吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

ISO 26262中的要素共存和免于干擾

廣電計量 ? 2023-11-23 09:32 ? 次閱讀

ISO 26262-9:2018的第6章節對系統設計(ISO 26262-4)、硬件設計(ISO 26262-5)和軟件架構設計(ISO 26262-6)提出了“要素共存(Coexistence of Elements)”的要求。本文針對該概念進行詳細講述,探討“要素共存”的內在涵義,以及設計開發中針對其需要注意的地方。

級聯失效

在討論“要素共存(Coexistence of Elements)”之前,先理解“級聯失效(Cascading Failure)”這個概念,ISO 26262-1:2018的3.17給出了“級聯失效(Cascading Failure)”的定義如下:

wKgaomVeq7iAZfKHAAFq9D9PAaU459.png

圖1:ISO 26262中對級聯失效的定義

(該截圖來源于ISO 26262-1:2018)

級聯失效(Cascading Failure):在相關項里的一個要素的內部或外部的一個原因,導致了一個失效,然后該失效又引起了另一個要素(在相同、或不同相關項里)產生了一個失效。簡單理解地說:要素A產生了一個故障,該故障導致要素B產生了一個故障,這種情況就是級聯失效。

要素共存準則

產品開發過程中(以MCU為例子),其內部包括了多個不同功能和用途的IP(例如CUP、ADCROMRAMDMA、CAN、CLOCK等),盡管MCU內部要素分配的最高ASIL等級是D,但基于假設開發時某些非安全相關的QM功能也都按照ASIL D開發只會導致開發難度急劇上升、成本上漲。最理想的結果是,上層安全需求是什么ASIL等級,分配到的IP/模塊就按各自分配的安全需求最高ASIL等級開發,如下圖所示。

wKgaomVeq7iAP0xTAABiC1y1C_A573.png

圖2:安全需求分配給不同的要素

但是在開發過程中,由于某一個安全功能可能是由不同的IP組合來實現的,而且一個IP可能也需要承擔多個安全功能一部分,這就導致了IP跟IP之間存在了一些耦合的因素,例如IP之間共享內存、IP之間的通信,而且這種現象在開發過程中是幾乎無法避免的。例如圖2中IP_001和IP_002存在“交互”,在這里暫時先不關心“交互”的方式,先思考一個問題:這種“交互”會帶來什么問題?

結合第二節提及的“級聯失效(Cascading Failure)”,這里假設IP_002的存在某一個失效模式(開路、短路或卡滯),該失效可能會導致IP_001獲取到一個錯誤的輸入,從而違背了某一個安全需求,因此IP_001和IP_002之間存在級聯失效。

為了避免出現上述問題,ISO 26262提出了“要素共存(Coexistence of Elements)”的概念,目的就是為了防止較低ASIL等級要素或QM要素的失效,導致較高ASIL等級要素失效,若滿足這條原則,我們就叫滿足要素共存準則(Criteria for Coexistence of Elements)。

免于干擾

有了第三節的知識背景,理解“免于干擾(Freedom From Interference)”的概念就比較簡單了,先看ISO 26262對其的定義:

wKgZomVeq7iAMrffAAEssdhb2kA045.png

圖3:ISO 26262中對免于干擾的定義

(該截圖來源于ISO 26262-1:2018)

免于干擾(Freedom From Interference):兩個及以上的要素之間不存在導致違背安全需求的級聯失效。例如,若經過分析,圖2中的IP_002不會導致IP_001產生違背安全需求的失效,則IP_001免于IP_002干擾。

因此,免于干擾(Freedom From Interference)和級聯失效(Cascading Failure),其實就是一回事。非要分出個所以然的話,我們可以這樣來理解兩者之間的關系:免于干擾(Freedom From Interference)表征的是不同要素之間的一種關系屬性,而級聯失效(Cascading Failure)表征的是一個要素受到另一個要素的影響結果。有時候,針對免于干擾的分析我們也叫FFI(Freedom From Interference的縮寫)分析,目的就是為了找出架構設計中的要素之間是否級聯失效(Cascading Failure)。

FFI

在進行FFI分析時,分析團隊應確定以下內容已經完成:

1) 考慮需要分析的安全需求;

2) 考慮需要分析的架構;

3) 已分配安全需求的架構要素及其子要素。

下面基于第3節的例子繼續討論,將不同ASIL等級的架構要素(IP或模塊)按相應等級分類,然后找到FFI的分析路徑,如圖4所示,圖中共顯示有三個分析路徑,即針對該要素中的子要素(IP_001~IP_003)進行FFI分析時,應考慮以下:

1) 分析路徑1:IP_002(ASIL B)對IP_001(ASIL D)的干擾;

2) 分析路徑2:IP_003(QM)對IP_002(ASIL B)的干擾;

