什么是ISO 26262的功能安全
ISO 26262標(biāo)準(zhǔn)名稱《道路車輛功能安全》是IEC 61508標(biāo)準(zhǔn)在汽車行業(yè)的具體應(yīng)用。IEC 61508標(biāo)準(zhǔn)在2000年由國際電工委員會TC65委員會提出并制定,我國于2006年發(fā)布了系列標(biāo)準(zhǔn)《GB/T 20438 電氣/ 電子/可編程電子安全相關(guān)系統(tǒng)的功能安全》共7個部分,等同采用IEC61508:1998.
ISO 26262基本框架
Part 1:定義
Part 2:功能安全管理
Part 3:概念階段
Part 4:產(chǎn)品研發(fā):系統(tǒng)級
Part 5:產(chǎn)品研發(fā):硬件級
Part 6:產(chǎn)品研發(fā):軟件級
Part 7:生產(chǎn)和操作
Part 8:支持過程
Part 9:基于ASIL 和安全的分析
Part 10:ISO26262 導(dǎo)則
ISO26262在汽車產(chǎn)品開發(fā)過程中的作用流程順序,如下圖所示。
1 什么是功能安全?
從ISO 26262的結(jié)構(gòu)構(gòu)成可以看到,標(biāo)準(zhǔn)涵蓋了全生命周期的安全要求,功能安全管理、概念階段、系統(tǒng)研發(fā)、硬件研發(fā)、軟件研發(fā)、生產(chǎn)和操作過程、售后,但比例最大的是站在產(chǎn)品設(shè)計階段這個時間節(jié)點上,考慮怎樣從設(shè)計上實現(xiàn)產(chǎn)品安全,可以基于原有的功能實現(xiàn)安全,也可以額外添加功能,實現(xiàn)安全??傊?,標(biāo)準(zhǔn)給設(shè)計研發(fā)階段的流程要求和建議比較詳細(xì),是研發(fā)技術(shù)人員開發(fā)產(chǎn)品的好參考。標(biāo)準(zhǔn)的基本認(rèn)知是系統(tǒng)過于復(fù)雜以后,復(fù)雜的相互作用,使得外人很難通過測試或者預(yù)測的方式,全面估計失效的位置和失效方式。因此使得預(yù)防顯得非常重要。
IEC 61508中一段標(biāo)準(zhǔn)原文:“安全是指避免會造成人體健康損害或人身損傷的不可接受風(fēng)險,而這種風(fēng)險是由于對財產(chǎn)或環(huán)境的破壞而直接或者間接地導(dǎo)致的。
功能安全是整體安全的一部分,它依賴于一個系統(tǒng)或設(shè)備對其輸入的正確響應(yīng)。
例如,在電機(jī)繞組上裝一個熱傳感器,可以在電機(jī)過熱前實現(xiàn)斷電的過熱保護(hù)裝置。是功能安全的一個例子。但采用特殊的隔熱材料來抵御高溫就不是功能安全的例子(雖然這也是實現(xiàn)安全的一個例子,并能抵御同樣的危險)”
基于這段的定義和闡述,對功能安全有幾個方面的理解。
理解一,功能安全在規(guī)定其他安全設(shè)計流程等細(xì)節(jié)之前,首先是一種意識,一種思考問題的角度,一種設(shè)計人員的方法論。從理論層面和流程層面,建立安全保障的防火墻。
理解二、IEC61508討論的安全功能都是由電氣、電子、可編程電子技術(shù)實現(xiàn)的,與機(jī)械的、材料的等等其他手段相區(qū)別,但可以同時施加在一個系統(tǒng)中。這個區(qū)分并不是說其余安全形勢不重要或者安全效果沒有電子電氣的好,只是這個標(biāo)準(zhǔn)所提示的安全系統(tǒng)不對那些措施做出考慮和評價。
