色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

ISO 26262中的要素共存和免于干擾

廣電計(jì)量 ? 2023-11-23 09:32 ? 次閱讀

ISO 26262-9:2018的第6章節(jié)對(duì)系統(tǒng)設(shè)計(jì)(ISO 26262-4)、硬件設(shè)計(jì)(ISO 26262-5)和軟件架構(gòu)設(shè)計(jì)(ISO 26262-6)提出了“要素共存(Coexistence of Elements)”的要求。本文針對(duì)該概念進(jìn)行詳細(xì)講述,探討“要素共存”的內(nèi)在涵義,以及設(shè)計(jì)開發(fā)中針對(duì)其需要注意的地方。

級(jí)聯(lián)失效

在討論“要素共存(Coexistence of Elements)”之前,先理解“級(jí)聯(lián)失效(Cascading Failure)”這個(gè)概念,ISO 26262-1:2018的3.17給出了“級(jí)聯(lián)失效(Cascading Failure)”的定義如下:

wKgaomVeq7iAZfKHAAFq9D9PAaU459.png

圖1:ISO 26262中對(duì)級(jí)聯(lián)失效的定義

(該截圖來源于ISO 26262-1:2018)

級(jí)聯(lián)失效(Cascading Failure):在相關(guān)項(xiàng)里的一個(gè)要素的內(nèi)部或外部的一個(gè)原因,導(dǎo)致了一個(gè)失效,然后該失效又引起了另一個(gè)要素(在相同、或不同相關(guān)項(xiàng)里)產(chǎn)生了一個(gè)失效。簡(jiǎn)單理解地說:要素A產(chǎn)生了一個(gè)故障,該故障導(dǎo)致要素B產(chǎn)生了一個(gè)故障,這種情況就是級(jí)聯(lián)失效。

要素共存準(zhǔn)則

產(chǎn)品開發(fā)過程中(以MCU為例子),其內(nèi)部包括了多個(gè)不同功能和用途的IP(例如CUP、ADCROMRAMDMACAN、CLOCK等),盡管MCU內(nèi)部要素分配的最高ASIL等級(jí)是D,但基于假設(shè)開發(fā)時(shí)某些非安全相關(guān)的QM功能也都按照ASIL D開發(fā)只會(huì)導(dǎo)致開發(fā)難度急劇上升、成本上漲。最理想的結(jié)果是,上層安全需求是什么ASIL等級(jí),分配到的IP/模塊就按各自分配的安全需求最高ASIL等級(jí)開發(fā),如下圖所示。

wKgaomVeq7iAP0xTAABiC1y1C_A573.png

圖2:安全需求分配給不同的要素

但是在開發(fā)過程中,由于某一個(gè)安全功能可能是由不同的IP組合來實(shí)現(xiàn)的,而且一個(gè)IP可能也需要承擔(dān)多個(gè)安全功能一部分,這就導(dǎo)致了IP跟IP之間存在了一些耦合的因素,例如IP之間共享內(nèi)存、IP之間的通信,而且這種現(xiàn)象在開發(fā)過程中是幾乎無法避免的。例如圖2中IP_001和IP_002存在“交互”,在這里暫時(shí)先不關(guān)心“交互”的方式,先思考一個(gè)問題:這種“交互”會(huì)帶來什么問題?

結(jié)合第二節(jié)提及的“級(jí)聯(lián)失效(Cascading Failure)”,這里假設(shè)IP_002的存在某一個(gè)失效模式(開路、短路或卡滯),該失效可能會(huì)導(dǎo)致IP_001獲取到一個(gè)錯(cuò)誤的輸入,從而違背了某一個(gè)安全需求,因此IP_001和IP_002之間存在級(jí)聯(lián)失效。

為了避免出現(xiàn)上述問題,ISO 26262提出了“要素共存(Coexistence of Elements)”的概念,目的就是為了防止較低ASIL等級(jí)要素或QM要素的失效,導(dǎo)致較高ASIL等級(jí)要素失效,若滿足這條原則,我們就叫滿足要素共存準(zhǔn)則(Criteria for Coexistence of Elements)。

