如何定义功能安全接受准则

谈思实验室 2024-12-02 17:52

点击上方蓝字谈思实验室

获取更多汽车网络安全资讯

01

为什么需要定义功能安全接受准则

汽车功能安全旨在避免因汽车电子电气系统(E/E系统)故障导致的不合理风险,确保随机硬件失效和系统性失效不会引发安全系统的错误功能,从而防止人员伤亡。ISO 26262标准全面覆盖了汽车电子电气系统开发的生命周期,包括管理、开发、生产、运营、服务和报废等阶段。功能安全等级(ASIL)分为QM(质量管理)、A、B、C、D五级,等级越高,功能安全要求越严格,所需安全措施越严密,E/E失效导致危害事件的概率越低。”

尽管ISO 26262在硬件开发阶段提供了针对随机硬件失效的FMEDA指标作为硬件开发的接受准则,但缺乏功能安全整体的接受准则。这导致功能安全开发过程中难以准确把握开发程度,可能因要求过严而增加不必要的开发成本,或因要求过松而无法有效规避风险。因此,引入功能安全整体接受准则指标具有重要意义。

02

如何定义功能安全接受准则

ISO 26262标准并未明确功能安全接受准则的定义。为了制定这一准则,可以从功能安全的定义出发,即“不存在E/E失效导致的不合理伤害”。这可以理解为需要将E/E失效导致的危害降低至社会可接受的水平。考虑到功能安全与SOTIF(预期功能安全)均要求不存在不合理伤害,且SOTIF直接引用了ISO 26262中不合理风险的定义,因此可以尝试借鉴SOTIF的接受准则定义方式。



以ISO 21448附录C.2.1为例,提到了自动紧急制动(AEB)的SOTIF接受准则AH=10-8/h。尽管这个数值非常小,但车辆数量足够多、运行时间足够长时,危害事件仍可能发生。例如,某车型生命周期内销量预计为100万辆,每辆车使用时间为6000小时(每年400小时,生命周期15年),则由于AEB导致的严重伤害次数为60次(10-8 /h * 6000h/辆*106辆)。对于AEB等辅助驾驶系统,社会容忍度稍高,但如果是E/E失效引起的,接受程度可能会大幅降低。因此,直接参考SOTIF的值对功能安全而言并非最佳选择,需进行适当调整。

为消除运行时间的影响,引入总运行时间Ttotal参数,将功能安全接受准则定义为:RAC=Ttotal* AH = Ttotal*RHB* PE|HB * PC|E *PS|C,即车辆整个生命周期内由于E/E失效导致的严重伤害事件总次数。假设当前社会接受程度较低,RAC可定义为小于1的值,例如 RAC<1。

03

功能安全接受准则的用途

确定功能安全设计目标

有了功能安全接受准则后,可推导出需要满足的危害行为指标要求RHB,用于设计合理的监控和诊断要求,避免过度设计或残余风险过大。例如,根据功能安全接受准则、车辆预计销量和使用时间、HARA分析中的S、E、C评级,可得到RHB接受准则。进而根据失效模型,进一步分解针对不同失效模式的失效率要求和安全机制覆盖度要求。

残余风险评估

在实际开发过程中,无法完全消除风险,存在残余风险。此时,功能安全接受准则可用于定量评估残余风险。以硬件失效为例,按照ASIL B FMEDA要求的100 fit作为失效率进行残余风险评估。由于硬件失效不一定直接导致危害行为RHB,假设按50%可能性计算RHB=50 fit。

S、E、C采用附录中的值,PE|HB=0.05,PC|E=0.1,PS|C=0.1。AH=RHB* PE|HB * PC|E *PS|C= 50fit * 0.05*0.1*0.1=2.5*10-11/h。同样按照100万销量,每辆车6000h运行时间,那么由于功能安全失效导致的危害次数为RAC=6000h/辆*106辆*2.5*10-11 /h =0.15。0.15小于1,可以认为是一个小概率事件,这种残余风险对于功能安全的整体接受准则是可以一个接受的值。

04

总结

功能安全接受准则作为一种功能安全定量分析方式,为功能安全设计提供了选择依据,同时也可用于残余风险定量评估。通过引入总运行时间等参数,制定符合社会接受程度的功能安全接受准则,有助于确保汽车电子电气系统的功能安全。

来源:汽车安全与质量

 end 

 精品活动推荐 

 专业社群 

部分入群专家来自:

新势力车企:

特斯拉、合众新能源-哪吒、理想、极氪、小米、宾理汽车、极越、零跑汽车、阿维塔汽车、智己汽车、小鹏、岚图汽车、蔚来汽车、吉祥汽车、赛力斯......

