99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

實(shí)施汽車功能安全的四個關(guān)鍵錯誤

李巍 ? 來源:huhuiyun ? 作者:huhuiyun ? 2022-07-20 14:34 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

OEM 和一級供應(yīng)商等汽車?yán)嫦嚓P(guān)者必須將功能安全 (FuSa) 視為整個組織的實(shí)踐。說起來容易做起來難,實(shí)施符合 ISO 26262的 FuSa 會帶來一系列挑戰(zhàn)。如果不解決這些挑戰(zhàn),則會導(dǎo)致項(xiàng)目管理錯誤,從而給項(xiàng)目帶來延誤和成本上升的負(fù)擔(dān)。管理不善的情況可能與組織中整體缺乏安全意識或跨職能團(tuán)隊之間的協(xié)調(diào)不佳有關(guān)。

在汽車生態(tài)系統(tǒng)中,一個利益相關(guān)者的疏忽也會影響到其他利益相關(guān)者。如果一級供應(yīng)商不以廣泛的方式進(jìn)行危害分析,架構(gòu)設(shè)計可能會充滿未識別的危害和相關(guān)風(fēng)險。同樣,使用未受過 ISO 26262 標(biāo)準(zhǔn)培訓(xùn)的資源從事安全關(guān)鍵項(xiàng)目也有其自身的危險。在本文中,我們整理了一組必須不惜一切代價避免的此類 FuSa 管理錯誤。

1. 組織缺乏安全意識

功能安全不僅限于從事安全關(guān)鍵型汽車項(xiàng)目的安全團(tuán)隊。從開發(fā)人員和測試工程師到項(xiàng)目經(jīng)理,每個團(tuán)隊成員都必須了解 ISO 26262 標(biāo)準(zhǔn)及其指南。讓我們看看在組織中整體缺乏安全意識時所犯的一些 FuSa 錯誤。

缺失的安全文化:安全文化本質(zhì)上意味著汽車軟件或硬件開發(fā)中的每個利益相關(guān)者都認(rèn)真對待功能安全。不忽視任何危險,關(guān)注安全生命周期的每個階段,資源相互協(xié)調(diào),協(xié)同工作。僅僅擁有一名功能安全經(jīng)理/顧問而不專注于建立安全文化是組織所犯的最常見的錯誤。

關(guān)注文檔而不是安全:文檔是 ISO 26262 合規(guī)性的重要組成部分。當(dāng) OEM 進(jìn)行認(rèn)證時,這些文件可作為證據(jù)。然而,僅僅關(guān)注文檔而不是實(shí)際的安全要求、目標(biāo)和機(jī)制會適得其反。

基于假設(shè)的 ASIL 確定:在不執(zhí)行危害分析和風(fēng)險評估 (HARA) 的情況下確定汽車模塊的汽車安全完整性等級 (ASIL) 值已被視為必須避免的常見做法。不建議假設(shè)基于行業(yè)規(guī)范的 ASIL,因?yàn)檫@可能會導(dǎo)致遺漏危險。例如,信息娛樂系統(tǒng)通常被認(rèn)為是 ASIL B。因此,許多信息娛樂開發(fā)公司不執(zhí)行 HARA,而是將 ASIL B 視為其解決方案就足夠了。如果信息娛樂系統(tǒng)還包含可用于自動執(zhí)行車輛中某些操作的攝像頭數(shù)據(jù)會怎樣?這是一個嚴(yán)重的安全隱患,由于假設(shè)而被忽略。

pYYBAGLO6oWAOGpeAAIG1qgwU1c577.jpg

圖 1:HARA 作為一個流程,是 ISO 26262 規(guī)定框架和團(tuán)隊對功能安全和汽車功能的理解的結(jié)晶。資料來源:恩比特爾

2. 破壞功能安全引發(fā)的安全管理不善事例

一些汽車供應(yīng)商或技術(shù)提供商了解 ISO 26262 標(biāo)準(zhǔn)及其細(xì)微差別。然而,為了避免成本和縮短上市時間,它們往往會破壞某些安全關(guān)鍵組件的功能安全性。似乎對安全要求或危險的偶然無知可能會危及車輛乘員的生命。

低估整個項(xiàng)目的時間線/工作量:一旦將安全關(guān)鍵性納入圖片,以及 ISO 26262 標(biāo)準(zhǔn),工作量會因顯而易見的原因而增加。隨著努力,時間線也延長了。通常,ASIL A 意味著工作量增加 10-15%,對于符合 ASIL D 的項(xiàng)目,這一數(shù)字會上升到 100%。在不考慮安全要求和目標(biāo)的情況下低估這項(xiàng)工作是另一個需要避免的 ISO 26262 合規(guī)性錯誤。當(dāng)公司試圖擠入實(shí)施部分以遵守預(yù)先確定的任意期限時,項(xiàng)目開始受到影響。