免于干擾

有了第三節(jié)的知識(shí)背景,理解“免于干擾(Freedom From Interference)”的概念就比較簡(jiǎn)單了,先看ISO 26262對(duì)其的定義:

wKgZomVeq7iAMrffAAEssdhb2kA045.png

圖3:ISO 26262中對(duì)免于干擾的定義

(該截圖來源于ISO 26262-1:2018)

免于干擾(Freedom From Interference):兩個(gè)及以上的要素之間不存在導(dǎo)致違背安全需求的級(jí)聯(lián)失效。例如,若經(jīng)過分析,圖2中的IP_002不會(huì)導(dǎo)致IP_001產(chǎn)生違背安全需求的失效,則IP_001免于IP_002干擾。

因此,免于干擾(Freedom From Interference)和級(jí)聯(lián)失效(Cascading Failure),其實(shí)就是一回事。非要分出個(gè)所以然的話,我們可以這樣來理解兩者之間的關(guān)系:免于干擾(Freedom From Interference)表征的是不同要素之間的一種關(guān)系屬性,而級(jí)聯(lián)失效(Cascading Failure)表征的是一個(gè)要素受到另一個(gè)要素的影響結(jié)果。有時(shí)候,針對(duì)免于干擾的分析我們也叫FFI(Freedom From Interference的縮寫)分析,目的就是為了找出架構(gòu)設(shè)計(jì)中的要素之間是否級(jí)聯(lián)失效(Cascading Failure)。

FFI

在進(jìn)行FFI分析時(shí),分析團(tuán)隊(duì)?wèi)?yīng)確定以下內(nèi)容已經(jīng)完成:

1) 考慮需要分析的安全需求;

2) 考慮需要分析的架構(gòu);

3) 已分配安全需求的架構(gòu)要素及其子要素。

下面基于第3節(jié)的例子繼續(xù)討論,將不同ASIL等級(jí)的架構(gòu)要素(IP或模塊)按相應(yīng)等級(jí)分類,然后找到FFI的分析路徑,如圖4所示,圖中共顯示有三個(gè)分析路徑,即針對(duì)該要素中的子要素(IP_001~IP_003)進(jìn)行FFI分析時(shí),應(yīng)考慮以下:

1) 分析路徑1:IP_002(ASIL B)對(duì)IP_001(ASIL D)的干擾;

2) 分析路徑2:IP_003(QM)對(duì)IP_002(ASIL B)的干擾;

3) 分析路徑3:IP_003(QM)對(duì)IP_001(ASIL D)的干擾。

wKgZomVeq7iAR4trAABvKoP5Emg607.png

圖4:識(shí)別FFI分析路徑

針對(duì)上述的分析路徑1,我們?cè)诘?節(jié)中已經(jīng)假設(shè)IP_002會(huì)引起IP_001級(jí)聯(lián)失效。對(duì)此,在產(chǎn)品架構(gòu)設(shè)計(jì)時(shí),需要考慮從以下方面進(jìn)行優(yōu)化:

1) 源頭杜絕。例如,切斷IP_001和IP_002之間的傳播路徑;

2) 持續(xù)檢查。若上述傳播路徑是不可避免的,則需要對(duì)IP_002或傳播路徑進(jìn)行周期性檢查,以確保IP_001正常執(zhí)行安全功能;

3) 事后補(bǔ)救。最差的情況,如果“級(jí)聯(lián)失效(Cascading Failure)”無法避免,即上面兩種情況都不能實(shí)現(xiàn),則應(yīng)制定針對(duì)IP_001失效以后的處理機(jī)制,例如檢測(cè)到IP_001失效后進(jìn)入安全狀態(tài)。

針對(duì)其他的分析路徑,若分析得出存在級(jí)聯(lián)失效(Cascading Failure)的可能,則同樣可按照上述方式進(jìn)行設(shè)計(jì)優(yōu)化。針對(duì)上述分析路徑1~分析路徑3中的“干擾”,將在下期內(nèi)容《ISO 26262中的相關(guān)失效分析》進(jìn)一步講述,如果得出這些干擾源。

