当前位置:首页 > 公众号精选 > 汽车嵌入式
[导读]上回更新到功能安全的"概念"阶段,系统级别的需求被分配到了子系统上并得到了相应的ASIL级别,研发过程中定义子系统的时候通常以功能模块划分,还是用安全气囊系统为例,请注意,当说系统的时候,每个厂商的出发点和理解是不一样的,比如主机厂的系统是整车,而供应商的系统是零部件。所以单纯说系统需求是不负责任的表现。确切的应该加上前置定语。比如安全气囊系统需求。好,如果以安全气囊系统为例,子系统按照功能模块定义的话,例如:

上回更新到功能安全的"概念"阶段,系统级别的需求被分配到了子系统上并得到了相应的ASIL级别,研发过程中定义子系统的时候通常功能模块划分,还是用安全气囊系统为例,请注意,当说系统的时候,每个厂商的出发点和理解是不一样的,比如主机厂的系统是整车,而供应商的系统是零部件。所以单纯说系统需求是不负责任的表现。确切的应该加上前置定语。比如安全气囊系统需求。好,如果以安全气囊系统为例,子系统按照功能模块定义的话,例如:

- 碰撞检测系统 + ASILB

- 仲裁系统 + ASIL A

- 通讯系统 + ASIL A

- 执行机构系统 + ASIL B

- 监控系统等。+ ASIL B (纯属虚构


好了,当到达这一步的时候,可能你已经注意到,从上一篇以安全气囊控制器为系统的系统功能安全需求的某些角度出发,如下图:

我们已经开始分配并且设计这些功能安全需求如何去具体的分配落实到子系统,上面的这个过程就是"技术安全需求",Technische Sicherheitskonzepte (TSK)的一部分。也就是下图 3-8 到 4-5 的步骤。

技术安全需求 TSK 会如上图所示,细化功能安全的概念,同时考虑功能性的概念初步的体系架构。技术安全需求通过对子系统的提具体的功能安全要求,进而实现系统级别安全技术要求


TSK规定了以下几个重要的方面:

  • 全机制

    • 包括系统或子系统要达到安全目标的响因素工作模式和系统定义的状态的失效组合。比如高速120迈挂倒挡的操作会是变速箱进入保护模式(这是机械结构的保护)

    • 系统本身的检测指示故障控制措施

    • 系统达到或维持安全状态措施互相冲突的安全机制下优先级逻辑仲裁

    • 化和实现警告降级概念的措施

    • 防止故障被隐藏的措

    • 安全状态的切换容错的时间间隔应急操作的时间间隔和维持安全状态的措施。

  • ASIL 的分解

  • 潜在故障的避免 (依赖于良好的工程实践和经验)

  • 产品,运行,维护和结束等


TSK对系统的设计,需要考虑件的技术实现性,和整体可验证性,在这个步骤的时候要做相应的系统设计分析


Deductive 是因果分析,inductive 是预测分析。表格中有具体分析的方法,感兴趣的朋友可以去了解,举个浅显的例子,就是要分析,假如轮胎破了,汽车会不会抛锚和汽车如果抛锚了,有没有可能是轮胎被扎了的区别。


做这些分析的终极目标,是为了实现一个高质量的系统设计,而模块化的系统设计是业界最常使用的办法。这也是本文开头说

研发过程中定义子系统的时候通常以功能模块划分

欢乐马,公众号:汽车嵌入式到底啥是功能安全 -4

终于我们成功的回到了本文的开头首尾呼应,终于让我自圆其说了。

对于模块化的系统设计,请参照下面的要求:


TSK技术安全要求在接下来要分配到硬件软件部分,如何分配取决于系统架构师的工作年限年薪,不过在这个时候,会有一个细化工作,就是大名鼎鼎HSI Hardware Software Interface)。


