《表:基于Logicad带功能安全的车身控制方法》
ISO 26262标准中对系统做功能安全设计时,前期重要的一个步骤是对系统进行危害分析和风险评估,识别出系统的危害并且对危害的风险等级——ASIL等级(Automotive Safety Integration Level)进行评估。ASIL根据严重度、暴露率和可控性三个因子对系统进行风险等级评估。严重度是危险事件发生时,对所有被卷入事件中的人的伤害,严重度也可以分四个等级,即:S0、S1、S2、S3。暴露率是在操作条件下暴露于危险中的可能性,暴露率也被分为5个等级,即:E0、E1、E2、E3、E4。可控性是危险事件能被司机或其他交通参与人员进行控制并减少或规避伤害的可能性,在ISO26262中可控性被分为4个等级,即:C0,C1,C2,C3。ASIL有四个等级,分别为A、B、C、D,其中A是最低的等级,D是最高的等级。等级评估方式如表所示,其中QM表示与安全无关。安全风险等级越高,针对系统软硬件开发流程的要求也就越高。文中基于LogiCAD的车身控制器主要控制车辆的灯光,雨刮,取力器控制等功能,所以根据风险分析,将部分功能的ASIL的等级定义为A或B级。
图表编号 | XD0087158900 严禁用于非法目的 |
---|---|
绘制时间 | |
作者 | 曹鲁明、刘召洋、王启彬、张静、孟国龙 |
绘制单位 | 中国重汽集团技术发展中心 |
更多格式 | 高清、无水印(增值服务) |