91在线观看视频-91在线观看视频-91在线观看免费视频-91在线观看免费-欧美第二页-欧美第1页

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

實施汽車功能安全的四個關鍵錯誤

李巍 ? 來源:huhuiyun ? 作者:huhuiyun ? 2022-07-20 14:34 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

OEM 和一級供應商等汽車利益相關者必須將功能安全 (FuSa) 視為整個組織的實踐。說起來容易做起來難,實施符合 ISO 26262的 FuSa 會帶來一系列挑戰。如果不解決這些挑戰,則會導致項目管理錯誤,從而給項目帶來延誤和成本上升的負擔。管理不善的情況可能與組織中整體缺乏安全意識或跨職能團隊之間的協調不佳有關。

在汽車生態系統中,一個利益相關者的疏忽也會影響到其他利益相關者。如果一級供應商不以廣泛的方式進行危害分析,架構設計可能會充滿未識別的危害和相關風險。同樣,使用未受過 ISO 26262 標準培訓的資源從事安全關鍵項目也有其自身的危險。在本文中,我們整理了一組必須不惜一切代價避免的此類 FuSa 管理錯誤。

1. 組織缺乏安全意識

功能安全不僅限于從事安全關鍵型汽車項目的安全團隊。從開發人員和測試工程師到項目經理,每個團隊成員都必須了解 ISO 26262 標準及其指南。讓我們看看在組織中整體缺乏安全意識時所犯的一些 FuSa 錯誤。

缺失的安全文化:安全文化本質上意味著汽車軟件或硬件開發中的每個利益相關者都認真對待功能安全。不忽視任何危險,關注安全生命周期的每個階段,資源相互協調,協同工作。僅僅擁有一名功能安全經理/顧問而不專注于建立安全文化是組織所犯的最常見的錯誤。

關注文檔而不是安全:文檔是 ISO 26262 合規性的重要組成部分。當 OEM 進行認證時,這些文件可作為證據。然而,僅僅關注文檔而不是實際的安全要求、目標和機制會適得其反。

基于假設的 ASIL 確定:在不執行危害分析和風險評估 (HARA) 的情況下確定汽車模塊的汽車安全完整性等級 (ASIL) 值已被視為必須避免的常見做法。不建議假設基于行業規范的 ASIL,因為這可能會導致遺漏危險。例如,信息娛樂系統通常被認為是 ASIL B。因此,許多信息娛樂開發公司不執行 HARA,而是將 ASIL B 視為其解決方案就足夠了。如果信息娛樂系統還包含可用于自動執行車輛中某些操作的攝像頭數據會怎樣?這是一個嚴重的安全隱患,由于假設而被忽略。

pYYBAGLO6oWAOGpeAAIG1qgwU1c577.jpg

圖 1:HARA 作為一個流程,是 ISO 26262 規定框架和團隊對功能安全和汽車功能的理解的結晶。資料來源:恩比特爾

2. 破壞功能安全引發的安全管理不善事例

一些汽車供應商或技術提供商了解 ISO 26262 標準及其細微差別。然而,為了避免成本和縮短上市時間,它們往往會破壞某些安全關鍵組件的功能安全性。似乎對安全要求或危險的偶然無知可能會危及車輛乘員的生命。

低估整個項目的時間線/工作量:一旦將安全關鍵性納入圖片,以及 ISO 26262 標準,工作量會因顯而易見的原因而增加。隨著努力,時間線也延長了。通常,ASIL A 意味著工作量增加 10-15%,對于符合 ASIL D 的項目,這一數字會上升到 100%。在不考慮安全要求和目標的情況下低估這項工作是另一個需要避免的 ISO 26262 合規性錯誤。當公司試圖擠入實施部分以遵守預先確定的任意期限時,項目開始受到影響。

考慮產品生命周期結束時的安全性:如前所述,ISO 26262解決方案的架構設計是基于軟件需求和安全需求創建的。當您開發符合ISO 26262標準的汽車解決方案時,必須從產品生命周期開始就遵循標準指南。由于以下因素,在生命周期結束時或在第二次迭代中合并這些指南被證明是一個巨大的錯誤:

