0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

什么是SEooC?SEooC和正常功能安全開(kāi)發(fā)有什么不同?

jf_EksNQtU6 ? 來(lái)源:AUTO世代 ? 2023-04-27 16:52 ? 次閱讀

在功能安全開(kāi)發(fā)過(guò)程中,很多時(shí)候我們會(huì)遇到獨(dú)立于環(huán)境的安全要素開(kāi)發(fā)(Safety Element out of Context, SEooC),很多朋友搞不清:

什么是SEooC,

什么時(shí)候應(yīng)用SEooC

SEooC和正常功能安全開(kāi)發(fā)有什么不同

SEooC應(yīng)該怎么開(kāi)發(fā)

這篇我們就以問(wèn)答的形式,專(zhuān)門(mén)聊聊SEooC,回答朋友們的疑問(wèn)。

Q: 是什么SEooC?

SEooC是獨(dú)立于具體項(xiàng)目背景進(jìn)行功能安全要素的開(kāi)發(fā)

所謂的獨(dú)立于項(xiàng)目背景最簡(jiǎn)單的理解就是沒(méi)有具體的車(chē)輛應(yīng)用背景,車(chē)輛具體參數(shù)不清楚。

需要特別注意的是,SEooC開(kāi)發(fā)的安全要素可以是一個(gè)系統(tǒng),軟件,硬件,但不可以是一個(gè)相關(guān)項(xiàng),因?yàn)橄嚓P(guān)項(xiàng)總是需要用于批量生產(chǎn)的整車(chē)環(huán)境。如果SEooC是一個(gè)系統(tǒng),而該系統(tǒng)不是在整車(chē)環(huán)境中開(kāi)發(fā)的,那么它就不是一個(gè)相關(guān)項(xiàng)。

Q: 什么時(shí)候需要應(yīng)用SEooC?

SEooC主要有兩個(gè)應(yīng)用背景:

1

通用產(chǎn)品的開(kāi)發(fā)

汽車(chē)供應(yīng)商為不同的客戶(hù)和不同的應(yīng)用開(kāi)發(fā)通用的要素。這些通用的產(chǎn)品是獨(dú)立于不同的組織開(kāi)發(fā)出來(lái)的,便于后續(xù)應(yīng)用到不同組織的產(chǎn)品中去。

2

前期技術(shù)儲(chǔ)備

說(shuō)白了就是很多企業(yè)在產(chǎn)品開(kāi)發(fā)前期沒(méi)有具體項(xiàng)目,這時(shí)候必須依托內(nèi)部資源進(jìn)行樣機(jī)或Demo開(kāi)發(fā),以便拿到OEM項(xiàng)目等,然后再根據(jù)具體項(xiàng)目進(jìn)行適配型更改,這種情況也屬于SEooC開(kāi)發(fā)。

在這兩種情況下,需要根據(jù)開(kāi)發(fā)的安全要素,先對(duì)其做出關(guān)于需求以及設(shè)計(jì)的假定,這些假定包括了通過(guò)更高設(shè)計(jì)層級(jí)以及要素外部設(shè)計(jì)而得到的分配到要素的安全要求,然后根據(jù)這些假定進(jìn)行功能安全開(kāi)發(fā)。

Q:SEooC和正常的功能安全開(kāi)發(fā)有什么不同?

從開(kāi)發(fā)流程,工作輸出產(chǎn)物的角度講,SEooC和正常的功能安全開(kāi)發(fā)并沒(méi)有本質(zhì)區(qū)別,只是SEooC只執(zhí)行安全要素所涉及的功能安全開(kāi)發(fā)階段的流程和工作輸出產(chǎn)物。

具體而言:

1

正常功能安全

有具體項(xiàng)目背景,功能安全開(kāi)發(fā)始于相關(guān)項(xiàng)的定義,然后依次經(jīng)過(guò)概念,系統(tǒng),硬件,軟件階段等完整的功能安全開(kāi)發(fā)過(guò)程。

