chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

ISO 26262中的要素共存和免于干擾

廣電計量 ? 2023-11-23 09:32 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

ISO 26262-9:2018的第6章節(jié)對系統(tǒng)設計(ISO 26262-4)、硬件設計(ISO 26262-5)和軟件架構設計(ISO 26262-6)提出了“要素共存(Coexistence of Elements)”的要求。本文針對該概念進行詳細講述,探討“要素共存”的內在涵義,以及設計開發(fā)中針對其需要注意的地方。

級聯失效

在討論“要素共存(Coexistence of Elements)”之前,先理解“級聯失效(Cascading Failure)”這個概念,ISO 26262-1:2018的3.17給出了“級聯失效(Cascading Failure)”的定義如下:

wKgaomVeq7iAZfKHAAFq9D9PAaU459.png

圖1:ISO 26262中對級聯失效的定義

(該截圖來源于ISO 26262-1:2018)

級聯失效(Cascading Failure):在相關項里的一個要素的內部或外部的一個原因,導致了一個失效,然后該失效又引起了另一個要素(在相同、或不同相關項里)產生了一個失效。簡單理解地說:要素A產生了一個故障,該故障導致要素B產生了一個故障,這種情況就是級聯失效。

要素共存準則

在產品開發(fā)過程中(以MCU為例子),其內部包括了多個不同功能和用途的IP(例如CUP、ADC、ROM、RAM、DMA、CAN、CLOCK等),盡管MCU內部要素分配的最高ASIL等級是D,但基于假設開發(fā)時某些非安全相關的QM功能也都按照ASIL D開發(fā)只會導致開發(fā)難度急劇上升、成本上漲。最理想的結果是,上層安全需求是什么ASIL等級,分配到的IP/模塊就按各自分配的安全需求最高ASIL等級開發(fā),如下圖所示。

wKgaomVeq7iAP0xTAABiC1y1C_A573.png

圖2:安全需求分配給不同的要素

但是在開發(fā)過程中,由于某一個安全功能可能是由不同的IP組合來實現的,而且一個IP可能也需要承擔多個安全功能一部分,這就導致了IP跟IP之間存在了一些耦合的因素,例如IP之間共享內存、IP之間的通信,而且這種現象在開發(fā)過程中是幾乎無法避免的。例如圖2中IP_001和IP_002存在“交互”,在這里暫時先不關心“交互”的方式,先思考一個問題:這種“交互”會帶來什么問題?

結合第二節(jié)提及的“級聯失效(Cascading Failure)”,這里假設IP_002的存在某一個失效模式(開路、短路或卡滯),該失效可能會導致IP_001獲取到一個錯誤的輸入,從而違背了某一個安全需求,因此IP_001和IP_002之間存在級聯失效。

為了避免出現上述問題,ISO 26262提出了“要素共存(Coexistence of Elements)”的概念,目的就是為了防止較低ASIL等級要素或QM要素的失效,導致較高ASIL等級要素失效,若滿足這條原則,我們就叫滿足要素共存準則(Criteria for Coexistence of Elements)。

免于干擾

有了第三節(jié)的知識背景,理解“免于干擾(Freedom From Interference)”的概念就比較簡單了,先看ISO 26262對其的定義:

wKgZomVeq7iAMrffAAEssdhb2kA045.png

圖3:ISO 26262中對免于干擾的定義

(該截圖來源于ISO 26262-1:2018)

免于干擾(Freedom From Interference):兩個及以上的要素之間不存在導致違背安全需求的級聯失效。例如,若經過分析,圖2中的IP_002不會導致IP_001產生違背安全需求的失效,則IP_001免于IP_002干擾。

因此,免于干擾(Freedom From Interference)和級聯失效(Cascading Failure),其實就是一回事。非要分出個所以然的話,我們可以這樣來理解兩者之間的關系:免于干擾(Freedom From Interference)表征的是不同要素之間的一種關系屬性,而級聯失效(Cascading Failure)表征的是一個要素受到另一個要素的影響結果。有時候,針對免于干擾的分析我們也叫FFI(Freedom From Interference的縮寫)分析,目的就是為了找出架構設計中的要素之間是否級聯失效(Cascading Failure)。

FFI

在進行FFI分析時,分析團隊應確定以下內容已經完成:

1) 考慮需要分析的安全需求;

2) 考慮需要分析的架構;

3) 已分配安全需求的架構要素及其子要素。

下面基于第3節(jié)的例子繼續(xù)討論,將不同ASIL等級的架構要素(IP或模塊)按相應等級分類,然后找到FFI的分析路徑,如圖4所示,圖中共顯示有三個分析路徑,即針對該要素中的子要素(IP_001~IP_003)進行FFI分析時,應考慮以下:

