高考考试网
当前位置: 首页 高考资讯

汽车安全性分类(汽车安全完整性等级)

时间:2023-07-26 作者: 小编 阅读量: 1 栏目名: 高考资讯

ISO26262从2005年起正式开始制定,历约6年于2011年正式颁布第一版,成为国际标准。第二版也于2018年正式发布。其中ASILA代表最低程度,ASILD代表最高程度的汽车危险。对于要求最高级别诊断覆盖率的ASIL-D等级系统,确保单个系统故障不会导致功能灾难性后果变得异常重要。辅助MCU仅在车辆静止时负责使能桥驱。因此,主MCU上的共因故障可能会导致辅助MCU传输错误的车速信息。这可能会导致安全目标的违反。使用两个独立的CAN通讯来避免共因失效。

ISO 26262《道路车辆功能安全》脱胎于IEC 61508《电气/电子/可编程电子安全系统的功能安全》,主要定位在汽车行业(包含乘用车、商用车、卡车、特殊车辆、摩托车等)中特定的电子器件、电子设备等专门用于汽车领域的部件,目的是提高汽车电子电气产品的安全性。

ISO 26262从2005年起正式开始制定,历约6年于2011年正式颁布第一版,成为国际标准。第二版也于2018年正式发布。相应的国标版功能安全标准也于2017年正式发布——GB/T 34590。同时,第二版的GB/T 34690也在制定中,相信不久就会正式颁布。

图 1. ISO 26262/GB/T 34590 概述

02

功能安全完整性等级

ASIL (Automotive Safety Integrity Level) 是指汽车安全完整性等级。它是由ISO 26262 标准定义的道路车辆功能安全的风险分类系统。在ISO 26262中,功能安全定义为:不存在由于电子/电气系统的功能异常表现引起的危险而导致的不合理风险( Absence of unreasonable risk due to hazards caused by malfunctioning behaviour of E/E systems)

ISO 26262定义了四种功能安全等级——ASIL A, ASIL B, ASIL CASIL D。其中ASIL A代表最低程度,ASIL D代表最高程度的汽车危险。

ASIL的定义通常通过如下来获得:

◆通常在项目早期阶段进行,通过对系统/功能进行危害分析和风险评估(HARA)获得

◆每一个危险事件都被分配了一个ASIL等级 (从ASIL-A 到 ASIL-D,或QM)

◆QM不是一个功能安全等级,它意味着没有特殊性的安全要求,满足质量管理流程即可

◆ASIL的选择基于可控性(C)、严重程度(S)和暴露时间(E)

图 2. 如何获取ASIL及相应要求

例如:安全气囊、防抱死制动器和动力转向等系统需要ASIL-D等级(适用于安全保证的最高等级,因为与此类故障相关的风险最高);尾灯等组件通常只需要ASIL-A等级,前灯和刹车灯通常为ASIL-B,雨刷控制通常为ASIL-A;而巡航控制通常为ASIL-C。

图 3. 常见安全等级示例(此图片来源于网络)

03

分解的背景

众所周知,系统层面的需求分配/分解是系统工程的常见任务,如下图所示。

图 4. 需求的分配/分解

而且安全关键系统的设计通常可能得益于冗余需求的分配,可以通过以下几点来体现:

将系统层面的需求分解为多个冗余的子需求,并且分配给不同的组件;

◆每一个子需求(组件)直接支持达到系统层面的要求;

◆这里意味着必须要确保冗余需求实现的独立性;

◆如果一个组件失效了,其他的组件仍然满足系统层面的要求,因此提高系统的完整性。

图 5. 需求的分配/分解

那么我们该如何评估所设计的冗余需求呢?不妨通过下面几点展开看:

故障树分析可以用来评估冗余需求对随机硬件故障的有效性;

◆同时也需要针对系统性故障来评估冗余需求:

