道路车辆功能安全
道路车辆功能安全道路车辆功能安全
道路车辆功能安全-
--
-ISO26262
ISO26262ISO26262
ISO26262 标准
标准标准
标准
一
一一
一、
、、
、ISO26262
ISO26262ISO26262
ISO26262-
--
-1
11
1 适用范围和主要内容
适用范围和主要内容适用范围和主要内容
适用范围和主要内容
................................
................................................................
................................
..
....
......
........
....
4
44
4
二
二二
二、
、、
、ISO26262
ISO26262ISO26262
ISO26262-
--
-2
22
2 功能安全管理
功能安全管理功能安全管理
功能安全管理
............................................
........................................................................................
............................................
5
55
5
三
三三
三、
、、
、ISO26262
ISO26262ISO26262
ISO26262-
--
-3
33
3 概念阶
概念阶概念阶
概念阶段
段段
段
......................................
............................................................................
......................................
.. ..
.. .... ..
.. ...
..
.....
........
....
7
77
7
1、项目定义............................................................................................................................. 7
2、项目的安全生命周期 ......................................................................................................... 8
3、项目的危险分析和风险评估 ............................................................................................. 8
4、功能安全概念 ................................................................................................................... 11
四
四四
四、
、、
、
ISO26262
ISO26262ISO26262
ISO26262-
--
-4
44
4 系统级产品开发
系统级产品开发系统级产品开发
系统级产品开发
.
..
.................
................................
......................................
............................................
......................
14
1414
14
1、系统级产品开发启动 ....................................................................................................... 14
2、技术安全需求制定 ........................................................................................................... 15
3、系统设计........................................................................................................................... 16
4、项目集成和测试 ............................................................................................................... 19
5、安全确认........................................................................................................................... 25
6、功能安全评估................................................................................................................. 26
7、产品发布......................................................................................................................... 26
五
五五
五、
、、
、ISO26262
ISO26262ISO26262
ISO26262-
--
-5
55
5 硬件级产品开发
硬件级产品开发硬件级产品开发
硬件级产品开发
....................
........................................
..........................................
............................................
......................
27
2727
27
1、 硬件级产品开发初始化 ............................................................................................. 27
2、 硬件安全需求规范拟定 ............................................................................................. 27
3、 硬件设计 ..................................................................................................................... 28
4、 硬件体系指标评估 ..................................................................................................... 30
5、 随机硬件故障对安全目标影响评价 ......................................................................... 31
6、 硬件集成和测试 ..................................................................................................... 32
六
六六
六、
、、
、ISO26262
ISO26262ISO26262
ISO26262-
--
-6
66
6 软件级产品开发
软件级产品开发软件级产品开发
软件级产品开发
.....................
..........................................
..........................................
..........................................
.....................
34
3434
34
1、 软件级产品开发启动 ................................................................................................. 34
2、 软件安全需求规范拟定 ............................................................................................. 35
3、 软件体系设计 ............................................................................................................. 36
4、 软件单元设计和实现 ................................................................................................. 39
5、 软件单元测试 ............................................................................................................. 42
6、 软件集成和测试 ..................................................................................................... 44
7、 软件安全需求验证 ................................................................................................. 46
七
七七
七、
、、
、ISO26262
ISO26262ISO26262
ISO26262-
--
-7
77
7 生产运行
生产运行生产运行
生产运行
....
........
....
...........
........... ...........
........... ....
........
................ ............
............ ........................ ............
............ ..............
....
..
46
4646
46
1、 生产 ............................................................................................................................. 46
2、 运行、服务(保养和维护)和关闭 ......................................................................... 48
八
八八
八、
、、
、ISO26262
ISO26262ISO26262
ISO26262-
--
-8
88
8
支持过程
支持过程支持过程
支持过程
.................................
..................................................................
..............................................
..........................
.............
49
4949
49
1、 分布式开发接口 ......................................................................................................... 49
2、 安全需求规范和管理 ................................................................................................. 51
3、 配置管理 ..................................................................................................................... 53
4、 变更管理 ..................................................................................................................... 54
5、 验证 ............................................................................................................................. 55
6、 文档 ......................................................................................................................... 57
7、 可信的软件工具 ..................................................................................................... 58
8、 软件组件证明 ......................................................................................................... 62
9、 硬件组件证明 ......................................................................................................... 64
10、 论证证明 ................................................................................................................. 67
九
九九
九、
、、
、ISO26262
ISO26262ISO26262
ISO26262-
--
-9
99
9 面向汽车安全完整性等级
面向汽车安全完整性等级面向汽车安全完整性等级
面向汽车安全完整性等级(ASIL)
(ASIL)(ASIL)
(ASIL)和安全的分析
和安全的分析和安全的分析
和安全的分析.....
..........
.......
....
.............
......................
...........
70
7070
70
1、 考虑 ASIL 裁剪等级分解要求 .................................................................................... 70
2、 要素共存标准 ............................................................................................................. 73
3、 关联故障分析 ............................................................................................................. 74
4、 安全分析 ..................................................................................................................... 76
十
十十
十、
、、
、I
II
ISO26262
SO26262SO26262
SO26262-
--
-10
1010
10
指南
指南指南
指南
...........
