91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

實施汽車功能安全的四個關鍵錯誤

李巍 ? 來源:huhuiyun ? 作者:huhuiyun ? 2022-07-20 14:34 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

OEM 和一級供應商等汽車利益相關者必須將功能安全 (FuSa) 視為整個組織的實踐。說起來容易做起來難,實施符合 ISO 26262的 FuSa 會帶來一系列挑戰(zhàn)。如果不解決這些挑戰(zhàn),則會導致項目管理錯誤,從而給項目帶來延誤和成本上升的負擔。管理不善的情況可能與組織中整體缺乏安全意識或跨職能團隊之間的協(xié)調不佳有關。

在汽車生態(tài)系統(tǒng)中,一個利益相關者的疏忽也會影響到其他利益相關者。如果一級供應商不以廣泛的方式進行危害分析,架構設計可能會充滿未識別的危害和相關風險。同樣,使用未受過 ISO 26262 標準培訓的資源從事安全關鍵項目也有其自身的危險。在本文中,我們整理了一組必須不惜一切代價避免的此類 FuSa 管理錯誤。

1. 組織缺乏安全意識

功能安全不僅限于從事安全關鍵型汽車項目的安全團隊。從開發(fā)人員和測試工程師到項目經(jīng)理,每個團隊成員都必須了解 ISO 26262 標準及其指南。讓我們看看在組織中整體缺乏安全意識時所犯的一些 FuSa 錯誤。

缺失的安全文化:安全文化本質上意味著汽車軟件或硬件開發(fā)中的每個利益相關者都認真對待功能安全。不忽視任何危險,關注安全生命周期的每個階段,資源相互協(xié)調,協(xié)同工作。僅僅擁有一名功能安全經(jīng)理/顧問而不專注于建立安全文化是組織所犯的最常見的錯誤。

關注文檔而不是安全:文檔是 ISO 26262 合規(guī)性的重要組成部分。當 OEM 進行認證時,這些文件可作為證據(jù)。然而,僅僅關注文檔而不是實際的安全要求、目標和機制會適得其反。

基于假設的 ASIL 確定:在不執(zhí)行危害分析和風險評估 (HARA) 的情況下確定汽車模塊的汽車安全完整性等級 (ASIL) 值已被視為必須避免的常見做法。不建議假設基于行業(yè)規(guī)范的 ASIL,因為這可能會導致遺漏危險。例如,信息娛樂系統(tǒng)通常被認為是 ASIL B。因此,許多信息娛樂開發(fā)公司不執(zhí)行 HARA,而是將 ASIL B 視為其解決方案就足夠了。如果信息娛樂系統(tǒng)還包含可用于自動執(zhí)行車輛中某些操作的攝像頭數(shù)據(jù)會怎樣?這是一個嚴重的安全隱患,由于假設而被忽略。

pYYBAGLO6oWAOGpeAAIG1qgwU1c577.jpg

圖 1:HARA 作為一個流程,是 ISO 26262 規(guī)定框架和團隊對功能安全和汽車功能的理解的結晶。資料來源:恩比特爾

2. 破壞功能安全引發(fā)的安全管理不善事例

一些汽車供應商或技術提供商了解 ISO 26262 標準及其細微差別。然而,為了避免成本和縮短上市時間,它們往往會破壞某些安全關鍵組件的功能安全性。似乎對安全要求或危險的偶然無知可能會危及車輛乘員的生命。

低估整個項目的時間線/工作量:一旦將安全關鍵性納入圖片,以及 ISO 26262 標準,工作量會因顯而易見的原因而增加。隨著努力,時間線也延長了。通常,ASIL A 意味著工作量增加 10-15%,對于符合 ASIL D 的項目,這一數(shù)字會上升到 100%。在不考慮安全要求和目標的情況下低估這項工作是另一個需要避免的 ISO 26262 合規(guī)性錯誤。當公司試圖擠入實施部分以遵守預先確定的任意期限時,項目開始受到影響。

考慮產(chǎn)品生命周期結束時的安全性:如前所述,ISO 26262解決方案的架構設計是基于軟件需求和安全需求創(chuàng)建的。當您開發(fā)符合ISO 26262標準的汽車解決方案時,必須從產(chǎn)品生命周期開始就遵循標準指南。由于以下因素,在生命周期結束時或在第二次迭代中合并這些指南被證明是一個巨大的錯誤:

