[科普]汽车功能安全是什么

随着汽车智能化电气化技术的快速普及,车内控制器和相应的电子部件越来越多。相应的汽车功能安全变得越来越重要。那么什么是汽车功能安全,它为什么和车规级芯片相关度这么高呢?车辆使用过程中,有哪些情况会使芯片失效又该如何防止造成危险和伤害呢?今天跟着小星来聊聊汽车功能安全的细节吧。

什么是功能安全

↑汽车功能安全概念

如果去看一个汽车电子控制系统的话,主要关注的是它的功能性、安全性和保密性。在汽车电子行业,功能安全国际标准ISO26262和对应国标GB/T34590将功能安全定义为:避免因电子电气系统故障而导致不合理的风险。即随机和系统性失效不会导致安全系统的错误功能,从而导致人的伤害死亡,或环境污染,或设备财产损失。

功能安全适用范围

↑功能安全国际标准ISO26262

其实功能安全并不对应任何特定的芯片。那为什么它和车规级芯片相关度那么高呢?这就要提到功能安全的适用范围。

功能安全它不对应特定的零件,而对应的是特定安全功能,也就是说系统有潜在能力去支持安全功能达到相应的ASIL安全等级。安全相关系统功能用来减少风险并且达到和保持安全状态。安全功能总是针对一个安全回路而言,而不是针对一个设备或部件。

汽车功能安全的特点

↑固有安全(左)和功能安全(右)的差别

说到汽车功能安全的特点,就要提一下固有安全和功能安全的差别。

所谓固有安全是指为了减少设备变化对人或环境造成的危害而采取的措施。比如在汽车和火车交汇的路口建立立交桥可以从本质上避免风险达到比较绝对的安全。但通常代价是相对昂贵的。固有安全普遍使用在关键工业自动化控制设备和飞机控制器当中。

所谓功能安全就是通过安全措施将事故风险降低到可接受的水平。就比如在汽车和火车交汇的路口建立配备红绿灯、报警器和栏杆的道口。功能安全普遍应用在汽车行业。

ASIL汽车安全完整度等级具体指什么

↑ASIL汽车安全完整度等级的含义

敲黑板划重点,ISO26262的特殊之处在于它不仅提供标准通常规范的行为准则,而且对可接受的风险提出如何去量化的指导意见。接下来我们一起看看它是如何来量化的。

ASIL指汽车安全完整性等级,这是由ISO26262标准定义的风险分类系统。ASIL共分五个等级QM,ASIL-A,B,C和D。ASIL-D代表最高的汽车功能安全要求。

ASIL根据伤害的严重性S、可能性E和可控性C来确定安全要求。它的具体定级需要通过HARA危害分析风险评估来确定。

↑汽车功能安全HARA危害分析风险评估

严重性S:S0~S3,表示人员可能造成伤害的级别。

可能性E:E0~E4,表示这个风险在实际应用中发生的概率。

可控性C:C0~C3,表示这个风险发生后人员采取措施控制后可以避免伤害的能力。

通过HARA分析,确定安全目标、安全状态、FTTI故障容错时间间隔和ASIL等级。

常见安全功能的功能安全ASIL等级

↑常见安全功能的功能安全ASIL等级

我们来看看常见安全功能通过HARA分析后功能安全ASIL等级是怎样的。

最典型的ASIL-D安全功能就是EPS电子助力转向的避免非预期自转向。因为它发生可能导致车辆侧翻定为S3致命的,并且为E4每个驾驶循环都要用到而发生几乎不可控C3。

另一个比较有意思的ASIL-D安全功能是安全气囊,大家留意它的安全功能是避免气囊非预期的弹出。而有趣的是安全气囊的主功能即当发生碰撞时弹出气囊的安全等级为ASIL-A。

功能安全的量化实施

↑以ASIL等级来指导的安全措施实现

功能安全的量化实施就是一个以ASIL等级来指导的安全措施实现过程。

具体来看,针对ASIL-B,C和D标准提出了相应的单点故障指标SPFM和多点故障指标LFM并通过安全措施去覆盖相应故障从而考察系统是否能够达到所规定的安全等级。

以ASIL-D为例,它的单点故障指标要求被安全机制覆盖超过99%,而多点故障指标要求被安全机制覆盖超过90%。标准还额外对残余故障的失效率做出规定,ASIL-B和C要求小于100FIT,而ASIL-D更严苛地要求小于10FIT。

芯片为何会失效

↑电子系统失效的分类

电子系统失效的分类分成系统性失效和随机失效两大类。其中系统性失效具体指人为的失效。它主要由严格的开发流程和独立的评估体系来管理和防止。而随机失效指的是硬件中电子部件特别是芯片在生命周期中无法预测的失效。芯片的随机失效在ISO26262标准中主要依托IEC62380和西门子SN29500这两个参考标准用FIT来量化。特别是数字芯片当其使用的逻辑门超过5千万级别、RAM超过2G或Flash超过1G时,失效率将达到200FIT以上。因此需要通过安全机制去检测故障和满足量化安全指标的难度大大提高。

↑数字芯片锁步核与安全守护架构

汽车功能安全微处理器芯片通常引入Lock Step锁步核架构,即两个核运行同样的程序,将结果输入一个比较逻辑中,周期性比较两个核的输出结果是否相同。而对于算力越来越强大的异构AI计算芯片,则通常引入安全守护Safety Companion的概念,AI芯片由外部ASIL-D汽车功能安全微处理器芯片作为关键安全回路的安全防线。