由于原始設計不包含安全方面,因此設計返工很重。

舊代碼不可能重用,因為它不符合ISO 26262。檢查前置條件、在發送/接收信號的模塊之間使用包裝器以及引入新模塊意味著可能需要編寫大量新代碼。

有時,整個設計需要更改,這可能會導致微控制器平臺的更改。這意味著從頭開始設計產品。

工具和工程技能投資不足:許多組織認為,擁有一名功能安全經理足以確保符合ISO 26262。對安全的態度往往有一定程度的不敏感。這可能是在使用合格工具或提高資源技能方面。始終建議培訓與每個符合ISO 26262的項目相關的每個資源。從開發人員和測試人員到項目經理,每個利益相關者都必須很好地掌握ISO 26262標準中列出的實踐。

poYBAGLO6qGAXpYAAAHqHczQI8k290.png

Figure 2: Functional safety, no more an afterthought, has life of its own in an automotive design. Source: Embitel

3. 利益相關者之間協調不善造成的 FuSa 管理不善

符合 ISO 26262 的項目涉及來自不同團隊和不同技能的資源。有開發人員、測試工程師、硬件專家、項目經理、功能安全經理等等。

團隊之間缺乏協調:組織內的不同團隊需要協調以完成各種安全活動。例如,要執行硬件故障模式影響和診斷分析 (FMEDA),軟件團隊必須清楚地了解安全機制。有時,團隊不了解這種合作的重要性。

原始設備制造商和一級供應商之間的協調不佳:在某些情況下,原始設備制造商無法在安全合規方面提供足夠的支持和準備。跳過了危險,沒有正確執行安全分析,各種此類管理不善的情況接踵而至。此外,OEM 未能評估一級供應商的工具能力被證明對項目不利。

4.技術和管理錯誤的混合

由于缺乏預算或超出項目管理并開始干擾技術方面的通用 ISO 26262 知識而導致某些限制。讓我們來看看它們。

將安全關鍵系統的標準設置得太低:當您開始忽略危險并放寬驗收標準時,項目就會受到威脅。例如,模塊中可能只有一個安全問題需要 ASIL C。但是,您選擇忽略它并堅持 ASIL B。這是組織所犯的嚴重錯誤。成本上升是造成此類錯誤的主要原因。測試所有極端測試用例、執行額外的安全分析以及對工具許可證的投資都會增加項目成本。測試時還存在燒毀電路板、LED電機的風險。盡管如此,為了安全起見,必須檢查這些故障。

低估了 SOTIF 和 ASPICE 等相關標準的重要性:除了功能安全,還有 ASPICE 和 Cybersecurity 等其他標準(ISO/SAE 21434) 是根據項目的要求而遵循的。由于所有這些標準都涉及編碼和測試指南,因此它們之間有很多重疊之處。這方面最常見的錯誤是在制定安全計劃時沒有考慮這些標準之間的相互關系。有許多活動可以并行運行,甚至可以合并以節省時間。例如,ASPICE 推薦的軟件資格測試類似于 ISO 26262 推薦的軟件集成測試和能力成熟度模型集成 (CMMI)。原則上,它們都檢查軟件的高級架構。可以合并此類類似流程的模板,以節省大量時間和精力。使用不同標準時犯的另一個常見錯誤是忽略一個標準對另一個標準的影響。

過度工程:并非每個汽車模塊都對安全至關重要。只有在執行 HARA 時,您才會知道關鍵程度。組織有時不希望執行所有安全活動并為模塊假設更高的 ASIL 等級只是為了安全起見。這導致實施甚至不需要的安全機制。必須避免此類做法,以優化成本和上市時間。