廣電計(jì)量功能安全服務(wù)能力

廣電計(jì)量在汽車、鐵路系統(tǒng)產(chǎn)品檢測(cè)方面擁有豐富的技術(shù)經(jīng)驗(yàn)和成功案例,能為主機(jī)廠、零部件供應(yīng)商、芯片設(shè)計(jì)企業(yè)提供整機(jī)、零部件、半導(dǎo)體、原材料等全面的檢測(cè)、認(rèn)證服務(wù),保障產(chǎn)品的可靠性、可用性、可維護(hù)性和安全性。

廣電計(jì)量擁有技術(shù)領(lǐng)先的功能安全團(tuán)隊(duì),專注于功能安全(包括工業(yè)、軌道、汽車、集成電路等領(lǐng)域)、信息安全和預(yù)期功能安全領(lǐng)域的專家,具有豐富的集成電路、零部件和整機(jī)功能安全實(shí)施經(jīng)驗(yàn),可根據(jù)相應(yīng)行業(yè)的安全標(biāo)準(zhǔn)為不同行業(yè)的客戶提供培訓(xùn)、檢測(cè)、審核和認(rèn)證一站式服務(wù)。

wKgaomVeq7iAVPW8AABvZCyoXSY940.png

圖5:功能安全項(xiàng)目實(shí)施流程

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • mcu
    mcu
    +關(guān)注

    關(guān)注

    146

    文章

    17458

    瀏覽量

    354413
  • 汽車芯片
    +關(guān)注

    關(guān)注

    10

    文章

    879

    瀏覽量

    43616
  • 汽車檢測(cè)
    +關(guān)注

    關(guān)注

    0

    文章

    29

    瀏覽量

    13062
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    嵌入式軟件開發(fā)符合ISO 26262 功能安全標(biāo)準(zhǔn)

    ISO 26262 功能安全標(biāo)準(zhǔn)的要求可能非常具有挑戰(zhàn)性,尤其是當(dāng)您的汽車系統(tǒng)的某些部件相比其他部件具有更高的安全風(fēng)險(xiǎn)時(shí)。開發(fā)者如何在整個(gè)軟件開發(fā)生命周期中保持對(duì)每一個(gè)汽車安全完整性等級(jí)(ASIL
    發(fā)表于 01-15 12:04 ?1次下載

    ISO 26262,太重要了

    ISO26262標(biāo)準(zhǔn)自十年前汽車電氣化趨勢(shì)真正扎根以來就已成為主流,并且開始在汽車芯片和系統(tǒng)設(shè)計(jì)以外的市場(chǎng)獲得關(guān)注。此次擴(kuò)展的核心是關(guān)注各種條件下的安全——極端溫度、意外振動(dòng)或不可避免的碰撞。這包括
    的頭像 發(fā)表于 01-13 12:00 ?169次閱讀
    <b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>,太重要了

    車電驅(qū)獲ISO 26262標(biāo)準(zhǔn)、ASIL D雙重認(rèn)證

    近日,車時(shí)代電氣旗下湖南中車時(shí)代電驅(qū)科技有限公司(以下簡(jiǎn)稱“車電驅(qū)”)榮獲德國(guó)TüV北德集團(tuán)(以下簡(jiǎn)稱“TüV北德”)頒發(fā)的功能安全ASIL D流程體系認(rèn)證證書。同時(shí),車電驅(qū)開發(fā)的雙電機(jī)控制器平臺(tái)tPower-DM3099
    的頭像 發(fā)表于 01-09 10:18 ?302次閱讀

    賦能智能汽車 | ISO 26262ISO 21448雙重安全保障

    前言近年來,隨著汽車工業(yè)的快速發(fā)展,尤其是新能源汽車與智能汽車領(lǐng)域的崛起,汽車安全標(biāo)準(zhǔn)和認(rèn)證要求日益嚴(yán)格,應(yīng)用范圍愈加廣泛。ISO26262ISO21448作為兩個(gè)重要的汽車安全標(biāo)準(zhǔn),它們?cè)?/div>
    的頭像 發(fā)表于 01-02 17:13 ?419次閱讀
    賦能智能汽車 | <b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>和<b class='flag-5'>ISO</b> 21448雙重安全保障

