chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

邊聊安全 | 安全通訊中的失效率量化評估

上海磐時 ? 2025-09-05 16:19 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在評估硬件隨機(jī)失效對安全目標(biāo)的違反分析過程中,功能安全的分析通常集中于各個ECU子系統(tǒng)的PMHF(安全目標(biāo)違反的潛在失效概率)計算。通過對ECU所有子系統(tǒng)的PMHF進(jìn)行累加,可以整體評估相關(guān)項(xiàng)目在多個層面上是否會違背既定的安全目標(biāo)。然而,在ISO 26262中,硬件隨機(jī)故障矩陣的計算示例不僅包括子系統(tǒng)的PMHF分配,如下圖的System A和System B,還涉及兩個子系統(tǒng)之間的整車安全通訊總線Vehicle Bus。本文將圍繞整車安全通訊總線Vehicle Bus是否需要考慮其錯誤失效,以及如何計算錯誤概率展開。

003d93ae-8a31-11f0-8ce9-92fbcf53809c.png

01.

什么是殘余差錯率

根據(jù)ISO 26262,硬件隨機(jī)故障根據(jù)不同的影響類型進(jìn)行分類,包括安全失效、單點(diǎn)失效、雙點(diǎn)/多點(diǎn)失效和潛伏失效等。針對整車安全通信的失效及其相應(yīng)概率,通常采用“殘余差錯率”(residual error rates)這一專門術(shù)語進(jìn)行定義。殘余差錯率是指在一個通信系統(tǒng)中,經(jīng)過所有已實(shí)施的錯誤檢測和糾正措施后,仍然未被檢測出或糾正的錯誤所占的比例。它用于評估系統(tǒng)在進(jìn)行錯誤檢測或糾錯后,剩余的錯誤達(dá)到接收端的概率。這個概念可以參考國際標(biāo)準(zhǔn)IEC 61784-3。

02.

如何定義安全通信的失效率指標(biāo)要求

005f1722-8a31-11f0-8ce9-92fbcf53809c.png

以圖示為例,ISO 26262在特定項(xiàng)目的安全完整性等級(ASIL D)目標(biāo)前提下,整車安全通訊總線(Vehicle Bus)被分配了10-10/h的失效概率。這一分配相當(dāng)于根據(jù)相關(guān)項(xiàng)要求的安全完整性等級目標(biāo)的1/100。盡管ISO 26262未詳細(xì)闡述此配置方案的具體考量,但在進(jìn)行整體故障概率評估時,許多汽車行業(yè)專業(yè)人士似乎未充分關(guān)注這一階段,該原則源自IEC 61784-3(見下圖)。其旨在表明,若通信鏈路的錯誤概率不超過整個安全功能回路要求指標(biāo)的1%,則可以忽略其對系統(tǒng)安全目標(biāo)的影響,反之,則需通過計算進(jìn)行量化評估。這便是以上PMHF分配示例中,給Vehicle Bus分配了10-10/h的理由。

008047ee-8a31-11f0-8ce9-92fbcf53809c.png

03.

如何分析安全通訊的失效模式

在制定系統(tǒng)層面的技術(shù)安全需求(TSR)時,必須明確針對通信保護(hù)的安全機(jī)制,例如對特定信號實(shí)施端到端(E2E)保護(hù)措施。E2E保護(hù)措施包括CRC、RC、Timeout、Frame ID等機(jī)制。根據(jù)被檢測對象的失效模式及其影響,來決定采用何種安全機(jī)制。那么通訊總線E2E保護(hù)控制措施包含的不同機(jī)制是為了響應(yīng)哪種通信失效模式呢?相關(guān)內(nèi)容可參考IEC 61784-3中的技術(shù)條款。

00969580-8a31-11f0-8ce9-92fbcf53809c.png

上表格展示了八種通信錯誤及相應(yīng)的安全防護(hù)措施,具體定義可參考IEC 61784-3的相關(guān)章節(jié)。我們將這些典型通信錯誤及其對應(yīng)的安全措施進(jìn)行歸類總結(jié):

00b8d19a-8a31-11f0-8ce9-92fbcf53809c.png

以上結(jié)果是在系統(tǒng)層面常見的幾種針對通信保護(hù)E2E機(jī)制的安全措施。

04.