1) 分析路徑1:IP_002(ASIL B)對IP_001(ASIL D)的干擾;

2) 分析路徑2:IP_003(QM)對IP_002(ASIL B)的干擾;

3) 分析路徑3:IP_003(QM)對IP_001(ASIL D)的干擾。

wKgZomVeq7iAR4trAABvKoP5Emg607.png

圖4:識別FFI分析路徑

針對上述的分析路徑1,我們在第3節(jié)中已經假設IP_002會引起IP_001級聯失效。對此,在產品架構設計時,需要考慮從以下方面進行優(yōu)化:

1) 源頭杜絕。例如,切斷IP_001和IP_002之間的傳播路徑;

2) 持續(xù)檢查。若上述傳播路徑是不可避免的,則需要對IP_002或傳播路徑進行周期性檢查,以確保IP_001正常執(zhí)行安全功能;

3) 事后補救。最差的情況,如果“級聯失效(Cascading Failure)”無法避免,即上面兩種情況都不能實現,則應制定針對IP_001失效以后的處理機制,例如檢測到IP_001失效后進入安全狀態(tài)。

針對其他的分析路徑,若分析得出存在級聯失效(Cascading Failure)的可能,則同樣可按照上述方式進行設計優(yōu)化。針對上述分析路徑1~分析路徑3中的“干擾”,將在下期內容《ISO 26262中的相關失效分析》進一步講述,如果得出這些干擾源。

廣電計量功能安全服務能力

廣電計量在汽車、鐵路系統(tǒng)產品檢測方面擁有豐富的技術經驗和成功案例,能為主機廠、零部件供應商、芯片設計企業(yè)提供整機、零部件、半導體、原材料等全面的檢測、認證服務,保障產品的可靠性、可用性、可維護性和安全性。

廣電計量擁有技術領先的功能安全團隊,專注于功能安全(包括工業(yè)、軌道、汽車、集成電路等領域)、信息安全和預期功能安全領域的專家,具有豐富的集成電路、零部件和整機功能安全實施經驗,可根據相應行業(yè)的安全標準為不同行業(yè)的客戶提供培訓、檢測、審核和認證一站式服務。

wKgaomVeq7iAVPW8AABvZCyoXSY940.png

圖5:功能安全項目實施流程

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • mcu
    mcu
    +關注

    關注

    147

    文章

    18935

    瀏覽量

    398548
  • 汽車芯片
    +關注

    關注

    10

    文章

    1032

    瀏覽量

    44942
  • 汽車檢測
    +關注

    關注

    0

    文章

    34

    瀏覽量

    13415
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    ??灯嚺c森思泰克通過ISO 26262汽車功能安全ASIL D流程認證

    近日,海康汽車&森思泰克正式通過ISO 26262汽車功能安全ASIL D流程認證,并獲SGS頒發(fā)的認證證書。
    的頭像 發(fā)表于 01-26 11:06 ?657次閱讀

    SGS為江蘇智馭轉向PPU平臺產品頒發(fā)ISO 26262功能安全證書

    頒發(fā)ISO 26262:2018功能安全ASIL D產品證書。獲得此證書標志著江蘇智馭在功能安全管理體系和產品開發(fā)方面已對標國際標準,其自主研發(fā)的轉向PPU產品已經符合功能安全ISO 2626
    的頭像 發(fā)表于 01-25 20:12 ?181次閱讀
    SGS為江蘇智馭轉向PPU平臺產品頒發(fā)<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>功能安全證書

    帝奧微16通道矩陣控制管理器DIA82664通過ISO 26262 ASIL-B認證

    近日,由帝奧微發(fā)布的汽車級16通道矩陣控制管理器DIA82664,成功獲得ISO 26262 ASIL-B符合性聲明,這標志著帝奧微繼2024年通過 ISO 26262 ASIL-D功
    的頭像 發(fā)表于 01-13 12:47 ?398次閱讀
    帝奧微16通道矩陣控制管理器DIA82664通過<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b> ASIL-B認證

    資料] 汽車軟件質量躍遷的系統(tǒng)性路徑:基于ISO 26262標準的單元測試體系重構與中日實踐深度對比(2026學術研究報告)

    各位伙伴,請問一個問題,[資料] 汽車軟件質量躍遷的系統(tǒng)性路徑:基于ISO 26262標準的單元測試體系重構與中日實踐深度對比(2026學術研究報告),這份數據誰有源參考文獻,有酬感謝
    發(fā)表于 01-08 10:09

    蘇州翰霖榮獲DEKRA德凱ISO 26262 ASIL-D認證

    近日,蘇州翰霖汽車科技有限公司(以下簡稱:蘇州翰霖)順利通過ISO 26262:2018 ASIL-D汽車功能安全管理體系認證,獲得DEKRA德凱頒發(fā)的功能安全認證證書。
    的頭像 發(fā)表于 10-31 16:48 ?1270次閱讀

