0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一文解析汽車的功能安全與本質(zhì)安全

e星球 ? 來(lái)源:e星球 ? 作者:e星球 ? 2020-10-09 10:04 ? 次閱讀

01

功能安全與本質(zhì)安全

功能安全

「功能安全性」是為了確保可接受的安全水平而進(jìn)行的功能調(diào)整(確保安全的機(jī)能:以下稱為安全功能)。

本質(zhì)安全

「本質(zhì)安全」是指為減少/消除設(shè)備或結(jié)構(gòu)變化對(duì)人或環(huán)境造成的危害而采取的措施。

例如,道路交通橫穿鐵軌的交道口。

●「功能安全」的概念

「交道口」的位置通常配備有警報(bào)器,以通知列車駛近,并以斷路器,促使車輛停車。這些安全措施將事故風(fēng)險(xiǎn)降低到可接受的水平。

●「本質(zhì)安全」的概念

在「三維交叉口」中,火車和車輛都不相交,因此事故發(fā)生的機(jī)會(huì)很少,能有效確保安全。

注意:三維交叉口將鐵路置于道路之上,反之亦然。但是,事故仍然可能造成各種各樣的傷害。例如,由于自然災(zāi)害或其他災(zāi)難,可能會(huì)發(fā)生物體墜落,圍欄構(gòu)造問(wèn)題或立交橋完全倒塌的情況。因此,三維交叉口并不意味著絕對(duì)的安全。但是,就鐵路道口安全而言,三維交叉口是本質(zhì)安全的一個(gè)示例,因?yàn)樗ㄟ^(guò)消除交叉路口(根本問(wèn)題)本身來(lái)確保安全。

安全觀念的背景

●歐洲和北美

安全是要追求的目標(biāo),但卻是無(wú)法完全實(shí)現(xiàn)的想法。即使制造業(yè)以零缺陷為目標(biāo),但仍不能百分百避免故障及損壞,因當(dāng)中可能涉及設(shè)計(jì)或人為錯(cuò)誤。隨著系統(tǒng)越來(lái)越復(fù)雜,很難通過(guò)本質(zhì)安全來(lái)實(shí)現(xiàn)完全安全。標(biāo)準(zhǔn)化「功能安全」的理念應(yīng)運(yùn)而生,以彌補(bǔ)本質(zhì)安全的欠缺。在最大程度上,防止由于產(chǎn)品故障或錯(cuò)誤而對(duì)人造成的傷害。

●日本

制造業(yè)基于設(shè)計(jì)質(zhì)量改進(jìn)和持續(xù)制造改進(jìn)的理念,力求通過(guò)提高可靠性和零缺陷來(lái)完全實(shí)現(xiàn)「本質(zhì)安全」。結(jié)果,「日本制造」以高品質(zhì)而享譽(yù)國(guó)際。要在世界市場(chǎng)上推出產(chǎn)品,它必須滿足每個(gè)特定國(guó)家/地區(qū)的標(biāo)準(zhǔn),并且隨著功能安全標(biāo)準(zhǔn)的日益普及,讓這一想法在日本也廣為人知并接受。

制定 ISO 26262汽車功能安全標(biāo)準(zhǔn)的背景

單一汽車零件的誤差*,可能導(dǎo)致無(wú)法控制發(fā)動(dòng)機(jī)/操作方向盤/停車或其他故障,導(dǎo)致對(duì)人(駕駛員,乘客或車外的人)構(gòu)成傷害。

由于汽車設(shè)備的電子化,ECU(電子控制單元)之間的協(xié)同操作以及多家供貨商開發(fā)的設(shè)計(jì),衍生設(shè)計(jì)復(fù)雜化,可能會(huì)引起個(gè)別功能混亂,而導(dǎo)致誤差*/錯(cuò)誤*。在發(fā)生事故時(shí),有必要確定誰(shuí)要對(duì)造成的人身或財(cái)產(chǎn)損失負(fù)責(zé)。

以「功能安全」的概念,揭示為邁向汽車故障零事故的整個(gè)開發(fā)過(guò)程,來(lái)履行安全負(fù)責(zé),并在發(fā)生訴訟時(shí)提供證據(jù)。