◇ ISO 26262中定义了ASIL 分解的概念

◇ ISO 26262中Part9 定义了关于ASIL裁剪的需求分解

◇ 将给定的安全要求分解为一组冗余的安全要求,在给定原始ASIL等级的情况下,新的ASIL将根据这些要求进行定制

◇ ASIL分解用于系统方面,而不是随机硬件故障

◇ 需要证明元素的独立性要求已分配

04

ASIL分解的定义

随着汽车不断地发展并采用更加复杂的电气/电子/可编程电子主导系统,更高性能水平和最高水平诊断覆盖率的应用数量不断增加。ASIL-D等级应用程序有可能受益于ASIL分解架构,该架构为终端设备设计人员在开发具有高ASIL等级要求的安全关键系统时提供了更大的灵活性。

根据ISO 26262定义,ASIL 分解是将安全要求冗余地分配给充分独立的要素 (这里指系统组件[软件或者硬件];硬件组件或者软件单元),目的是降低分配给相关要素的冗余安全要求的ASIL等级(Apportioning of redundant safety requirements to elements, with sufficient independence, for the same safety goal. The objective being reducing the ASIL of the redundant safety requirements that are allocated to the corresponding elements)。

对于要求最高级别诊断覆盖率的ASIL-D等级系统,确保单个系统故障不会导致功能灾难性后果变得异常重要。分解后的体系结构有助于实现这一目标,并且在开发此类系统时可以作为关键的设计选项。

下图展示了ASIL分解符合ISO 26262 Part9中的组合。

图 6. ASIL分解方法

05

ASIL分解示例

5.1 ASIL分解示例(ESCL)

ESCL (Electronic Steering Colum Lock) 是汽车电子转向锁的简称。电子转向锁是一种转向管柱锁定装置——以物理方式限制转向轴的旋转运动。电子转向锁的主要用途是防止未经授权的操作,并用作防盗装置。

电子转向锁的功能安全目标是在车辆行驶时避免非预期的接合(Avoid unintended engage of the ESCL while the vehicle is being driven)。

根据可控制、暴露概率和严重度三个指标来分析:

◆高速行驶时,电子转向锁非预期接合的后果可能是灾难性的,严重度打分为S3;

◆高速行驶时,电子转向锁非预期接合导致驾驶员/乘客暴露在危险中的几率是高发生率(几乎每次驾驶都可能会发生),暴露概率打分为E4;

◆高速行驶时,避免电子转向锁非预期接合的控制能力非常低,难以控制或者无法控制,可控性打分为C3;

综上对电子转向锁非预期接合这一事件分析,该系统应按照功能安全ASIL-D等级要求进行设计开发,由此得出电子转向锁的功能安全目标及安全等级如下:

安全目标:车辆行驶时,避免非预期的接合。——ASIL-D

下图是该功能的简单架构,其中车身控制器通过CAN通讯与MCU进行信息交互,MCU进而通过控制执行机构来将转向锁锁定。

图 7. ESCL 架构框图

这是一个单通道架构的设计,并且需要MCU 去驱动桥驱来保证随机硬件度量指标满足ASIL-D。设计上的限制可能会强制使用未达到ASIL-D等级的MCU。即使MCU满足ASIL-D指标要求,与BCM通讯的单个MCU仍可能出现通讯故障,从而可能导致车辆在驾驶时接合转向锁。我们可以通过对此要求进行分解来解决。

为了了解使用ASIL分解的正确方法,我们先来看看不正确的分解的实现。

在下图所示的有缺陷的架构中,BMC发送命令来锁定或者解锁转向柱。有一个ABS防抱死系统或者ESP车身电子稳定系统通过CAN通讯来提供车速信息。主MCU负责驱动执行器。辅助MCU仅在车辆静止时负责使能桥驱。但我们从下图中可以看到,辅助MCU通过主MCU接收车速信息,车辆的CAN总线没有独立连接。因此,主MCU上的共因故障可能会导致辅助MCU传输错误的车速信息。这可能会导致安全目标的违反。

