功能安全 | 03 - ASIL分解的要点

Why

在功能安全中,一个非常重要的概念是功能安全的分解。如何合理的实现功能安全高等级往下分解是个要非常小心的事情。这里面有一些注意事项要关注到,否则会导致误分解等。

What

什么是ASIL分解?

ISO 26262 中给出的设计过程中的 ASIL 调整方法被称为「ASIL 分解」。

控制系统的Safety goal和ASIL等级确定以后,从Safety goal可以推导出功能安全需求。功能安全需求继承了安全目标的ASIL等级。如果一个安全需求可以分解为两个安全需求,那么原来安全需求的ASIL等级可以分解到这两个安全需求上。


ASIL分解

How

ASIL分解原则:

ASIL分解原则

ASIL的分解可以在功能安全活动的多个阶段进行,比如概念设计、系统设计、硬件设计和软件设计阶段。而且ASIL分解可以分多次进行,比如ASIL D=ASIL C(D)+ASIL A(D),其中ASIL C(D)还可以继续分解为ASIL B(D)+ASIL A(D)。

证明ASIL分解的有效性
一个ASIL C分解的例子如下图示:

ASIL分解

证明如下:

5.0E-4 = 5.0E-1 * 1.0E-3
SIL(5.0E-4) = SIL(5.0E-1) + SIL(1.0E-3)
SIL C = SIL A + SIL B

「ASIL分解」常见误区

误区1:不了解ASIL分解的目的


误区1

误区2:认为ASIl分解能够改变随机性失效度量指标


误区2

误区3:认为检测机制就是ASIL分解
误区3

误区4:无法区分安全冗余与功能冗余


误区4

误区5:即使是安全冗余也不一定可以分解
误区5

误区6:过早的做了ASIL分解,实际实施时不对应
误区6

How Good

通过ASIL分解,有如下好处:

  • 增加一个逻辑简单的安全监控电路,避免对以往设计的改动;
  • 使用已有的低安全等级组件组合,完成高级版安全功能。

通过ASIL分解,降低了设计难度,有利于解决工程设计中的两个难点问题:“现有技术方案升级”和“成本极具上升”。

参考文档
1、TUV ASIL分解及常见误区.pdf
2、ISO 26262 -9.pdf

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • ISO26262是基于IEC 61508(由国际电工委员会发布的“电气/电子/可编程电子安全相关系统的功能安全”,...
    天楚锐齿阅读 6,265评论 0 6
  • 项目管理术语英汉对照表2018-7-20 A Abstract Resource 抽象资源 Abstraction...
    007明_阳阅读 6,465评论 0 51
  • 专业考题类型管理运行工作负责人一般作业考题内容选项A选项B选项C选项D选项E选项F正确答案 变电单选GYSZ本规程...
    小白兔去钓鱼阅读 9,058评论 0 13
  • 从上篇文章风险管理相关国际标准和国际组织,我们从标准类别上将风险管理的国际标准分为通用性标准及各行业特殊应用型标准...
    威威专栏阅读 1,407评论 0 1
  • 一个无什么背景,无多高学历,无什么技能,同时还是一个残疾人。他不但和本单位的领导同事和睦相处,居然还能把他的上...
    蜕变新阅读 703评论 0 9