為此,在 IEC 61508的基礎(chǔ)上制定了 ISO26262 安全標(biāo)準(zhǔn),以專門降低由電氣和電子(E / E)系統(tǒng)的故障行為引起的危險(xiǎn)事件的可能性。

*誤差:可能導(dǎo)致系統(tǒng)或車輛故障的異常情況。

*錯(cuò)誤:計(jì)算值,觀察值或測(cè)量值或條件與真實(shí)值,指定值或條件之間的差異。

*故障:由于系統(tǒng)或車輛執(zhí)行所需功能的能力故障而導(dǎo)致的終止。

引用自 ISO 26262-10:2018

功能安全的安全機(jī)制

「功能安全性」是為了確??山邮艿陌踩蕉M(jìn)行的功能性調(diào)整。

汽車系統(tǒng),組件,電子電路和軟件可以通過(guò)添加安全機(jī)制來(lái)實(shí)現(xiàn)「功能安全」。

安全機(jī)制包括功能停止(故障安全)和功能繼續(xù)(故障操作),并且必須具有符合 ASIL 的安全機(jī)制。

02

什么是 ASIL?

ASIL 指汽車安全完整性等級(jí),這是由 ISO 26262標(biāo)準(zhǔn)定義的風(fēng)險(xiǎn)分類系統(tǒng)。

ASIL 根據(jù)傷害的可能性和可接受性來(lái)確定安全要求,以使汽車零部件符合 ISO 26262。

ISO 26262標(biāo)識(shí)了 ASIL 的四個(gè)等級(jí) - A,B,C和 D。ASIL-A 代表最低的汽車危險(xiǎn)等級(jí),而 ASIL-D 代表最高的汽車危險(xiǎn)等級(jí)。

安全氣囊,防抱死制動(dòng)器或動(dòng)力轉(zhuǎn)向系統(tǒng)之類的系統(tǒng)要求 ASIL-D 級(jí)(對(duì)安全性的要求最為嚴(yán)格),因?yàn)榕c故障相關(guān)的風(fēng)險(xiǎn)最高。此外,所有電氣和電子系統(tǒng)都必須經(jīng)過(guò)安全分析,例如,尾燈和其他組件歸類為 ASIL-A,前大燈和剎車燈歸類為 ASIL-B,而自適應(yīng)巡航控制歸類為 ASIL-C或 D。

安全機(jī)制應(yīng)用示例

●冗余設(shè)計(jì)

在這種設(shè)計(jì)方法中,如果主要功能發(fā)生故障,備用功能將接管工作,以防止發(fā)生事故或問(wèn)題,以減少傷害。

●故障檢測(cè)

這是一種使用其他部件來(lái)添加功能的措施,以監(jiān)視主要功能中的異常,或者在發(fā)生危害之前將其告知以防止受到傷害。

ABLIC IC 有助構(gòu)建功能安全產(chǎn)品設(shè)計(jì)

一般情況,汽車會(huì)使用多個(gè) MCU

假定 MCU 出現(xiàn)異常,

添加一個(gè)電壓檢測(cè)器(VD),以監(jiān)視并通知由于電源的過(guò)壓或低壓引起的 MCU 異常。

添加看門狗計(jì)時(shí)器(WDT),以監(jiān)視并通知由于軟件錯(cuò)誤而導(dǎo)致 MCU 程序失控,甚至停止運(yùn)行。

假設(shè)電動(dòng)汽車(HEV,EV 等)的鋰離子電池出現(xiàn)異常,

添加鋰離子電池保護(hù) IC 來(lái)監(jiān)視并通知過(guò)電壓,過(guò)放電。

以下 IC 還有助于在產(chǎn)品設(shè)計(jì)中構(gòu)建功能安全性。

傳感器 IC(霍爾效應(yīng) IC):監(jiān)視滑門和座椅位置等

定時(shí)器 IC:定期監(jiān)視傳感器等

EEPROM:保存各種校準(zhǔn)數(shù)據(jù),日志等

※本公司可提供根據(jù)用戶的使用條件而計(jì)算的 FIT 值,以支持用戶設(shè)計(jì)應(yīng)對(duì)功能安全標(biāo)準(zhǔn)的產(chǎn)品。

責(zé)任編輯:YYX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 發(fā)動(dòng)機(jī)

