汽车电子电气产品在ISO26262功能安全ASILD级别的设计要求牛喀网

ASILD级别是ISO26262标准中定义的最高安全等级,适用于那些一旦发生故障可能会导致非常严重后果的汽车电子电气系统。

设计ASILD级别的产品,意味着必须采取一系列极端严格的设计、验证和管理措施,确保系统的安全性和可靠性。

设计ASILD级别的产品,需要高度的工程技术和管理严谨性,确保在极端条件下也能提供最高水平的安全保障。这要求开发团队具备深厚的技术知识、丰富的经验和对标准深入理解,以及高度的责任感。

一.ASILD级产品在设计上的一些要求

ASILD级产品在设计上的一些要求:

1.硬件设计:

1).极高的元器件质量标准,通常选用经过严格认证和筛选的器件。

2).采用多重冗余的硬件结构,包括传感器、执行器等。

3).实现非常高的诊断覆盖率,能检测到极其微小的故障隐患。

4).对硬件的失效率目标设定为极低水平。

2.软件设计:

1).采用更加严格和复杂的软件架构,具备高度的健壮性和容错性。

2).进行极为细致的代码审查和验证,包括形式化验证等高级方法。

3).强化软件的故障响应和恢复机制,确保系统能快速从故障中恢复。

4).对软件的安全性测试要求极其严格,包括各种异常场景和极端情况的测试。

3.系统集成:

1).进行全面而深入的系统安全分析,运用多种分析方法确保安全性无死角。

2).设计全面的安全策略和措施,涵盖各种可能的故障情况。

3).严格的系统集成测试和验证,确保各组件协同工作时的安全性。

4).对系统与外部环境的交互进行详细分析和风险应对设计。

4.生产与维护:

1).极其严格的生产过程控制,包括对生产工艺和环境的严格监控。

2).详细的可追溯性要求,确保任何生产环节的问题都能被追踪和解决。

3).制定专门的高要求维护计划和流程,对维护人员进行高度专业的培训。

4).定期进行严格的安全评估和更新,以适应不断变化的情况。

5.规划阶段:

在这一阶段,明确产品的功能、性能以及安全要求至关重要。通过仔细定义和跟踪每个工作成果,为后续的开发工作奠定基础。需要确定系统的边界、识别潜在的危险和风险、制定安全目标等。这些工作成果将作为整个开发过程的指导和评判标准。

6.开发阶段:

这是工作量最大的阶段,需要完成众多工作成果和可交付成果。包括硬件设计、软件设计、系统集成等。硬件方面要确保其可靠性和容错性;软件方面要进行严谨的编码和测试。同时,系统集成要确保各个组件之间的协调配合,以满足ASILD级别的安全要求。

7.验证/确认阶段:

在此阶段生成的工作成果对于确保系统的安全性和正确性起着关键作用。验证工作主要是检查设计和实现是否符合前期定义的要求,包括各种测试活动。确认则侧重于评估系统在实际使用场景中的表现是否满足预期。功能安全审计报告检查安全措施的执行情况,功能安全评估报告对系统整体的安全性进行综合评估。

8.评估和产品发布阶段:

这一阶段的工作成果是对整个开发过程的总结和最终确认。评估包括对系统性能、安全性等多方面的综合考量。只有在所有评估都通过后,产品才能正式发布。在此阶段的功能安全评估报告将为产品的最终放行提供重要依据。

二.ASILD级别产品设计失败的可能原因

为了避免ASILD级别产品设计失败,企业需要采取一系列措施,包括明确需求、进行充分的验证和确认、建立安全文化等。同时,企业还需要不断改进和完善产品设计,以确保产品的安全性和可靠性。

然后在设计过程中,有可能会有因为项目和评估问题导致失败的案列,不过暂时公开渠道的信息,还没有公开报道的ASILD失败产品的案例。

但是我们也要总结和注意,以下是一些可能导致ASILD级别产品设计失败的原因:

1).需求不明确或不完整:如果产品的需求没有被明确地定义或不完整,可能会导致设计的产品无法满足安全要求。

2).设计错误:在设计过程中,如果出现错误,例如硬件设计错误、软件算法错误等,可能会导致产品无法满足安全要求。

3).验证和确认不充分:如果产品的验证和确认不充分,可能会导致产品在实际使用中出现故障,从而无法满足安全要求。

4).缺乏安全文化:如果企业缺乏安全文化,员工对安全要求的重视程度不够,可能会导致产品设计失败。

5).外部因素:一些外部因素,例如环境因素、电磁干扰等,也可能会影响产品的安全性和可靠性。

三.ASILD级别产品设计的难点?

ASILD级别产品设计的难点有哪些?

1.极高的可靠性要求:需要确保在几乎所有可能的情况下都不会出现故障,这对设计、验证和测试提出了巨大挑战。

1).系统设计:需要采用先进的设计理念,如故障预测与容忍、错误控制策略,确保系统在各种潜在故障状态下仍能安全操作。

2).可靠性建模态分析:进行详细可靠性、鲁棒图分析(RBDT)、失效率分析等,以量化评估系统的可靠性,确保在极端条件下仍能满足要求。

3).验证压力测试:模拟极端条件下的测试,如极端温度、电压波动、振动、电磁干扰等,确保系统可靠性。

2.复杂的冗余设计:实现有效的硬件和软件冗余,且要保证冗余部分之间的协调和切换无误,增加了系统的复杂性。

1).硬件冗余:不仅仅是物理冗余,还包括电路设计的智能冗余,如自我检测、自我修复功能,确保硬件故障时无缝切换。

2).软件冗余:采用软件架构设计如N版本控制、多样化设计,确保软件层面上的错误不传播,同时保证软件更新与切换的无缝性。

3).协调机制:设计高效的协调机制,确保冗余部分之间信息同步、切换逻辑无误,如仲裁机制、健康检查、状态同步等。

1).全面测试矩阵:制定详尽的测试计划,覆盖功能、性能、边界条件、异常处理、极限情况,确保所有安全功能验证。

3).迭代验证:不断反馈和迭代验证,基于测试结果调整设计,确保每一步都满足ASILD标准,此过程需高度组织和资源密集。

4.技术更新的跟进:汽车技术不断发展,要及时将最新的技术和方法融入设计,同时确保不引入新的风险。

1).持续学习:团队需跟踪汽车电子、软件、AI、通信等领域的最新技术趋势,保持设计先进性。

2).安全技术融合:评估新技术引入的安全风险,确保安全融合,如采用加密、网络安全技术时,考虑其对系统安全影响。

3).合规性:与标准更新同步,ISO26262等标准持续演进,需定期回顾设计,确保符合最新要求,避免合规风险。

四.ASILD在故障注入测试注意什么?

ASILD级别产品设计,在进行故障注入测试时,需要注意以下几点:

选择合适的故障模型:根据产品的特点和应用场景,选择合适的故障模型进行注入测试。

3).收集和分析测试结果:在故障注入测试后,需要收集和分析测试结果,以评估系统的可靠性和安全性,并确定是否需要进行进一步的改进。

另外,ASILD系统安全等级是功能安全中的最高级别,对其进行故障评估具有极其重要的意义,针对ASILD系统安全等级进行ASIL系统故障评估对于保障产品的功能安全、提升行业整体水平以及满足市场和法规要求都具有不可替代的重要作用。

