91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

實(shí)施汽車功能安全的四個(gè)關(guān)鍵錯(cuò)誤

李巍 ? 來源:huhuiyun ? 作者:huhuiyun ? 2022-07-20 14:34 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

OEM 和一級(jí)供應(yīng)商等汽車?yán)嫦嚓P(guān)者必須將功能安全 (FuSa) 視為整個(gè)組織的實(shí)踐。說起來容易做起來難,實(shí)施符合 ISO 26262的 FuSa 會(huì)帶來一系列挑戰(zhàn)。如果不解決這些挑戰(zhàn),則會(huì)導(dǎo)致項(xiàng)目管理錯(cuò)誤,從而給項(xiàng)目帶來延誤和成本上升的負(fù)擔(dān)。管理不善的情況可能與組織中整體缺乏安全意識(shí)或跨職能團(tuán)隊(duì)之間的協(xié)調(diào)不佳有關(guān)。

在汽車生態(tài)系統(tǒng)中,一個(gè)利益相關(guān)者的疏忽也會(huì)影響到其他利益相關(guān)者。如果一級(jí)供應(yīng)商不以廣泛的方式進(jìn)行危害分析,架構(gòu)設(shè)計(jì)可能會(huì)充滿未識(shí)別的危害和相關(guān)風(fēng)險(xiǎn)。同樣,使用未受過 ISO 26262 標(biāo)準(zhǔn)培訓(xùn)的資源從事安全關(guān)鍵項(xiàng)目也有其自身的危險(xiǎn)。在本文中,我們整理了一組必須不惜一切代價(jià)避免的此類 FuSa 管理錯(cuò)誤。

1. 組織缺乏安全意識(shí)

功能安全不僅限于從事安全關(guān)鍵型汽車項(xiàng)目的安全團(tuán)隊(duì)。從開發(fā)人員和測(cè)試工程師到項(xiàng)目經(jīng)理,每個(gè)團(tuán)隊(duì)成員都必須了解 ISO 26262 標(biāo)準(zhǔn)及其指南。讓我們看看在組織中整體缺乏安全意識(shí)時(shí)所犯的一些 FuSa 錯(cuò)誤。

缺失的安全文化:安全文化本質(zhì)上意味著汽車軟件或硬件開發(fā)中的每個(gè)利益相關(guān)者都認(rèn)真對(duì)待功能安全。不忽視任何危險(xiǎn),關(guān)注安全生命周期的每個(gè)階段,資源相互協(xié)調(diào),協(xié)同工作。僅僅擁有一名功能安全經(jīng)理/顧問而不專注于建立安全文化是組織所犯的最常見的錯(cuò)誤。

關(guān)注文檔而不是安全:文檔是 ISO 26262 合規(guī)性的重要組成部分。當(dāng) OEM 進(jìn)行認(rèn)證時(shí),這些文件可作為證據(jù)。然而,僅僅關(guān)注文檔而不是實(shí)際的安全要求、目標(biāo)和機(jī)制會(huì)適得其反。

基于假設(shè)的 ASIL 確定:在不執(zhí)行危害分析和風(fēng)險(xiǎn)評(píng)估 (HARA) 的情況下確定汽車模塊的汽車安全完整性等級(jí) (ASIL) 值已被視為必須避免的常見做法。不建議假設(shè)基于行業(yè)規(guī)范的 ASIL,因?yàn)檫@可能會(huì)導(dǎo)致遺漏危險(xiǎn)。例如,信息娛樂系統(tǒng)通常被認(rèn)為是 ASIL B。因此,許多信息娛樂開發(fā)公司不執(zhí)行 HARA,而是將 ASIL B 視為其解決方案就足夠了。如果信息娛樂系統(tǒng)還包含可用于自動(dòng)執(zhí)行車輛中某些操作的攝像頭數(shù)據(jù)會(huì)怎樣?這是一個(gè)嚴(yán)重的安全隱患,由于假設(shè)而被忽略。

pYYBAGLO6oWAOGpeAAIG1qgwU1c577.jpg

圖 1:HARA 作為一個(gè)流程,是 ISO 26262 規(guī)定框架和團(tuán)隊(duì)對(duì)功能安全和汽車功能的理解的結(jié)晶。資料來源:恩比特爾

