女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

隨機硬件故障的分類和安全要求

汽車電子工程知識體系 ? 來源:汽車電子硬件設計 ? 作者:汽車電子硬件設計 ? 2021-03-09 09:58 ? 次閱讀

8.1.隨機硬件故障的分類

8.1.1概述

通常,所考慮的故障組合僅限于兩個獨立的硬件故障的組合,除非基于功能或技術安全概念的分析表明,n>2的n點故障是相關的。因此,對于給定的安全目標和給定的硬件元件,在大多數情況下,故障可以分為:

a.單點故障;

b.殘余故障;

c.可探測的雙點故障;

d.可感知的雙點故障;

e.潛在的雙點故障;或

f.安全故障。

對各種故障類別的解釋以及示例如下。

8.1.2單點故障

此故障:

?可以直接導致違反安全目標;及

?是硬件元器件的故障,它沒有至少一個安全機制。

例如:一種非監控電阻,至少有一種故障模式(例如:開路)有可能違反安全目標。

注意,如果硬件要素被至少一個安全機制覆蓋(例如:微控制器失控的看門狗),那么它的任何故障都不被歸類為單點故障。安全機制不能防止違反安全目標的故障被歸類為殘余故障。

8.1.3殘余故障

本故障或零元器件本故障:

?直接導致違反安全目標;及

?是至少一個安全機制和這些安全所覆蓋的硬件元器件的故障,安全機制不會減輕或控制此故障或此故障的一部分。

示例:如果隨機訪問存儲器(RAM)模塊僅由棋盤RAM(OK???March test???)測試安全機制檢查,則不會檢測到某些類型的橋接故障。安全機制沒有防止由于這些故障而違反安全目標。這些故障是殘余故障的示例。

注:在這種情況下,安全機制的診斷覆蓋率小于100%。

8.1.4可探測的雙點故障

此故障:

?導致違反安全目標,但只能導致安全目標違反與其他獨立硬件故障相結合;及

?是通過一種安全機制來檢測的,它防止了它的潛在性。

示例1:受奇偶校驗保護的閃存:根據技術安全概念檢測并觸發反應的單比特故障,如關閉系統并通過警告燈通知駕駛員。

示例2:受糾錯碼(ECC)保護的閃存:通過測試檢測到ECC邏輯中的故障,并根據技術安全概念觸發反應,如通過警告燈通知駕駛員。

如果安全機制通過將相關項恢復到無故障狀態來減輕瞬態故障,則這種故障可以被視為檢測到的雙點故障,即使驅動器從未被告知其存在。

一個瞬態位翻轉,由ECC在數據提供給CPU之前進行校正,然后通過寫回正確的值進行校正。測井可以用來區分間歇故障和真實的瞬態故障。

注:雙點故障可分為初級雙點故障和次級雙點故障。主要的雙點故障本身不能導致安全目標違反,即使沒有安全機制來控制其故障。次級的雙點故障確實有可能違反安全目標,但存在一個安全機制,以減輕安全目標的違反。

8.1.5可感知的雙點故障

此故障:

?導致違反安全目標,但只會導致安全目標違反與其他獨立硬件故障相結合;及

?在規定的時間內由安全機制檢測或不檢測的駕駛員檢測。

示例:如果功能受到故障后果的顯著和明確影響,則駕駛員可以檢測到雙點故障。

注意,如果駕駛員檢測到雙點故障,以及通過安全機制檢測到,則可以將其歸類為檢測到的或檢測到的雙點故障。它不能被歸類為兩者,因為潛在故障度量將被錯誤地計算,因為一個故障隨后將導致檢測到的雙點故障以及檢測到的雙點故障,將此故障計數兩次。

8.1.6潛在的雙點故障

此故障:

導致違反安全目標,但只會導致違反安全目標與其他獨立故障相結合;及

既沒有被安全機制檢測到,也沒有被駕駛員檢測到。直到第二次獨立故障的發生,系統仍可操作,不通知駕駛員故障。

示例1:在受ECC保護的閃存的情況下:一個永久的單比特故障,當讀取時,該值被ECC校正,但在閃存中既沒有校正,也沒有發出信號。在這種情況下,故障不能導致安全目標違反(因為故障位被糾正),但它既沒有檢測到(因為單位故障沒有信號),也沒有檢測到(因為對應用程序的功能沒有影響)。如果在ECC邏輯中發生額外的故障,它可能導致對這個單位故障的控制喪失,導致潛在的違反安全目標。

