ISO 26262標(biāo)準(zhǔn)名稱《道路車輛功能安全》是IEC 61508標(biāo)準(zhǔn)在汽車行業(yè)的具體應(yīng)用。IEC 61508標(biāo)準(zhǔn)在2000年由
國(guó)際電工委員會(huì)TC65委員會(huì)提出并制定,我國(guó)于2006年發(fā)布了系列標(biāo)準(zhǔn)《GB/T 20438 電氣/ 電子/可編程電子安全相關(guān)系統(tǒng)的功能安全》共7個(gè)部分,等同采用IEC61508:1998。
ISO 26262基本框架
Part 1:定義
Part 2:功能安全管理
Part 3:概念階段
Part 4:產(chǎn)品研發(fā):系統(tǒng)級(jí)
Part 5:產(chǎn)品研發(fā):硬件級(jí)
Part 6:產(chǎn)品研發(fā):軟件級(jí)
Part 7:生產(chǎn)和操作
Part 8:支持過(guò)程
Part 9:基于ASIL 和安全的分析
Part 10:ISO26262 導(dǎo)則
ISO26262在汽車產(chǎn)品開發(fā)過(guò)程中的作用流程順序,如下圖所示。
1 什么是功能安全?
從ISO 26262的結(jié)構(gòu)構(gòu)成可以看到,標(biāo)準(zhǔn)涵蓋了全生命周期的安全要求,功能安全管理、概念階段、系統(tǒng)研發(fā)、硬件研發(fā)、軟件研發(fā)、生產(chǎn)和操作過(guò)程、售后,但比例最大的是站在產(chǎn)品設(shè)計(jì)階段這個(gè)時(shí)間節(jié)點(diǎn)上,考慮怎樣從設(shè)計(jì)上實(shí)現(xiàn)產(chǎn)品安全,可以基于原有的功能實(shí)現(xiàn)安全,也可以額外添加功能,實(shí)現(xiàn)安全??傊?,標(biāo)準(zhǔn)給設(shè)計(jì)研發(fā)階段的流程要求和建議比較詳細(xì),是研發(fā)技術(shù)人員開發(fā)產(chǎn)品的好參考。標(biāo)準(zhǔn)的基本認(rèn)知是系統(tǒng)過(guò)于復(fù)雜以后,復(fù)雜的相互作用,使得外人很難通過(guò)測(cè)試或者預(yù)測(cè)的方式,全面估計(jì)失效的位置和失效方式。因此使得預(yù)防顯得非常重要。
IEC 61508中一段標(biāo)準(zhǔn)原文:“安全是指避免會(huì)造成人體健康損害或人身?yè)p傷的不可接受風(fēng)險(xiǎn),而這種風(fēng)險(xiǎn)是由于對(duì)財(cái)產(chǎn)或環(huán)境的破壞而直接或者間接地導(dǎo)致的。
功能安全是整體安全的一部分,它依賴于一個(gè)系統(tǒng)或設(shè)備對(duì)其輸入的正確響應(yīng)。
例如,在電機(jī)繞組上裝一個(gè)熱傳感器,可以在電機(jī)過(guò)熱前實(shí)現(xiàn)斷電的過(guò)熱保護(hù)裝置。是功能安全的一個(gè)例子。但采用特殊的隔熱材料來(lái)抵御高溫就不是功能安全的例子(雖然這也是實(shí)現(xiàn)安全的一個(gè)例子,并能抵御同樣的危險(xiǎn))”
基于這段的定義和闡述,對(duì)功能安全有幾個(gè)方面的理解。
理解一,功能安全在規(guī)定其他安全設(shè)計(jì)流程等細(xì)節(jié)之前,首先是一種意識(shí),一種思考問(wèn)題的角度,一種設(shè)計(jì)人員的方法論。從理論層面和流程層面,建立安全保障的防火墻。
理解二、IEC61508討論的安全功能都是由電氣、電子、可編程電子技術(shù)實(shí)現(xiàn)的,與機(jī)械的、材料的等等其他手段相區(qū)別,但可以同時(shí)施加在一個(gè)系統(tǒng)中。這個(gè)區(qū)分并不是說(shuō)其余安全形勢(shì)不重要或者安全效果沒(méi)有電子電氣的好,只是這個(gè)標(biāo)準(zhǔn)所提示的安全系統(tǒng)不對(duì)那些措施做出考慮和評(píng)價(jià)。
安全功能系統(tǒng),可以與原來(lái)的功能系統(tǒng)融合在一起,也可以以獨(dú)立的形式存在。