安全功能系統(tǒng),可以與原來的功能系統(tǒng)融合在一起,也可以以獨(dú)立的形式存在。
理解三、功能安全系統(tǒng)分兩部分,功能安全要求和安全完整性要求。
安全功能要求,由危險分析決定,需要清晰闡述某個具體的安全功能的目的,實現(xiàn)方法;
安全完整性要求,由風(fēng)險評估確定,按照一個安全功能能夠完整執(zhí)行的可能性的大小,安全等級劃分成4個級別,SIL1最低,SIL4最高。安全等級越高,發(fā)生危險的概率越低。
安全功能要求,需要清晰表述的要素一般包括風(fēng)險相關(guān)參數(shù),風(fēng)險發(fā)生頻率,措施實施后造成最嚴(yán)重后果是怎樣的,事故率上限是多少等等。
安全完整性也可以分成兩部分看待,一個是指定系統(tǒng)的風(fēng)險評估結(jié)果,具體落實到哪個安全措施必須實施,這個評估跟風(fēng)險發(fā)生后的危害性高低、風(fēng)險發(fā)生的頻率有關(guān)。另一個是確定應(yīng)對這個風(fēng)險的安全措施的等級。風(fēng)險越評估結(jié)果越嚴(yán)重,需要配置的安全等級也越高。
進(jìn)一步說明安全完整性要求。原來系統(tǒng)中,可能出現(xiàn)危險的頻率越高,則要求安全功能的等級必須相應(yīng)提高。比如一個開門斷電安全功能,系統(tǒng)開門頻率是每天10次和每年1次,則對這個安全功能要求的安全等級前者比后者要高。總體上,安全功能追求的是人們能夠接受的一個事故率的范圍。
2 IEC 61508講什么?
IEC61508完整的名稱是《電氣/電子/可編程電子安全相關(guān)系統(tǒng)的功能安全》,它針對采用了硬件、軟件、電子、電氣、機(jī)械等多種技術(shù)的綜合系統(tǒng),提出了端到端、全系統(tǒng)和全生命周期的安全評估理念,意在解決科技發(fā)展中,越來越復(fù)雜的工程系統(tǒng)帶來系統(tǒng)失效模式和失效率預(yù)測困難的問題。
所謂端到端的概念,就是明確安全要素的目標(biāo)與當(dāng)前能力水平的一種思路。標(biāo)準(zhǔn)提出了安全性等級的概念,把系統(tǒng)和它的每一級子系統(tǒng)進(jìn)行標(biāo)準(zhǔn)評估,指明每個層級組成元素的安全指標(biāo)和實際能力與安全指標(biāo)的距離,得出每一個評估主體的具體安全等級作為標(biāo)簽。給每個安全因素分配明確的努力方向,并逐級分解,這個思路使得每個底層產(chǎn)品的供應(yīng)商都有了自己的具體目標(biāo),避免了目標(biāo)不清帶來的失效。有研究提出了一個數(shù)字,40%,研究認(rèn)為40%的失效都是因為安全要求不清晰造成的。
全系統(tǒng)理念,是在端到端理念的基礎(chǔ)上,要求考慮全系統(tǒng)的結(jié)構(gòu)、邏輯等系統(tǒng)才能體現(xiàn)出來的性質(zhì)對安全的影響,要求除了明確每個零件的具體參數(shù)指標(biāo)可靠性指標(biāo)之外,這些零件組合以后產(chǎn)生的新的性質(zhì),也必須得到考察,指定安全目標(biāo),衡量安全級別。
全生命周期理念,一般的性能測試或者質(zhì)量檢查,都是針對某一個時刻的產(chǎn)品狀態(tài),是整個生命周期中的一個切片。IEC61508要求系統(tǒng)考慮產(chǎn)品系統(tǒng)從概念到設(shè)計直至使用以后的壽命終結(jié)各個階段,考慮時間因素在產(chǎn)品安全中產(chǎn)生的影響。
3 IEC 61508為何不適用于汽車的要求
