0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何確定CAN應(yīng)用系統(tǒng)安全性

電子工程師 ? 來源:中國電子網(wǎng) ? 作者: 楊福宇 ? 2020-10-06 12:16 ? 次閱讀

安全不安全現(xiàn)在已經(jīng)有了國際標(biāo)準(zhǔn),一般工業(yè)上采用的是ISO61508,介紹見[exida,IEC61508 Overview Report, Version 2.0, January 2, 2006]。汽車電子方面采用的是ISO26262,[Qi Van Eikema Hommes,ASSESSMENT OF THE ISO 26262 STANDARD, “ROAD VEHICLES –FUNCTIONAL SAFETY”,SAE 2012 Government/ Industry Meeting,January 25, 2012]分析了二者的異同,實(shí)際上ISO26262是在ISO61508基礎(chǔ)上發(fā)展出來的,反映了功能安全方面的更新的研究成果。

這二個標(biāo)準(zhǔn)基本上是一致的,它們的非常突出點(diǎn)是把功能安全看作產(chǎn)品生命周期內(nèi)的事,從規(guī)劃到執(zhí)行、到驗(yàn)證都要求嚴(yán)格的文檔管理,明確的管理人員資質(zhì)。安全不但是設(shè)計出來的,也是管理出來的。所以要說你的CAN應(yīng)用系統(tǒng)是安全的,其論證與舉證的責(zé)任者首先是你,然后是你的協(xié)議的設(shè)計者(圖)。CAN協(xié)議采用者在明知存在安全隱患時要能論證其采取的措施足以滿足產(chǎn)品的功能安全要求。一旦發(fā)現(xiàn)功能安全有了問題,這些人是首先要站出來的。如果你沒有可采取的措施(例如非冗余系統(tǒng)中的CAN錯幀漏檢),你就有責(zé)任要求你的芯片供應(yīng)商改進(jìn)。

ISO61508規(guī)定供應(yīng)者要提供相應(yīng)安全等級達(dá)到了證明文件的責(zé)任

ISO61508的實(shí)施中有一種使用實(shí)證可靠性的說法(“Proven in use” argument)。實(shí)際上積累的數(shù)據(jù)太少,而很難有說服力。在汽車上出現(xiàn)的重大安全召回事件中CAN是有可能起作用,但是既未被追究也未被排除。為了證明CAN的安全性,應(yīng)該由責(zé)任者來排除這種可能性。

豐田突然加速召回近1千萬輛車是汽車界的大事,各方眾說紛紜,最終也沒最后的結(jié)論,最近的報道有豐田在Oklahoma案中敗訴的報道,那次是技術(shù)證人閱讀源代碼后指出了程序上的問題。NASA曾卷入了調(diào)查。

由于CAN的離線失效,使得錯誤的數(shù)據(jù)不能更新,長時間的干擾使CAN的失效有可能被記錄下來。實(shí)際上存在這樣的記錄(圖)[ Keeping Secrets aboutNASA‘s “Toyota Study” of Unintended Acceleration)]:投訴的2010Corolla突然加速事件中唯一的故障記錄是CAN失效。

正是這個2010 Corolla記錄了CAN的失效

這些都表明CAN并不是傳說那樣可靠,Provenin use已經(jīng)是provennot safe in use。只是由于按國際標(biāo)準(zhǔn)應(yīng)該負(fù)責(zé)功能安全分析的人沒有負(fù)起責(zé)任。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 汽車電子
    +關(guān)注

    關(guān)注

    3012

    文章

    7739

    瀏覽量

    164805
  • CAN
    CAN
    +關(guān)注

    關(guān)注

    57

    文章

    2663

    瀏覽量

    462438
收藏 人收藏

    評論

    相關(guān)推薦

    車用鋰離子動力電池系統(tǒng)安全性剖析

    的鋰離子動力電池事故圖1 近年來部分鋰離子動力電池事故鋰離子動力電池系統(tǒng)安全性問題表現(xiàn)為3個層次(圖2)。1)電池系統(tǒng)安全性的“演變”。即電池系統(tǒng)長期老化——“演化”(事故1、2、3、5、7
    發(fā)表于 03-03 18:26

    人機(jī)交互系統(tǒng)安全性設(shè)計考慮

    的重點(diǎn)是人與機(jī)器能準(zhǔn)確方便地交流信息。用戶面板的輸入是隨機(jī)的,操作次序或組合可能是很多樣的,用戶操作可能是錯誤的,如何降低用戶操作的出錯幾率和如何降低誤操作帶來的風(fēng)險就是人機(jī)交互系統(tǒng)安全性設(shè)計考慮
    發(fā)表于 05-13 07:00

    嵌入式實(shí)時多任務(wù)操作系統(tǒng)安全性怎么樣?