3) 分析路徑3:IP_003(QM)對IP_001(ASIL D)的干擾。

wKgZomVeq7iAR4trAABvKoP5Emg607.png

圖4:識別FFI分析路徑

針對上述的分析路徑1,我們在第3節中已經假設IP_002會引起IP_001級聯失效。對此,在產品架構設計時,需要考慮從以下方面進行優化:

1) 源頭杜絕。例如,切斷IP_001和IP_002之間的傳播路徑;

2) 持續檢查。若上述傳播路徑是不可避免的,則需要對IP_002或傳播路徑進行周期性檢查,以確保IP_001正常執行安全功能;

3) 事后補救。最差的情況,如果“級聯失效(Cascading Failure)”無法避免,即上面兩種情況都不能實現,則應制定針對IP_001失效以后的處理機制,例如檢測到IP_001失效后進入安全狀態。

針對其他的分析路徑,若分析得出存在級聯失效(Cascading Failure)的可能,則同樣可按照上述方式進行設計優化。針對上述分析路徑1~分析路徑3中的“干擾”,將在下期內容《ISO 26262中的相關失效分析》進一步講述,如果得出這些干擾源。

廣電計量功能安全服務能力

廣電計量在汽車、鐵路系統產品檢測方面擁有豐富的技術經驗和成功案例,能為主機廠、零部件供應商、芯片設計企業提供整機、零部件、半導體、原材料等全面的檢測、認證服務,保障產品的可靠性、可用性、可維護性和安全性。

廣電計量擁有技術領先的功能安全團隊,專注于功能安全(包括工業、軌道、汽車、集成電路等領域)、信息安全和預期功能安全領域的專家,具有豐富的集成電路、零部件和整機功能安全實施經驗,可根據相應行業的安全標準為不同行業的客戶提供培訓、檢測、審核和認證一站式服務。

wKgaomVeq7iAVPW8AABvZCyoXSY940.png

圖5:功能安全項目實施流程

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • mcu
    mcu
    +關注

    關注

    146

    文章

    17317

    瀏覽量

    352642
  • 汽車芯片
    +關注

    關注

    10

    文章

    872

    瀏覽量

    43448
  • 汽車檢測
    +關注

    關注

    0

    文章

    28

    瀏覽量

    12803
收藏 人收藏

    評論

    相關推薦

    嵌入式軟件開發符合ISO 26262 功能安全標準

    ISO 26262 功能安全標準的要求可能非常具有挑戰性,尤其是當您的汽車系統的某些部件相比其他部件具有更高的安全風險時。開發者如何在整個軟件開發生命周期中保持對每一個汽車安全完整性等級(ASIL
    發表于 01-15 12:04 ?1次下載

    ISO 26262,太重要了

    ISO26262標準自十年前汽車電氣化趨勢真正扎根以來就已成為主流,并且開始在汽車芯片和系統設計以外的市場獲得關注。此次擴展的核心是關注各種條件下的安全——極端溫度、意外振動或不可避免的碰撞。這包括
    的頭像 發表于 01-13 12:00 ?116次閱讀
    <b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>,太重要了

    車電驅獲ISO 26262標準、ASIL D雙重認證

    近日,車時代電氣旗下湖南中車時代電驅科技有限公司(以下簡稱“車電驅”)榮獲德國TüV北德集團(以下簡稱“TüV北德”)頒發的功能安全ASIL D流程體系認證證書。同時,車電驅開發的雙電機控制器平臺tPower-DM3099
    的頭像 發表于 01-09 10:18 ?179次閱讀

    賦能智能汽車 | ISO 26262ISO 21448雙重安全保障

    前言近年來,隨著汽車工業的快速發展,尤其是新能源汽車與智能汽車領域的崛起,汽車安全標準和認證要求日益嚴格,應用范圍愈加廣泛。ISO26262ISO21448作為兩個重要的汽車安全標準,它們在
    的頭像 發表于 01-02 17:13 ?209次閱讀
    賦能智能汽車 | <b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>和<b class='flag-5'>ISO</b> 21448雙重安全保障

    華陽通用通過ISO 26262 ASIL D認證

    近日,華陽通用正式獲得國際認證機構UL頒發ISO 26262:2018《道路車輛 功能安全》ASIL D等級標準流程認證證書。這是繼不久前通過ISO/SAE 21434認證后的又一項關鍵的國際標準認證,也標志著華陽通用已經實現了
    的頭像 發表于 12-02 14:44 ?320次閱讀

    什么是汽車ISO 26262功能安全標準?

    隨著各行業引進一系列產品設計和測試的標準化流程,安全保障也日益規范化。ISO26262是針對汽車零部件的關鍵電氣和電子(E/E)系統的功能安全標準。ISO26262基于IEC61508制定,后者
    的頭像 發表于 07-23 08:28 ?4998次閱讀
    什么是汽車<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>功能安全標準?

