道路车辆功能安全标准-ISO26262

        ISO26262是基于IEC 61508(由国际电工委员会发布的“电气/电子/可编程电子安全相关系统的功能安全”,即Functional Safety of Electrical/Electronic/Programmable Electronic Safety-related Systems (E/E/PE, or E/E/PES))适配而来的道路车辆功能安全方面的标准,在2011年正式发布,最新版本在2018年发布。

最新的2018版包含12个部分(2011版本只有10个部分):

Part 1 名词解释(Vocabulary)

Part 2 功能安全管理(Management of functional safety)

Part 3 概念阶段(Concept phase)

Part 4 产品开发:系统层级(Product development at the system level)

Part 5 产品开发:硬件层级(Product development at the hardware level)

Part 6 产品开发:软件层级(Product development at the software level)

Part 7 生产与运行(Production and operation)

Part 8 支援过程(Supporting processes)

Part 9 车辆安全完整性等级导向与安全导向分析(Automotive Safety Integrity Level-oriented and safety-oriented analyses)

Part 10 ISO 26262 指南(Guideline on ISO 26262)

Part 11 ISO26262应用于半导体指南(Guidelines on application of ISO 26262 to semiconductors)

Part 12 ISO26262应用于摩托的适配(Adaptation of ISO 26262 for motorcycles)

        ISO26262包括一个或多个电子电气系统并且安装于不超过3.5吨的乘用车;不应用于安装在特殊目的的的车辆上的电子电气系统,比如残 疾人车辆;不应用于非安全相关的电子电气系统;不应用于非电子电气的系统,比如液压、机械等。

ISO26262贯穿于整个车辆的生命周期(概念->规范->设计->测试->验证->成品->维修->销毁),自身形成一个“安全生命周期”(包含管理、开发、生产、运营、服务、退出过程)。

车辆功能安全的要求:

    在正常条件及存在故障条件下,控制设备、系统的安全功能必须都能够保证;随机失效、系统失效、级联失效、共因失效不会导致安全系统的错误功能,从而导致:

 • 人的伤害或死亡 

 • 环境的污染

 • 设备或财产的损失

安全架构:

通过一组元素相互作用,来满足安全要求 ,来满足安全要求,包括冗余、独立等概念。

开发符合ISO26262标准的产品需要符合下图所示的安全生命周期模型:

汽车领域涉及安全项目的基本流程:

    多个系统或多个项目整合开发的话,需求符合下面流程:

车辆安全完整性等级ASIL:

    ASIL等级的定义是为了对失效后带来的风险进行评估和量化以达到安全目标,其全称是Automotive Safety Integration Level--汽车安全完整性等级。这个概念来源于IEC61508,其通过失效概率的方式定义了安全完整性等级(SIL)。但是在汽车界只有硬件随机失效可以通过统计数字评估失效概率,软件失效却难以量化,因此26262根据汽车的特点定义了ASIL。     ASIL的评定一般是在产品概念设计阶段对系统进行危害分析和风险评估,识别出系统的危害,如果系统的安全风险越大,对应的安全要求级别就越高,其具有的ASIL的等级也越高。ASIL分为QM,A、B、C、D五个等级,ASIL D是最高的汽车安全完整性等级,对功能安全的要求最高。

硬件开发要注意各种失效模式的处理:

软件开发需要采用V模型,每个阶段皆可测可控:

安全分析与论证方法:

ISO26262认证流程,找第三方能做ISO26262评估的公司来进行评估并发证:

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 157,298评论 4 360
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 66,701评论 1 290
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 107,078评论 0 237
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 43,687评论 0 202
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,018评论 3 286
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,410评论 1 211
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,729评论 2 310
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,412评论 0 194
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,124评论 1 239
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,379评论 2 242
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 31,903评论 1 257
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,268评论 2 251
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 32,894评论 3 233
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,014评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,770评论 0 192
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,435评论 2 269
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,312评论 2 260

推荐阅读更多精彩内容

  • 专业考题类型管理运行工作负责人一般作业考题内容选项A选项B选项C选项D选项E选项F正确答案 变电单选GYSZ本规程...
    小白兔去钓鱼阅读 8,891评论 0 13
  • 从上篇文章风险管理相关国际标准和国际组织,我们从标准类别上将风险管理的国际标准分为通用性标准及各行业特殊应用型标准...
    威威专栏阅读 1,214评论 0 1
  • 选择题部分 1.(),只有在发生短路事故时或者在负荷电流较大时,变流器中才会有足够的二次电流作为继电保护跳闸之用。...
    skystarwuwei阅读 12,228评论 0 7
  • 前天快下班时小鹏来找我签离职单,我把离职单放在一边,问他下份工作找好了没?他说还没。我说如果你已经有了好的去处,我...
    三丫头儿阅读 839评论 17 12
  • 无常夜空星璀璨 生命可贵独平凡 闹市吵杂难入耳 孤心跋涉步蹒跚……… 瞭望人生景满处 窗前微光照心路 捷径小道不入...
    痴遇阅读 416评论 0 5