以及对残余故障的诊断覆盖率的评估等。
  • 软件设计 :高 ASIL 等级的控制器软件需要更严格的设计原则和验证方法。例如,软件体系结构应具有更高的模块化、封装性和简单化,以避免高复杂性造成的故障。同时,软件单元的设计和实现应遵循更严格的规范,包括使用特定的设计原理、避免使用某些编程语言特性等。

2. 安全机制

  • 故障检测和诊断 :高 ASIL 等级的控制器需要更强大的故障检测和诊断能力,能够及时发现和识别潜在的故障,以避免违反安全目标。例如,在硬件层面,需要指定系统或要素达到安全目标的影响因素,包括每个相关的工作模式和系统定义的状态的失效和相关因素的组合;在软件层面,需要应用更多的错误检测机制,如输入输出数据范围检测、合理性检查、数据错误检测等。
  • 故障容错和恢复 :高 ASIL 等级的控制器应具备更强的故障容错和恢复能力,当故障发生时,能够确保系统保持安全状态或快速恢复到安全状态。例如,软件层面应具备静态恢复机制、故障软化、独立并联冗余等错误处理机制。

3. 验证和确认

  • 测试要求 :高 ASIL 等级的控制器需要进行更全面和严格的测试,以验证其是否满足安全要求。例如,在软件单元测试和集成测试中,需要使用更多的测试方法和更高的测试覆盖率,包括语句覆盖、分支覆盖、修正条件 / 判定覆盖等。
  • 评估和审核 :高 ASIL 等级的控制器的安全评估和审核应更加细致和深入,确保其功能安全符合标准要求。例如,在功能安全评估中,需要对项目开发的每个阶段进行评估,且评估应在适当的细节层进行。

4. 文档和记录

  • 需求规范和管理 :高 ASIL 等级的控制器的安全要求应更明确、详细地记录在文档中,且安全要求的管理应更加严格,包括可追溯性、完整性、一致性等方面的要求。
  • 开发过程记录 :控制器的开发过程应完整记录,包括设计决策、测试结果、变更管理等,以便于后续的审查和追溯。

总结

ISO 26262 是道路车辆功能安全的重要标准,涵盖了车辆安全相关系统的整个生命周期。其中,ASIL 等级的划分对控制器的要求产生重要影响。随着 ASIL 等级的提高,控制器在设计上需遵循更严格的原则,以确保硬件和软件的可靠性和安全性。在安全机制方面,高 ASIL 等级的控制器需要更强大的故障检测和诊断能力,以及更好的故障容错和恢复能力,以保障系统在故障发生时仍能保持安全状态或快速恢复。在验证和确认环节,高 ASIL 等级控制器需要进行更全面和严格的测试,同时接受更细致深入的评估和审核。此外,文档和记录的要求也随着 ASIL 等级的升高而更加严格,以保证控制器的开发过程和安全要求可追溯、完整且一致。总之,ASIL 等级越高,控制器的各项要求就越严格,以满足汽车电子系统对安全性和可靠性的高要求。
总之,ASIL 等级越高,控制器的各项要求就越严格,以满足汽车电子系统对安全性和可靠性的高要求。

这篇关于ISO26262 功能安全对设计的要求以及评判安全等级的主要参数的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1143371

相关文章

Mysql中设计数据表的过程解析

《Mysql中设计数据表的过程解析》数据库约束通过NOTNULL、UNIQUE、DEFAULT、主键和外键等规则保障数据完整性,自动校验数据,减少人工错误,提升数据一致性和业务逻辑严谨性,本文介绍My... 目录1.引言2.NOT NULL——制定某列不可以存储NULL值2.UNIQUE——保证某一列的每一

Java实现预览与打印功能详解

《Java实现预览与打印功能详解》在Java中,打印功能主要依赖java.awt.print包,该包提供了与打印相关的一些关键类,比如PrinterJob和PageFormat,它们构成... 目录Java 打印系统概述打印预览与设置使用 PageFormat 和 PrinterJob 类设置页面格式与纸张

MySQL 8 中的一个强大功能 JSON_TABLE示例详解

《MySQL8中的一个强大功能JSON_TABLE示例详解》JSON_TABLE是MySQL8中引入的一个强大功能,它允许用户将JSON数据转换为关系表格式,从而可以更方便地在SQL查询中处理J... 目录基本语法示例示例查询解释应用场景不适用场景1. ‌jsON 数据结构过于复杂或动态变化‌2. ‌性能要

Nginx安全防护的多种方法

《Nginx安全防护的多种方法》在生产环境中,需要隐藏Nginx的版本号,以避免泄漏Nginx的版本,使攻击者不能针对特定版本进行攻击,下面就来介绍一下Nginx安全防护的方法,感兴趣的可以了解一下... 目录核心安全配置1.编译安装 Nginx2.隐藏版本号3.限制危险请求方法4.请求限制(CC攻击防御)

Qt使用QSqlDatabase连接MySQL实现增删改查功能

《Qt使用QSqlDatabase连接MySQL实现增删改查功能》这篇文章主要为大家详细介绍了Qt如何使用QSqlDatabase连接MySQL实现增删改查功能,文中的示例代码讲解详细,感兴趣的小伙伴... 目录一、创建数据表二、连接mysql数据库三、封装成一个完整的轻量级 ORM 风格类3.1 表结构

Java 线程安全与 volatile与单例模式问题及解决方案

《Java线程安全与volatile与单例模式问题及解决方案》文章主要讲解线程安全问题的五个成因(调度随机、变量修改、非原子操作、内存可见性、指令重排序)及解决方案,强调使用volatile关键字... 目录什么是线程安全线程安全问题的产生与解决方案线程的调度是随机的多个线程对同一个变量进行修改线程的修改操

mysql表操作与查询功能详解

《mysql表操作与查询功能详解》本文系统讲解MySQL表操作与查询,涵盖创建、修改、复制表语法,基本查询结构及WHERE、GROUPBY等子句,本文结合实例代码给大家介绍的非常详细,感兴趣的朋友跟随... 目录01.表的操作1.1表操作概览1.2创建表1.3修改表1.4复制表02.基本查询操作2.1 SE

Golang如何用gorm实现分页的功能

《Golang如何用gorm实现分页的功能》:本文主要介绍Golang如何用gorm实现分页的功能方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录背景go库下载初始化数据【1】建表【2】插入数据【3】查看数据4、代码示例【1】gorm结构体定义【2】分页结构体

Java Web实现类似Excel表格锁定功能实战教程

《JavaWeb实现类似Excel表格锁定功能实战教程》本文将详细介绍通过创建特定div元素并利用CSS布局和JavaScript事件监听来实现类似Excel的锁定行和列效果的方法,感兴趣的朋友跟随... 目录1. 模拟Excel表格锁定功能2. 创建3个div元素实现表格锁定2.1 div元素布局设计2.

HTML5实现的移动端购物车自动结算功能示例代码

《HTML5实现的移动端购物车自动结算功能示例代码》本文介绍HTML5实现移动端购物车自动结算,通过WebStorage、事件监听、DOM操作等技术,确保实时更新与数据同步,优化性能及无障碍性,提升用... 目录1. 移动端购物车自动结算概述2. 数据存储与状态保存机制2.1 浏览器端的数据存储方式2.1.