ISO26262-5中,通过某硬件电路失效率的计算展示了如何进行定量地分析功能安全。失效分为单点故障和潜在多点故障。
一、硬件电路原理图
电路实现的功能如下:
1)MCU采集车速信号(I1、I2为车速传感器);
2)当高车速时,MCU控制T61将阀门I61开路;
3)T61输出端由MCU的ADC2进行电压监测;
4)当检测出故障后,MCU将报警灯L1点亮,用以警示驾驶员。
二、安全目标
SG2(safety goal):当车速》100 km/h时,需保证I61开路。安全目标等级:ASIL C。
安全状态:I61开路(当没有电流流过I6,则I61为开路状态)。
三、技术安全要求
安全机制(safety mechanism)
· SM2:冗余设计,采集I1、I2两路信号;
· SM3:MCU使用ADC2对T61进行电压检测;
· SM4:MCU内部自检和使用外置看门狗。
四、计算过程
使用的excel表格如下所示:
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
全部0条评论
快来发表一下你的评论吧 !