示例2:在受ECC保護的閃存的情況下:ECC邏輯中的永久單個故障導致ECC不可用,并且沒有在最大故障處理時間間隔內檢測和控制。

8.1.7安全故障

安全故障可以是兩類故障之一:

a.n>2的全部n 點故障,除非安全概念表明它們是安全目標違反的相關貢獻者;或

b.不會導致違反安全目標的故障。

示例1:在受ECC保護的閃存和循環冗余檢查(CRC)的情況下:由ECC糾正但沒有信號的單比特故障。該故障被防止違反安全目標,但沒有被ECC發出信號。如果ECC邏輯失效,則由CRC檢測故障,系統關閉。只有當閃存中存在一個比特故障,并且ECC邏輯失效,CRC校驗和監督失效時,才能發生違反安全目標的情況(n=3)。

示例2:在三個電阻串聯連接以克服短路情況下單點故障的問題時,每個單獨電阻的短路可以被認為是安全故障,因為需要三個獨立的短路(n=3)。

故障分類和故障類別貢獻計算的8.1.8流程圖

硬件要素的故障模式可以分類,如ISO26262-5:2018的圖B所示。使用ISO26262-5:2018中描述的流程圖,圖B.2.圖10顯示了考慮不同失效模式(殘余VS)的基本故障率和覆蓋率的各種故障率的計算。潛在的)。

圖10-故障類別的分類和相應故障率的計算

A.故障模式有待分析。

B.λFMi,ith是與所考慮的硬件要素的故障模式相關的故障率,其中DFMI是故障模式的故障模式分布。

C.如果正在考慮的硬件元件的任何故障模式與安全相關,則硬件元器件與安全相關。

D.λFMi,nSR是“與安全無關”的故障率。

E.在單點故障度量中不考慮與安全無關的硬件元件的故障或者潛在故障度量。

F.λFMi,SR是“安全相關”的故障率,并考慮在單點故障度量和潛在故障度量中。

G.FFMi,safe是這種故障模式的安全故障的一部分。安全故障對違反安全目標沒有顯著貢獻。對于復雜的硬件要素(例如:微控制器)很難給出確切的比例。在這種情況下,保守的Fsafe為0.5(即。50%)可以假定。

H.λFMi,S是“安全”故障的故障率。

I.λFMi,S將有助于安全故障的總發生率。

J.λFMi,NS:“非安全”故障率。其中包括單點故障、殘余故障和多點故障(其中n=2)。

K.事實上,PVSG是非安全故障的一部分,有可能直接違反安全目標,而不考慮任何可能存在的安全機制來防止這一點。不需要額外的獨立故障來違反安全目標。

L.λFMi,PVSG是潛在直接違反安全目標的故障的故障率,而不考慮任何可能存在的安全機制來防止這一情況。

M.如果導致所考慮的故障模式的故障是單點故障,則決定。

單點故障沒有安全機制來防止正在考慮的硬件元器件的任何故障直接違反安全目標。

N.λFMi,SPF是“單點故障”的故障率。如果沒有至少一個安全機制來控制所考慮的硬件元器件的故障,所有導致λFMi的故障,PVSG是單點故障。

O.λFMi,SPF將導致單點故障的總發生率。

P.對于正在考慮的硬件元件,如果有至少一個安全機制阻止其至少一個故障模式直接違反安全目標,則導致正在考慮的故障的故障不是單點故障。在接下來的λFMi過程中,PVSG被分成殘余故障,并檢測、檢測和潛在的多點故障。

Q.什么比例的λFMi,PVSG被安全機制阻止違反安全目標?

這個分數相當于殘余故障的故障模式覆蓋(另見ISO26262-5:2018的附件E硬件架構度量的示例計算:“單點故障度量”和“潛在故障度量”)。KFMCi,RF是故障模式覆蓋的縮寫。

R.λFMi,RF是“殘余故障”故障率。

S.λFMi,RF對殘余故障的總發生率有貢獻。

T.λFMi,MPF,secondary是(secondary)“多點故障”的故障率,λFMi,PVSG,由安全機制控制。λFMi,MPF,secondaryisthe(secondary)“Multiple-PointFaults”failurerateresultingfromtheλFMi,PVSGthatarecontrolledbyasafetymechanism.

U.λFMi,MPF是由一級和二級多點故障引起的整體“多點故障”故障率。

V.識別檢測到的故障和未檢測到的故障。MPF是針對多點故障的故障模式覆蓋。

W.λFMi,MPF,det是“多點故障,檢測到”的故障率。

注意,如果主、次多點故障的故障模式覆蓋率不同,則可以以下方式計算檢測到的多點故障率:

λFMi,MPF,det=KFMCi,MPF,primary×λFMi,MPF,primary+KFMCi,MPF,secondary×λFMi,MPF,secondary

X.λFMi、MPF、det對檢測到的多點故障的總比率有貢獻。

Y.λFMi,MPF,pl是“多點故障,檢測或潛在”故障率。

注:如果主、次多點故障的故障模式覆蓋率不同,則可按以下方式計算檢測或潛在的多點故障率:

