什么是ISO 26262的功能安全
ISO 26262標準名稱《道路車輛功能安全》是IEC 61508標準在汽車行業(yè)的具體應用。IEC 61508標準在2000年由國際電工委員會TC65委員會提出并制定,我國于2006年發(fā)布了系列標準《GB/T 20438 電氣/ 電子/可編程電子安全相關系統(tǒng)的功能安全》共7個部分,等同采用IEC61508:1998.
ISO 26262基本框架
Part 1:定義
Part 2:功能安全管理
Part 3:概念階段
Part 4:產(chǎn)品研發(fā):系統(tǒng)級
Part 5:產(chǎn)品研發(fā):硬件級
Part 6:產(chǎn)品研發(fā):軟件級
Part 7:生產(chǎn)和操作
Part 8:支持過程
Part 9:基于ASIL 和安全的分析
Part 10:ISO26262 導則
ISO26262在汽車產(chǎn)品開發(fā)過程中的作用流程順序,如下圖所示。
1 什么是功能安全?
從ISO 26262的結(jié)構(gòu)構(gòu)成可以看到,標準涵蓋了全生命周期的安全要求,功能安全管理、概念階段、系統(tǒng)研發(fā)、硬件研發(fā)、軟件研發(fā)、生產(chǎn)和操作過程、售后,但比例最大的是站在產(chǎn)品設計階段這個時間節(jié)點上,考慮怎樣從設計上實現(xiàn)產(chǎn)品安全,可以基于原有的功能實現(xiàn)安全,也可以額外添加功能,實現(xiàn)安全。總之,標準給設計研發(fā)階段的流程要求和建議比較詳細,是研發(fā)技術人員開發(fā)產(chǎn)品的好參考。標準的基本認知是系統(tǒng)過于復雜以后,復雜的相互作用,使得外人很難通過測試或者預測的方式,全面估計失效的位置和失效方式。因此使得預防顯得非常重要。
IEC 61508中一段標準原文:“安全是指避免會造成人體健康損害或人身損傷的不可接受風險,而這種風險是由于對財產(chǎn)或環(huán)境的破壞而直接或者間接地導致的。
功能安全是整體安全的一部分,它依賴于一個系統(tǒng)或設備對其輸入的正確響應。
例如,在電機繞組上裝一個熱傳感器,可以在電機過熱前實現(xiàn)斷電的過熱保護裝置。是功能安全的一個例子。但采用特殊的隔熱材料來抵御高溫就不是功能安全的例子(雖然這也是實現(xiàn)安全的一個例子,并能抵御同樣的危險)”
基于這段的定義和闡述,對功能安全有幾個方面的理解。
理解一,功能安全在規(guī)定其他安全設計流程等細節(jié)之前,首先是一種意識,一種思考問題的角度,一種設計人員的方法論。從理論層面和流程層面,建立安全保障的防火墻。
理解二、IEC61508討論的安全功能都是由電氣、電子、可編程電子技術實現(xiàn)的,與機械的、材料的等等其他手段相區(qū)別,但可以同時施加在一個系統(tǒng)中。這個區(qū)分并不是說其余安全形勢不重要或者安全效果沒有電子電氣的好,只是這個標準所提示的安全系統(tǒng)不對那些措施做出考慮和評價。
安全功能系統(tǒng),可以與原來的功能系統(tǒng)融合在一起,也可以以獨立的形式存在。
理解三、功能安全系統(tǒng)分兩部分,功能安全要求和安全完整性要求。
安全功能要求,由危險分析決定,需要清晰闡述某個具體的安全功能的目的,實現(xiàn)方法;
安全完整性要求,由風險評估確定,按照一個安全功能能夠完整執(zhí)行的可能性的大小,安全等級劃分成4個級別,SIL1最低,SIL4最高。安全等級越高,發(fā)生危險的概率越低。
安全功能要求,需要清晰表述的要素一般包括風險相關參數(shù),風險發(fā)生頻率,措施實施后造成最嚴重后果是怎樣的,事故率上限是多少等等。
安全完整性也可以分成兩部分看待,一個是指定系統(tǒng)的風險評估結(jié)果,具體落實到哪個安全措施必須實施,這個評估跟風險發(fā)生后的危害性高低、風險發(fā)生的頻率有關。另一個是確定應對這個風險的安全措施的等級。風險越評估結(jié)果越嚴重,需要配置的安全等級也越高。
進一步說明安全完整性要求。原來系統(tǒng)中,可能出現(xiàn)危險的頻率越高,則要求安全功能的等級必須相應提高。比如一個開門斷電安全功能,系統(tǒng)開門頻率是每天10次和每年1次,則對這個安全功能要求的安全等級前者比后者要高??傮w上,安全功能追求的是人們能夠接受的一個事故率的范圍。