2

SEooC開(kāi)發(fā)

依據(jù)開(kāi)發(fā)的安全要素的不同級(jí)別(是系統(tǒng),軟件,還是硬件),直接進(jìn)入所對(duì)應(yīng)的功能安全開(kāi)發(fā)階段(系統(tǒng)開(kāi)發(fā),軟件開(kāi)發(fā),硬件開(kāi)發(fā)),其前提輸入條件,一般是上一個(gè)開(kāi)發(fā)階段的核心工作輸出產(chǎn)物,包括前期需求,外部設(shè)計(jì)等,直接進(jìn)行假設(shè)即可,然后以此為基礎(chǔ)進(jìn)行安全要素的開(kāi)發(fā)。

即:如果SEooC開(kāi)發(fā)的安全要素是系統(tǒng),則功能安全開(kāi)發(fā)活動(dòng)始于系統(tǒng)階段開(kāi)發(fā)。如果安全要素是軟/硬件,則功能安全開(kāi)發(fā)活動(dòng)始于軟/硬件開(kāi)發(fā)。

需要注意的是,所謂的假設(shè)輸入,不僅包含了上個(gè)開(kāi)發(fā)階段中和安全要素相關(guān)的安全需求,還包括了對(duì)于SEooC外部設(shè)計(jì)的假設(shè),下圖表示了假設(shè)與SEooC開(kāi)發(fā)之間的關(guān)系。而SEooC本身的需求是由由假設(shè)的高級(jí)別需求和假設(shè)的該SEooC外部設(shè)計(jì)而派生出來(lái)的,它的正確實(shí)施將在SEooC開(kāi)發(fā)過(guò)程中得到驗(yàn)證。

1d795afc-e4b6-11ed-ab56-dac502259ad0.png

Q: SEooC應(yīng)該怎么開(kāi)發(fā)?

SEooC開(kāi)發(fā)的安全要素有三大類(lèi),即: 系統(tǒng),軟件,硬件。26262-10:2018第9部分,對(duì)其開(kāi)發(fā)過(guò)程分別進(jìn)行了闡述,總體而言,就是對(duì)安全要素對(duì)應(yīng)開(kāi)發(fā)階段的上個(gè)開(kāi)發(fā)階段核心相關(guān)的工作范圍和產(chǎn)物進(jìn)行考慮,并對(duì)其進(jìn)行假設(shè),作為SEooC開(kāi)發(fā)的前提輸入。

那么接下來(lái)我們就以這三大類(lèi)安全要素為例,介紹其SEooC開(kāi)發(fā)過(guò)程。

安全要素: 系統(tǒng)

系統(tǒng)是SEooC能夠開(kāi)發(fā)的最大的或者最上層的安全要素,SEooC系統(tǒng)開(kāi)發(fā)直接始于系統(tǒng)階段的開(kāi)發(fā),其上個(gè)開(kāi)發(fā)階段為概念階段,主要的工作產(chǎn)物包括相關(guān)項(xiàng)定義,安全目標(biāo)及功能安全需求,所以需要對(duì)這些內(nèi)容進(jìn)行假設(shè),作為系統(tǒng)SEooC開(kāi)發(fā)前提輸入。

下圖為SEooC系統(tǒng)開(kāi)發(fā)主要過(guò)程描述,較好地闡述了哪些開(kāi)發(fā)階段內(nèi)容需要進(jìn)行考慮。

1d9f442e-e4b6-11ed-ab56-dac502259ad0.png

很有朋友很疑惑那這些前提輸入要怎么假設(shè)?