首先,通过这种评估可以全面、深入地识别系统中潜在的故障模式及其可能导致的后果。这有助于提前采取针对性的措施来降低风险,确保系统在各种情况下的安全性。

其次,它能够帮助确定系统在硬件和软件设计上需要满足的严格要求。例如,确定需要采用何种冗余设计、何种容错机制等,以保障系统在故障发生时仍能维持必要的功能。

再者,这种评估为验证和确认工作提供了明确的方向和标准。可以根据评估结果来设计测试用例,以验证系统是否满足ASILD级别的安全要求。

而且,它也是确保整个产业链上下游协同工作的重要手段。零部件供应商、系统集成商等都可以依据ASIL系统故障评估来进行各自的工作,以保障最终产品的整体安全性。

五.ASILD级别产品设计成功案例

ASILD级别设计在汽车领域中的应用,这些系统设计都强调了硬件和软件的多重冗余、严格的故障检测与诊断、复杂的安全策略,以及持续的验证与确认,确保在最苛刻条件下也能提供最高的安全性能。

ASILD级别的产品设计在汽车行业中主要集中在那些对安全至关重要的系统上,如制动系统、转向、动力系统、自动驾驶控制单元等。

1).制动系统:制动系统是汽车中最重要的安全系统之一,ASILD级别的功能安全目标要求制动系统在任何情况下都能可靠地工作,即使在系统出现故障时也能确保车辆的制动性能,避免发生事故。

2).转向系统:转向系统的功能安全也至关重要,ASILD级别的要求确保转向系统在各种工况下都能准确响应驾驶员的操作,防止转向失控。

3).动力系统:包括发动机和变速器等,ASILD级别要求这些系统在运行过程中不会出现故障,以避免车辆突然失去动力。

4).安全气囊系统:安全气囊系统需要在碰撞发生时迅速准确地展开,保护乘客的安全。ASILD级别的功能安全目标确保安全气囊系统的可靠性和准确性。

5).自动驾驶系统:随着自动驾驶技术的发展,ASILD级别的功能安全目标在自动驾驶系统中也得到了广泛应用。这些目标要求自动驾驶系统在各种复杂的环境和工况下都能安全可靠地运行,确保乘客和行人的安全。

由于安全性和保密性,详细的商业案例往往不会完全公开。以下是一些公开渠道的信息,以下内容仅供参考!

6).Waymo公司的自动驾驶平台:虽然未直接提及特定的ASIL等级,Waymo等自动驾驶公司致力于构建安全冗余设计,采用多重传感器融合、决策冗余和安全计算单元,体现了ASILD级别的设计原则。

7).ZFProAI自主驾驶系统:ZF,德国汽车零部件供应商,其ProAI自动驾驶系统设计遵循ISO262626262,通过冗余设计,包括硬件和软件,确保安全决策的可靠性。

8).博世博世的ESP系统:博世集团的电子稳定程序(ESP)和高级制动系统,采用ASILD级别设计,通过冗余硬件和软件设计,确保在任何单一故障下仍能保持车辆稳定。

9).大陆集团MKC域控制器:大陆集团的MK域控制器,集成了多个安全关键功能如制动、转向控制,遵循ASILD设计,通过复杂冗余设计和安全机制确保功能安全。

10).电驱动单元冗余设计:电动汽车的动力总成系统,特别是电驱动单元,采用ASILD级别设计,实现电机、逆变频器、电池管理的冗余设计,确保动力安全。

11).线控转向系统:现代线控转向系统,如ZF的ServolectricSteer-by-Wire或博世的ServoSteering,采用ASILD级别设计,通过冗余设计确保转向控制的可靠性。