2 IEC 61508講什么?
IEC61508完整的名稱是《電氣/電子/可編程電子安全相關系統(tǒng)的功能安全》,它針對采用了硬件、軟件、電子、電氣、機械等多種技術的綜合系統(tǒng),提出了端到端、全系統(tǒng)和全生命周期的安全評估理念,意在解決科技發(fā)展中,越來越復雜的工程系統(tǒng)帶來系統(tǒng)失效模式和失效率預測困難的問題。
所謂端到端的概念,就是明確安全要素的目標與當前能力水平的一種思路。標準提出了安全性等級的概念,把系統(tǒng)和它的每一級子系統(tǒng)進行標準評估,指明每個層級組成元素的安全指標和實際能力與安全指標的距離,得出每一個評估主體的具體安全等級作為標簽。給每個安全因素分配明確的努力方向,并逐級分解,這個思路使得每個底層產(chǎn)品的供應商都有了自己的具體目標,避免了目標不清帶來的失效。有研究提出了一個數(shù)字,40%,研究認為40%的失效都是因為安全要求不清晰造成的。
全系統(tǒng)理念,是在端到端理念的基礎上,要求考慮全系統(tǒng)的結(jié)構(gòu)、邏輯等系統(tǒng)才能體現(xiàn)出來的性質(zhì)對安全的影響,要求除了明確每個零件的具體參數(shù)指標可靠性指標之外,這些零件組合以后產(chǎn)生的新的性質(zhì),也必須得到考察,指定安全目標,衡量安全級別。
全生命周期理念,一般的性能測試或者質(zhì)量檢查,都是針對某一個時刻的產(chǎn)品狀態(tài),是整個生命周期中的一個切片。IEC61508要求系統(tǒng)考慮產(chǎn)品系統(tǒng)從概念到設計直至使用以后的壽命終結(jié)各個階段,考慮時間因素在產(chǎn)品安全中產(chǎn)生的影響。
3 IEC 61508為何不適用于汽車的要求
ISO 26262延續(xù)了IEC61508的思想,并把它應用于汽車領域。IEC61508在一些方面不適合于汽車行業(yè)。劉佳熙在他的論文《汽車電子電氣系統(tǒng)的功能安全標準ISO 26262》中指出,IEC61508沒有考慮汽車工業(yè)的分布式開發(fā)模式; 它定義了一個與汽車工業(yè)不同的生命周期( 測試在產(chǎn)品發(fā)布后進行) ; 它的量化要求( 如失效率) 沒有考慮大規(guī)模批量生產(chǎn)的情況。隨著安全相關的電子電氣系統(tǒng)在汽車上的廣泛應用,汽車工業(yè)對電子電氣系統(tǒng)功能安全標準的需求也越來越迫切。
參考文獻:
1 劉佳熙,汽車電子電氣系統(tǒng)的功能安全標準ISO 26262;
2 史學玲,IEC61508標準的基本原理與方法研究;
3 GBT 20438-2006 電氣 電子 可編程電子安全相關系統(tǒng)的功能安全;
4 未知,ISO 26262的安全檔案概述;
5 未知,IEC61508介紹;
中企檢測認證網(wǎng)提供iso體系認證機構(gòu)查詢,檢驗檢測、認證認可、資質(zhì)資格、計量校準、知識產(chǎn)權貫標一站式行業(yè)企業(yè)服務平臺。中企檢測認證網(wǎng)為檢測行業(yè)相關檢驗、檢測、認證、計量、校準機構(gòu),儀器設備、耗材、配件、試劑、標準品供應商,法規(guī)咨詢、標準服務、實驗室軟件提供商提供包括品牌宣傳、產(chǎn)品展示、技術交流、新品推薦等全方位推廣服務。這個問題就給大家解答到這里了,如還需要了解更多專業(yè)性問題可以撥打中企檢測認證網(wǎng)在線客服13550333441。為您提供全面檢測、認證、商標、專利、知識產(chǎn)權、版權法律法規(guī)知識資訊,包括商標注冊、食品檢測、第三方檢測機構(gòu)、網(wǎng)絡信息技術檢測、環(huán)境檢測、管理體系認證、服務體系認證、產(chǎn)品認證、版權登記、專利申請、知識產(chǎn)權、檢測法、認證標準等信息,中企檢測認證網(wǎng)為檢測認證商標專利從業(yè)者提供多種檢測、認證、知識產(chǎn)權、版權、商標、專利的轉(zhuǎn)讓代理查詢法律法規(guī),咨詢輔導等知識。
本文內(nèi)容整合網(wǎng)站:百度百科、搜狗百科、360百科、知乎、市場監(jiān)督總局 、國家認證認可監(jiān)督管理委員會、質(zhì)量認證中心
免責聲明:本文部分內(nèi)容根據(jù)網(wǎng)絡信息整理,文章版權歸原作者所有。向原作者致敬!發(fā)布旨在積善利他,如涉及作品內(nèi)容、版權和其它問題,請跟我們聯(lián)系刪除并致歉!