......................
..............................................
......................................................................
........................................
..........
.....
78
7878
78
ISO26262
ISO26262ISO26262
ISO26262-
--
-1
11
1 适用范围和主要内容
适用范围和主要内容适用范围和主要内容
适用范围和主要内容
ISO26262 是 IEC61508 对 E/E 系统在道路车辆方面的功能安全要求的具体应用。它适用
于所有提供安全相关功能的电力、电子和软件元素等组成的安全相关系统在整个生命周期内
的所有活动。
安全在将来的汽车研发中是关键要素之一,新的功能不仅用于辅助驾驶,也应用于车辆
的动态控制和涉及到安全工程领域的主动安全系统。将来,这些功能的研发和集成必将加强
安全系统研发过程的需求,同时,也为满足所有预期的安全目的提供证据。
随着系统复杂性的提高,软件和机电设备的应用,来自系统失效和随机硬件失效的风险
也日益增加,ISO26262,包括其导则,都为避免这些风险提供了可行性的要求和流程。
系统安全可以从大量的安全措施中获得,包括各种技术的应用(如:机械,液压,气动,
电力,电子,可编程电子元件)。尽管 ISO26262 是相关与 E/E 系统的,但它仍然提供了基于
其他相关技术的安全相关系统的框架。
ISO26262:
-提供了汽车生命周期(管理,研发,生产,运行,服务,拆解)和生命周期中必要的
改装活动。
-提供了决定风险等级的具体风险评估方法(汽车安全综合等级,ASILs) -使用 ASILs
方法来确定获得可接受的残余风险的必要安全要求。 -提供了确保获得足够的和可接受的
安全等级的有效性和确定性措施。
功能安全受研发过程(包括具体要求,设计,执行,整合,验证,有效性和配置),生
产过程和服务流程以及管理流程的影响。
安全事件总是和通常的功能和质量相关的研发活动及产品伴随在一起。ISO26262 强调
了研发活动和产品的安全相关方面。
ISO 26262 主要用于安装在最大毛重不超过 3.5 吨的乘用车上的一个或多个 E/E 系统
的安全相关系统。ISO26262 唯一不适用于为残疾人设计的特殊目的车辆的 E/E 系统。系统
研发早于 ISO26262 出版日期的,也不在标准的要求之内。ISO26262 表述了由 E/E 安全相关
系统,包括这些系统的互相影响,故障导致的可能的危险行为,不包括电击,火灾,热,辐
射,有毒物质,可燃物质,反应物质,腐蚀性物质,能量释放及类似的危险,除非这些危险
是由于 E/E 安全相关系统故障导致的。
ISO26262 对 E/E 系统的标称性能没有要求,对这些系统的功能性性能标准也没有什么
要求(例如:主被动安全系统,刹车系统,ACC 等)
ISO26262 主要包括以下几个部分:
Part 1:定义
Part 2:功能安全管理
Part 3:概念阶段
Part 4:产品研发:系统级
Part 5:产品研发:硬件级
Part 6:产品研发:软件级
Part 7:生产和操作
Part 8:支持过程
Part 9:基于 ASIL 和安全的分析
Part 10:ISO26262 导则
ISO26262-2 功能安全管理
ISO26262 是 IEC61508 对 E/E 系统在道路车辆方面的功能安全要求的具体应用。它适用
于所有提供安全相关功能的电力、电子和软件元素等组成的安全相关系统在整个生命周期内
的所有活动。
那么,为什么遵照 ISO26262 就能设计出符合功能安全要求的产品呢?ISO26262 是通过
什么方式来保证产品能够符合功能安全的要求的呢?下面我们就来具体看看 ISO26262 在产
品研发上的具体思路。
ISO26262 系列标准分为 10 本,从 ISO26262-1 到 ISO26262-10,分别从功能安全管理,
概念,系统级研发,软硬件的研发,生产和操作等方面对产品的整个生命周期进行了规范和
要求。从而使得产品在各个生命周期都比较完善的考虑了其安全功能。
一个好的产品,要靠一整套好的管理体系来实现,并可靠的生产出来。ISO26262 给出
了一套这样的管理方法、流程、技术手段和验证方法,称之为安全管理生命周期,框架如下:
图 1 项目安全生命周期
那么各部分又有什么具体含义和措施呢?下面就来分别说明:
1、 项目定义:
项目定义,是对所研发项目的一个描述,是安全生命周期的初始化任务,其包
括了项目的功能,接口,环境条件,法规要求,危险等内容,也包括项目的其
他相关功能,系统和组件决定的接口和边界条件等。
2、 安全生命周期的初始化
基于项目定义,安全生命周期要对项目进行区分,确定是新产品研发,还是既
有产品更改。如果是既有产品更改,影响分析的结果可以用来进行安全生命周
期的拼接。
评论15