ISO 26262延續(xù)了IEC61508的思想,并把它應(yīng)用于汽車領(lǐng)域。IEC61508在一些方面不適合于汽車行業(yè)。劉佳熙在他的論文《汽車電子電氣系統(tǒng)的功能安全標(biāo)準(zhǔn)ISO 26262》中指出,IEC61508沒有考慮汽車工業(yè)的分布式開發(fā)模式; 它定義了一個與汽車工業(yè)不同的生命周期( 測試在產(chǎn)品發(fā)布后進(jìn)行) ; 它的量化要求( 如失效率) 沒有考慮大規(guī)模批量生產(chǎn)的情況。隨著安全相關(guān)的電子電氣系統(tǒng)在汽車上的廣泛應(yīng)用,汽車工業(yè)對電子電氣系統(tǒng)功能安全標(biāo)準(zhǔn)的需求也越來越迫切。
參考文獻(xiàn):
1 劉佳熙,汽車電子電氣系統(tǒng)的功能安全標(biāo)準(zhǔn)ISO 26262;
2 史學(xué)玲,IEC61508標(biāo)準(zhǔn)的基本原理與方法研究;
3 GBT 20438-2006 電氣 電子 可編程電子安全相關(guān)系統(tǒng)的功能安全;
4 未知,ISO 26262的安全檔案概述;
5 未知,IEC61508介紹;
中企檢測認(rèn)證網(wǎng)提供iso體系認(rèn)證機(jī)構(gòu)查詢,檢驗檢測、認(rèn)證認(rèn)可、資質(zhì)資格、計量校準(zhǔn)、知識產(chǎn)權(quán)貫標(biāo)一站式行業(yè)企業(yè)服務(wù)平臺。中企檢測認(rèn)證網(wǎng)為檢測行業(yè)相關(guān)檢驗、檢測、認(rèn)證、計量、校準(zhǔn)機(jī)構(gòu),儀器設(shè)備、耗材、配件、試劑、標(biāo)準(zhǔn)品供應(yīng)商,法規(guī)咨詢、標(biāo)準(zhǔn)服務(wù)、實驗室軟件提供商提供包括品牌宣傳、產(chǎn)品展示、技術(shù)交流、新品推薦等全方位推廣服務(wù)。這個問題就給大家解答到這里了,如還需要了解更多專業(yè)性問題可以撥打中企檢測認(rèn)證網(wǎng)在線客服13550333441。為您提供全面檢測、認(rèn)證、商標(biāo)、專利、知識產(chǎn)權(quán)、版權(quán)法律法規(guī)知識資訊,包括商標(biāo)注冊、食品檢測、第三方檢測機(jī)構(gòu)、網(wǎng)絡(luò)信息技術(shù)檢測、環(huán)境檢測、管理體系認(rèn)證、服務(wù)體系認(rèn)證、產(chǎn)品認(rèn)證、版權(quán)登記、專利申請、知識產(chǎn)權(quán)、檢測法、認(rèn)證標(biāo)準(zhǔn)等信息,中企檢測認(rèn)證網(wǎng)為檢測認(rèn)證商標(biāo)專利從業(yè)者提供多種檢測、認(rèn)證、知識產(chǎn)權(quán)、版權(quán)、商標(biāo)、專利的轉(zhuǎn)讓代理查詢法律法規(guī),咨詢輔導(dǎo)等知識。
本文內(nèi)容整合網(wǎng)站:百度百科、搜狗百科、360百科、知乎、市場監(jiān)督總局 、國家認(rèn)證認(rèn)可監(jiān)督管理委員會、質(zhì)量認(rèn)證中心
免責(zé)聲明:本文部分內(nèi)容根據(jù)網(wǎng)絡(luò)信息整理,文章版權(quán)歸原作者所有。向原作者致敬!發(fā)布旨在積善利他,如涉及作品內(nèi)容、版權(quán)和其它問題,請跟我們聯(lián)系刪除并致歉!