如何量化評估殘余差錯率

在產(chǎn)品設(shè)計過程中,通常會參考以往產(chǎn)品的通信設(shè)計方案或直接采用企標(biāo)要求,例如針對CRC的多項(xiàng)式選擇,在沒有進(jìn)一步結(jié)合產(chǎn)品探討CRC的多項(xiàng)式選擇是否合適時,是該選擇CRC8,CRC16抑或是CRC32呢?同一種CRC又該采取哪種多項(xiàng)式(漢明距離不同)?針對這些問題,需要回到最開始的話題,即如何針對上述通信錯誤模型的殘余差錯率來量化評估通信故障,從而論證能夠滿足相關(guān)項(xiàng)目1%指標(biāo)分配要求。

我們從4個維度出發(fā),分別為數(shù)據(jù)完整性、數(shù)據(jù)及時性、數(shù)據(jù)真實(shí)性以及數(shù)據(jù)偽裝,依次建立各通訊故障的計算模型,從而可以得到安全通訊中總的殘余差錯率。

00cf0ed8-8a31-11f0-8ce9-92fbcf53809c.png

在IEC61784-3中,殘余差錯率的計算模型如下:

00da2570-8a31-11f0-8ce9-92fbcf53809c.png

式中:RRT表示時效性的殘余錯誤率;RRA表示真實(shí)性的殘余錯誤率;RRI表示數(shù)據(jù)完整性的殘余錯誤率;RRM表示偽裝的殘余錯誤率。分別計算以上幾種殘余錯誤率,即可求得總的殘余錯誤率。

根據(jù)經(jīng)驗(yàn),上述4個因子中數(shù)據(jù)完整性會占比較大的貢獻(xiàn),因此在計算過程中數(shù)據(jù)完整性需要重點(diǎn)考量。

數(shù)據(jù)完整性殘余差錯率RRI的計算公式如下:

00f42a24-8a31-11f0-8ce9-92fbcf53809c.png

式中:Pe表示位跳變概率,一般取值0.01;r表示CRC校驗(yàn)長度,采用CRC-16校驗(yàn)則取值16;n表示安全數(shù)據(jù)單元位長度;dmin表示最小漢明距離,根據(jù)不同CRC多項(xiàng)式而定。

簡單來說,數(shù)據(jù)完整性的殘余差錯率主要受以下幾個參數(shù)影響:CRC校驗(yàn)長度及其漢明距離、報文數(shù)量以及報文長度。安全數(shù)據(jù)報文數(shù)量越多,則單個報文的數(shù)據(jù)量越大,為了控制數(shù)據(jù)完整性的殘余差錯率,應(yīng)選擇校驗(yàn)長度合適的CRC多項(xiàng)式(如CRC16或CRC32)。

05.

總結(jié)

針對大多數(shù)場景,由于整車安全通訊總線Vehicle Bus實(shí)際的殘余差錯率較低,因此在評估item的PMHF往往會將其忽略不計。正因如此,很多功能安全初學(xué)者會忽略這一塊及其背后的原理。因此筆者結(jié)合之前的項(xiàng)目工作經(jīng)驗(yàn),對安全通信的量化評估進(jìn)行了簡單的原理背景闡述,希望能夠?qū)Υ蠹夷苡兴鶐椭?/p>

011302c8-8a31-11f0-8ce9-92fbcf53809c.png

作者

邊俊

磐時創(chuàng)始人/首席安全專家

汽車安全社區(qū)SASETECH發(fā)起人;智能網(wǎng)聯(lián)預(yù)期功能安全工作組核心成員;國內(nèi)最早從事汽車功能安全、預(yù)期功能安全的專家之一

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • ecu
    ecu
    +關(guān)注

    關(guān)注

    14

    文章

    950

    瀏覽量

    56543
  • 安全通訊
    +關(guān)注

    關(guān)注

    0

    文章

    2

    瀏覽量

    5502
  • 汽車
    +關(guān)注

    關(guān)注

    15

    文章

    3985

    瀏覽量

    40409
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    充電樁老化負(fù)載評估:保障安全效率的關(guān)鍵路徑