考慮產(chǎn)品生命周期結(jié)束時的安全性:如前所述,ISO 26262解決方案的架構(gòu)設(shè)計是基于軟件需求和安全需求創(chuàng)建的。當(dāng)您開發(fā)符合ISO 26262標(biāo)準(zhǔn)的汽車解決方案時,必須從產(chǎn)品生命周期開始就遵循標(biāo)準(zhǔn)指南。由于以下因素,在生命周期結(jié)束時或在第二次迭代中合并這些指南被證明是一個巨大的錯誤:

由于原始設(shè)計不包含安全方面,因此設(shè)計返工很重。

舊代碼不可能重用,因?yàn)樗环螴SO 26262。檢查前置條件、在發(fā)送/接收信號的模塊之間使用包裝器以及引入新模塊意味著可能需要編寫大量新代碼。

有時,整個設(shè)計需要更改,這可能會導(dǎo)致微控制器平臺的更改。這意味著從頭開始設(shè)計產(chǎn)品。

工具和工程技能投資不足:許多組織認(rèn)為,擁有一名功能安全經(jīng)理足以確保符合ISO 26262。對安全的態(tài)度往往有一定程度的不敏感。這可能是在使用合格工具或提高資源技能方面。始終建議培訓(xùn)與每個符合ISO 26262的項(xiàng)目相關(guān)的每個資源。從開發(fā)人員和測試人員到項(xiàng)目經(jīng)理,每個利益相關(guān)者都必須很好地掌握ISO 26262標(biāo)準(zhǔn)中列出的實(shí)踐。

poYBAGLO6qGAXpYAAAHqHczQI8k290.png

Figure 2: Functional safety, no more an afterthought, has life of its own in an automotive design. Source: Embitel

3. 利益相關(guān)者之間協(xié)調(diào)不善造成的 FuSa 管理不善

符合 ISO 26262 的項(xiàng)目涉及來自不同團(tuán)隊和不同技能的資源。有開發(fā)人員、測試工程師、硬件專家、項(xiàng)目經(jīng)理、功能安全經(jīng)理等等。

團(tuán)隊之間缺乏協(xié)調(diào):組織內(nèi)的不同團(tuán)隊需要協(xié)調(diào)以完成各種安全活動。例如,要執(zhí)行硬件故障模式影響和診斷分析 (FMEDA),軟件團(tuán)隊必須清楚地了解安全機(jī)制。有時,團(tuán)隊不了解這種合作的重要性。

原始設(shè)備制造商和一級供應(yīng)商之間的協(xié)調(diào)不佳:在某些情況下,原始設(shè)備制造商無法在安全合規(guī)方面提供足夠的支持和準(zhǔn)備。跳過了危險,沒有正確執(zhí)行安全分析,各種此類管理不善的情況接踵而至。此外,OEM 未能評估一級供應(yīng)商的工具能力被證明對項(xiàng)目不利。

4.技術(shù)和管理錯誤的混合

由于缺乏預(yù)算或超出項(xiàng)目管理并開始干擾技術(shù)方面的通用 ISO 26262 知識而導(dǎo)致某些限制。讓我們來看看它們。

將安全關(guān)鍵系統(tǒng)的標(biāo)準(zhǔn)設(shè)置得太低:當(dāng)您開始忽略危險并放寬驗(yàn)收標(biāo)準(zhǔn)時,項(xiàng)目就會受到威脅。例如,模塊中可能只有一個安全問題需要 ASIL C。但是,您選擇忽略它并堅持 ASIL B。這是組織所犯的嚴(yán)重錯誤。成本上升是造成此類錯誤的主要原因。測試所有極端測試用例、執(zhí)行額外的安全分析以及對工具許可證的投資都會增加項(xiàng)目成本。測試時還存在燒毀電路板、LED電機(jī)的風(fēng)險。盡管如此,為了安全起見,必須檢查這些故障。

低估了 SOTIF 和 ASPICE 等相關(guān)標(biāo)準(zhǔn)的重要性:除了功能安全,還有 ASPICE 和 Cybersecurity 等其他標(biāo)準(zhǔn)(ISO/SAE 21434) 是根據(jù)項(xiàng)目的要求而遵循的。由于所有這些標(biāo)準(zhǔn)都涉及編碼和測試指南,因此它們之間有很多重疊之處。這方面最常見的錯誤是在制定安全計劃時沒有考慮這些標(biāo)準(zhǔn)之間的相互關(guān)系。有許多活動可以并行運(yùn)行,甚至可以合并以節(jié)省時間。例如,ASPICE 推薦的軟件資格測試類似于 ISO 26262 推薦的軟件集成測試和能力成熟度模型集成 (CMMI)。原則上,它們都檢查軟件的高級架構(gòu)??梢院喜⒋祟愵愃屏鞒痰哪0澹怨?jié)省大量時間和精力。使用不同標(biāo)準(zhǔn)時犯的另一個常見錯誤是忽略一個標(biāo)準(zhǔn)對另一個標(biāo)準(zhǔn)的影響。