理解三、功能安全系統(tǒng)分兩部分,功能安全要求和安全完整性要求。
安全功能要求,由危險(xiǎn)分析決定,需要清晰闡述某個(gè)具體的安全功能的目的,實(shí)現(xiàn)方法;
安全完整性要求,由風(fēng)險(xiǎn)評(píng)估確定,按照一個(gè)安全功能能夠完整執(zhí)行的可能性的大小,安全等級(jí)劃分成4個(gè)級(jí)別,SIL1最低,SIL4最高。安全等級(jí)越高,發(fā)生危險(xiǎn)的概率越低。
安全功能要求,需要清晰表述的要素一般包括風(fēng)險(xiǎn)相關(guān)參數(shù),風(fēng)險(xiǎn)發(fā)生頻率,措施實(shí)施后造成最嚴(yán)重后果是怎樣的,事故率上限是多少等等。
安全完整性也可以分成兩部分看待,一個(gè)是指定系統(tǒng)的風(fēng)險(xiǎn)評(píng)估結(jié)果,具體落實(shí)到哪個(gè)安全措施必須實(shí)施,這個(gè)評(píng)估跟風(fēng)險(xiǎn)發(fā)生后的危害性高低、風(fēng)險(xiǎn)發(fā)生的頻率有關(guān)。另一個(gè)是確定應(yīng)對(duì)這個(gè)風(fēng)險(xiǎn)的安全措施的等級(jí)。風(fēng)險(xiǎn)越評(píng)估結(jié)果越嚴(yán)重,需要配置的安全等級(jí)也越高。
進(jìn)一步說(shuō)明安全完整性要求。原來(lái)系統(tǒng)中,可能出現(xiàn)危險(xiǎn)的頻率越高,則要求安全功能的等級(jí)必須相應(yīng)提高。比如一個(gè)開門斷電安全功能,系統(tǒng)開門頻率是每天10次和每年1次,則對(duì)這個(gè)安全功能要求的安全等級(jí)前者比后者要高。總體上,安全功能追求的是人們能夠接受的一個(gè)事故率的范圍。
2 IEC 61508講什么?
IEC61508完整的名稱是《電氣/電子/可編程電子安全相關(guān)系統(tǒng)的功能安全》,它針對(duì)采用了硬件、軟件、電子、電氣、機(jī)械等多種技術(shù)的綜合系統(tǒng),提出了端到端、全系統(tǒng)和全生命周期的安全評(píng)估理念,意在解決科技發(fā)展中,越來(lái)越復(fù)雜的工程系統(tǒng)帶來(lái)系統(tǒng)失效模式和失效率預(yù)測(cè)困難的問(wèn)題。
所謂端到端的概念,就是明確安全要素的目標(biāo)與當(dāng)前能力水平的一種思路。標(biāo)準(zhǔn)提出了安全性等級(jí)的概念,把系統(tǒng)和它的每一級(jí)子系統(tǒng)進(jìn)行標(biāo)準(zhǔn)評(píng)估,指明每個(gè)層級(jí)組成元素的安全指標(biāo)和實(shí)際能力與安全指標(biāo)的距離,得出每一個(gè)評(píng)估主體的具體安全等級(jí)作為標(biāo)簽。給每個(gè)安全因素分配明確的努力方向,并逐級(jí)分解,這個(gè)思路使得每個(gè)底層產(chǎn)品的供應(yīng)商都有了自己的具體目標(biāo),避免了目標(biāo)不清帶來(lái)的失效。有研究提出了一個(gè)數(shù)字,40%,研究認(rèn)為40%的失效都是因?yàn)榘踩蟛磺逦斐傻摹?/div>
全系統(tǒng)理念,是在端到端理念的基礎(chǔ)上,要求考慮全系統(tǒng)的結(jié)構(gòu)、邏輯等系統(tǒng)才能體現(xiàn)出來(lái)的性質(zhì)對(duì)安全的影響,要求除了明確每個(gè)零件的具體參數(shù)指標(biāo)可靠性指標(biāo)之外,這些零件組合以后產(chǎn)生的新的性質(zhì),也必須得到考察,指定安全目標(biāo),衡量安全級(jí)別。
全生命周期理念,一般的性能測(cè)試或者質(zhì)量檢查,都是針對(duì)某一個(gè)時(shí)刻的產(chǎn)品狀態(tài),是整個(gè)生命周期中的一個(gè)切片。IEC61508要求系統(tǒng)考慮產(chǎn)品系統(tǒng)從概念到設(shè)計(jì)直至使用以后的壽命終結(jié)各個(gè)階段,考慮時(shí)間因素在產(chǎn)品安全中產(chǎn)生的影響。