2. 破壞功能安全引發(fā)的安全管理不善事例

一些汽車供應(yīng)商或技術(shù)提供商了解 ISO 26262 標(biāo)準(zhǔn)及其細(xì)微差別。然而,為了避免成本和縮短上市時(shí)間,它們往往會(huì)破壞某些安全關(guān)鍵組件的功能安全性。似乎對(duì)安全要求或危險(xiǎn)的偶然無知可能會(huì)危及車輛乘員的生命。

低估整個(gè)項(xiàng)目的時(shí)間線/工作量:一旦將安全關(guān)鍵性納入圖片,以及 ISO 26262 標(biāo)準(zhǔn),工作量會(huì)因顯而易見的原因而增加。隨著努力,時(shí)間線也延長(zhǎng)了。通常,ASIL A 意味著工作量增加 10-15%,對(duì)于符合 ASIL D 的項(xiàng)目,這一數(shù)字會(huì)上升到 100%。在不考慮安全要求和目標(biāo)的情況下低估這項(xiàng)工作是另一個(gè)需要避免的 ISO 26262 合規(guī)性錯(cuò)誤。當(dāng)公司試圖擠入實(shí)施部分以遵守預(yù)先確定的任意期限時(shí),項(xiàng)目開始受到影響。

考慮產(chǎn)品生命周期結(jié)束時(shí)的安全性:如前所述,ISO 26262解決方案的架構(gòu)設(shè)計(jì)是基于軟件需求和安全需求創(chuàng)建的。當(dāng)您開發(fā)符合ISO 26262標(biāo)準(zhǔn)的汽車解決方案時(shí),必須從產(chǎn)品生命周期開始就遵循標(biāo)準(zhǔn)指南。由于以下因素,在生命周期結(jié)束時(shí)或在第二次迭代中合并這些指南被證明是一個(gè)巨大的錯(cuò)誤:

由于原始設(shè)計(jì)不包含安全方面,因此設(shè)計(jì)返工很重。

舊代碼不可能重用,因?yàn)樗环螴SO 26262。檢查前置條件、在發(fā)送/接收信號(hào)的模塊之間使用包裝器以及引入新模塊意味著可能需要編寫大量新代碼。

有時(shí),整個(gè)設(shè)計(jì)需要更改,這可能會(huì)導(dǎo)致微控制器平臺(tái)的更改。這意味著從頭開始設(shè)計(jì)產(chǎn)品。

工具和工程技能投資不足:許多組織認(rèn)為,擁有一名功能安全經(jīng)理足以確保符合ISO 26262。對(duì)安全的態(tài)度往往有一定程度的不敏感。這可能是在使用合格工具或提高資源技能方面。始終建議培訓(xùn)與每個(gè)符合ISO 26262的項(xiàng)目相關(guān)的每個(gè)資源。從開發(fā)人員和測(cè)試人員到項(xiàng)目經(jīng)理,每個(gè)利益相關(guān)者都必須很好地掌握ISO 26262標(biāo)準(zhǔn)中列出的實(shí)踐。

poYBAGLO6qGAXpYAAAHqHczQI8k290.png

Figure 2: Functional safety, no more an afterthought, has life of its own in an automotive design. Source: Embitel

3. 利益相關(guān)者之間協(xié)調(diào)不善造成的 FuSa 管理不善

符合 ISO 26262 的項(xiàng)目涉及來自不同團(tuán)隊(duì)和不同技能的資源。有開發(fā)人員、測(cè)試工程師、硬件專家、項(xiàng)目經(jīng)理、功能安全經(jīng)理等等。

團(tuán)隊(duì)之間缺乏協(xié)調(diào):組織內(nèi)的不同團(tuán)隊(duì)需要協(xié)調(diào)以完成各種安全活動(dòng)。例如,要執(zhí)行硬件故障模式影響和診斷分析 (FMEDA),軟件團(tuán)隊(duì)必須清楚地了解安全機(jī)制。有時(shí),團(tuán)隊(duì)不了解這種合作的重要性。

原始設(shè)備制造商和一級(jí)供應(yīng)商之間的協(xié)調(diào)不佳:在某些情況下,原始設(shè)備制造商無法在安全合規(guī)方面提供足夠的支持和準(zhǔn)備。跳過了危險(xiǎn),沒有正確執(zhí)行安全分析,各種此類管理不善的情況接踵而至。此外,OEM 未能評(píng)估一級(jí)供應(yīng)商的工具能力被證明對(duì)項(xiàng)目不利。