過度工程:并非每個汽車模塊都對安全至關(guān)重要。只有在執(zhí)行 HARA 時,您才會知道關(guān)鍵程度。組織有時不希望執(zhí)行所有安全活動并為模塊假設(shè)更高的 ASIL 等級只是為了安全起見。這導(dǎo)致實(shí)施甚至不需要的安全機(jī)制。必須避免此類做法,以優(yōu)化成本和上市時間。

ISO 26262 是一個廣泛的標(biāo)準(zhǔn),組織無法在短時間內(nèi)達(dá)到功能安全實(shí)踐的成熟度。但是,通過避免上面列出的錯誤,他們可以加快這個過程。

— Poornima Jha,功能安全經(jīng)理和 FSCP-L2 認(rèn)證 ISO 26262 專家,是 Embitel 的項(xiàng)目經(jīng)理。

——Vaibhav Anand 是一位數(shù)字營銷專業(yè)人士,對汽車的一切都有著根深蒂固的興趣 , 他是 Embitel 的內(nèi)容作家。


審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 功能安全
    +關(guān)注

    關(guān)注

    2

    文章

    133

    瀏覽量

    5979
  • 汽車
    +關(guān)注

    關(guān)注

    15

    文章

    3856

    瀏覽量

    39532
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    編譯器功能安全驗(yàn)證的關(guān)鍵要素

    汽車、工業(yè)、醫(yī)療等安全關(guān)鍵型應(yīng)用中,確保功能安全合規(guī)性需要嚴(yán)格的工具鏈驗(yàn)證。開發(fā)安全
    的頭像 發(fā)表于 07-05 13:37 ?474次閱讀

    用于 GSM/ GPRS (824-915 MHz) (1710-1910 MHz) 的 Tx-Rx 頻前端模塊,帶四個線性 TRx 開關(guān)端口 skyworksinc

    電子發(fā)燒友網(wǎng)為你提供()用于 GSM/ GPRS (824-915 MHz) (1710-1910 MHz) 的 Tx-Rx 頻前端模塊,帶四個線性 TRx 開關(guān)端口相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊,更有
    發(fā)表于 05-28 18:33
    用于 GSM/ GPRS (824-915 MHz) (1710-1910 MHz) 的 Tx-Rx <b class='flag-5'>四</b>頻前端模塊,帶<b class='flag-5'>四個</b>線性 TRx 開關(guān)端口 skyworksinc

    用于 GSM/GPRS (824-915 MHz) (1710-1910 MHz) 的 Tx-Rx 頻前端模塊,帶四個線性 TRx 開關(guān)端口 skyworksinc

    電子發(fā)燒友網(wǎng)為你提供()用于 GSM/GPRS (824-915 MHz) (1710-1910 MHz) 的 Tx-Rx 頻前端模塊,帶四個線性 TRx 開關(guān)端口相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊,更有
    發(fā)表于 05-28 18:33
    用于 GSM/GPRS (824-915 MHz) (1710-1910 MHz) 的 Tx-Rx <b class='flag-5'>四</b>頻前端模塊,帶<b class='flag-5'>四個</b>線性 TRx 開關(guān)端口 skyworksinc

    PLC產(chǎn)品故障問題測試的四個部分

    ,必須對故障問題進(jìn)行系統(tǒng)化測試。本文將詳細(xì)介紹PLC產(chǎn)品故障問題測試的四個關(guān)鍵部分,幫助技術(shù)人員快速定位和解決問題。 一、硬件測試 硬件測試是PLC故障診斷的首要環(huán)節(jié),主要針對PLC設(shè)備的物理部件進(jìn)行檢查。首先,需要檢查電源模塊是否
    的頭像 發(fā)表于 05-11 17:00 ?339次閱讀
    PLC產(chǎn)品故障問題測試的<b class='flag-5'>四個</b>部分

    芯片軟錯誤概率探究:基于汽車芯片安全設(shè)計視角

    汽車關(guān)鍵系統(tǒng)的影響,分析先進(jìn)工藝下軟錯誤變化趨勢,并提出相應(yīng)的應(yīng)對策略,旨在為芯片在汽車安全關(guān)鍵
    的頭像 發(fā)表于 04-30 16:35 ?278次閱讀
    芯片軟<b class='flag-5'>錯誤</b>概率探究:基于<b class='flag-5'>汽車</b>芯片<b class='flag-5'>安全</b>設(shè)計視角