ISO 26262 是一個廣泛的標準,組織無法在短時間內達到功能安全實踐的成熟度。但是,通過避免上面列出的錯誤,他們可以加快這個過程。

— Poornima Jha,功能安全經理和 FSCP-L2 認證 ISO 26262 專家,是 Embitel 的項目經理。

——Vaibhav Anand 是一位數字營銷專業人士,對汽車的一切都有著根深蒂固的興趣 , 他是 Embitel 的內容作家。


審核編輯 黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 功能安全
    +關注

    關注

    2

    文章

    134

    瀏覽量

    5986
  • 汽車
    +關注

    關注

    15

    文章

    3859

    瀏覽量

    39567
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    編譯器功能安全驗證的關鍵要素

    汽車、工業、醫療等安全關鍵型應用中,確保功能安全合規性需要嚴格的工具鏈驗證。開發安全
    的頭像 發表于 07-05 13:37 ?505次閱讀

    用于 GSM/ GPRS (824-915 MHz) (1710-1910 MHz) 的 Tx-Rx 頻前端模塊,帶四個線性 TRx 開關端口 skyworksinc

    電子發燒友網為你提供()用于 GSM/ GPRS (824-915 MHz) (1710-1910 MHz) 的 Tx-Rx 頻前端模塊,帶四個線性 TRx 開關端口相關產品參數、數據手冊,更有
    發表于 05-28 18:33
    用于 GSM/ GPRS (824-915 MHz) (1710-1910 MHz) 的 Tx-Rx <b class='flag-5'>四</b>頻前端模塊,帶<b class='flag-5'>四個</b>線性 TRx 開關端口 skyworksinc

    用于 GSM/GPRS (824-915 MHz) (1710-1910 MHz) 的 Tx-Rx 頻前端模塊,帶四個線性 TRx 開關端口 skyworksinc

    電子發燒友網為你提供()用于 GSM/GPRS (824-915 MHz) (1710-1910 MHz) 的 Tx-Rx 頻前端模塊,帶四個線性 TRx 開關端口相關產品參數、數據手冊,更有
    發表于 05-28 18:33
    用于 GSM/GPRS (824-915 MHz) (1710-1910 MHz) 的 Tx-Rx <b class='flag-5'>四</b>頻前端模塊,帶<b class='flag-5'>四個</b>線性 TRx 開關端口 skyworksinc

    PLC產品故障問題測試的四個部分

    ,必須對故障問題進行系統化測試。本文將詳細介紹PLC產品故障問題測試的四個關鍵部分,幫助技術人員快速定位和解決問題。 一、硬件測試 硬件測試是PLC故障診斷的首要環節,主要針對PLC設備的物理部件進行檢查。首先,需要檢查電源模塊是否
    的頭像 發表于 05-11 17:00 ?348次閱讀
    PLC產品故障問題測試的<b class='flag-5'>四個</b>部分

    芯片軟錯誤概率探究:基于汽車芯片安全設計視角

    汽車關鍵系統的影響,分析先進工藝下軟錯誤變化趨勢,并提出相應的應對策略,旨在為芯片在汽車安全關鍵
    的頭像 發表于 04-30 16:35 ?285次閱讀
    芯片軟<b class='flag-5'>錯誤</b>概率探究:基于<b class='flag-5'>汽車</b>芯片<b class='flag-5'>安全</b>設計視角

    使用Tessent解決方案增強汽車功能安全

    ?質量、功能安全?、信息安全和可靠性是設計IC時的關鍵考慮因素。對于面向汽車、航空航天或醫療領域的先進IC,設計、制造、測試和生命周期監控的
    的頭像 發表于 03-28 09:30 ?1062次閱讀
    使用Tessent解決方案增強<b class='flag-5'>汽車</b><b class='flag-5'>功能</b><b class='flag-5'>安全</b>

    IGBT IPM的錯誤輸出功能

    本文將介紹“保護功能和工作時序”系列的第五功能——“錯誤輸出功能(FO)”。
    的頭像 發表于 03-19 17:22 ?651次閱讀
    IGBT IPM的<b class='flag-5'>錯誤</b>輸出<b class='flag-5'>功能</b>

    ADS1211獲取四個通道全部數據的最短時間是多少?

