×

如何进行ISO26262中的ASIL等级确定与分解

消耗积分:1 | 格式:pdf | 大小:0.17 MB | 2019-06-24

海边一沙

分享资料个

  根据标准 ISO 26262,对安全相关系统进行设计时,首先要对系统进行危害分析和风险评估,以确定安全目标和相应的汽车安全完整性等级(ASIL),然后将 ASIL 等级分配到系统的组件上。由于成本、时间、技术上的限制等原因需要降低 ASIL 等级时,应考虑组件冗余,进行 ASIL 分解。本文以一些实际的例子介绍了标准 ISO 26262 中的 ASIL 等级确定方法和分解原则。

  汽车上电子/电气系统(E/E)数量不断的增加,一些高端豪华轿车上有多达 70 多个 ECU (Electronic Control Unit 电子控制单元),其中安全气囊系统、制动系统、底盘控制系统、发动机控制系统以及线控系统等都是安全相关系统。当系统出现故障的时候,系统必须转入安全状态或者转换到降级模式,避免系统功能失效而导致人员伤亡。失效可能是由于规范错误(比如安全需求不完整)、人为原因的错误(比如:软件 bug)、环境的影响( 比如:电磁干扰)等等原因引起的。为了实现汽车上电子/电气系统的功能安全设计,道路车辆功能安全标准 ISO 26262[1]于 2011 年正式发布,为开发汽车安全相关系统提供了指南,该标准的基础是适用于任何行业的电子/电气/可编程电子系统的功能安全标准 IEC 61508。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉

评论(0)
发评论

下载排行榜

全部0条评论

快来发表一下你的评论吧 !