由于原始設計不包含安全方面,因此設計返工很重。

舊代碼不可能重用,因為它不符合ISO 26262。檢查前置條件、在發(fā)送/接收信號的模塊之間使用包裝器以及引入新模塊意味著可能需要編寫大量新代碼。

有時,整個設計需要更改,這可能會導致微控制器平臺的更改。這意味著從頭開始設計產(chǎn)品。

工具和工程技能投資不足:許多組織認為,擁有一名功能安全經(jīng)理足以確保符合ISO 26262。對安全的態(tài)度往往有一定程度的不敏感。這可能是在使用合格工具或提高資源技能方面。始終建議培訓與每個符合ISO 26262的項目相關的每個資源。從開發(fā)人員和測試人員到項目經(jīng)理,每個利益相關者都必須很好地掌握ISO 26262標準中列出的實踐。

poYBAGLO6qGAXpYAAAHqHczQI8k290.png

Figure 2: Functional safety, no more an afterthought, has life of its own in an automotive design. Source: Embitel

3. 利益相關者之間協(xié)調不善造成的 FuSa 管理不善

符合 ISO 26262 的項目涉及來自不同團隊和不同技能的資源。有開發(fā)人員、測試工程師、硬件專家、項目經(jīng)理、功能安全經(jīng)理等等。

團隊之間缺乏協(xié)調:組織內的不同團隊需要協(xié)調以完成各種安全活動。例如,要執(zhí)行硬件故障模式影響和診斷分析 (FMEDA),軟件團隊必須清楚地了解安全機制。有時,團隊不了解這種合作的重要性。

原始設備制造商和一級供應商之間的協(xié)調不佳:在某些情況下,原始設備制造商無法在安全合規(guī)方面提供足夠的支持和準備。跳過了危險,沒有正確執(zhí)行安全分析,各種此類管理不善的情況接踵而至。此外,OEM 未能評估一級供應商的工具能力被證明對項目不利。

4.技術和管理錯誤的混合

由于缺乏預算或超出項目管理并開始干擾技術方面的通用 ISO 26262 知識而導致某些限制。讓我們來看看它們。

將安全關鍵系統(tǒng)的標準設置得太低:當您開始忽略危險并放寬驗收標準時,項目就會受到威脅。例如,模塊中可能只有一個安全問題需要 ASIL C。但是,您選擇忽略它并堅持 ASIL B。這是組織所犯的嚴重錯誤。成本上升是造成此類錯誤的主要原因。測試所有極端測試用例、執(zhí)行額外的安全分析以及對工具許可證的投資都會增加項目成本。測試時還存在燒毀電路板、LED電機的風險。盡管如此,為了安全起見,必須檢查這些故障。

低估了 SOTIF 和 ASPICE 等相關標準的重要性:除了功能安全,還有 ASPICE 和 Cybersecurity 等其他標準(ISO/SAE 21434) 是根據(jù)項目的要求而遵循的。由于所有這些標準都涉及編碼和測試指南,因此它們之間有很多重疊之處。這方面最常見的錯誤是在制定安全計劃時沒有考慮這些標準之間的相互關系。有許多活動可以并行運行,甚至可以合并以節(jié)省時間。例如,ASPICE 推薦的軟件資格測試類似于 ISO 26262 推薦的軟件集成測試和能力成熟度模型集成 (CMMI)。原則上,它們都檢查軟件的高級架構??梢院喜⒋祟愵愃屏鞒痰哪0?,以節(jié)省大量時間和精力。使用不同標準時犯的另一個常見錯誤是忽略一個標準對另一個標準的影響。

過度工程:并非每個汽車模塊都對安全至關重要。只有在執(zhí)行 HARA 時,您才會知道關鍵程度。組織有時不希望執(zhí)行所有安全活動并為模塊假設更高的 ASIL 等級只是為了安全起見。這導致實施甚至不需要的安全機制。必須避免此類做法,以優(yōu)化成本和上市時間。