外资传统主流车企代表:

大众中国、大众酷翼、奥迪汽车、宝马、福特、戴姆勒-奔驰、通用、保时捷、沃尔沃、现代汽车、日产汽车、捷豹路虎、斯堪尼亚......

内资传统主流车企:

吉利汽车、上汽乘用车、长城汽车、上汽大众、长安汽车、北京汽车、东风汽车、广汽、比亚迪、一汽集团、一汽解放、东风商用、上汽商用......

全球领先一级供应商:

博世、大陆集团、联合汽车电子、安波福、采埃孚、科世达、舍弗勒、霍尼韦尔、大疆、日立、哈曼、华为、百度、联想、联发科、普瑞均胜、德赛西威、蜂巢转向、均联智行、武汉光庭、星纪魅族、中车集团、赢彻科技、潍柴集团、地平线、紫光同芯、字节跳动、......

二级供应商(500+以上):

Upstream、ETAS、Synopsys、NXP、TUV、上海软件中心、Deloitte、奇安信、为辰信安、云驰未来、信大捷安、信长城、泽鹿安全、纽创信安、复旦微电子、天融信、奇虎360、中汽中心、中国汽研、上海汽检、软安科技、浙江大学......

人员占比


公司类型占比


更多文章

不要错过哦,这可能是汽车网络安全产业最大的专属社区!

关于涉嫌仿冒AutoSec会议品牌的律师声明

一文带你了解智能汽车车载网络通信安全架构

网络安全:TARA方法、工具与案例

汽车数据安全合规重点分析

浅析汽车芯片信息安全之安全启动

域集中式架构的汽车车载通信安全方案探究

系统安全架构之车辆网络安全架构

车联网中的隐私保护问题

智能网联汽车网络安全技术研究

AUTOSAR 信息安全框架和关键技术分析

AUTOSAR 信息安全机制有哪些?

