什么是功能安全?
目前汽車電子的現狀和趨勢:
汽車的功能越來越多,而且很多功能是基于軟件來實現的,較為復雜
由系統故障和硬件故障導致的風險越來越大
汽車很多新的功能是與安全相關的
傳統汽車,司機的動作是機械傳遞的,而且只有基本的功能,如行駛、制動、停車、轉向等。現在,司機的動作則轉化為信號,該信號會被處理轉化,然后通過線束傳遞給設備,信號再被轉化為力,用于控制車輛。
安全當然是最重要的,但由于技術、成本等原因,不可能有100%的安全,所以危險的風險,我們應考慮“可接受的風險”。
功能安全是通過增加一些功能措施,確保安全達到可接受的水平。功能措施(安全性功能)需要評估,而且要定量評估。
在ISO 26262標準中,功能安全的定義是:不存在由電子電氣系統的功能異常表現引起的危害而導致不合理的風險。如果是安全相關的功能,是由電氣/電子/可編程電子系統。它的中心思想是將風險減小到可接受的水平。ISO 26262僅關注由電子電氣系統導致的危險的風險,由機械系統導致的危險風險不在該標準范圍之內。
ISO 26262是汽車功能安全標準,它只關注不超過3.5噸的乘用車。2018版標準增加了商用車和摩托車。主要的內容有以下幾點:
為了將電子控制系統導致的風險降低到可接受水平,在研發的每一個階段應考慮什么?
風險和降低風險的清楚定義>例如,風險分析和措施的定量評估
整個公司的組織架構和管理系統要支持功能安全的實現>例如,功能安全組織架構,V-V開發模式
法規和標準的分析:要分析強制性法規和行業法規,并在產品研發過程中考慮法規符合性。
2.功能安全管理和過程
成立功能全管理系統,制作功能安全手冊,功能安全計劃,工作守則,培訓等文件。另外要成立功能安全組織,要任命功能安全經理和評審員,負責監督功能安全的實現。
工作的產品:要保留做決定的各種文件和憑證,以便證明安全的歷史可以追溯。要編制相關文件和數據用于解釋產品的功能安全,要從產品研發的各個階段進行分析,并制定計劃推進,這些是產品的關鍵要求。
3.概念階段
如何處理風險?首先,要分析駕駛的情況并調查風險;其次,將風險分類,例如嚴重程度,發生的可能性和可控性等方面分類;然后,定義ASIL(汽車安全完整性等級)等級,再定義安全目標;最后進行危害分析和風險評估評審。
危害和風險分析:參數S(嚴重性)
危害和風險分析:參數E(可能性)
危害和風險分析:參數C(可控性)
危害和風險分析:風險
將ASIL分配到每個危險事件,如果是QM,ISO 26262不適用,ASIL D是最高級別。
ASIL級別,風險必須是整車的風險,所以ASIL級別必須由整車制造商來定義。如果ASIL等級很高,風險(受傷或死亡)的可能性則很高,那么就要求有嚴格的應對措施。
在深圳,如何注冊德國商標?專精特新中小企業認定申報擬定項目名稱成功案例申請俄羅斯商標注冊注意事項 ?IATF16949如何應用好幾個平衡?去哪申報ISO三體系認證有哪些流程,得多少錢專職安全員委派管理標準招標文件要求的AAA信用等級在哪辦理BRC消費品認證產品種類有哪些?為什么要進行BRC消費品認證審核?