    隨著新能源汽車的普及,充電樁作為核心基礎(chǔ)設(shè)施,其長期運(yùn)行的可靠性備受關(guān)注。在持續(xù)高負(fù)荷工作、環(huán)境侵蝕及元器件老化等因素影響下,充電樁的性能衰退可能引發(fā)安全隱患與效率下降。因此,系統(tǒng)化的老化負(fù)載評估
    發(fā)表于 03-10 16:32

    安全儀表系統(tǒng)硬件失效概率的評估方法

    首先介紹了 安全儀表 系統(tǒng)在實(shí)際應(yīng)用匯總的需求以及安全儀表系統(tǒng)的硬件失效概率評估的必要性,然后研究了硬件失效概率的
    發(fā)表于 06-17 11:16 ?19次下載
    <b class='flag-5'>安全</b>儀表系統(tǒng)硬件<b class='flag-5'>失效</b>概率的<b class='flag-5'>評估</b>方法

    基于攻擊預(yù)測的安全態(tài)勢量化方法

    為準(zhǔn)確、全面地預(yù)測攻擊行為并量化攻擊威脅,提出一種基于攻擊預(yù)測的安全態(tài)勢量化方法。通過融合攻擊方、防御方和網(wǎng)絡(luò)環(huán)境態(tài)勢要素,依據(jù)實(shí)時檢測的攻擊事件評估攻擊者能力和漏洞利用率,并計算攻防
    發(fā)表于 01-09 15:44 ?0次下載
    基于攻擊預(yù)測的<b class='flag-5'>安全</b>態(tài)勢<b class='flag-5'>量化</b>方法

    網(wǎng)絡(luò)威脅態(tài)勢量化評估方法

    進(jìn)行驗(yàn)證,判定引發(fā)警報的安全事件發(fā)生的可能性;然后,基于安全事件的風(fēng)險級別及所針對的資產(chǎn)價值,分析安全事件發(fā)生后造成的損失:最后,基于安全事件發(fā)生的可能性及造成的損失
    發(fā)表于 01-30 15:56 ?0次下載

    海信推出社交電視 可實(shí)現(xiàn)邊看、邊玩

    4月15日,海信推出了一款搭載了伸縮式攝像頭,同時滿足6路視頻通話,可實(shí)現(xiàn)邊看邊玩的全新社交電視產(chǎn)品——社交電視S7,將于近期上市。
    發(fā)表于 04-17 09:19 ?2514次閱讀

    FMEDA(失效模式影響和診斷分析) 安全機(jī)制的插入和驗(yàn)證

    對隨機(jī)硬件失效的概率進(jìn)行嚴(yán)格的分析和量化。 如果有任何架構(gòu)指標(biāo)未能滿足為產(chǎn)品定義的汽車安全完整性等級 (ASIL) 標(biāo)準(zhǔn),設(shè)計團(tuán)隊將被強(qiáng)制要求重新評估組件的
    的頭像 發(fā)表于 11-18 16:02 ?3842次閱讀

    怎么去計算功能安全的元器件失效率呢?

    失效率是指系統(tǒng)或零件在單位時間內(nèi)失效的概率,其單位通常用FIT表示,1FIT(失效率)指的是1個(單位)的產(chǎn)品在1*10^9小時內(nèi)出現(xiàn)1次失效(或故障)的情況。
    的頭像 發(fā)表于 01-08 10:28 ?2.5w次閱讀

    如何確定FMEA每個潛在失效模式的嚴(yán)重度?

    每個潛在失效模式的嚴(yán)重度。 1. 根據(jù)安全影響評估嚴(yán)重度 評估每個潛在失效模式對產(chǎn)品、系統(tǒng)或過
    的頭像 發(fā)表于 12-13 15:02 ?2415次閱讀
    如何確定FMEA<b class='flag-5'>中</b>每個潛在<b class='flag-5'>失效</b>模式的嚴(yán)重度?