信息安全的底层机制

汽车网络安全

Autosar硬件安全模块HSM的使用

首发!小米雷军两会上就汽车数据安全问题建言:关于构建完善汽车数据安全管理体系的建议

谈思实验室 深入专注智能汽车网络安全与数据安全技术,专属汽车网络安全圈的头部学习交流平台和社区。平台定期会通过线上线下等形式进行一手干货内容输出,并依托丰富产业及专家资源,深化上下游供需对接,逐步壮大我国汽车安全文化及产业生态圈。
评论
  • 硅二极管温度传感器是一种基于硅半导体材料特性的测温装置,其核心原理是利用硅二极管的电学参数(如正向压降或电阻)随温度变化的特性实现温度检测。以下是其工作原理、技术特点及典型应用:一、工作原理1、‌PN结温度特性‌硅二极管由PN结构成,当温度变化时,其正向电压 VF与温度呈线性负相关关系。例如,温度每升高1℃,VF约下降2 mV。2、‌电压—温度关系‌通过jing确测量正向电压的微小变化,可推算出环境温度值。部分型号(如SI410)在宽温域内(如1.4 K至475 K)仍能保持高线性度。
    锦正茂科技 2025-05-09 13:52 404浏览
  •         信创产业含义的“信息技术应用创新”一词,最早公开信息见于2019年3月26日,在江苏南京召开的信息技术应用创新研讨会。本次大会主办单位为江苏省工业和信息化厅和中国电子工业标准化技术协会安全可靠工作委员会。        2019年5月16日,美国将华为列入实体清单,在未获得美国商务部许可的情况下,美国企业将无法向华为供应产品。       2019年6
    天涯书生 2025-05-11 10:41 69浏览
  • 文/郭楚妤编辑/cc孙聪颖‍相较于一众措辞谨慎、毫无掌舵者个人风格的上市公司财报,利亚德的财报显得尤为另类。利亚德光电集团成立于1995年,是一家以LED显示、液晶显示产品设计、生产、销售及服务为主业的高新技术企业。自2016年年报起,无论业绩优劣,董事长李军每年都会在财报末尾附上一首七言打油诗,抒发其对公司当年业绩的感悟。从“三年翻番顺大势”“智能显示我第一”“披荆斩棘幸从容”等词句中,不难窥见李军的雄心壮志。2012年,利亚德(300296.SZ)在深交所创业板上市。成立以来,该公司在细分领
    华尔街科技眼 2025-05-07 19:25 566浏览
  • 在印度与巴基斯坦的军事对峙情境下,歼10C的出色表现如同一颗投入平静湖面的巨石,激起层层涟漪,深刻印证了“质量大于数量”这一铁律。军事领域,技术优势就是决定胜负的关键钥匙。歼10C凭借先进的航电系统、强大的武器挂载能力以及卓越的机动性能,在战场上大放异彩。它能够精准捕捉目标,迅速发动攻击,以一敌多却毫不逊色。与之形成鲜明对比的是,单纯依靠数量堆砌的军事力量,在面对先进技术装备时,往往显得力不从心。这一现象绝非局限于军事范畴,在当今社会的各个领域,“质量大于数量”都已成为不可逆转的趋势。在科技行业
    curton 2025-05-11 19:09 134浏览
  • 后摄像头是长这个样子,如下图。5孔(D-,D+,5V,12V,GND),说的是连接线的个数,如下图。4LED,+12V驱动4颗LED灯珠,给摄像头补光用的,如下图。打开后盖,发现里面有透明白胶(防水)和白色硬胶(固定),用合适的工具,清理其中的胶状物。BOT层,AN3860,Panasonic Semiconductor (松下电器)制造的,Cylinder Motor Driver IC for Video Camera,如下图。TOP层,感光芯片和广角聚焦镜头组合,如下图。感光芯片,看着是玻
    liweicheng 2025-05-07 23:55 697浏览
  • 温度传感器的工作原理依据其类型可分为以下几种主要形式:一、热电阻温度传感器利用金属或半导体材料的电阻值随温度变化的特性实现测温:l ‌金属热电阻‌(如铂电阻 Pt100、Pt1000):高温下电阻值呈线性增长,稳定性高,适用于工业精密测温。l ‌热敏电阻‌(NTC/PTC):NTC 热敏电阻阻值随温度升高而下降,PTC 则相反;灵敏度高但线性范围较窄,常用于电子设备温控。二、热电偶传感器基于‌塞贝克效应‌(Seebeck effect):两种不同
    锦正茂科技 2025-05-09 13:31 393浏览
  • Matter协议是一个由Amazon Alexa、Apple HomeKit、Google Home和Samsung SmartThings等全球科技巨头与CSA联盟共同制定的开放性标准,它就像一份“共生契约”,能让原本相互独立的家居生态在应用层上握手共存,同时它并非另起炉灶,而是以IP(互联网协议)为基础框架,将不同通信协议下的家居设备统一到同一套“语义规则”之下。作为应用层上的互通标准,Matter协议正在重新定义智能家居行业的运行逻辑,它不仅能向下屏蔽家居设备制造商的生态和系统,让设备、平
    华普微HOPERF 2025-05-08 11:40 530浏览
  • UNISOC Miracle Gaming奇迹手游引擎亮点:• 高帧稳帧:支持《王者荣耀》等主流手游90帧高画质模式,连续丢帧率最高降低85%;• 丝滑操控:游戏冷启动速度提升50%,《和平精英》开镜开枪操作延迟降低80%;• 极速网络:专属游戏网络引擎,使《王者荣耀》平均延迟降低80%;• 智感语音:与腾讯GVoice联合,弱网环境仍能保持清晰通话;• 超高画质:游戏画质增强、超级HDR画质、游戏超分技术,优化游戏视效。全球手游市场规模日益壮大,游戏玩家对极致体验的追求愈发苛刻。紫光展锐全新U
    紫光展锐 2025-05-07 17:07 453浏览
  • 随着智能驾驶时代到来,汽车正转变为移动计算平台。车载AI技术对存储器提出新挑战:既要高性能,又需低功耗和车规级可靠性。贞光科技代理的紫光国芯车规级LPDDR4存储器,以其卓越性能成为国产芯片产业链中的关键一环,为智能汽车提供坚实的"记忆力"支持。作为官方授权代理商,贞光科技通过专业技术团队和完善供应链,让这款国产存储器更好地服务国内汽车厂商。本文将探讨车载AI算力需求现状及贞光科技如何通过紫光国芯LPDDR4产品满足市场需求。 车载AI算力需求激增的背景与挑战智能驾驶推动算力需求爆发式
    贞光科技 2025-05-07 16:54 256浏览
  • 二位半 5线数码管的驱动方法这个2位半的7段数码管只用5个管脚驱动。如果用常规的7段+共阳/阴则需要用10个管脚。如果把每个段看成独立的灯。5个管脚来点亮,任选其中一个作为COM端时,另外4条线可以单独各控制一个灯。所以实际上最多能驱动5*4 = 20个段。但是这里会有一个小问题。如果想点亮B1,可以让第3条线(P3)置高,P4 置低,其它阳极连P3的灯对应阴极P2 P1都应置高,此时会发现C1也会点亮。实际操作时,可以把COM端线P3设置为PP输出,其它线为OD输出。就可以单独控制了。实际的驱
    southcreek 2025-05-07 15:06 767浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