    看pdf沒看出什么門道,想問下這款ADC四個差分通道同步采樣,獲取四個通道全部數據的最短時間是多少!
    發表于 02-10 07:24

    Apple Watch Series 10全天候顯示秒數功能支持表盤增至四個

    近日,蘋果在 watchOS 11.3 系統更新中,為 Apple Watch Series 10 帶來驚喜升級,其全天候顯示秒數功能支持表盤從三增至四個,新增的 Unity Rhythm 表盤
    的頭像 發表于 02-05 13:48 ?1533次閱讀

    模數轉換電路的四個過程

    模數轉換(Analog-to-Digital Conversion,簡稱ADC)是將模擬信號轉換為數字信號的關鍵過程,廣泛應用于通信、數據采集、信號處理等領域。模數轉換電路的設計與實現涉及多個關鍵步驟,通常可以分為四個主要過程:
    的頭像 發表于 02-03 16:12 ?1503次閱讀

    請問DAC3484四個通道能否獨立使用?

    請問,DAC3484 四個通道能否獨立使用?即當把DAC的NCO頻率設置為fs/2時,IQ兩通道是否就可以獨立了?
    發表于 01-23 07:35

    請問AD9852四個輸出口有什么差別?

    AD9852四個輸出口有什么差別?是不是IOUT1是余弦輸出,IOUT2是DAC控制輸出,需要設置DAC控制寄存器?
    發表于 01-16 06:59

    Arm 驅動汽車未來,全面考量功能安全關鍵

    新的安全挑戰,在提供優質駕駛體驗的同時確保最終用戶的安全。 什么是功能安全? 功能安全對于確保系
    的頭像 發表于 12-27 13:18 ?467次閱讀

    工業AI視覺檢測項目實施步:工廠驗收

    檢測項目入門指南》系列文章。該系列文章將AI視覺檢測項目的實施過程細分為制定計劃、數據收集、模型構建以及工廠驗收四個階段,旨在通過分享各階段的實施經驗與注意事項,為
    的頭像 發表于 12-09 16:56 ?895次閱讀
    工業AI視覺檢測項目<b class='flag-5'>實施</b>第<b class='flag-5'>四</b>步:工廠驗收

    IGBT的四個主要參數

    IGBT的四個主要參數對于選擇合適的IGBT器件至關重要。本文將介紹IGBT的四個主要參數:電壓等級、電流等級、開關頻率和熱性能。 1. 電壓等級 電壓等級是IGBT的一重要參數,它決定了IGBT能夠承受的最大電壓。電壓等級的
    的頭像 發表于 07-25 11:05 ?7686次閱讀
    主站蜘蛛池模板: www深夜视频在线观看高清 | 欲色综合 | 欧美色亚洲 | 国产精品福利午夜在线观看 | 国产成人a一区二区 | 天天爽视频| 男人的午夜 | 人与牲动交bbbbxxxx | 一级做受毛片免费大片 | 男人天堂网在线播放 | 亚洲免费视频观看 | 一区在线播放 | 欧洲不卡一卡2卡三卡4卡网站 | 在线色国产 | 色综合久久综合欧美综合网 | 免费观看黄a一级视频 | 亚洲qingse| 高清一区二区三区免费 | 在线毛片网| 在线精品国产第一页 | 久久精品伊人波多野结 | 亚洲人成在线精品 | 三级天堂 | 国产小视频免费 | 91精品久久久久含羞草 | 成人影院久久久久久影院 | 夜色sese| 西西人体44renti大胆亚洲 | 特级淫片aaaaa片毛片 | 琪琪午夜免费影院在线观看 | 日本黄在线观看 | 四虎影院黄色片 | 五月在线观看 | 亚洲综合激情九月婷婷 | 黄 色美 女人 | 曰本又色又爽又黄三级视频 | 日本不卡在线观看 | 成人永久免费视频网站在线观看 | 四虎电影院| 日本特黄特色免费大片 | 性欧美视频videos6一9 |