    華陽(yáng)通用通過ISO 26262 ASIL D認(rèn)證

    近日,華陽(yáng)通用正式獲得國(guó)際認(rèn)證機(jī)構(gòu)UL頒發(fā)ISO 26262:2018《道路車輛 功能安全》ASIL D等級(jí)標(biāo)準(zhǔn)流程認(rèn)證證書。這是繼不久前通過ISO/SAE 21434認(rèn)證后的又一項(xiàng)關(guān)鍵的國(guó)際標(biāo)準(zhǔn)認(rèn)證,也標(biāo)志著華陽(yáng)通用已經(jīng)實(shí)現(xiàn)了
    的頭像 發(fā)表于 12-02 14:44 ?388次閱讀

    什么是汽車ISO 26262功能安全標(biāo)準(zhǔn)?

    隨著各行業(yè)引進(jìn)一系列產(chǎn)品設(shè)計(jì)和測(cè)試的標(biāo)準(zhǔn)化流程,安全保障也日益規(guī)范化。ISO26262是針對(duì)汽車零部件的關(guān)鍵電氣和電子(E/E)系統(tǒng)的功能安全標(biāo)準(zhǔn)。ISO26262基于IEC61508制定,后者
    的頭像 發(fā)表于 07-23 08:28 ?5862次閱讀
    什么是汽車<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>功能安全標(biāo)準(zhǔn)?

    芯來NA系列產(chǎn)品再獲ISO 26262 ASIL-D產(chǎn)品認(rèn)證證書

    近日,芯來科技NA300系列產(chǎn)品正式獲得了德國(guó)exida頒發(fā)的ISO26262 ASIL-D產(chǎn)品認(rèn)證證書。
    的頭像 發(fā)表于 07-15 16:11 ?747次閱讀
    芯來NA系列產(chǎn)品再獲<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b> ASIL-D產(chǎn)品認(rèn)證證書

    ISO26262 汽車功能安全標(biāo)準(zhǔn)第二版

    ISO26262 汽車功能安全標(biāo)準(zhǔn)第二版
    發(fā)表于 07-03 14:07 ?91次下載

    【直播預(yù)告】基于ISO 26262實(shí)現(xiàn)高質(zhì)量的MBD過程

    的關(guān)鍵?ISO26262標(biāo)準(zhǔn)對(duì)軟件靜態(tài)測(cè)試的要求靜態(tài)模型測(cè)試的工具支持?ISO26262標(biāo)準(zhǔn)對(duì)軟件動(dòng)態(tài)測(cè)試的要求動(dòng)態(tài)模型測(cè)試的工具支持直播簡(jiǎn)介隨著汽車ECUs的功能愈
    的頭像 發(fā)表于 06-06 08:25 ?507次閱讀
    【直播預(yù)告】基于<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>實(shí)現(xiàn)高質(zhì)量的MBD過程

    威靈汽車獲得ISO 26262 ASIL-D汽車功能安全流程認(rèn)證證書

    近日,安徽威靈汽車部件有限公司(以下簡(jiǎn)稱“威靈汽車”)成功通過ISO 26262:2018 ASIL-D汽車功能安全流程認(rèn)證。
    的頭像 發(fā)表于 05-28 10:45 ?1334次閱讀
    威靈汽車獲得<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b> ASIL-D汽車功能安全流程認(rèn)證證書

    美行科技通過ISO26262:2018汽車功能安全ASIL D流程認(rèn)證

    近日,沈陽(yáng)美行科技股份有限公司獲得了TUV萊茵頒發(fā)的ISO 26262:2018汽車功能安全ASIL D流程認(rèn)證證書,標(biāo)志著美行科技已按照ISO 26262:2018版標(biāo)準(zhǔn)要求,建立起
    的頭像 發(fā)表于 05-08 09:33 ?566次閱讀
    美行科技通過<b class='flag-5'>ISO26262</b>:2018汽車功能安全ASIL D流程認(rèn)證