    關(guān)注

    33

    文章

    2392

    瀏覽量

    68754
  • 汽車
    +關(guān)注

    關(guān)注

    12

    文章

    3269

    瀏覽量

    36832

原文標(biāo)題:Ablic艾普凌科:一文帶你看透汽車的功能安全與本質(zhì)安全

文章出處:【微信號(hào):electronicaChina,微信公眾號(hào):e星球】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    分布式功能安全的創(chuàng)新與突破

    近日,Imagination推出全新性能最高且具有高等級(jí)功能安全性的汽車GPUIP——ImaginationDXSGPU,并且是Imagination第款帶有“分布式
    的頭像 發(fā)表于 09-20 08:09 ?40次閱讀
    分布式<b class='flag-5'>功能</b><b class='flag-5'>安全</b>的創(chuàng)新與突破

    讀懂新能源汽車功能安全

    電子發(fā)燒友網(wǎng)站提供《讀懂新能源汽車功能安全.pdf》資料免費(fèi)下載
    發(fā)表于 09-04 09:22 ?2次下載

    什么是汽車ISO 26262功能安全標(biāo)準(zhǔn)?

    隨著各行業(yè)引進(jìn)系列產(chǎn)品設(shè)計(jì)和測(cè)試的標(biāo)準(zhǔn)化流程,安全保障也日益規(guī)范化。ISO26262是針對(duì)汽車零部件中的關(guān)鍵電氣和電子(E/E)系統(tǒng)的功能安全
    的頭像 發(fā)表于 07-23 08:28 ?3356次閱讀
    什么是<b class='flag-5'>汽車</b>ISO 26262<b class='flag-5'>功能</b><b class='flag-5'>安全</b>標(biāo)準(zhǔn)?

    功能安全標(biāo)準(zhǔn)在汽車芯片領(lǐng)域的應(yīng)用

    隨著汽車電動(dòng)化、智能化轉(zhuǎn)型發(fā)展,汽車芯片功能安全將面臨著新的挑戰(zhàn)和機(jī)遇。通過(guò)深入理解并遵循功能安全
    的頭像 發(fā)表于 07-16 08:28 ?733次閱讀
    <b class='flag-5'>功能</b><b class='flag-5'>安全</b>標(biāo)準(zhǔn)在<b class='flag-5'>汽車</b>芯片領(lǐng)域的應(yīng)用

    ISO26262 汽車功能安全標(biāo)準(zhǔn)第二版

    ISO26262 汽車功能安全標(biāo)準(zhǔn)第二版
    發(fā)表于 07-03 14:07 ?14次下載

    為旌科技智能駕駛芯片獲取ISO26262功能安全認(rèn)證,安全至上

    ISO26262道路功能安全標(biāo)準(zhǔn)作為全球認(rèn)可的汽車安全標(biāo)準(zhǔn)之,致力于確保道路車輛中電子/電氣(E/E)系統(tǒng)的
    的頭像 發(fā)表于 05-07 16:10 ?344次閱讀

    帶你全面了解功能安全軟件監(jiān)控方案

    引言:功能安全標(biāo)準(zhǔn)(ISO26262 Part6)提到了用于錯(cuò)誤探測(cè)的安全機(jī)制,其中就有程序流監(jiān)控,本文主要探討在AUTOSAR CP以及AP的場(chǎng)景下,怎么實(shí)現(xiàn)程序流監(jiān)控。
    的頭像 發(fā)表于 04-10 14:11 ?830次閱讀
    <b class='flag-5'>一</b><b class='flag-5'>文</b>帶你全面了解<b class='flag-5'>功能</b><b class='flag-5'>安全</b>軟件監(jiān)控方案

    專家訪談 | AI如何助力汽車功能安全?(汽車安全②:功能安全

    汽車行業(yè)中,確保功能安全至關(guān)重要。開發(fā)汽車功能需要個(gè)嚴(yán)格的流程來(lái)最小化風(fēng)險(xiǎn)并增強(qiáng)
    的頭像 發(fā)表于 04-08 15:42 ?321次閱讀
    專家訪談 | AI如何助力<b class='flag-5'>汽車</b><b class='flag-5'>功能</b><b class='flag-5'>安全</b>?(<b class='flag-5'>汽車</b><b class='flag-5'>安全</b>②:<b class='flag-5'>功能</b><b class='flag-5'>安全</b>)