图 8.有缺陷架构

下图展示了一个更好的分解解决方案。使用两个独立的CAN通讯来避免共因失效。BMC通过车身CAN将锁定/解锁的指令发给主MCU。ABS/ESP控制器使用底盘CAN与辅助MCU进行通讯,只有在车辆停止时才会启用桥驱。除了作为实现安全目标的更稳妥的方式之外,上述例子的分解还可以使用两个ASIL-B的MCU来实现ASIL-D的功能。

图 9.ESCL ASIL 分解架构示意图

5.2 ASIL分解示例(通用)

ASIL C:车速大于15km/h时应禁用此功能。

图 10.未分解

ASIL C:车速大于15km/h时应禁用此功能。

分解如下:

ASIL A(C ): 车速大于15km/h时,控制器不应发送激活指令。

ASIL B(C ): 执行器开关应该打开当车速大于15km/h时。

图 11.分解后

06

ASIL分解的总结

1)根据ISO 26262进行ASIL分解的目的不是为了证明随机硬件故障时减少ASIL分配给硬件元件的合理性,而是将重点放在系统故障情况下的功能和要求上。只有在细化需求并将其分配给不同的独立组件时,才能使用ASIL分解。

2)如果设计使用了ASIL分解,那么确认自上而下的ASIL需求分解对于最终的安全案例至关重要。即使系统是自上而下设计的,并且设计元素已经预先分配了ASIL,设计团队仍需要明确考虑(预期的—)自上而下的需求分解。

3)通过利用架构中现有的冗余元素,需求分解可用于降低分配给特定元素的安全要求的ASIL等级;

4)针对随机硬件故障实施安全机制将足以满足标准对设计几个要素的要求。这种技术是对分解规则(ASIL X to ASIL X(X) and QM(X))的一种解释。

活动推荐:

ICVS中国智能汽车及自动驾驶博览会,暨同期:中国智能汽车产业链展

2022年9月26-29日

江苏·苏州国际博览中心

30,000m²展览面积

100场会议演讲

500家参展企业

30,000专业观众

点击进入ICVS智能汽车产业联盟主页—>进入菜单栏展会报名页面,即可免费领取参观门票,现阶段报名还将获取更多报告福利。

    推荐阅读
  • iphone11如何开机关机 iphone12如何开机关机

    同时按住左侧任意音量键和右侧关机键,此时会出现一个闪动的滑块,滑动即可进行关机。用户也可呼唤苹果手机Siri,对它说出“关机”,页面即可显示如何关机。iPhone11是美国苹果公司于北京时间2019年9月11日凌晨1点在史蒂夫·乔布斯剧院发布的iPhone手机,起售价格5499元。iPhone11采用后置双摄像头,有紫色、白色、绿色、黄色、黑色、红色六种颜色。宽:75.7毫米,高:150.9毫米,厚:8.3毫米,重量:194克。

  • 寂静岭另外一个版本护士(寂静岭新作泄露)

    继昨天《寂静岭2重制版》图片泄露之后,今天,恐怖类游戏的消息灵通人士再次透露了这款游戏的更进一步消息,另外甚至带来了另外一款寂静岭的情报。根据推特用户DuskGolem透露,昨天泄露的《寂静岭2重制版》是由BlooberTeam向Konami提交的演示。另外,他还透露有数款寂静岭相关游戏项目正在进行当中,其中包括一个正统的续作以及一个类似小岛的《P.T.》一样的可玩演示《樱》。喜欢寂静岭系列游戏的玩家只需要耐心等待Konami官方正式公布消息即可。

  • 苦瓜炒鸭蛋可以吗(苦瓜炒鸭蛋可不可以)

    苦瓜炒鸭蛋可以吗?下面内容希望能帮助到你,我们来一起看看吧!苦瓜味苦性寒,其中含有大量的大量的蛋白质、维生素、纤维素以及钙、铁、磷等成分物质,适量食用具有一定清热解毒、清肝明目等作用;而鸭蛋味甘,其中含有放丰富的蛋白质、脂肪、维生素以及钙、铁、磷等成分物质,适量食用具有一定有滋阴清肺、生津益胃的作用,这两者食物之间并不存在相克的地方,适量一起食用对人体的健康具有一定好处,所以苦瓜是可以炒鸭蛋的。

