在ISO 26262中,功能安全办法是指在汽车系统中确保安全运作的错误要求。功能安全办法旨在粗莽系统故障可能导致的风险,以裁减对东谈主员安全的遏抑。制定功能安全办法是终了汽车电子电气系统安全性的中枢法子,频繁通过风险评估来细则其适用的安全品级(ASIL品级:A到D,其中D级最高)。
功能安全办法频繁涵盖以下错误方面:
1. 幸免不安全的系统步履
- 规矩系统失效景况:在出现系统故障时,确保车辆不会干涉不受控的景况。举例,制动系统在故障时必须有时使车辆减慢至可控景况。
- 保护错误规矩功能:确保与车辆操控、安全、平安联系的功能(如转向、制动、能源传动等)在发生故障时不失控或有时在故障后干涉安全模式。
2. 减少功能失效的风险
- 故障检测与反映:确保系统在发生故障时不错检测到失误,并赶紧作念出反映,如干涉故障安全模式或触发告诫机制,以减弱风险。
- 故障拦截:在功能模块出现故障时,确保问题不会传播到其他模块,从而影响举座系统的安全。
3. 保证系统的冗余和故障容错
- 冗余联想:在高风险系统中引入冗余联想,以确保错误功能在单点故障或双点故障的情况下仍然有时浅显启动。举例,在自动驾驶系统中,通过冗余传感器、冗余规矩器来提高系统的可靠性。
- 故障容忍才气:使系统有时在特定故障情况下不绝职责,或者在必要时安全地关闭。举例,若是自动转向系统发生故障,系统有时立即切换得手动规矩或干涉安全泊车模式。
4. 确保系统功能的可商量性
- 监控与会诊:通过如期监控系统的景况和会诊系统的健康景况,确保系统在故障发生前有预警机制,从而汲取驻扎门径。
- 驻扎非预期的操作:系统在特定条件下应幸免非预期的功能激活或关闭。举例,在高压电板不休中,系统应幸免在车辆启动时顷刻间堵截电源。
5. 界限危害败露技巧
- 快速反映机制:一朝发生潜在的危境故障,系统应赶紧反映,将故障景况拦截或干涉安全模式,以减少乘客和其他交通参与者的败露技巧。
- 进攻操作功能:在发生严重故障时,提供济急模式(如安全制动、能源界限),使驾驶员有时将车辆带至安全位置。
6. 减弱系统故障带来的二次风险
- 安全景况切换:确保系统不错在出现危及安全的故障后立即干涉“安全景况”(Safe State),如减慢、罢手或禁用某些功能,以减少潜在的危害。
- 故障信息传递:故障发生时向驾驶员或其他系统模块提供明确的故障信息,使其了解现时系统景况并汲取适合的活动。
7. 确保扫数这个词生命周期的功能安全
- 联想和考证:功能安全办法通顺家具质命周期,包括联想、缔造、测试、坐蓐和珍藏。通过相宜ASIL品级的联想方法和严格的测试历程来考证功能安全办法是否达成。
- 捏续性功能安全保险:系统在其扫数这个词生命周期内,应有时温暖其界说的功能安全办法,如通过捏续的系统监控、软件更新、珍藏等方法来保险系统在永久使用中的安全性。
示例:功能安全办法实例
举例,针对电动转向系统(EPS)的功能安全办法可能包括:
- 驻扎失控:在出现转向系统失效时,确保车辆不会顷刻间失去规矩。
- 安全模式:在检测到转向系统的功能故障时,系统能立即干涉一个安全模式,如限速或指示驾驶员手动操控。
- 故障检测和报警:检测系统失效时,通过姿色盘指引灯或报警声息向驾驶员提供实时的告诫。
以下是一些ISO 26262家具安全办法的示例,这些办法把柄汽车不同的错误系统界说,以确保在发生故障或危境情况时有时保捏实足的安全性:
1. 制动系统
- 办法:在制动规矩系统(如电子平安规矩系统或防抱死制动系统)发生故障时,车辆仍然有时可靠地制动并幸免失控。