    芯來NA系列產品再獲ISO 26262 ASIL-D產品認證證書

    近日,芯來科技NA300系列產品正式獲得了德國exida頒發的ISO26262 ASIL-D產品認證證書。
    的頭像 發表于 07-15 16:11 ?697次閱讀
    芯來NA系列產品再獲<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b> ASIL-D產品認證證書

    ISO26262 汽車功能安全標準第二版

    ISO26262 汽車功能安全標準第二版
    發表于 07-03 14:07 ?23次下載

    【直播預告】基于ISO 26262實現高質量的MBD過程

    的關鍵?ISO26262標準對軟件靜態測試的要求靜態模型測試的工具支持?ISO26262標準對軟件動態測試的要求動態模型測試的工具支持直播簡介隨著汽車ECUs的功能愈
    的頭像 發表于 06-06 08:25 ?450次閱讀
    【直播預告】基于<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>實現高質量的MBD過程

    威靈汽車獲得ISO 26262 ASIL-D汽車功能安全流程認證證書

    近日,安徽威靈汽車部件有限公司(以下簡稱“威靈汽車”)成功通過ISO 26262:2018 ASIL-D汽車功能安全流程認證。
    的頭像 發表于 05-28 10:45 ?1238次閱讀
    威靈汽車獲得<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b> ASIL-D汽車功能安全流程認證證書

    美行科技通過ISO26262:2018汽車功能安全ASIL D流程認證

    近日,沈陽美行科技股份有限公司獲得了TUV萊茵頒發的ISO 26262:2018汽車功能安全ASIL D流程認證證書,標志著美行科技已按照ISO 26262:2018版標準要求,建立起
    的頭像 發表于 05-08 09:33 ?516次閱讀
    美行科技通過<b class='flag-5'>ISO26262</b>:2018汽車功能安全ASIL D流程認證

    天合智控獲DEKRA德凱ISO 26262汽車功能安全體系認證證書

    近日,天合智控科技(重慶)有限公司獲得DEKRA德凱頒發的ISO 26262汽車功能安全ASIL D體系認證證書。
    的頭像 發表于 04-19 15:27 ?1160次閱讀
    天合智控獲DEKRA德凱<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>汽車功能安全體系認證證書

    技術分享 | ISO 26262的安全分析之FMEA

    本期內容以系統架構設計為例,講解如何在ISO26262產品開發過程實施安全分析,半導體層面的芯片設計也可以參考本文相關內容執行安全分析。安全分析方法ISO26262要求根據不同ASIL等級組合
    的頭像 發表于 04-15 11:32 ?1792次閱讀
    技術分享 | <b class='flag-5'>ISO</b> <b class='flag-5'>26262</b><b class='flag-5'>中</b>的安全分析之FMEA

    芯驛電子獲得ISO 26262汽車功能安全最高等級ASIL D認證

    3月18日,芯驛電子獲得國際公認的測試、檢驗和認證機構 SGS(以下簡稱為“SGS”)頒發的 ISO 26262:2018 功能安全 ASIL D 流程認證證書,標志著芯驛電子的開發流程已經按照
    的頭像 發表于 03-19 10:20 ?628次閱讀
    芯驛電子獲得<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>汽車功能安全最高等級ASIL D認證

    孚能科技獲DEKRA德凱ISO 26262汽車功能安全產品認證證書

    3月1日,孚能科技自主研發的BMS/EE系統獲DEKRA德凱頒發的ISO 26262 ASIL C汽車功能安全產品認證證書。
    的頭像 發表于 03-06 10:55 ?665次閱讀
    孚能科技獲DEKRA德凱<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>汽車功能安全產品認證證書
    百家乐看| 青岛棋牌英雄| A8百家乐官网游戏| 百家乐官网如何制| 百家乐桌布橡胶| 慈利县| 百家乐官网画面方法| 二八杠自行车| 百家乐官网和的几率| 真人百家乐免费送钱| 渝中区| 做生意容易成功的八字| 赌博百家乐官网技巧| 百家乐庄闲点| 百家乐官网单跳打法| 澳门百家乐娱乐城送体验金| 联博娱乐| 百家乐分析资料| 龙岩棋牌乐| 网上百家乐官网内| bet365网址主页| bet365体育在线投注| 做生意门朝东好吗| bet365提款限制| 2024年九运的房屋风水吉凶| 泰无聊棋牌游戏中心| 免费百家乐官网统计软件| 88娱乐城2| 百家乐十佳投庄闲法| 泗阳县| 百家乐平台出租家乐平台出租| 丹凤县| 百家乐图淑何看| 菲律宾百家乐官网游戏| 百家乐博娱乐场开户注册| 最好的百家乐官网投注| 威尼斯人娱乐城老品牌lm0 | 百家乐官网三珠连跳打法| 贵宾百家乐的玩法技巧和规则| 百家乐官网园sun811.com| 新全讯网3344111.c|