    使用Tessent解決方案增強(qiáng)汽車功能安全

    ?質(zhì)量、功能安全?、信息安全和可靠性是設(shè)計IC時的關(guān)鍵考慮因素。對于面向汽車、航空航天或醫(yī)療領(lǐng)域的先進(jìn)IC,設(shè)計、制造、測試和生命周期監(jiān)控的
    的頭像 發(fā)表于 03-28 09:30 ?1048次閱讀
    使用Tessent解決方案增強(qiáng)<b class='flag-5'>汽車</b><b class='flag-5'>功能</b><b class='flag-5'>安全</b>

    IGBT IPM的錯誤輸出功能

    本文將介紹“保護(hù)功能和工作時序”系列的第五功能——“錯誤輸出功能(FO)”。
    的頭像 發(fā)表于 03-19 17:22 ?628次閱讀
    IGBT IPM的<b class='flag-5'>錯誤</b>輸出<b class='flag-5'>功能</b>

    ADS1211獲取四個通道全部數(shù)據(jù)的最短時間是多少?

    看pdf沒看出什么門道,想問下這款A(yù)DC四個差分通道同步采樣,獲取四個通道全部數(shù)據(jù)的最短時間是多少!
    發(fā)表于 02-10 07:24

    Apple Watch Series 10全天候顯示秒數(shù)功能支持表盤增至四個

    近日,蘋果在 watchOS 11.3 系統(tǒng)更新中,為 Apple Watch Series 10 帶來驚喜升級,其全天候顯示秒數(shù)功能支持表盤從三增至四個,新增的 Unity Rhythm 表盤
    的頭像 發(fā)表于 02-05 13:48 ?1495次閱讀

    模數(shù)轉(zhuǎn)換電路的四個過程

    模數(shù)轉(zhuǎn)換(Analog-to-Digital Conversion,簡稱ADC)是將模擬信號轉(zhuǎn)換為數(shù)字信號的關(guān)鍵過程,廣泛應(yīng)用于通信、數(shù)據(jù)采集、信號處理等領(lǐng)域。模數(shù)轉(zhuǎn)換電路的設(shè)計與實(shí)現(xiàn)涉及多個關(guān)鍵步驟,通??梢苑譃?b class='flag-5'>四個主要過程:
    的頭像 發(fā)表于 02-03 16:12 ?1484次閱讀

    請問DAC3484四個通道能否獨(dú)立使用?

    請問,DAC3484 四個通道能否獨(dú)立使用?即當(dāng)把DAC的NCO頻率設(shè)置為fs/2時,IQ兩通道是否就可以獨(dú)立了?
    發(fā)表于 01-23 07:35

    請問AD9852四個輸出口有什么差別?

    AD9852四個輸出口有什么差別?是不是IOUT1是余弦輸出,IOUT2是DAC控制輸出,需要設(shè)置DAC控制寄存器?
    發(fā)表于 01-16 06:59

    工業(yè)AI視覺檢測項(xiàng)目實(shí)施步:工廠驗(yàn)收

    檢測項(xiàng)目入門指南》系列文章。該系列文章將AI視覺檢測項(xiàng)目的實(shí)施過程細(xì)分為制定計劃、數(shù)據(jù)收集、模型構(gòu)建以及工廠驗(yàn)收四個階段,旨在通過分享各階段的實(shí)施經(jīng)驗(yàn)與注意事項(xiàng),為
    的頭像 發(fā)表于 12-09 16:56 ?884次閱讀
    工業(yè)AI視覺檢測項(xiàng)目<b class='flag-5'>實(shí)施</b>第<b class='flag-5'>四</b>步:工廠驗(yàn)收

    IGBT的四個主要參數(shù)

    IGBT的四個主要參數(shù)對于選擇合適的IGBT器件至關(guān)重要。本文將介紹IGBT的四個主要參數(shù):電壓等級、電流等級、開關(guān)頻率和熱性能。 1. 電壓等級 電壓等級是IGBT的一重要參數(shù),它決定了IGBT能夠承受的最大電壓。電壓等級的
    的頭像 發(fā)表于 07-25 11:05 ?7628次閱讀

    功能安全標(biāo)準(zhǔn)在汽車芯片領(lǐng)域的應(yīng)用

    隨著汽車電動化、智能化轉(zhuǎn)型發(fā)展,汽車芯片功能安全將面臨著新的挑戰(zhàn)和機(jī)遇。通過深入理解并遵循功能安全
    的頭像 發(fā)表于 07-16 08:28 ?1222次閱讀
    <b class='flag-5'>功能</b><b class='flag-5'>安全</b>標(biāo)準(zhǔn)在<b class='flag-5'>汽車</b>芯片領(lǐng)域的應(yīng)用