3 IEC 61508為何不適用于汽車的要求
ISO 26262延續(xù)了IEC61508的思想,并把它應(yīng)用于汽車領(lǐng)域。IEC61508在一些方面不適合于汽車行業(yè)。劉佳熙在他的論文《汽車電子電氣系統(tǒng)的功能安全標(biāo)準(zhǔn)ISO 26262》中指出,IEC61508沒(méi)有考慮汽車工業(yè)的分布式開發(fā)模式; 它定義了一個(gè)與汽車工業(yè)不同的生命周期( 測(cè)試在產(chǎn)品發(fā)布后進(jìn)行) ; 它的量化要求( 如失效率) 沒(méi)有考慮大規(guī)模批量生產(chǎn)的情況。隨著安全相關(guān)的電子電氣系統(tǒng)在汽車上的廣泛應(yīng)用,汽車工業(yè)對(duì)電子電氣系統(tǒng)功能安全標(biāo)準(zhǔn)的需求也越來(lái)越迫切。
參考文獻(xiàn):
1 劉佳熙,汽車電子電氣系統(tǒng)的功能安全標(biāo)準(zhǔn)ISO 26262;
2 史學(xué)玲,IEC61508標(biāo)準(zhǔn)的基本原理與方法研究;
3 GBT 20438-2006 電氣 電子 可編程電子安全相關(guān)系統(tǒng)的功能安全;
4 未知,ISO 26262的安全檔案概述;
5 未知,IEC61508介紹;
中企檢測(cè)認(rèn)證網(wǎng)提供iso體系認(rèn)證機(jī)構(gòu)查詢,檢驗(yàn)檢測(cè)、認(rèn)證認(rèn)可、資質(zhì)資格、計(jì)量校準(zhǔn)、知識(shí)產(chǎn)權(quán)貫標(biāo)一站式行業(yè)企業(yè)服務(wù)平臺(tái)。中企檢測(cè)認(rèn)證網(wǎng)為檢測(cè)行業(yè)相關(guān)檢驗(yàn)、檢測(cè)、認(rèn)證、計(jì)量、校準(zhǔn)機(jī)構(gòu),儀器設(shè)備、耗材、配件、試劑、標(biāo)準(zhǔn)品供應(yīng)商,法規(guī)咨詢、標(biāo)準(zhǔn)服務(wù)、實(shí)驗(yàn)室軟件提供商提供包括品牌宣傳、產(chǎn)品展示、技術(shù)交流、新品推薦等全方位推廣服務(wù)。這個(gè)問(wèn)題就給大家解答到這里了,如還需要了解更多專業(yè)性問(wèn)題可以撥打中企檢測(cè)認(rèn)證網(wǎng)在線客服13550333441。為您提供全面檢測(cè)、認(rèn)證、商標(biāo)、專利、知識(shí)產(chǎn)權(quán)、版權(quán)法律法規(guī)知識(shí)資訊,包括商標(biāo)注冊(cè)、食品檢測(cè)、第三方檢測(cè)機(jī)構(gòu)、網(wǎng)絡(luò)信息技術(shù)檢測(cè)、環(huán)境檢測(cè)、管理體系認(rèn)證、服務(wù)體系認(rèn)證、產(chǎn)品認(rèn)證、版權(quán)登記、專利申請(qǐng)、知識(shí)產(chǎn)權(quán)、檢測(cè)法、認(rèn)證標(biāo)準(zhǔn)等信息,中企檢測(cè)認(rèn)證網(wǎng)為檢測(cè)認(rèn)證商標(biāo)專利從業(yè)者提供多種檢測(cè)、認(rèn)證、知識(shí)產(chǎn)權(quán)、版權(quán)、商標(biāo)、專利的轉(zhuǎn)讓代理查詢法律法規(guī),咨詢輔導(dǎo)等知識(shí)。
本文內(nèi)容整合網(wǎng)站:百度百科、搜狗百科、360百科、知乎、市場(chǎng)監(jiān)督總局
、國(guó)家認(rèn)證認(rèn)可監(jiān)督管理委員會(huì)、質(zhì)量認(rèn)證中心
免責(zé)聲明:本文部分內(nèi)容根據(jù)網(wǎng)絡(luò)信息整理,文章版權(quán)歸原作者所有。向原作者致敬!發(fā)布旨在積善利他,如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)跟我們聯(lián)系刪除并致歉!
本文來(lái)源: http://bqlw.net/zs/202004/ccaa_3260.html