    Codasip獲得汽車功能安全和網(wǎng)絡(luò)安全認(rèn)證

    Codasip獲得汽車功能安全和網(wǎng)絡(luò)安全認(rèn)證 TüV SüD已根據(jù)ISO 26262和ISO/SAE21434對(duì)公司的IP硬件開發(fā)進(jìn)行了審核和認(rèn)證 德國(guó)慕尼黑,2月1日—RISC-V定
    的頭像 發(fā)表于 02-19 09:22 ?395次閱讀

    種面向標(biāo)識(shí)公共遞歸解析節(jié)點(diǎn)的數(shù)據(jù)安全加固策略

    摘要 :為解決工業(yè)互聯(lián)網(wǎng)標(biāo)識(shí)解析體系公共遞歸解析節(jié)點(diǎn)信息透明、缺乏隱私數(shù)據(jù)保護(hù)和身份權(quán)限管理等問(wèn)題,提出了種面向標(biāo)識(shí)公共遞歸解析節(jié)點(diǎn)的數(shù)據(jù)安全
    的頭像 發(fā)表于 12-26 11:27 ?500次閱讀
    <b class='flag-5'>一</b>種面向標(biāo)識(shí)公共遞歸<b class='flag-5'>解析</b>節(jié)點(diǎn)的數(shù)據(jù)<b class='flag-5'>安全</b>加固策略

    為什么汽車雨量和光傳感器是項(xiàng)安全功能?

    為什么汽車雨量和光傳感器是項(xiàng)安全功能?
    的頭像 發(fā)表于 12-06 16:17 ?432次閱讀
    為什么<b class='flag-5'>汽車</b>雨量和光傳感器是<b class='flag-5'>一</b>項(xiàng)<b class='flag-5'>安全功能</b>?

    數(shù)字隔離器可應(yīng)用在本質(zhì)安全應(yīng)用中

    電子發(fā)燒友網(wǎng)站提供《數(shù)字隔離器可應(yīng)用在本質(zhì)安全應(yīng)用中.pdf》資料免費(fèi)下載
    發(fā)表于 11-24 10:24 ?1次下載
    數(shù)字隔離器可應(yīng)用在<b class='flag-5'>本質(zhì)</b><b class='flag-5'>安全</b>應(yīng)用中

    汽車功能安全芯片測(cè)試

    汽車功能安全芯片測(cè)試? 汽車功能安全芯片測(cè)試是保障汽車
    的頭像 發(fā)表于 11-21 16:10 ?1427次閱讀

    如何使用 C2000? 實(shí)時(shí) MCU 實(shí)現(xiàn)功能安全和網(wǎng)絡(luò)安全的電動(dòng)汽車動(dòng)力總成

    如何使用 C2000? 實(shí)時(shí) MCU 實(shí)現(xiàn)功能安全和網(wǎng)絡(luò)安全的電動(dòng)汽車動(dòng)力總成
    的頭像 發(fā)表于 10-26 16:37 ?399次閱讀
    如何使用 C2000? 實(shí)時(shí) MCU 實(shí)現(xiàn)<b class='flag-5'>功能</b><b class='flag-5'>安全</b>和網(wǎng)絡(luò)<b class='flag-5'>安全</b>的電動(dòng)<b class='flag-5'>汽車</b>動(dòng)力總成

    聚焦汽車及芯片領(lǐng)域 TüV萊茵舉辦功能安全及網(wǎng)絡(luò)安全技術(shù)峰會(huì)

    海召開。超過(guò)400位國(guó)內(nèi)外專家學(xué)者和企業(yè)代表齊聚堂,聚焦汽車及半導(dǎo)體芯片領(lǐng)域,深入探討和分享功能安全及網(wǎng)絡(luò)安全的技術(shù)應(yīng)用和實(shí)踐經(jīng)驗(yàn),共話行
    的頭像 發(fā)表于 09-26 17:48 ?655次閱讀
    聚焦<b class='flag-5'>汽車</b>及芯片領(lǐng)域 TüV萊茵舉辦<b class='flag-5'>功能</b><b class='flag-5'>安全</b>及網(wǎng)絡(luò)<b class='flag-5'>安全</b>技術(shù)峰會(huì)