    芯進電子榮獲ISO 26262功能安全管理體系ASIL D認證

    近日,成都芯進電子股份有限公司(以下簡稱“芯進電子”)順利通過ISO26262道路車輛功能安全管理體系ASIL-D等級流程認證,并獲得由TüVNORD頒發(fā)的功能安全流程認證證書。芯進電子董事長陳忠志
    的頭像 發(fā)表于 09-23 18:20 ?985次閱讀
    芯進電子榮獲<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>功能安全管理體系ASIL D認證

    汽車軟件團隊必看:基于靜態(tài)代碼分析工具Perforce QAC的ISO 26262合規(guī)實踐

    ISO 26262合規(guī)指南,從ASIL分級到工具落地,手把手教你用靜態(tài)代碼分析(Perforce QAC)實現高效合規(guī)。
    的頭像 發(fā)表于 08-07 17:33 ?1156次閱讀
    汽車軟件團隊必看:基于靜態(tài)代碼分析工具Perforce QAC的<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>合規(guī)實踐

    汽車電子開發(fā)必備:基于Perforce ALM的ISO 26262合規(guī)認證指南

    功能安全無小事,合規(guī)必須零誤差!了解加速ISO 26262合規(guī)的7個步驟,以及如何借助Perforce ALM讓您的合規(guī)驗證更加容易、更少出錯且更具成本效益!
    的頭像 發(fā)表于 08-01 10:56 ?1312次閱讀
    汽車電子開發(fā)必備:基于Perforce ALM的<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>合規(guī)認證指南

    格見半導體榮獲ISO 26262 ASIL-D功能安全流程認證證書

    近日,深圳格見半導體有限公司(以下簡稱“格見半導體”)順利通過ISO 26262:2018 ASIL-D汽車功能安全管理體系認證,并獲得由DEKRA德凱頒發(fā)的功能安全流程認證證書。這一成就標志著格見
    的頭像 發(fā)表于 07-15 14:17 ?1348次閱讀

    小鵬汽車斬獲兩項國際頂級安全認證 ISO 26262功能安全流程認證和ISO 21448預期功能安全(SOTIF)流程認證

    2025年5月,小鵬汽車順利通過全球權威安全認證機構雅析exida 功能安全(ISO 26262)ASIL D 流程認證和 預期功能安全(ISO 21448)SOTIF 流程認證,成為國內少數同時
    的頭像 發(fā)表于 06-07 19:00 ?5044次閱讀
    小鵬汽車斬獲兩項國際頂級安全認證 <b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>功能安全流程認證和<b class='flag-5'>ISO</b> 21448預期功能安全(SOTIF)流程認證

    美芯晟獲得ISO 26262功能安全管理體系ASIL D認證證書

    5月19日,美芯晟(股票代碼:688458)獲得國際領先的檢測、檢驗和認證機構德國萊茵TüV集團頒發(fā)的ISO 26262功能安全管理體系ASIL D認證證書。 這標志著美芯晟已經按照ISO
    發(fā)表于 05-19 18:19 ?1639次閱讀
    美芯晟獲得<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>功能安全管理體系ASIL D認證證書

    廣立微DFTEXP榮獲ISO 26262認證

    近日,廣立微(上海)技術有限公司獲得SGS針對其EDA可測試性設計系列產品DFTEXP頒發(fā)的功能安全ISO 26262 TCL 2(ASIL D)產品認證證書。
    的頭像 發(fā)表于 04-19 15:03 ?1107次閱讀

    進芯電子通過ISO 26262道路車輛功能安全管理體系認證

    近日,進芯電子成功獲頒“ISO 26262 道路車輛功能安全管理體系認證證書”,此次認證標志著進芯電子在功能安全管理體系方面達到了全球公認的標準。
    的頭像 發(fā)表于 04-16 17:41 ?1058次閱讀

    基于ISO 26262的汽車芯片認證流程解讀

    通過一系列嚴格的車規(guī)認證才能應用于汽車制造。ISO 26262標準是汽車功能安全領域的權威標準,它為汽車芯片的設計、開發(fā)和認證提供了全面的指導。本文將詳細介紹基于ISO 26262標準
    的頭像 發(fā)表于 03-21 23:00 ?1695次閱讀

    五菱新能源通過ISO 26262汽車功能安全ASIL D流程認證

    近日,國際公認的測試、檢驗和認證機構SGS(以下簡稱為“SGS”)為柳州五菱新能源汽車有限公司(以下簡稱為“五菱新能源”)頒發(fā)ISO 26262:2018汽車功能安全ASIL D流程認證證書。獲得
    的頭像 發(fā)表于 03-21 14:48 ?1136次閱讀