    熱成像技術(shù):提升電梯安全評估效率與準(zhǔn)確性

    電梯安全越來越重要,通過使用熱成像設(shè)備,我們能夠非接觸地快速檢測電梯部件的異常溫度,及時發(fā)現(xiàn)潛在的故障和安全隱患。這種高效性的技術(shù)不僅提高了電梯安全評估
    的頭像 發(fā)表于 12-15 18:19 ?4164次閱讀
    熱成像技術(shù):提升電梯<b class='flag-5'>安全</b><b class='flag-5'>評估</b>的<b class='flag-5'>效率</b>與準(zhǔn)確性

    技術(shù)干貨 | 功能安全的ASIL 等級

    項(xiàng)目開發(fā)初期概念階段就要根據(jù)相關(guān)項(xiàng)的功能進(jìn)行失效分析,從而確定ASIL等級,以量化的方法平衡該項(xiàng)目開發(fā)時的安全與成本。一、ASIL等級定義ASIL等級的確定基于三
    的頭像 發(fā)表于 05-08 14:47 ?1642次閱讀
    技術(shù)干貨 | <b class='flag-5'>聊</b>一<b class='flag-5'>聊</b>功能<b class='flag-5'>安全</b><b class='flag-5'>中</b>的ASIL 等級

    千方科技助力試飛安全風(fēng)險量化評估系統(tǒng)通過驗(yàn)收

    近日,千方科技為中國商飛民用飛機(jī)試飛中心開發(fā)的“試飛安全風(fēng)險量化評估系統(tǒng)”在上海順利通過專家組驗(yàn)收。研制試飛作為新型航空器從設(shè)計圖紙邁向真實(shí)飛行的關(guān)鍵環(huán)節(jié),其風(fēng)險評估相比交付試飛等其他
    的頭像 發(fā)表于 08-13 13:44 ?647次閱讀
    千方科技助力試飛<b class='flag-5'>安全</b>風(fēng)險<b class='flag-5'>量化</b><b class='flag-5'>評估</b>系統(tǒng)通過驗(yàn)收

    安全 | ASPICE與功能安全流程體系融合

    上海磐時PANSHI“磐時,做汽車企業(yè)的安全智庫”ASPICE與功能安全流程體系融合本文中提到的內(nèi)容涉及到汽車行業(yè)的兩個重要標(biāo)準(zhǔn):ISO26262和ASPICE(AutomotiveSoft-wareProcessImprovementandCapabilityDeter
    的頭像 發(fā)表于 09-05 16:19 ?1742次閱讀
    <b class='flag-5'>邊</b><b class='flag-5'>聊</b><b class='flag-5'>安全</b> | ASPICE與功能<b class='flag-5'>安全</b>流程體系融合

    安全 | 智能駕駛時代的新挑戰(zhàn):AI功能安全

    智能駕駛時代的新挑戰(zhàn):AI功能安全寫在前面:隨著人工智能(AI)技術(shù)在自動駕駛汽車等領(lǐng)域的快速發(fā)展,其功能安全性成為了一個不可忽視的議題。功能安全指的是在正常或異常操作情況下,系統(tǒng)能夠安全
    的頭像 發(fā)表于 09-05 16:20 ?1428次閱讀
    <b class='flag-5'>邊</b><b class='flag-5'>聊</b><b class='flag-5'>安全</b> | 智能駕駛時代的新挑戰(zhàn):AI功能<b class='flag-5'>安全</b>

    安全 | 預(yù)期功能安全接受準(zhǔn)則

    上海磐時PANSHI“磐時,做汽車企業(yè)的安全智庫”預(yù)期功能安全接受準(zhǔn)則為什么需要預(yù)期功能安全:功能安全[1]關(guān)注的是解決由汽車電子電器系統(tǒng)失效
    的頭像 發(fā)表于 09-05 16:21 ?1675次閱讀
    <b class='flag-5'>邊</b><b class='flag-5'>聊</b><b class='flag-5'>安全</b> | 預(yù)期功能<b class='flag-5'>安全</b>接受準(zhǔn)則

    安全 | 功能安全開發(fā)之MPU

    )的問題。ISO26262的第6部分和第11部分都提及了MPU,但并未詳細(xì)描述MPU在功能安全開發(fā)的具體要求。因此,本文旨在討論以下問題:什么是MPU?MPU解決哪些問
    的頭像 發(fā)表于 09-05 16:21 ?1664次閱讀
    <b class='flag-5'>邊</b><b class='flag-5'>聊</b><b class='flag-5'>安全</b> | 功能<b class='flag-5'>安全</b>開發(fā)之MPU