一般來(lái)說(shuō),有兩個(gè)途徑:

相關(guān)類(lèi)似項(xiàng)目?jī)?nèi)容的裁剪,由此導(dǎo)出概念階段中和安全要素相關(guān)的相關(guān)項(xiàng)定義,安全目標(biāo)和功能安全需求,然后根據(jù)SEooC系統(tǒng)安全要素進(jìn)行適應(yīng)性調(diào)整和更改。

如果沒(méi)有相關(guān)類(lèi)似項(xiàng)目,則可對(duì)SEooC系統(tǒng)應(yīng)用范圍進(jìn)行假設(shè),然后進(jìn)行簡(jiǎn)化的概念階段開(kāi)發(fā),主要是對(duì)系統(tǒng)所應(yīng)用的相關(guān)項(xiàng)進(jìn)行定義,依據(jù)系統(tǒng)實(shí)現(xiàn)的功能進(jìn)行安全分析導(dǎo)出和其相關(guān)的安全目標(biāo)和功能安全需求。

安全要素: 硬件

SEooC硬件開(kāi)發(fā)直接對(duì)應(yīng)ISO 26262-5:2018硬件開(kāi)發(fā)階段,其前提輸入為和硬件相關(guān)的技術(shù)安全需求,在ISO 26262-10:2018中,對(duì)硬件SEooC所對(duì)應(yīng)的技術(shù)安全需求并沒(méi)有強(qiáng)制性要求,可以根據(jù)需要進(jìn)行假設(shè)即可,或者直接定義硬件安全需求。具體開(kāi)發(fā)流程及涵蓋的內(nèi)容如下圖所示,在此不再贅述。

1dd7bd5e-e4b6-11ed-ab56-dac502259ad0.png

同樣,硬件相關(guān)技術(shù)安全需求或者硬件安全需求應(yīng)該怎么假設(shè)呢?

相對(duì)來(lái)講,硬件相關(guān)的安全需求假設(shè)是SEooC安全要素中最簡(jiǎn)單的,最簡(jiǎn)單的辦法就是按照ISO 26262-5:2018附件E中的內(nèi)容進(jìn)行對(duì)比,例如傳感器,控制單元,CPU等,找出SEooC硬件相關(guān)的失效模式,對(duì)應(yīng)的安全機(jī)制等,然后依此定義硬件安全需求即可。

此外,本身包含的組件種類(lèi)也比較固定,硬件安全需求多可以直接復(fù)用。

安全要素: 軟件

軟件SEooC開(kāi)發(fā),大致流程和硬件SEooC開(kāi)發(fā)基本一致,需要對(duì)軟件相關(guān)的技術(shù)安全需求進(jìn)行假設(shè),然后以此為基礎(chǔ)進(jìn)行軟件SEooC開(kāi)發(fā),具體就流程和開(kāi)發(fā)范圍如下圖所示。

1de90fdc-e4b6-11ed-ab56-dac502259ad0.png

同樣,軟件相關(guān)技術(shù)安全需求或者軟件安全需求應(yīng)該怎么假設(shè)呢?

軟件相關(guān)技術(shù)安全需求根據(jù)具體軟件應(yīng)用對(duì)象的不同,相對(duì)差異化較大,在其假設(shè)過(guò)程中,需要首先明確軟件軟件應(yīng)用范圍,是一個(gè)完整的軟件組件還是會(huì)應(yīng)用到具體的軟件架構(gòu)中等,具體需要實(shí)現(xiàn)哪些功能和特性。

如果前期對(duì)軟件組件功能實(shí)現(xiàn)不夠清楚,可以從軟件組件輸入和輸出接口入手,首先假設(shè)信號(hào)相關(guān)的功能安全需求及對(duì)應(yīng)的ASIL等級(jí),軟件的安全狀態(tài),F(xiàn)TTI等作為前提輸入,然后對(duì)軟件組件進(jìn)行進(jìn)一步安全分析,得到具體的SEooC軟件安全需求即可,然后以此為基礎(chǔ),進(jìn)行軟件SEooC架構(gòu),實(shí)現(xiàn)的具體開(kāi)發(fā)。

