Advertisement

道路车辆功能安全 ISO 26262标准(2)—功能安全管理

阅读量:

写在前面

本系列文章深入阐述了道路车辆功能性安全ISO 26262标准的相关理论与应用方法,并致力于帮助更多学生深入了解这一领域的技术规范与实践要点。

若有相关问题,欢迎评论沟通,共同进步。()


1. 道路车辆功能安全ISO 26262标准

2. ISO 26262-2 功能安全管理

ISO 26262 是 IEC 61508 在道路车辆方面对 E/E 系统进行功能安全要求的具体实施。此标准涵盖所有提供安全相关功能的电力、电子和软件组件在整个开发及使用周期内所涉及的各种活动。

那么,在遵循 ISO 26- 48 下是否就能实现符合功能安全要求的产品的设计呢?ISO 48 是如何确保产品能够满足功能安全要求的呢?下面我们就来具体看看 ISO 48 在产品研发上的具体思路。

该ISO26262系列标准共计分为十册,涵盖第1至第10号标准,涉及功能安全管理、概念阐述、系统级研发等方面,制定了规范性要求,使其在各生命周期阶段都较为完善地考虑到了其安全功能

一个优秀的系统产品需要一套完善的管理体系得以实现高质量的产品产出,并且该标准则提供了一整套管理方法、流程、技术和验证手段将其定义为安全管理生命周期框架

那么各部分又有什么具体含义和措施呢?下面就来分别说明:

1. 项目定义

项目定义是对正在研发项目的描述。它属于安全生命周期中的初始阶段的任务。该过程涉及项目的功能、接口、环境条件以及法规要求等内容。此外还包括项目的所有相关功能以及由系统与组件所决定的接口和边界条件等重要组成部分。

2. 安全生命周期的初始化

基于项目的定义标准,在制定安全生命周期的过程中需要对项目进行分类处理以明确其性质与目标方向。具体而言,在安全生命周期规划中需要判断其属于新产品研发还是现有产品的更新改造类别,并根据相应的管理流程采取不同的措施策略;如果涉及的是现有产品的更新改造,则可以通过分析前一阶段的影响评估结果来作为构建当前阶段的安全周期的基础依据

3. 危险分析和风险评估

在安全生命周期初始化完成后,则需遵循ISO 26262第7条的规定开展危险性分析与风险评估工作。该流程需综合考量潜在暴露的可能性、系统的可控性以及潜在危害的严重性等多方面因素,并据此确定项目的ASIL等级。随后,则应针对每一个识别出的风险制定相应的安全措施,并根据其性质确定合适的ASIL等级。

4. 功能安全概念

基于安全目标原则的基础上, 功能安全概念则应着重考虑系统的各个组成部分及其相互关系. 该概念即为对项目中各要素的功能安全性要求的具体化与细分. 对于超出范围限制的系统以及相关技术, 则可纳入该范畴内进行评估而不作具体规定. 关于其他技术的应用及外部措施的规定, 则不包括在 ISO26262 的考察范围内.

5. 系统级产品研发

在确立了明确的功能安全概念后,随后将依照 ISO26262-4 标准开展系统级研发工作.采用基于技术安全要求规范的 V 模型进行系统级研发的过程.左侧的主要环节包括系统设计与测试,右侧则涵盖了集成、验证、确认以及功能安全评估四个环节.

6. 硬件级产品研发

依据系统的设计规范, 硬件级的产品研发需符合 ISO26262-5 的规定. 硬件级的研发流程须遵循 V 模型框架中左侧分支的具体 硬件设计参数与开发需求, 而其集成与验证工作则位于右侧 分支.

7. 软件级产品研发

基于系统的设计规范下,将软件研发流程纳入 V 模型左侧分支的软件需求规范和架构设计要求中,并符合 ISO 26262 第 6 版标准的要求。其中右侧分支的安全需求包含软件集成与验证内容。

8. 生产计划和操作计划

其包括:生产和操作计划,相关的需求规范,系统级产品研发的开始等。

ISO26262-7 的第 5 条款和第 6 条款给出了生产和操作的具体要求。

9. 产品发布

在产品研发过程中,产品发布被视为最后一个关键阶段.该项目的相关工作也已全部完成,具体要求可参考ISO26262-4标准中的第11条款规定.

10. 产品的操作、服务和拆解

产品作业、服务保障与解体工作必须满足 ISO26262-7 标准第五部分及第六部分的相关规定

11. 可控性

在危险分析与风险评估的过程中,必须考虑到司机以及处于危险状态的其他人员具备控制危险情况的能力。ISO 26262 标准并未涵盖对可控性有效性的证明这一方面。

12. 外部措施

除参考项目外,在项目定义中所提及的相关措施(如参与 ISO 26262-3 第 5 条款的规定),有助于降低项目的潜在风险。用于降低外部危险的措施不仅可包含额外配置的车载设备(例如:配备动态稳定控制器及防爆轮胎等),同样也可以采用非车载装置(例如:防护栏、隧道内的消防设施等)。在进行危险分析与风险评估的过程中应予以考虑。然而,在 ISO 26262 范围内未涉及如何验证这些外部measure的有效性的问题。除非属于 E/E 设备的情况下,则无需对此问题作出规定;而没有明确的安全例证支持的情况下的external measures则被视为不完整。

13. 其他技术

其他类型的技术指的是那些不包含在 ISO26262 范围内的设备类型与 E/E 技术不同。例如:机械和液压系统。这些都需要在功能安全标准中加以考虑或者在制定安全标准时加以考虑。

基于上述各个具体周期中的不同阶段,在每个阶段都需要考虑的具体措施、方法和技术要求下(...),应制定相应的策略并实施各项任务目标(...),从而能够设计并制造出符合功能安全标准的产品


本文章由博主精心整理而成,其中凝聚了他/她的大量时间和精力进行归纳整理。文中期望能为更多人提供参考与帮助!

后续内容将持续更新,敬请期待()

欢迎大家评论,点赞,收藏→→→

全部评论 (0)

还没有任何评论哟~