    天合智控獲DEKRA德凱ISO 26262汽車功能安全體系認(rèn)證證書

    近日,天合智控科技(重慶)有限公司獲得DEKRA德凱頒發(fā)的ISO 26262汽車功能安全ASIL D體系認(rèn)證證書。
    的頭像 發(fā)表于 04-19 15:27 ?1204次閱讀
    天合智控獲DEKRA德凱<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>汽車功能安全體系認(rèn)證證書

    超星未來通過 ISO 26262 功能安全管理體系 ASIL D 認(rèn)證

    近日,獨(dú)立第三方檢測(cè)、檢驗(yàn)和認(rèn)證機(jī)構(gòu)德國(guó)萊茵TüV集團(tuán)(以下簡(jiǎn)稱“TüV萊茵”)正式向超星未來頒發(fā) ISO 26262 功能安全管理體系 ASIL D 認(rèn)證證書。與此同時(shí),超星未來 7 名骨干以
    的頭像 發(fā)表于 04-18 09:38 ?490次閱讀
    超星未來通過 <b class='flag-5'>ISO</b> <b class='flag-5'>26262</b> 功能安全管理體系 ASIL D 認(rèn)證

    技術(shù)分享 | ISO 26262的安全分析之FMEA

    本期內(nèi)容以系統(tǒng)架構(gòu)設(shè)計(jì)為例,講解如何在ISO26262產(chǎn)品開發(fā)過程實(shí)施安全分析,半導(dǎo)體層面的芯片設(shè)計(jì)也可以參考本文相關(guān)內(nèi)容執(zhí)行安全分析。安全分析方法ISO26262要求根據(jù)不同ASIL等級(jí)組合
    的頭像 發(fā)表于 04-15 11:32 ?1973次閱讀
    技術(shù)分享 | <b class='flag-5'>ISO</b> <b class='flag-5'>26262</b><b class='flag-5'>中</b>的安全分析之FMEA

    芯驛電子獲得ISO 26262汽車功能安全最高等級(jí)ASIL D認(rèn)證

    3月18日,芯驛電子獲得國(guó)際公認(rèn)的測(cè)試、檢驗(yàn)和認(rèn)證機(jī)構(gòu) SGS(以下簡(jiǎn)稱為“SGS”)頒發(fā)的 ISO 26262:2018 功能安全 ASIL D 流程認(rèn)證證書,標(biāo)志著芯驛電子的開發(fā)流程已經(jīng)按照
    的頭像 發(fā)表于 03-19 10:20 ?678次閱讀
    芯驛電子獲得<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>汽車功能安全最高等級(jí)ASIL D認(rèn)證
    主站蜘蛛池模板: 色戒2小时38分在线观看 | 高清欧美一区二区三区 | 精品国产乱码久久久久久免费流畅 | 六月婷婷国产精品综合 | 扒开老师粉嫩的泬10P | 多肉np一女多男高h爽文现代 | 日本美女抠逼 | 国产极品美女视频福利 | 伊人久久综合影院首页 | 欧美男男网站免费观看videos | 饥渴难耐的浪荡艳妇在线观看 | 国产成人精品自拍 | 久久免费看少妇高潮A片JA | 美女医生深夜在家裸睡惨死 | 午夜伦yy44880影院 | 妻子撸av中文字幕 | 影音先锋av333资源网 | 日本人添下面的全过程 | 亚洲精品影院久久久久久 | 麻豆天美国产一区在线播放 | 免费精品在线视频 | 校园高h肉耽文 | 国产美女一区二区 | 国产v综合v亚洲欧美大片 | 偷偷要色偷偷 | 丰满大屁俄罗斯肥女 | 99精品国产免费久久久久久下载 | 伊人久久综在合线亚洲 | 欧美丰满少妇久久无码精品 | 日韩经典欧美一区二区三区 | 久久九九有精品国产23百花影院 | 精品少妇高潮蜜臀涩涩AV | 99无码熟妇丰满人妻啪啪 | 国产一区亚洲 | 狂野猛交xxxx吃奶 | 精品无码乱码AV | 18岁男人女人插孔 | 亚洲视频国产在线精品 | 色柚视频网站ww色 | 中文字幕人成人乱码亚洲AV | 亚洲一区在线观看无码欧美 |