12).车载网络架构:安全的车载网络设计,如AUTOS,如黑莓的QNX,采用ASILD级别设计原则,确保网络通信安全,包括加密、防火墙、安全认证机制。

13).车规级芯片设计:芯驰科技发布的高性能高可靠车规MCUE3“控之芯”系列产品,是全球首款ASILD级高性能高可靠车规级MCU。

THE END
1.组织习题新浪教育5.从案例中可以看出,在电子产品设计和生产上:( ) A.日本企业具有领先的技术优势 B.英特尔公司在先导技术上具有持续领先的地位 C.价格比性能和质量更重要 D.产品寿命周期缩短 6.80年代早期,英特尔公司在386微处理器市场上处于:( )A.垄断竞争B.完全垄断C.完全竞争D.寡头垄断 ...https://edu.sina.com.cn/l/2003-09-22/53619.html
1.家电产品工业设计的失败案例(一款家电产品的工业设计需要考虑哪些...在家电行业中,产品工业设计起着至关重要的作用。然而,有些家电产品在工业设计方面存在着一些失败案例,这给消费者带来了不便和困扰。 缺乏人性化设计 一些家电产品在设计过程中忽视了人性化的考虑,导致使用起来不够便捷和舒适。例如,某款洗衣机的按键布局非常混乱,使得用户在操作时经常按错按钮。另外,某款冰箱的把手设...https://www.jbairui.cn/NEWS/7894.html
2.8个案例教你在产品设计中使用ChatGPT–UXRen社群在我们的案例中,一个好的产品简介将帮助我们为产品创建一个可靠的网站。ChatGPT 可以写出相当不错的产品简介,但将生成的产品简介与产品设计中实际使用的产品简介进行比较时,会发现它(生成的产品简介)没有提供产品设计师所需的基本细节。例如,有关目标受众的信息非常有限。https://www.uxren.cn/?p=74760
3.5个试图很酷但失败的广告策划设计案例分析声明:案例评论仅供交流学习,评论中所使用图片来自网络,一切权利归原作者所有,本案例非德启出品 多年来,许多非常成功的广告活动要么顺应了流行文化的潮流,要么在某些情况下,成功地颠覆了现状,获得了自己的追随者。 一个好的广告本身就是一种艺术形式,通过结合杀手级创意、娴熟的执行和最高的生产价值来提升品牌的可信度...https://www.thekeybrand.cn/29924.html
4.产品设计经典案例(一):违背客观事实在B端产品设计当中,理解和满足用户的真实需求是至关重要的。然而,在现实操作中,设计者有时候会基于错误的信息、个人偏见、不正确的市场研究、或设计者自身加戏过度导致产品设计违背了事实的需求,从而带来了失败的案例。本文将以我工作中犯的一个经典案例来探讨这种问题,并提供相应的启示。 https://www.jianshu.com/p/446d1f4da151
5.好用户体验设计案例分享(七个情境)在开始分享案例前,我想先来谈谈好的UX设计是什么? Usability易用性:产品设计符合符合用户的习惯与需求,用最少的努力发挥最大的能量。 Beautiful美观:产品功能达到目的后,视觉上有好的比例、构图、重要信息放在适当的位置,都能让用户体验更好 Pleasurable愉悦:让用户体验提升到另一个层次,加上一些小心思,不论是文案...http://www.360doc.com/content/18/0918/22/32818234_787798580.shtml
6.SaaS产品从0到1的产品方案设计与案例腾讯云开发者社区4)多组织架构设计 接下来,我们挨个进行阐述。 1、方案概要说明 该部分内容主要说明产品的定位,以及MVP版本的范围。这也是B端产品从0到1,产品方案最核心的部分。 方案概要说明包含以下三部分内容: 1)产品定位: 定位决定成败。大部分产品失败的原因,都是没有回答好以下三个问题: ...https://cloud.tencent.com/developer/article/1847684
7.人工智障2:你看到的AI与智能无关机器之心要让AI能处理这样的新条件,得在“订机票”这张表上,新增加“航空公司”一栏(黄色部分)。而这个过程,都得人为手动完成:产品经理设计好后,工程师编程完成这张表的编程。 所以AI并不是真的,通过案例学习就自动理解了“订机票”这件事情,包含了哪些因素。只要这个表还是由人来设计和编程实现的,在产品层面,一旦用户...https://www.jiqizhixin.com/articles/2019-01-21-2