但需要注意的是,不管是哪種安全要素對(duì)應(yīng)的SEooC開(kāi)發(fā),最后都會(huì)集成到一或多個(gè)特定應(yīng)用環(huán)境,即相關(guān)項(xiàng)中,此時(shí)需要根據(jù)具體應(yīng)用環(huán)境情況,對(duì)前提輸入假設(shè)進(jìn)行驗(yàn)證,以保證能夠?qū)崿F(xiàn)特定應(yīng)用環(huán)境對(duì)安全要素的功能安全需求。

最后,需要注意SEooC要素,尤其由SEooC開(kāi)發(fā)的軟件和硬件組件和ISO 26262-8:2018 中第12部分軟件和第13部分描述的硬件組件的鑒定和評(píng)估的區(qū)別:

1

SEooC要素開(kāi)發(fā)

基于假設(shè)進(jìn)行開(kāi)發(fā),整個(gè)開(kāi)發(fā)過(guò)程基于ISO 26262開(kāi)發(fā)過(guò)程,符合功能安全開(kāi)發(fā)標(biāo)準(zhǔn),目的在于復(fù)用多個(gè)相關(guān)項(xiàng)中,只需要根據(jù)特定相關(guān)項(xiàng)對(duì)其假設(shè)進(jìn)行驗(yàn)證,如果存在差異則進(jìn)行相應(yīng)的更改。

2

軟件和硬件組件鑒定

其應(yīng)用背景是去復(fù)用沒(méi)有按照ISO 26262流程開(kāi)發(fā)的軟件或硬件組件,需要對(duì)其進(jìn)行鑒定,并提供證據(jù)這些組件能夠滿(mǎn)足功能安全需求。





審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 傳感器
    +關(guān)注

    關(guān)注

    2545

    文章

    50445

    瀏覽量

    751075
  • OEM
    OEM
    +關(guān)注

    關(guān)注

    4

    文章

    400

    瀏覽量

    50241

原文標(biāo)題:到底什么是SEooC開(kāi)發(fā)

文章出處:【微信號(hào):談思實(shí)驗(yàn)室,微信公眾號(hào):談思實(shí)驗(yàn)室】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    經(jīng)緯恒潤(rùn)功能安全團(tuán)隊(duì)已為國(guó)內(nèi)外150+整車(chē)及零部件企業(yè)提供功能安全服務(wù)

    10月23日,經(jīng)緯恒潤(rùn)與賽力斯鳳凰智創(chuàng)合作的SE210主驅(qū)電機(jī)控制器MCU(MotorControlUnit)功能安全開(kāi)發(fā)項(xiàng)目順利收官,成功獲得ISO26262:2018ASILC功能安全
    的頭像 發(fā)表于 10-25 08:01 ?211次閱讀
    經(jīng)緯恒潤(rùn)<b class='flag-5'>功能</b><b class='flag-5'>安全</b>團(tuán)隊(duì)已為國(guó)內(nèi)外150+整車(chē)及零部件企業(yè)提供<b class='flag-5'>功能</b><b class='flag-5'>安全</b>服務(wù)

    格陸博科技榮獲ISO/SAE 21434《道路車(chē)輛-網(wǎng)絡(luò)安全開(kāi)發(fā)流程認(rèn)證》

    近日,格陸博科技正式獲得國(guó)際知名第三方認(rèn)證機(jī)構(gòu)TüV NORD(杭州漢德質(zhì)量認(rèn)證服務(wù)有限公司)授予ISO/SAE 21434《道路車(chē)輛-網(wǎng)絡(luò)安全開(kāi)發(fā)流程認(rèn)證》,標(biāo)志著格陸博科技現(xiàn)有
    的頭像 發(fā)表于 08-15 11:25 ?510次閱讀

