原创 26262硬件电路功能安全示例

2014-9-24 09:40 17001 12 14 分类: 消费电子
0

在上周写完文章以后,周岩兄又把ISO26265-5中那个例子进行汉化了一下,放在这里大家一起看看。这个例子,是通过相对简单的过程,来整理每个要求是怎么样实现的。如果前面一步步做好,后面就相对简单的一步步完成。而系统工程师和OEM的安全工程师,就要对前端的过程进行负责了,这个内容以后进行介绍。

ISO26262-5中,通过某硬件电路失效率的计算展示了如何进行定量地分析功能安全。失效分为单点故障和潜在多点故障。
一、硬件电路原理图
电路实现的功能如下:
1)MCU采集车速信号(I1、I2为车速传感器);
2)当高车速时,MCU控制T61将阀门I61开路;
3)T61输出端由MCU的ADC2进行电压监测;
4)当检测出故障后,MCU将报警灯L1点亮,用以警示驾驶员。

二、安全目标
SG2(safety goal):当车速>100 km/h时,需保证I61开路。安全目标等级:ASIL C。
安全状态:I61开路(当没有电流流过I6,则I61为开路状态)。

三、技术安全要求
安全机制(safety mechanism)

  • SM2:冗余设计,采集I1、I2两路信号;

  • SM3:MCU使用ADC2对T61进行电压检测;

  • SM4:MCU内部自检和使用外置看门狗。

四、计算过程
使用的excel表格如下所示:

640

由于表格中的内容较多,此处仅对R11进行简单描述。
R11失效率2 Fit,其失效模式有两种:open和closed:
open失效占90%,其失效率2 Fit×90%=1.8 Fit;
closed失效占10%,其失效率2 Fit×10%=0.2 Fit。

单点故障失效的分析(即当其仅当R11出现故障):
1)R11 open会导致车速信号采集有误,但由于采取了安全机制SM2,诊断覆盖率99%,即99%的故障可以被诊断出来(诊断覆盖率的具体数值,ISO26262中有推荐值)。但是,依然有1%的故障检测不出来,则失效率1.8 Fit×(1-99%)=0.018 Fit
2)R11 closed也会导致车速信号采集有误,采取安全机制SM2,则失效率0.2 Fit×(1-99%)=0.002 Fit

潜在多点故障失效的分析(R11出现故障且其它元件也出现故障,具体需借助FTA/FMEA进行共因失效分析):
“R11 open”&“其它元件也出现故障”时,采取安全机制SM2和故障警示机制(报警灯L1),诊断覆盖率100%,则失效率0 Fit。
逐行进行定量分析后,进行累加,可以得到整个回路的失效率,计算结果如下所示:

640 评估准则如下所示:
ASIL B >= 90%

ASIL C >= 97%

ASIL D >= 99%

文章评论2条评论)

登录后参与讨论

用户1678053 2014-10-5 10:09

看看

用户1602177 2014-9-29 15:11

感谢分享~

用户1406028 2010-5-26 09:45

手机后续市场的支撑点应当就是应用软件了吧.

用户1277994 2010-2-8 09:51

要想做到,就要先去体验,先去用。。。。 国内做SNS网站的,做推特的,做手机浏览器的,做手机软件的,哪个不是先自己用,用过之后就知道有什么可做?

用户1121644 2010-2-7 21:25

kkk

用户1379935 2010-2-5 22:01

抓住一个小小的市场,满足消费者的需求,市场占有率就很快上去了--道理地球人都知道,关键在于如何做到?

用户1493678 2010-2-5 12:00

相关推荐阅读
yzhu05_597603602 2014-12-26 11:43
电池管理芯片分析
  在这里首先需要向Davide Andrea / LiIonBMS.com表达敬意,他把大部分能收集的数据都收集到了。从他的角度来看,给出了参考建议,也给出了ASIC的参数(http:...
yzhu05_597603602 2014-12-26 11:42
电池管理的架构概览
  今天开始对整个架构进行初步涉及,LT的工程师在《BATTERY MANAGEMENT ARCHITECTURES FOR HYBRID/ELECTRIC VEHICLES》一文中提及了四种...
yzhu05_597603602 2014-12-26 11:40
电池管理的未来可能的技术2
  朱玉龙 汽车电子设计 继续整理余下的部分,这里主要介绍采集部分比较有新意,如建模和控制和测试部分比较传统,就略去不提,有兴趣可以自行查找。 ...
yzhu05_597603602 2014-12-26 11:38
电池管理未来可能的技术1
  我在和同学王嵩聊的时候,谈到国内对于测控两端的投入太少。从汽车未来的发展方向而言,往智能化的路子,必须是从传感器、数据融合和有效控制开始的。这里,主要收集一些新的电池管理的技术,从美国的研...
yzhu05_597603602 2014-12-02 20:50
【一周推书】看得见的和看不见的
又到周五了,新年将近了。 今天推荐的是一本经济学的书籍,<看得見與看不見的>弗雷德里克·巴斯夏。在经济学领域,只能说是去理解不同人的想法,宏观看热闹,围观看各位老板...
yzhu05_597603602 2014-11-20 17:04
电池系统集合
感谢Google,费了2天的功夫,把30余款车的电池系统尽可能的从安装位置、电池系统外形、开盖照片、分解图、模块图和单体情况大概搜罗一下放在表格里面做对比。基本数据如下: 风冷vs液...
我要评论
2
12
关闭 站长推荐上一条 /2 下一条