4.技術(shù)和管理錯(cuò)誤的混合

由于缺乏預(yù)算或超出項(xiàng)目管理并開始干擾技術(shù)方面的通用 ISO 26262 知識(shí)而導(dǎo)致某些限制。讓我們來看看它們。

將安全關(guān)鍵系統(tǒng)的標(biāo)準(zhǔn)設(shè)置得太低:當(dāng)您開始忽略危險(xiǎn)并放寬驗(yàn)收標(biāo)準(zhǔn)時(shí),項(xiàng)目就會(huì)受到威脅。例如,模塊中可能只有一個(gè)安全問題需要 ASIL C。但是,您選擇忽略它并堅(jiān)持 ASIL B。這是組織所犯的嚴(yán)重錯(cuò)誤。成本上升是造成此類錯(cuò)誤的主要原因。測(cè)試所有極端測(cè)試用例、執(zhí)行額外的安全分析以及對(duì)工具許可證的投資都會(huì)增加項(xiàng)目成本。測(cè)試時(shí)還存在燒毀電路板、LED電機(jī)的風(fēng)險(xiǎn)。盡管如此,為了安全起見,必須檢查這些故障。

低估了 SOTIF 和 ASPICE 等相關(guān)標(biāo)準(zhǔn)的重要性:除了功能安全,還有 ASPICE 和 Cybersecurity 等其他標(biāo)準(zhǔn)(ISO/SAE 21434) 是根據(jù)項(xiàng)目的要求而遵循的。由于所有這些標(biāo)準(zhǔn)都涉及編碼和測(cè)試指南,因此它們之間有很多重疊之處。這方面最常見的錯(cuò)誤是在制定安全計(jì)劃時(shí)沒有考慮這些標(biāo)準(zhǔn)之間的相互關(guān)系。有許多活動(dòng)可以并行運(yùn)行,甚至可以合并以節(jié)省時(shí)間。例如,ASPICE 推薦的軟件資格測(cè)試類似于 ISO 26262 推薦的軟件集成測(cè)試和能力成熟度模型集成 (CMMI)。原則上,它們都檢查軟件的高級(jí)架構(gòu)??梢院喜⒋祟愵愃屏鞒痰哪0澹怨?jié)省大量時(shí)間和精力。使用不同標(biāo)準(zhǔn)時(shí)犯的另一個(gè)常見錯(cuò)誤是忽略一個(gè)標(biāo)準(zhǔn)對(duì)另一個(gè)標(biāo)準(zhǔn)的影響。

過度工程:并非每個(gè)汽車模塊都對(duì)安全至關(guān)重要。只有在執(zhí)行 HARA 時(shí),您才會(huì)知道關(guān)鍵程度。組織有時(shí)不希望執(zhí)行所有安全活動(dòng)并為模塊假設(shè)更高的 ASIL 等級(jí)只是為了安全起見。這導(dǎo)致實(shí)施甚至不需要的安全機(jī)制。必須避免此類做法,以優(yōu)化成本和上市時(shí)間。

ISO 26262 是一個(gè)廣泛的標(biāo)準(zhǔn),組織無法在短時(shí)間內(nèi)達(dá)到功能安全實(shí)踐的成熟度。但是,通過避免上面列出的錯(cuò)誤,他們可以加快這個(gè)過程。

— Poornima Jha,功能安全經(jīng)理和 FSCP-L2 認(rèn)證 ISO 26262 專家,是 Embitel 的項(xiàng)目經(jīng)理。

——Vaibhav Anand 是一位數(shù)字營(yíng)銷專業(yè)人士,對(duì)汽車的一切都有著根深蒂固的興趣 , 他是 Embitel 的內(nèi)容作家。


審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 功能安全
    +關(guān)注

    關(guān)注

    2

    文章

    204

    瀏覽量

    6211
  • 汽車
    +關(guān)注

    關(guān)注

    15

    文章

    4200

    瀏覽量

    41218
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    PCBA生產(chǎn)過程的四個(gè)主要環(huán)節(jié)?