    程序設(shè)計的接口,它是設(shè)備安全的核心,它的安全性不僅直接影響上層網(wǎng)絡(luò)通信及應(yīng)用軟件的安全,而且還會造成整個信息系統(tǒng)的癱瘓,基于此,本文對嵌入式實(shí)時多任務(wù)操作
    發(fā)表于 03-06 06:27

    HarmonyOS學(xué)習(xí)之三:HarmonyOS 系統(tǒng)安全性

    HarmonyOS(鴻蒙操作系統(tǒng))采用全新的微內(nèi)核設(shè)計,具有增強(qiáng)的安全性和低延遲。該微內(nèi)核旨在簡化內(nèi)核功能,在內(nèi)核外的用戶模式下實(shí)現(xiàn)盡可能多的系統(tǒng)服務(wù),并增加相互的安全保護(hù)。微內(nèi)核本身
    發(fā)表于 11-26 09:30

    高壓看門狗定時器是如何提高車載系統(tǒng)安全性的?

    高壓看門狗的優(yōu)勢有哪些?高壓看門狗定時器是如何提高車載系統(tǒng)安全性的?
    發(fā)表于 05-12 06:33

    檢查系統(tǒng)安全和儀器保護(hù)的重要

    檢查系統(tǒng)安全和儀器保護(hù)的重要
    發(fā)表于 05-13 06:10

    實(shí)現(xiàn)功能安全性冗余CAN參考設(shè)計

    描述該參考設(shè)計展示了如何在物理層實(shí)施冗余(并行)CAN 以實(shí)現(xiàn)功能安全性。其中包括兩個 SN65HVD257 CAN 收發(fā)器以及可確保兩個收發(fā)器收到相同數(shù)據(jù)的額外邏輯。特性較短的傳播延遲和快速的循環(huán)
    發(fā)表于 09-23 07:09

    linux操作系統(tǒng)安全性

    linux操作系統(tǒng)安全性 計算機(jī)系統(tǒng)安全性的內(nèi)涵 操作系統(tǒng)安全性功能 操作系統(tǒng)
    發(fā)表于 04-28 15:05 ?0次下載

    UNIX系統(tǒng)安全工具

    本書詳細(xì)介紹了UNIX系統(tǒng)安全的問題、解決方法和策略。其內(nèi)容包括:帳號安全及相關(guān)工具Crack;日志系統(tǒng)的機(jī)制和安全性,日志安全工具Swat
    發(fā)表于 08-27 16:20 ?0次下載

    提高充電系統(tǒng)安全性的電池充電器前端IC

    提高充電系統(tǒng)安全性的電池充電器前端IC
    發(fā)表于 12-20 16:33 ?33次下載
    提高充電<b class='flag-5'>系統(tǒng)安全性</b>的電池充電器前端IC

    批判分析和聯(lián)網(wǎng)RFID系統(tǒng)安全性的比較研究

    批判分析和聯(lián)網(wǎng)RFID系統(tǒng)安全性的比較研究,關(guān)于物聯(lián)網(wǎng)方向的安全問題研究。
    發(fā)表于 05-06 17:25 ?0次下載

    系統(tǒng)安全性交叉驗(yàn)證工具設(shè)計與實(shí)現(xiàn)(基于PHA和FHA)

    諸如航空航天、高鐵、核電等關(guān)鍵系統(tǒng)具有嚴(yán)苛的安全性要求。PHA( 預(yù)先危險評估)和FHA(功能危險評估)是兩種常用的系統(tǒng)安全性分析手段,其中PHA從危險叫出發(fā),分析系統(tǒng)發(fā)生危險的原因,
    發(fā)表于 10-30 14:52 ?2次下載
    <b class='flag-5'>系統(tǒng)安全性</b>交叉驗(yàn)證工具設(shè)計與實(shí)現(xiàn)(基于PHA和FHA)

    生物識別系統(tǒng)安全嗎?生物識別系統(tǒng)安全性分析

     生物識別技術(shù)是物理或行為的人類特征,可用于數(shù)字識別人員以授予對系統(tǒng),設(shè)備或數(shù)據(jù)的訪問權(quán),那生物識別系統(tǒng)安全性怎么樣?
    發(fā)表于 10-13 09:18 ?1749次閱讀

    深度操作系統(tǒng) 2020.11.11 更新:內(nèi)核升級、 倉庫以及系統(tǒng)安全性更新

    今日,深度操作系統(tǒng)宣布 2020.11.11 更新現(xiàn)已發(fā)布。本次更新包括升級內(nèi)核、Debian 10.6 倉庫以及系統(tǒng)安全性更新。 系統(tǒng)安全方面,本次更新修復(fù)了 Firefox-ESR 安全
    的頭像 發(fā)表于 11-11 14:16 ?1985次閱讀

    軌交系統(tǒng)安全性設(shè)計

    本文將從軌交系統(tǒng)安全性設(shè)計的必要、控制設(shè)計、需求分析以及實(shí)現(xiàn)等方面進(jìn)行闡述。 1. 安全性設(shè)計的必要 2.
    的頭像 發(fā)表于 01-16 16:55 ?642次閱讀
    軌交<b class='flag-5'>系統(tǒng)安全性</b>設(shè)計