汽车功能安全的演进

↑Fail Operational系统架构

随着自动驾驶系统的普及,基于功能安全的设计已经不再能够完全满足要求。传统汽车功能安全的普遍安全状态是让车能够尽快安全停止下来。而自动驾驶系统需要车辆发生故障仍能够工作1分钟甚至更长,从而将车辆停入安全车道,被成为Fail Operational。

随着汽车智能化电气化技术的快速普及,车内控制器和相应的电子部件越来越多。相应的汽车功能安全变得越来越重要。希望今天的介绍能够帮助大家了解汽车功能安全。

(0)

相关推荐

  • 入行小师妹聊功能安全(二):功能安全分析示例(上)

    功能安全 原创 大家好,我是功能安全小师妹!最近功能安全工作被老板盯上了,耽误了1个月,终于来更新了- 上一篇<功能安全基础介绍>讲了点儿功能安全的基本知识,这一篇我将按照ISO 2626 ...

  • 当要求ASIL D时,我们在要求什么?

    本文要点 ASIL等级是功能安全需求的核心属性之一,也是我们在进行功能安全开发过程中被提及最频繁的词之一.在功能安全的讨论中经常充斥着诸如 "这款ECU最高支持什么ASIL等级?" ...

  • 汽车芯片功能安全,一纸证书背后的“含金量”|电源|功能安全|芯片|iso26262

    随着量产新车中自动驾驶功能的不断增加,功能安全问题已成为整个行业的关注焦点.从定义上来看,功能安全是指避免由系统功能性故障导致的不可接受的风险.其概念与本质安全相对,后者的优势在于可以彻底排除涉及危险 ...

  • 《功能安全量产落地的三座大山》番外篇

    导读: 在<功能安全量产落地的三座大山>文章中,笔者曾提出功能安全必须与现有的产品研发相融合,才有落地的可能.因为大多数企业在导入功能安全之前,基本上都已经有自己的产品或者产品原型了.既然 ...

  • “功能安全”对智能驾驶意味着什么?ABLIC给出答案

    近年来,在物联网.人工智能等新兴技术快速发展的背景下,汽车产业发生了前所未有的变革.随着算法复杂度的增加,以及自动驾驶等级的提高,安全问题成为了人们最为关心的热点之一. 据统计,随着汽车智能化程度的不 ...

  • EPB功能安全笔记(20) 尾声:ISO26262的总结和展望

    抱着"为ISO 26262及功能安全的初学者提供有价值参考"的初衷,<EPB系统功能安全笔记>系列文章来到了尾声. 受限于笔者的个人水平,初衷达到几何尚未可知,但是可以 ...

  • 协和科普 | 肺功能受损不可逆!这些人群要特别关注肺健康

    一场疫情之后 越来越多的人开始关心自己的肺健康 肺的性格很内向 平时"不疼不痒.不哼不哈" 可要是闹起脾气来 10头牛都拉不回 导致不可逆的后果 如果早期不积极控制 发展至中晚期会 ...

  • 科技先行,马自达MX-30配备联网汽车功能

    随着新的 MyMazda App 在 Apple AppStore 和 Google Play Store 上的发售,Mazda 进入了产品连接的新阶段.全电动马自达 MX-30 首次亮相,将通过客户 ...

  • [科普]汽车紧急呼叫系统eCall

    很多朋友买了新车发现车顶多了一个红色的按钮,甚至有的红色按钮还被盖板小心的保护着.便来问小星这个红色按钮的功能.其实这就是汽车紧急呼叫eCall按钮.那么今天让我们聊聊汽车紧急呼叫系统eCall的技术 ...

  • [科普]汽车主动悬挂--DCC自适应悬挂

    小星之前为大家介绍了减震系统和多种主动悬挂,今天就来跟着小星聊聊大众的DCC自适应悬挂系统的技术细节吧. ↑大众的DCC自适应悬挂系统 DCC自适应悬挂系统的全称是Dynamic Chassis Co ...

  • [科普]汽车自动泊车技术

    很多新手朋友感叹要是汽车有自动停车入位功能就好了.其实这功能还真的有,那就是自动泊车功能.它是什么原理呢?让我们从自动泊车技术的发展来聊聊这个老司机都开始喜欢的功能.跟着小星一起来了解一下吧. 一.什 ...

  • [科普]汽车ANC主动降噪技术

    小星被问起现在汽车音响功能越来越多,不但可以配置各种音效,还有ANC主动降噪技术.那么什么是主动降噪呢?让小星来给大家科普一下吧. 什么是主动降噪 传统的噪音控制方法被称为被动降噪,它主要由控制噪声源 ...

  • [科普]汽车智能LED大灯

    现在大家在选车买车的时候会发现越来越多的车型配备了LED汽车大灯.那么到底什么才是LED智能大灯技术呢?让我们先从车灯的发展讲起,再聊聊主动车灯从目前的矩阵大灯向未来的点阵大灯方向乃至激光大灯方向的演 ...

  • [科普]汽车自适应巡航系统ACC工作原理

    最近很多朋友在选购新车的时候发现很多车型都有自适应巡航系统ACC这个配置.便来咨询小星这是什么功能,是如何实现的,是否有选购必要.今天让我们详细聊聊自适应巡航系统是怎么回事吧. 什么是自适应巡航ACC ...

  • [科普]汽车空调系统

    朋友问起汽车空调是如何调节车内温度的.既然空调系统是冬天夏天不可或缺的车内部件,那么跟着小星一起来看看空调按钮背后的乾坤吧. 现在越来越多的汽车空调可以通过空调面板的旋钮分别调节左右两边的温度.这就是 ...