    《www.iczoom.com》中并未明確提及PCBA生產(chǎn)過程的四個(gè)主要環(huán)節(jié),但根據(jù)電子制造行業(yè)的常規(guī)流程,可以將其概括為以下四個(gè)關(guān)鍵環(huán)節(jié): PCB設(shè)計(jì)與打板 : 設(shè)計(jì) :根據(jù)產(chǎn)品需求,使用電
    的頭像 發(fā)表于 03-05 11:13 ?296次閱讀

    從引腳到驗(yàn)證:硬件級(jí)SSD數(shù)據(jù)銷毀功能的六個(gè)可靠性審查要點(diǎn)

    當(dāng)數(shù)據(jù)安全要求達(dá)到“物理隔離失效”級(jí)別時(shí),SSD的內(nèi)置硬銷毀功能成為關(guān)鍵考量。本文提供一套評(píng)估框架,從觸發(fā)機(jī)制、銷毀徹底性、執(zhí)行可靠性及集成安全
    的頭像 發(fā)表于 02-11 15:01 ?193次閱讀

    固態(tài)斷路器采用SiC JFET的四個(gè)理由

    性能。我們已介紹過浪涌電流、應(yīng)對(duì)不斷攀升的電力需求、為什么要使用固態(tài)斷路器。本文為系列教程的第二部分,將介紹SSCB 采用 SiC JFET 的四個(gè)理由。
    的頭像 發(fā)表于 01-16 15:45 ?1.2w次閱讀
    固態(tài)斷路器采用SiC JFET的<b class='flag-5'>四個(gè)</b>理由

    合科泰MOSFET選型的四個(gè)核心步驟

    面對(duì)數(shù)據(jù)手冊(cè)中繁雜的參數(shù),如何快速鎖定適合應(yīng)用的 MOSFET?遵循以下四個(gè)核心步驟,您能系統(tǒng)化地完成選型,避免因關(guān)鍵參數(shù)遺漏導(dǎo)致的設(shè)計(jì)風(fēng)險(xiǎn)。
    的頭像 發(fā)表于 12-19 10:33 ?807次閱讀

    汽車座椅/車窗控制優(yōu)選SiLM9714通道智能驅(qū)動(dòng)器解析

    在現(xiàn)代汽車車身域控制或工業(yè)多軸設(shè)備中,你是否也面臨過這樣的設(shè)計(jì)困境? 如果你的電路需要同時(shí)控制車窗升降、后視鏡折疊、座椅調(diào)節(jié)和尾門開合等多達(dá)四個(gè)獨(dú)立的負(fù)載,什么樣的驅(qū)動(dòng)方案才能避免電路板被一堆分立
    發(fā)表于 12-04 11:02

    邊聊安全 | 智能駕駛時(shí)代的新挑戰(zhàn):AI功能安全

    智能駕駛時(shí)代的新挑戰(zhàn):AI功能安全寫在前面:隨著人工智能(AI)技術(shù)在自動(dòng)駕駛汽車等領(lǐng)域的快速發(fā)展,其功能安全性成為了一
    的頭像 發(fā)表于 09-05 16:20 ?1802次閱讀
    邊聊<b class='flag-5'>安全</b> | 智能駕駛時(shí)代的新挑戰(zhàn):AI<b class='flag-5'>功能</b><b class='flag-5'>安全</b>

    如何打造全方位的汽車功能安全

    在不斷發(fā)展的汽車技術(shù)中,功能安全是一個(gè)非常重要的領(lǐng)域,它確保電子系統(tǒng)以及基于軟件的系統(tǒng)即使存在故障的情況下也能正確地響應(yīng)其輸入,其中涉及危險(xiǎn)識(shí)別、風(fēng)險(xiǎn)評(píng)估和
    的頭像 發(fā)表于 07-28 10:53 ?2023次閱讀
    如何打造全方位的<b class='flag-5'>汽車</b><b class='flag-5'>功能</b><b class='flag-5'>安全</b>

    編譯器功能安全驗(yàn)證的關(guān)鍵要素

    汽車、工業(yè)、醫(yī)療等安全關(guān)鍵型應(yīng)用中,確保功能安全合規(guī)性需要嚴(yán)格的工具鏈驗(yàn)證。開發(fā)安全
    的頭像 發(fā)表于 07-05 13:37 ?1640次閱讀

    新思科技解讀現(xiàn)代汽車功能安全的五個(gè)關(guān)鍵要點(diǎn)

    現(xiàn)今的汽車已變身移動(dòng)計(jì)算平臺(tái)。它們不僅能載我們?nèi)ルs貨店,在引擎蓋下和車身各處,還靠著傳感器、執(zhí)行器等邊緣設(shè)備,快速融合多模態(tài)數(shù)據(jù)。
    的頭像 發(fā)表于 06-06 16:19 ?765次閱讀

    用于 GSM/ GPRS (824-915 MHz) (1710-1910 MHz) 的 Tx-Rx 頻前端模塊,帶四個(gè)線性 TRx 開關(guān)端口 skyworksinc