λFMi,MPF,pl=(1?KFMCi,MPF,primary)×λFMi,MPF,primary+(1?KFMCi,MPF,secondary)×λFMi,MPF,secondary

Z.FFMi,per是沒有檢測到但被駕駛員檢測的多點故障的一部分。

aa:λFMi,MPF,p是“多點故障,檢測”故障率。

注:如果初級和次級多點故障的檢測分數不同,則可按以下方式計算檢測多點故障率:

λFMi,MPF,p=FFMI,每,初級×(1?KFMCi,MPF,初級)×λFMi,MPF,初級+FFMI,每,次級×

(1?KFMCi,MPF,次級)×λFMi,MPF,次級

ab:λFMi,MPF,p貢獻了檢測多點故障的總比率。

ac:λFMi,MPF,l是“多點故障,潛在”故障率。

注意,如果初級和次級多點故障的檢測分數不同,則可以以下列方式計算潛在的多點故障率:

λFMi,MPF,l=(1?FFMi,per,primary)×(1?KFMCi,MPF,primary)×λFMi,MPF,primary+(1?FFMi,per,secondary)×(1?KFMCi,MPF,secondary)×λFMi,MPF,secondary

ad:λFMi,MPF,l對潛在多點故障的總比率有貢獻。

ae:λFMi,MPF,主要是(主要)“多點故障”的故障率,由導致違反安全目標,但不能直接違反它自己(即。至少需要另一個獨立的故障,以潛在地違反安全目標)。

注意,只有在相關的診斷覆蓋、故障模式覆蓋或檢測分數不同的情況下,才能區分給定故障模式的主要和次要多點故障。

8.1.9如何考慮與基于軟件的安全機制相關的多點故障的故障率,以解決隨機硬件故障。

雖然在ISO26262系列標準中沒有量化軟件和硬件的系統故障,但可以計算出硬件資源的隨機硬件故障的故障率,這些硬件資源支持執行解決隨機硬件故障的基于軟件的安全機制。

如果這些硬件資源與有可能直接違反安全目標的功能共享,則選擇故障模型來反映這一點,并考慮潛在的相關故障。

原文標題:安全要求的定義和管理ISO26262:2018-10-8.1

文章出處:【微信公眾號:汽車電子硬件設計】歡迎添加關注!文章轉載請注明出處。

責任編輯:haq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 硬件
    +關注

    關注

    11

    文章

    3459

    瀏覽量

    67172
  • ISO
    ISO
    +關注

    關注

    0

    文章

    279

    瀏覽量

    40153

原文標題:安全要求的定義和管理ISO26262:2018-10-8.1

文章出處:【微信號:QCDZYJ,微信公眾號:汽車電子工程知識體系】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    “黃盔甲”散熱材料提升電池電芯模組安全性 | 《電動汽車用動力蓄電池安全要求

    根據工信部于2025年4月3日發布的GB38031-2025《電動汽車用動力蓄電池安全要求》,動力電池安全標準迎來全面升級,首次將“不起火、不爆炸”從企業技術目標上升為強制性法律要求,標志著動力電池
    的頭像 發表于 05-20 05:59 ?116次閱讀
    “黃盔甲”散熱材料提升電池電芯模組<b class='flag-5'>安全</b>性 | 《電動汽車用動力蓄電池<b class='flag-5'>安全要求</b>》

    變頻器相同的故障原因不同的故障代碼分類

    變頻器相同的故障原因可能對應不同的故障代碼,這主要取決于變頻器的型號、制造商以及具體的故障檢測機制。以下是一些常見的故障原因及其可能對應的不同故障
    的頭像 發表于 04-25 14:31 ?294次閱讀
    變頻器相同的<b class='flag-5'>故障</b>原因不同的<b class='flag-5'>故障</b>代碼<b class='flag-5'>分類</b>

    直流充電安全測試負載方案解析

    響應異常工況,驗證充電樁保護機制的時效性(如過流保護動作時間≤100ms)。 能量安全處理 傳統電阻負載難以處理故障狀態下的能量突變(如短路瞬間兆瓦級功率沖擊)。 二、安全測試負載系統設計
    發表于 03-13 14:38

    充電樁3c認證測試項目(詳細版)

    充電樁的CCC認證測試項目主要依據GB 39752《電動汽車供電設備安全要求》和GB 44263《電動汽車傳導充電系統安全要求》,涵蓋電氣安全、機械安全、環境適應性、功能
    的頭像 發表于 03-07 17:31 ?687次閱讀
    充電樁3c認證測試項目(詳細版)

