ISO 26262 FunctionalSafetyConcept(伍)
假如生活欺騙了你,不要悲傷,不要心急,多被騙幾次就好了,習(xí)慣成自然。
本期繼續(xù)來聊一聊功能安全的話題,一起來學(xué)習(xí)吧!
01 Functional Safety Concept
初始化的系統(tǒng)架構(gòu)圖:
安全目標(biāo)的特定策略:
功能安全需求從其安全目標(biāo)中繼承了ASIL等級,我們會注意到混合的ASIL等級的安全需求,換句話說,也就是ASIL 的分解完成了。比如:
ASIL-D 等級的由三條需求組成,我們就可以把它分解成如下:
ASIL-D = ASIL-B(D) + ASIL-B(D) +QM(D)
我們會在后續(xù)的文章中繼續(xù)討論ASIL 的分解。本期我們先來考慮下前面案例研究中的安全目標(biāo)01:
SG-01:The EPS system shall prevent unintended self-steering in any direction under all vehicle operating conditions。—ASIL-D
EPS系統(tǒng)應(yīng)阻止在所有車輛運(yùn)行條件下出現(xiàn)任何方向的意外自動(dòng)轉(zhuǎn)向!狝SIL-D
通常,非預(yù)期的轉(zhuǎn)向是指由于以下故障而導(dǎo)致駕駛員或者其他道路車輛(假設(shè)正常工作)未啟動(dòng)的任何轉(zhuǎn)向:
意外啟動(dòng)轉(zhuǎn)向;
電子轉(zhuǎn)向卡在非零扭矩輸出;
轉(zhuǎn)向錯(cuò)誤(如扭矩傳感器);
因此,為了避免違反安全目標(biāo),我們將會定義具體的策略。也就是說,這些策略是由多個(gè)FSR組成的。此外,F(xiàn)SR將分配給相關(guān)項(xiàng)定義元素。另外,也會有通用的FSR分配到整個(gè)系統(tǒng)中,見下圖:
每個(gè)安全目標(biāo)將包含在減輕危害的策略中,比如:
故障檢測:
控制流錯(cuò)誤檢測;
不真實(shí)的信號檢測;
警告:
紅燈 -在儀表板顯示屏上,指示違反安全目標(biāo);
蜂鳴器 -在故障排除或者下一個(gè)點(diǎn)火循環(huán)之前,向駕駛員發(fā)出的聲音通知;
信息 -駕駛員儀表盤顯示屏前的鎖定警告信息;

請輸入評論內(nèi)容...
請輸入評論/評論長度6~500個(gè)字
圖片新聞