    電子發(fā)燒友網(wǎng)為你提供()用于 GSM/ GPRS (824-915 MHz) (1710-1910 MHz) 的 Tx-Rx 頻前端模塊,帶四個(gè)線性 TRx 開關(guān)端口相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊(cè),更有
    發(fā)表于 05-28 18:33
    用于 GSM/ GPRS (824-915 MHz) (1710-1910 MHz) 的 Tx-Rx <b class='flag-5'>四</b>頻前端模塊,帶<b class='flag-5'>四個(gè)</b>線性 TRx 開關(guān)端口 skyworksinc

    用于 GSM/GPRS (824-915 MHz) (1710-1910 MHz) 的 Tx-Rx 頻前端模塊,帶四個(gè)線性 TRx 開關(guān)端口 skyworksinc

    電子發(fā)燒友網(wǎng)為你提供()用于 GSM/GPRS (824-915 MHz) (1710-1910 MHz) 的 Tx-Rx 頻前端模塊,帶四個(gè)線性 TRx 開關(guān)端口相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊(cè),更有
    發(fā)表于 05-28 18:33
    用于 GSM/GPRS (824-915 MHz) (1710-1910 MHz) 的 Tx-Rx <b class='flag-5'>四</b>頻前端模塊,帶<b class='flag-5'>四個(gè)</b>線性 TRx 開關(guān)端口 skyworksinc

    用于頻 GSM / GPRS / EDGE 的 Tx-Rx FEM,具有四個(gè)線性 TRx 開關(guān)端口和雙頻 TD-SCDMA skyworksinc

    電子發(fā)燒友網(wǎng)為你提供()用于頻 GSM / GPRS / EDGE 的 Tx-Rx FEM,具有四個(gè)線性 TRx 開關(guān)端口和雙頻 TD-SCDMA相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊(cè),更有用于頻 GSM
    發(fā)表于 05-28 18:31
    用于<b class='flag-5'>四</b>頻 GSM / GPRS / EDGE 的 Tx-Rx FEM,具有<b class='flag-5'>四個(gè)</b>線性 TRx 開關(guān)端口和雙頻 TD-SCDMA skyworksinc

    PLC產(chǎn)品故障問題測(cè)試的四個(gè)部分

    ,必須對(duì)故障問題進(jìn)行系統(tǒng)化測(cè)試。本文將詳細(xì)介紹PLC產(chǎn)品故障問題測(cè)試的四個(gè)關(guān)鍵部分,幫助技術(shù)人員快速定位和解決問題。 一、硬件測(cè)試 硬件測(cè)試是PLC故障診斷的首要環(huán)節(jié),主要針對(duì)PLC設(shè)備的物理部件進(jìn)行檢查。首先,需要檢查電源模塊是否
    的頭像 發(fā)表于 05-11 17:00 ?1974次閱讀
    PLC產(chǎn)品故障問題測(cè)試的<b class='flag-5'>四個(gè)</b>部分

    四個(gè)方面深入剖析富捷電阻的優(yōu)勢(shì)

    理成本的電阻產(chǎn)品系列,為電子行業(yè)提供了一個(gè)可靠的選擇。本文將從產(chǎn)品結(jié)構(gòu)、同業(yè)對(duì)比、成本分析以及品質(zhì)保障四個(gè)方面深入剖析富捷電阻的優(yōu)勢(shì),展現(xiàn)其如何在激烈的市場(chǎng)競(jìng)爭(zhēng)中脫穎而出。
    的頭像 發(fā)表于 05-09 10:47 ?1214次閱讀
    從<b class='flag-5'>四個(gè)</b>方面深入剖析富捷電阻的優(yōu)勢(shì)

    芯片軟錯(cuò)誤概率探究:基于汽車芯片安全設(shè)計(jì)視角

    對(duì)汽車關(guān)鍵系統(tǒng)的影響,分析先進(jìn)工藝下軟錯(cuò)誤變化趨勢(shì),并提出相應(yīng)的應(yīng)對(duì)策略,旨在為芯片在汽車安全關(guān)鍵
    的頭像 發(fā)表于 04-30 16:35 ?963次閱讀
    芯片軟<b class='flag-5'>錯(cuò)誤</b>概率探究:基于<b class='flag-5'>汽車</b>芯片<b class='flag-5'>安全</b>設(shè)計(jì)視角