    功能安全實車測試新突破:故障注入技術的創新實踐

    隨著智能網聯汽車技術的飛速發展,駕乘體驗和出行效率得到了大幅提升,人們對其安全性的關注也越來越高。為確保行車安全,ISO26262等功能安全標準對汽車電子電氣系統提出了嚴格的要求,其中
    的頭像 發表于 02-26 10:01 ?968次閱讀
    功能<b class='flag-5'>安全</b>實車測試新突破:<b class='flag-5'>故障</b>注入技術的創新實踐

    TüV南德解讀歐盟無線電設備網絡安全要求指南

    指令(RED:2014/53/EU)及其補充授權法規(2022/30/EU)要求:自?2025?年?8?月?1?日起,將強制實施?RED?指令?Article 3.3(d)、(e)、(f)網絡安全要求,這一舉措旨在顯著提升歐盟市場上無線電設備的網絡
    的頭像 發表于 02-25 13:49 ?345次閱讀
    TüV南德解讀歐盟無線電設備網絡<b class='flag-5'>安全要求</b>指南

    NAGIOS XI的硬件要求

    ? 概覽 準備好最大化您的網絡正常運行時間和性能了嗎?NagiosXI是您的解決方案。但在深入研究之前,讓我們確保您擁有合適的硬件來支持您的特定監控需求。 要求 下表根據節點(主機)與服務比率 1
    的頭像 發表于 01-21 10:29 ?297次閱讀
    NAGIOS XI的<b class='flag-5'>硬件</b><b class='flag-5'>要求</b>

    藍牙AES+RNG如何保障物聯網信息安全

    功能可通過軟件實現,也可以通過硬件實現。主要優勢體現在:在保障通信安全方面,隨機數生成器能夠輸出非重復且隨機變化的數值。這些數值是構建多種安全
    發表于 11-08 15:38

    常見的網絡硬件設備有哪些?國產網絡安全主板提供穩定的硬件支持

    隨著網絡技術的不斷進步,網絡安全問題日益嚴重,企業和個人對網絡安全的重視程度不斷加深,對于網絡安全硬件設備的要求也越來越高,網絡
    的頭像 發表于 10-21 10:23 ?773次閱讀

    內存儲器的分類和特點是什么

    內存儲器(Internal Memory),也稱為主存儲器或隨機存取存儲器(RAM),是計算機系統中用于存儲數據和程序的硬件組件。它是計算機運行過程中最直接、最快速的數據存取介質。 內存儲器的分類
    的頭像 發表于 10-14 10:09 ?2097次閱讀

    雅特力AT32 MCU的隨機數生成

    概述產品和生態系統安全性的需求比以往任何時候都更加重要。真隨機數是所有安全系統的核心,其質量會影響設計的安全性。因此在沒有內置硬件TRNG的
    的頭像 發表于 08-30 12:26 ?1063次閱讀
    雅特力AT32 MCU的<b class='flag-5'>隨機</b>數生成

    GB/T 4706.1-2024新標準發布:家用電器安全要求全面升級

    前言為了進一步強化家用及類似用途電器的安全性能,保障廣大消費者的使用安全,國家標準化管理委員會于近日正式發布了GB/T4706.1-2024《家用和類似用途電器的安全第1部分:通用要求
    的頭像 發表于 07-30 08:31 ?1.7w次閱讀
    GB/T 4706.1-2024新標準發布:家用電器<b class='flag-5'>安全要求</b>全面升級

    簡儀計數器/定時器模塊滿足嚴格的工業標準和安全要求

    ,以滿足嚴格的工業標準和安全要求。 挑戰 傳統的脈沖邊沿檢測方法通常采用示波器或時間間隔計時器等儀表進行測量,但這些方法存在精度不夠高、測量速度慢、操作繁瑣等弊端,難以滿足高壓控制模組測試的苛刻要求。 解決方案 針對這一
    的頭像 發表于 06-26 15:06 ?892次閱讀
    簡儀計數器/定時器模塊滿足嚴格的工業標準和<b class='flag-5'>安全要求</b>

    GB/T31485-2015電動汽車用動力蓄電池安全要求及試驗方法

    本標準規定了電動汽車用動力蓄電池(以 下簡稱蓄電池)的 安全要求、試驗方法和檢驗規則。本標準適用于裝載在電動汽車上的鋰離子蓄電池和金屬氫化物鎳蓄電池單體和模塊 其他類型蓄電池參照執行。
    發表于 06-24 09:12 ?4次下載

    三菱伺服故障代碼分類及處理方法

    和速度控制的電機驅動系統,廣泛應用于工業自動化、機器人、數控機床等領域。 1.2 三菱伺服系統特點 三菱伺服系統具有高響應性、高精度、高穩定性等特點,能夠滿足各種工業應用的需求。 二、三菱伺服故障代碼分類 2.1 硬件
    的頭像 發表于 06-17 14:28 ?4447次閱讀