- 安全办法示例:在电子制动系统出现故障时,车辆必须切换至机械备份制动,并指示驾驶员问题场地。
- ASIL品级:频繁为ASIL D,因为制动系统故障可能告成危及乘客和行东谈主安全。
2. 转向系统
- 办法:在电子助力转向系统(EPS)故障时,驾驶员仍应具备基本的手动转向才气,以便安全泊车。
- 安全办法示例:在电子转向援救失效时,系统应立即请问驾驶员,并允许转向系统在无助力景况下不绝使用。
- ASIL品级:频繁为ASIL D或ASIL C,因为转向失控会导致严重的安全隐患。
3. 能源规矩系统
- 办法:在能源规矩系统(如电动加快系统)发生故障时,幸免车辆不测加快或透彻失去能源规矩。
- 安全办法示例:若是检测到油门传感器故障,系统应自动切换至怠速模式,并请问驾驶员进行手动打扰。
- ASIL品级:频繁为ASIL C或ASIL D,取决于系统对车辆安全规矩的紧要性。
4. 气囊系统
- 办法:在发生碰撞时确保气囊有时正确触发,同期在非碰撞情况下幸免不测触发。
365建站客服QQ:800083652- 安全办法示例:在检测到碰撞时,前排和侧边气囊必须在执法技巧里面署,同期在非碰撞情况下驻扎气囊误触发。
- ASIL品级:频繁为ASIL C或ASIL D,因为气囊系统告成关系到乘员的生命安全。
5. 高档驾驶援救系统 (ADAS)
- 办法:在高档驾驶援救系统(如自适合巡航规矩、车谈保捏等)故障时,系统应退出自动规矩,将规矩权交还驾驶员。
- 安全办法示例:在车谈保捏系统失效时,系统应指示驾驶员汲取规矩,并在失效发生时通过警示灯或声息提醒。
- ASIL品级:频繁为ASIL B或ASIL C,具体取决于功能的自动化进程和对车辆规矩的影响。
6. 电板不休系统(关于电动汽车)
- 办法:确保在电板不休系统出现故障时不会导致电板过热、消释或爆炸。
- 安全办法示例:在电板温度相等升高的情况下,系统应通过裁减输出功率或堵截电源来驻扎进一步升温,并提醒驾驶员安全泊车。
- ASIL品级:频繁为ASIL C或D,因为电板不休系统故障可能导致失火等严重安全事故。
7. 自动驾驶规矩系统(关于自动驾驶汽车)
- 办法:在自动驾驶系统发生故障时,车辆应能安全泊车或将规矩权平安交还给驾驶员。
- 安全办法示例:若是自动驾驶规矩系统无法督察车辆安全行驶,应触发安全泊车功能,将车辆减慢至罢手,并见告驾驶员。
- ASIL品级:视自动驾驶系统的自动化品级而定,可能达到ASIL D,因为自动驾驶系统的失效可能导致严重的安全事故。
365建站这些安全办法的界说会跟着具体家具和操纵的不同而有所诊治,但中枢原则是确保在错误系统失效时,系统照旧能提供最基本的安全保护。每个安全办法的ASIL品级是把柄潜在故障的严重性、败露概率和可控性来细则的。
总之,ISO 26262的功能安全办法逼近于确保系统在职缘何障情况下齐能干涉安全景况或尽量减少对东谈主和车辆的危害。通过这些功能安全办法的联想和终了,来提高系统的容错才气和举座安全性。
著作起首:中豪安全民众团队(如需转载,请注明著作来处)
ISO9001中有些许条件?
ISO9001的7项原则是什么?
【中豪认证】ISO26262家具认证评估家具的复杂度的常用方法
制定有用活动蓄意的 7 个法子
表情中的相似不休:为什么它很紧要?
品级驾驶员故障系统示例发布于:上海市声明:该文不雅点仅代表作家本东谈主,搜狐号系信息发布平台,搜狐仅提供信息存储空间就业。