ISO 26262 是一個廣泛的標準,組織無法在短時間內達到功能安全實踐的成熟度。但是,通過避免上面列出的錯誤,他們可以加快這個過程。

— Poornima Jha,功能安全經(jīng)理和 FSCP-L2 認證 ISO 26262 專家,是 Embitel 的項目經(jīng)理。

——Vaibhav Anand 是一位數(shù)字營銷專業(yè)人士,對汽車的一切都有著根深蒂固的興趣 , 他是 Embitel 的內容作家。


審核編輯 黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 功能安全
    +關注

    關注

    2

    文章

    205

    瀏覽量

    6214
  • 汽車
    +關注

    關注

    15

    文章

    4203

    瀏覽量

    41239
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    汽車網(wǎng)絡安全:法規(guī)、強標、標準的關系(二)

    汽車網(wǎng)絡安全領域,法規(guī)、強制性標準(簡稱“強標”)及 標準三者緊密關聯(lián),共同構成車輛上市銷售的合規(guī)體系,其中法規(guī)和強標均有強制約束力,直接決定車輛能否合法入市,推薦性標準則為合規(guī)落地提供具體實施
    發(fā)表于 04-03 15:25

    功能安全ISO26262是什么?(一)

    的方法可以是優(yōu)化開發(fā)流程、增加安全機制等等。 以上便是從標準出現(xiàn)、標準目的、標準結構以及標準本質四個方面為大家介紹ISO26262是什么。 以上為本次技術分享,后續(xù)相關專題文章將持續(xù)更新,歡迎關注交流。
    發(fā)表于 04-02 14:55

    PCBA生產(chǎn)過程的四個主要環(huán)節(jié)?

    《www.iczoom.com》中并未明確提及PCBA生產(chǎn)過程的四個主要環(huán)節(jié),但根據(jù)電子制造行業(yè)的常規(guī)流程,可以將其概括為以下四個關鍵環(huán)節(jié): PCB設計與打板 : 設計 :根據(jù)產(chǎn)品需求,使用電
    的頭像 發(fā)表于 03-05 11:13 ?331次閱讀

    固態(tài)斷路器采用SiC JFET的四個理由

    性能。我們已介紹過浪涌電流、應對不斷攀升的電力需求、為什么要使用固態(tài)斷路器。本文為系列教程的第二部分,將介紹SSCB 采用 SiC JFET 的四個理由。
    的頭像 發(fā)表于 01-16 15:45 ?1.3w次閱讀
    固態(tài)斷路器采用SiC JFET的<b class='flag-5'>四個</b>理由

    合科泰MOSFET選型的四個核心步驟

    面對數(shù)據(jù)手冊中繁雜的參數(shù),如何快速鎖定適合應用的 MOSFET?遵循以下四個核心步驟,您能系統(tǒng)化地完成選型,避免因關鍵參數(shù)遺漏導致的設計風險。
    的頭像 發(fā)表于 12-19 10:33 ?830次閱讀

    邊聊安全 | 智能駕駛時代的新挑戰(zhàn):AI功能安全

    智能駕駛時代的新挑戰(zhàn):AI功能安全寫在前面:隨著人工智能(AI)技術在自動駕駛汽車等領域的快速發(fā)展,其功能安全性成為了一
    的頭像 發(fā)表于 09-05 16:20 ?1819次閱讀
    邊聊<b class='flag-5'>安全</b> | 智能駕駛時代的新挑戰(zhàn):AI<b class='flag-5'>功能</b><b class='flag-5'>安全</b>

    如何打造全方位的汽車功能安全

    在不斷發(fā)展的汽車技術中,功能安全是一非常重要的領域,它確保電子系統(tǒng)以及基于軟件的系統(tǒng)即使存在故障的情況下也能正確地響應其輸入,其中涉及危險識別、風險評估和
    的頭像 發(fā)表于 07-28 10:53 ?2034次閱讀
    如何打造全方位的<b class='flag-5'>汽車</b><b class='flag-5'>功能</b><b class='flag-5'>安全</b>

    編譯器功能安全驗證的關鍵要素

    汽車、工業(yè)、醫(yī)療等安全關鍵型應用中,確保功能安全合規(guī)性需要嚴格的工具鏈驗證。開發(fā)安全
    的頭像 發(fā)表于 07-05 13:37 ?1655次閱讀