    8月8日在線研討會(huì) | 如何快速開(kāi)發(fā)量產(chǎn)級(jí)別功能安全應(yīng)用軟件

    本次研討會(huì)經(jīng)緯恒潤(rùn)將結(jié)合自身控制器產(chǎn)品研發(fā)及國(guó)內(nèi)外功能安全開(kāi)發(fā)、集成、測(cè)試、咨詢(xún)的實(shí)踐經(jīng)驗(yàn),重點(diǎn)基于功能的應(yīng)用監(jiān)控軟件,從需求定義、架構(gòu)設(shè)計(jì)、單元設(shè)計(jì)及測(cè)試驗(yàn)證等多個(gè)環(huán)節(jié),分享功能
    的頭像 發(fā)表于 08-01 16:10 ?232次閱讀
    8月8日在線研討會(huì) | 如何快速<b class='flag-5'>開(kāi)發(fā)</b>量產(chǎn)級(jí)別<b class='flag-5'>功能</b><b class='flag-5'>安全</b>應(yīng)用軟件

    16家科技巨頭保證AI模型安全開(kāi)發(fā)

    據(jù)路透社報(bào)道,微軟、谷歌以及OpenAI等16家全球科技巨頭在5月21至22日舉行的“人工智能(AI)首爾峰會(huì)”上,公開(kāi)表態(tài)承諾進(jìn)行AI模型的安全開(kāi)發(fā),并在無(wú)法有效控制最極端風(fēng)險(xiǎn)時(shí),對(duì)其尖端系統(tǒng)進(jìn)行關(guān)閉。
    的頭像 發(fā)表于 05-22 11:55 ?654次閱讀

    微軟、谷歌等科技巨頭承諾安全開(kāi)發(fā)AI模型

    近日,微軟、谷歌、OpenAI等16家科技巨頭在“人工智能(AI)首爾峰會(huì)”上達(dá)成共識(shí),承諾在AI模型的開(kāi)發(fā)過(guò)程中注重安全性,并在無(wú)法控制最極端風(fēng)險(xiǎn)時(shí)關(guān)閉其尖端系統(tǒng)。
    的頭像 發(fā)表于 05-22 11:25 ?471次閱讀

    stm32的寄存器開(kāi)發(fā)和庫(kù)開(kāi)發(fā)有什么區(qū)別?到底哪個(gè)更好?

    stm32的寄存器開(kāi)發(fā)和庫(kù)開(kāi)發(fā)有什么區(qū)別,到底哪個(gè)更好?
    發(fā)表于 05-13 08:24

    專(zhuān)家訪談 | AI如何助力汽車(chē)功能安全?(汽車(chē)安全②:功能安全

    在汽車(chē)行業(yè)中,確保功能安全至關(guān)重要。開(kāi)發(fā)汽車(chē)功能需要一個(gè)嚴(yán)格的流程來(lái)最小化風(fēng)險(xiǎn)并增強(qiáng)安全性。本期“專(zhuān)家訪談”欄目,我們邀請(qǐng)到廣電計(jì)量汽車(chē)
    的頭像 發(fā)表于 04-08 15:42 ?372次閱讀
    專(zhuān)家訪談 | AI如何助力汽車(chē)<b class='flag-5'>功能</b><b class='flag-5'>安全</b>?(汽車(chē)<b class='flag-5'>安全</b>②:<b class='flag-5'>功能</b><b class='flag-5'>安全</b>)

    恩智浦SAF86xx雷達(dá)單芯片的關(guān)鍵特性

    根據(jù)ISO 26262 SEoOC方法開(kāi)發(fā),適用于支持ASIL B級(jí)別的應(yīng)用。內(nèi)置功能安全監(jiān)控電路:集成內(nèi)置功能
    發(fā)表于 01-29 14:31 ?596次閱讀
    恩智浦SAF86xx雷達(dá)單芯片的關(guān)鍵特性

    SafeTpack—基于AURIX 2G的功能安全目標(biāo)解決方案

    SafeTpack是專(zhuān)門(mén)針對(duì)于英飛凌AURIX 2G系列芯片的功能安全解決方案,由英飛凌下屬子公司Hitex按照ISO26262-10作為獨(dú)立于環(huán)境的安全要素(SEOOC)研發(fā)。根據(jù)
    的頭像 發(fā)表于 01-19 14:23 ?471次閱讀
    SafeTpack—基于AURIX 2G的<b class='flag-5'>功能</b><b class='flag-5'>安全</b>目標(biāo)解決方案