HSI规定的是软件和硬件的交互,应至少包含以下方面


  • 硬件设备的工作模式和配置参数

  • 件资源的分配,包括IO,中断,计时器,RAM,ROM

  • 硬件设备之间的通讯协议,主从关系

  • 硬件和软件关于诊断功能的交互


有经验的系统架构师会把功能安全需求合理的分配到硬件和软件上,两者相辅相成共同实现功能安全目标。不仅节约人力资源,还可以在测试阶段如鱼得水。没有经验的系统架构师,会打电话给半导体供应商,问他们要相关明星产品的application notes,然后选择覆盖功能安全需求最多设计方案。不过请注意,一般半导体厂商的芯片都是 „Safety Elements out of Context“ (SEooC), 不过很多企业直接拿来就用了。 总而言之,如果你不会设计,就把最难的,最复杂的功能安全需求用硬件实现。剩下的交给软件系统架构师吧。


这篇是技术安全需求 "TSK" 和相应的系统设计介绍,下一篇会从系统需求分配到软件领域开始,具体看看要实现功能安全ISO26262,对软件研发工作的要求

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

hmi是Human Machine Interface 的缩写,"人机接口",也叫人机界面。人机界面(又称用户界面或使用者界面)是系统和用户之间进行交互和信息交换的媒介, 它实现信息的内部形式与人类可以接受形式之间的转换...

关键字: HMI 人机界面 系统

在复位电路中,电容的作用是给系统提供恒定的电源电压,从而保证开机时系统能够正确地执行初始化和自检过程。因此,选择合适大小的电容对于系统的稳定性和性能至关重要。

关键字: 复位电路 电容 系统

近日,欧盟分析全球2500家头部企业的研究报告显示,2022年研发费用总额为1.2499万亿欧元(当前约合人民币9.7万亿元)。中国占比为17.8%,超越欧洲(17.5%),仅次于美国(42.1%)位居第二。

关键字: 华为 研发

工业自动化系统设计是一项涉及多个领域和技术的综合性任务。它旨在通过自动化设备和系统的集成,提高生产效率、降低能耗、确保产品质量和增强企业竞争力。本文将详细探讨工业自动化系统设计的原则、方法和实践,以期为相关从业人员提供有...

关键字: 工业自动化 设备 系统

上海2023年9月8日 /美通社/ -- 近日,SGS通标标准技术服务有限公司(以下简称“SGS”)为芯砺智能科技(上海)有限公司(以下简称“芯砺智能”)GP-NPU IP颁发ISO 26262 ASIL-B Ready...

关键字: ISO NPU IP ASIL

随着辅助驾驶和自动驾驶的发展,功能安全变成尤为重要。而对于ADAS系统而言,在电源电路设计上也要遵循和满足功能安全的要求。MPS专门发布了MPSAFE和开发流程,并针对ADAS推出了一系列的功能安全电源解决方案。近日MP...

关键字: MPS ADAS ASIL 自动驾驶 电源

MCS-51单片机是美国INTE公司于1980年推出的产品,与MCS-48单片机相比,它的结构更先进,功能更强,在原来的基础上增加了更多的电路单元和指令,指令数达111条,MCS-51单片机可以算是相当成功的产品,一直到...

关键字: 单片机 存储器 系统

DSP应用系统的运算量是确定选用处理能力为多大的DSP芯片的基础。运算量小则可以选用处理能力不是很强的DSP芯片,从而可以降低系统成本。相反,运算量大的DSP系统则必须选用处理能力强的DSP芯片,如果DSP芯片的处理能力...

关键字: DSP 芯片 系统

三家全球领先公司紧密协作,以满足基于台积公司先进技术的设计在芯片、封装和系统等方面的挑战

关键字: 芯片 封装 系统

因为各种新式微处理器的呈现和运用的不断深化,嵌入式体系在后PC年代得到了空前的开展。跟着时刻的推移和技能的前进,在工业操控和新式的手持式运用等范畴,用户体会成为产品成功的关键要素之一,越来越多的产品需求杰出的用户界面、互...

关键字: 嵌入式 系统 处理器
关闭