  • 芋头蒸着好吃还是煮着好吃(立秋过后最该吃芋头)

    在广东湛江、茂名、潮州等地,立秋过后要吃芋头饭,或者是用芋头做菜,据说是代代相传的习俗。用鸭肉和芋头焖上一锅,好吃又解馋,比大鱼大肉强多了。芋头清洗干净,削掉外皮,切成滚刀块。芋头中的黏液虽然好,但皮肤接触后容易发痒。蒜米去皮切片,生姜去皮切片,小米椒斜段,线椒切段。锅里的水分焖干,鸭肉焖熟,芋头焖到粉糯,加生抽翻炒上色,按照家人的口味加适量的盐调味,出锅前撒上另一半小米椒和线椒。

  • 给15岁儿子的生日寄语(写给女儿十岁生日)

    但昨天确实因为没有时间,今天妈妈得抓紧时间完成这个任务。从今天起,妈妈希望你有一个新的起点。妈妈希望你能够养成很好的学习生活习惯。现在慢慢长大了,妈妈希望你自己能够进一步意识到自己的缺点并逐步改正。最后妈妈还要说说社会交往能力的提升。这是你在一个社会上生活必须具备的。妈妈希望从今天开始,你对自己的未来能有一个新的展望,为自己做一个规划,树一个奋斗目标。爸爸妈妈祝宝贝永远健康幸福,开心快乐!

  • 辣炒蚬子如何做(辣炒蚬子做法介绍)

    我们一起去了解并探讨一下这个问题吧!辣炒蚬子如何做刚买回来的蚬子用水泡两个小时,然后将蚬子去泥沙,清洗干净,装入碗中待用。将干红辣椒切成小段,葱和姜切成丝备用。热锅放油烧热,放入干红辣椒段爆炒。再放入葱姜丝,煸炒出香味来。快速翻炒均匀,入味,最后加入味精调味。翻炒均匀,出锅,这道美味的辣炒蚬子就可以了。

  • 2022最佳最好听的男孩名字大全(男孩名字精选)

    男孩名字精选英杰、志豪、博君、承志、靖明梓明、景天、辰皓、驰晨、俊轩会涛、弘伟、明志、毅然、杰乐子懿、家茗、诚光、飞柏、轩哲弘皓、学楷、子恩、宁喆、浩成文浩、澜辰、轩霄、运浩、浩博安伟、明杰、浩广、宇胜、雅健。

  • 感叹孩子长大的一句话(怎么写出孩子长大的感觉)

    感叹孩子长大的一句话孩子一天天长大,眼角纹一天天变多变深,头发父母一天天的变老!这些都是岁月留下的印迹。气温一天天降低,宝贝一天天长大,这大概就是所谓的身体冷着但心底确实暖和无比的。孩子的成长无时无刻地输送给父母欢乐,温暖和幸福,此时此刻,我们都好。虽然一个人带孩子感觉很累,但是幸福感是无法比拟的,真希望永远这样幸福下去!永远陪伴着你~可是终究你会长大,珍惜现在在你身边的每一天。

  • 济宁新生儿落户口需要什么材料 济宁新生儿户口办理流程

    济宁新生儿落户办理材料济宁新生儿落户需要以下材料:1、《婴儿出生登记申报表》。双(多)胞胎申报的,提交小孩近期二寸免冠合照。

  • 十条祝福语(十条最温馨唯美的朋友圈早安祝福语)

    睡去昨天的疲惫,赢得今天的美好,愿你吃嘛嘛香胃口好,神采奕奕活力棒朋友,早安!在孤独的时候,给自己鼓励,在寂寞的时候,给自己温暖。学会独立,告别依赖,对软弱的自己说再见。不管远也好,近也好;见面也好,短信也好,愿你幸福就好,早安!睡去昨天的疲困,忘怀昨天的懊恼,展开今日的双眼,翻开今日的美妙。昨天已经与我们分手,有如大江东去,再也不复回了。不要艳羡他人,不要输掉自己。