8....案例!WeGame2.0视觉升级复盘(品牌篇)优设网综上所述,我们将 WeGame2.0 的设计目标,定为以下三点:首先是配合产品战略升级,刷新品牌调性;然后在继承核心品牌基因的基础上,植入新调性以刷新品牌设定;以及探索更多维度更多形式,不断的深化品牌应用,拓宽品牌边界。 而在设计执行上会具体的分为品牌调性、品牌设定和品牌应用三大实施步骤。 https://www.uisdc.com/wegame2-0
9.10大品牌策划经典案例分析从品牌视觉包装设计到品牌全案战略落地执行 企业的品牌视觉管家 业务范围:品牌设计、品牌诊断、品牌定位、品牌命名、品牌设计、品牌设计(VI设计,logo设计,画册设计,包装设计,IP吉祥物设计,空间设计,海报设计,文创产品设计,网站设计等),网络推广,市场推广,品牌年度管理。 https://www.duooo.net/baike/738.html
10.混合云嘲下"监管控"的设计模型及规则MySecretRainbow在大屏设计场景中,除了梳理业务、选择展现方式以外,也需要思考每个空间对观者的重要性;不浪费页面的每一寸“土地”,并且让“土地”的设计令用户感到愉悦、一目了然,还能快速获取到想要的信息。 对于运维人员主要是通过资源监控 , 发现告警 ,进行资源运维 ,在混合云运维平台产品维度监控案例里 , 设计需要反应多层级架...http://www.mysecretrainbow.com/blog/21113.html
11.创新案例从技术至上到以人为本:苹果的设计思维之路–Runwise.co2022年5月11日,苹果官方正式宣布iPod产品线正式停更,这款带领苹果东山再起,见证其涅槃重生的产品,结束了其21年的舞台时光。苹果也曾是“技术至上”极客思维的信奉者,只是在遭遇市场滑铁卢之后痛定思痛,回归到“以人为本”的设计思维。设计团队是苹果最核心的部门,尽管其成立远早于设计思维概念的提出,但纵观苹果产品...https://runwise.co/applied-leadership/design-thinking/138235.html
12.工商管理案例分析论文(精选12篇)工商管理案例分析论文 篇1 摘要:但是在我国企业的生产经营中存在着许多问题,其问题的出现主要表现在企业内部的管理结构不完善、风险管理不健全等方面。企业为了提高自身的竞争优势,获得最后的成功,就要做好企业产品的开发和营销工作,实现两者之间的协调统一,互相配合,从而有力的促进企业的健康顺利发展。本文通过结合相应的...https://bylw.yjbys.com/gongshangguanli/106137.html
13.产品原型图怎么画?教你从0到1画出产品原型!产品原型图是产品设计的基础模型、形式或实例,产品原型图经过不停的迭代,可以派生出现有产品的新模型或新版本。 2. 原型图怎么画 我们以产品计时器为案例,分步骤讲解如何从0到1绘制一个产品原型图。 2.1 绘制产品概念草图 画出计时器的概念草稿图,有助于后面细化产品原型图,我们可以借助在线协同产品设计工具Pixso快...https://pixso.cn/designskills/how-to-draw-the-product-prototype/
14.工商管理案例分析范文6篇(全文)(3)尽量减少因品种多变而导致附加配送成本,尽可能多地采用标准零部件、模块化产品采用标准化策略要求厂家从产品设计开始就要站在消费者的立场去考虑怎样节省配送成本,而不要等到产品定型生产出来了才考虑采用什么技巧降低配送成本。 格兰仕的运营管理最关注的是成本和效率,这从格兰仕的组织管理和业务部门管理都得到很好的...https://www.99xueshu.com/w/fileawz3b1f2.html
15.大家常说的用户思维,你真的理解透了吗?下面,我们分别通过一些案例,来看看产品思维在“产品设计、市场营销、日常生活”当中的体现。 用户思维的体现 一、产品设计领域 案例1 | 空气净化器的用户思维缺失,导致净化无效 飞利浦有一款空气净化器,购买时会随机器附带四层滤网。但这四个滤网并没有分开包装, 而是提前安装在机器中。 https://www.digitaling.com/articles/39142.html