    新思科技解讀現(xiàn)代汽車功能安全的五關鍵要點

    現(xiàn)今的汽車已變身移動計算平臺。它們不僅能載我們去雜貨店,在引擎蓋下和車身各處,還靠著傳感器、執(zhí)行器等邊緣設備,快速融合多模態(tài)數(shù)據(jù)。
    的頭像 發(fā)表于 06-06 16:19 ?777次閱讀

    用于 GSM/ GPRS (824-915 MHz) (1710-1910 MHz) 的 Tx-Rx 頻前端模塊,帶四個線性 TRx 開關端口 skyworksinc

    電子發(fā)燒友網(wǎng)為你提供()用于 GSM/ GPRS (824-915 MHz) (1710-1910 MHz) 的 Tx-Rx 頻前端模塊,帶四個線性 TRx 開關端口相關產(chǎn)品參數(shù)、數(shù)據(jù)手冊,更有
    發(fā)表于 05-28 18:33
    用于 GSM/ GPRS (824-915 MHz) (1710-1910 MHz) 的 Tx-Rx <b class='flag-5'>四</b>頻前端模塊,帶<b class='flag-5'>四個</b>線性 TRx 開關端口 skyworksinc

    用于 GSM/GPRS (824-915 MHz) (1710-1910 MHz) 的 Tx-Rx 頻前端模塊,帶四個線性 TRx 開關端口 skyworksinc

    電子發(fā)燒友網(wǎng)為你提供()用于 GSM/GPRS (824-915 MHz) (1710-1910 MHz) 的 Tx-Rx 頻前端模塊,帶四個線性 TRx 開關端口相關產(chǎn)品參數(shù)、數(shù)據(jù)手冊,更有
    發(fā)表于 05-28 18:33
    用于 GSM/GPRS (824-915 MHz) (1710-1910 MHz) 的 Tx-Rx <b class='flag-5'>四</b>頻前端模塊,帶<b class='flag-5'>四個</b>線性 TRx 開關端口 skyworksinc

    用于頻 GSM / GPRS / EDGE 的 Tx-Rx FEM,具有四個線性 TRx 開關端口和雙頻 TD-SCDMA skyworksinc

    電子發(fā)燒友網(wǎng)為你提供()用于頻 GSM / GPRS / EDGE 的 Tx-Rx FEM,具有四個線性 TRx 開關端口和雙頻 TD-SCDMA相關產(chǎn)品參數(shù)、數(shù)據(jù)手冊,更有用于頻 GSM
    發(fā)表于 05-28 18:31
    用于<b class='flag-5'>四</b>頻 GSM / GPRS / EDGE 的 Tx-Rx FEM,具有<b class='flag-5'>四個</b>線性 TRx 開關端口和雙頻 TD-SCDMA skyworksinc

    PLC產(chǎn)品故障問題測試的四個部分

    ,必須對故障問題進行系統(tǒng)化測試。本文將詳細介紹PLC產(chǎn)品故障問題測試的四個關鍵部分,幫助技術人員快速定位和解決問題。 一、硬件測試 硬件測試是PLC故障診斷的首要環(huán)節(jié),主要針對PLC設備的物理部件進行檢查。首先,需要檢查電源模塊是否
    的頭像 發(fā)表于 05-11 17:00 ?2006次閱讀
    PLC產(chǎn)品故障問題測試的<b class='flag-5'>四個</b>部分

    四個方面深入剖析富捷電阻的優(yōu)勢

    理成本的電阻產(chǎn)品系列,為電子行業(yè)提供了一可靠的選擇。本文將從產(chǎn)品結構、同業(yè)對比、成本分析以及品質保障四個方面深入剖析富捷電阻的優(yōu)勢,展現(xiàn)其如何在激烈的市場競爭中脫穎而出。
    的頭像 發(fā)表于 05-09 10:47 ?1234次閱讀
    從<b class='flag-5'>四個</b>方面深入剖析富捷電阻的優(yōu)勢

    芯片軟錯誤概率探究:基于汽車芯片安全設計視角

    汽車關鍵系統(tǒng)的影響,分析先進工藝下軟錯誤變化趨勢,并提出相應的應對策略,旨在為芯片在汽車安全關鍵
    的頭像 發(fā)表于 04-30 16:35 ?974次閱讀
    芯片軟<b class='flag-5'>錯誤</b>概率探究:基于<b class='flag-5'>汽車</b>芯片<b class='flag-5'>安全</b>設計視角