    思特威獲DEKRA德凱ISO 26262 ASIL B功能安全產(chǎn)品認(rèn)證

    隨著智能汽車(chē)市場(chǎng)對(duì)復(fù)雜安全、高精密等要求的提高,思特威已開(kāi)始實(shí)現(xiàn)車(chē)規(guī)級(jí)CIS的量產(chǎn)。此舉不僅加強(qiáng)了公司功能安全開(kāi)發(fā)能力,還構(gòu)建起熟悉功能安全開(kāi)發(fā)
    的頭像 發(fā)表于 01-19 10:04 ?551次閱讀

    紫光同芯基于R52+內(nèi)核的車(chē)規(guī)MCU獲功能安全最高認(rèn)證

    近日,紫光新一代THA6系列MCU通過(guò)國(guó)際權(quán)威認(rèn)證機(jī)構(gòu)SGS關(guān)于功能安全開(kāi)發(fā)流程體系以及功能安全產(chǎn)品設(shè)計(jì)的評(píng)估,獲得符合ISO 26262標(biāo)準(zhǔn)的ASIL D等級(jí)
    的頭像 發(fā)表于 01-15 09:45 ?761次閱讀

    歐冶半導(dǎo)體通過(guò)ISO 26262汽車(chē)功能安全最高等級(jí)ASIL-D流程認(rèn)證

    獲得此證書(shū)標(biāo)志著歐冶半導(dǎo)體的功能安全開(kāi)發(fā)流程已經(jīng)按照ISO 26262:2018標(biāo)準(zhǔn)要求,建立起符合最高等級(jí)“ASIL D”級(jí)別的功能安全產(chǎn)品開(kāi)發(fā)
    的頭像 發(fā)表于 01-05 10:56 ?782次閱讀
    歐冶半導(dǎo)體通過(guò)ISO 26262汽車(chē)<b class='flag-5'>功能</b><b class='flag-5'>安全</b>最高等級(jí)ASIL-D流程認(rèn)證

    艾為電子獲得ISO 26262汽車(chē)功能安全最高等級(jí)認(rèn)證

    要求,建立起完全符合汽車(chē)功能安全最高等級(jí)ASIL D級(jí)別的產(chǎn)品開(kāi)發(fā)和管理流程體系,也意味著艾為電子在功能安全開(kāi)發(fā)和管理能力上均達(dá)到了國(guó)際領(lǐng)先
    的頭像 發(fā)表于 11-30 11:24 ?775次閱讀

    汽車(chē)功能安全芯片測(cè)試

    正常運(yùn)行。因此,對(duì)汽車(chē)功能安全芯片進(jìn)行細(xì)致、詳實(shí)的測(cè)試就顯得尤為重要。 汽車(chē)功能安全芯片測(cè)試主要包括硬件測(cè)試和軟件測(cè)試兩個(gè)方面。硬件測(cè)試主要
    的頭像 發(fā)表于 11-21 16:10 ?1510次閱讀

    安全門(mén)的安全電路的功能實(shí)現(xiàn)

    此塊實(shí)現(xiàn)帶安全門(mén)(帶/不帶防護(hù)鎖)的安全電路的功能。該塊必須始終與塊FB_Schutzkreis_V2_BGS一起使用。 在合理的情況下(根據(jù)ISO 12100進(jìn)行風(fēng)險(xiǎn)評(píng)估),安全門(mén)上
    的頭像 發(fā)表于 11-16 12:46 ?570次閱讀
    帶<b class='flag-5'>安全</b>門(mén)的<b class='flag-5'>安全</b>電路的<b class='flag-5'>功能</b>實(shí)現(xiàn)