引言



目录
⊙Part 1:定义
⊙Part 2:功能安全管理
⊙Part 3:概念阶段
⊙Part 4:产品研发:系统级
⊙Part 5:产品研发:硬件级
⊙Part 6:产品研发:软件级
⊙Part 7:生产和操作
⊙Part 8:支持过程
⊙Part 9:基于ASIL 和安全的分析
⊙Part 10:ISO26262 导则
系统及产品开发启动


系统级产品开发启动的目标是确定和规划在系统开发各个子阶段的功能安全活动。这部分内容在ISO26262-8 中也有描述。系统级安全活动包含在安全计划中。
系统开发的必要活动如下图所示,产品开发启动和技术安全需求说明之后是系统设计。在系统设计过程中,系统体系结构建立以后,技术安全要求被分配到的硬件和软件部分,如果合适的话,分配到其它技术。从系统架构所增加产生的需求,包括硬件,软件接口(HSI),对技术安全要求进行细化,依据体系结构的复杂性,对子系统的需求依次地导出。之后,硬件和软件部分进行集成和测试,然后进行装车测试。一旦达到装车测试的水平,执行安全确认,以提供达到安全目标的功能安全证据。系统级产品开发启动的安全活动是计划设计和集成过程中适当的方法和措施。
技术安全需求制定


这个阶段的第一个目标是规范技术安全需求。该技术安全需求说明细化了功能安全的概念,同时考虑功能性的概念和初步的体系架构。第二个目标是通过分析技术安全需要来验证符合功能安全需求。
在整个开发生命周期,技术安全需求是要落实功能安全概念的技术要求,其用意是从细节的单级功能安全要求到系统级的安全技术要求。
技术安全需求应符合功能安全的概念,项目的初步架构和系统相关属性:
1、外部接口,如通信和用户界面;
2、限制,例如环境条件或功能限制;
3、系统配置要求;
如果其他功能或要求由系统或其部件来实现,除了技术安全需求规范规定的那些功能,那么其他要求应作为他们的规范或做参考。其它要求比如:经济委员会(欧洲经委会)的规则,联邦机动车辆安全标准(FMVSS)或公司的平台战略。
技术安全需求须指明安全相关的依赖关系,系统之间或项目之间,项目与其他系统之间。
技术安全需求应指定系统或要素达到安全目标的影响因素,包括每个相关的工作模式和系统定义的状态的失效和相关因素的组合。比如,如果车辆稳定性控制的制动系统是不可用的,自适应巡航控制系统(ACC)ECU 禁用ACC 功能。
技术安全需求规定必需的安全机制包括:
为使项目达到或维持一个安全状态的安全机制应规定:
按照ISO26262-9:2011,第5条款指定潜在故障的避免安全机制以防止故障被隐藏。关于随机故障,只有多点故障有可能包含潜在故障,比如,在线测试,在不同的操作模式如上电,掉电,在运行时或在额外的测试模式下,来检测潜在故障,以验证组件状态的安全机制。阀门,继电器或指示灯功能测试就是在线测试的例子。
识别防止故障被潜伏的安全措施的评估标准来自于良好的工程实践。潜在故障的度量,在ISO26262-5:2011,第8 条款给出,提供评价标准。
适用于ASIL 的技术安全需求应避免多点故障失效,确定多点故障检测间隔时,应考虑以下因素:
下列采取的措施依赖于时间限制:
防止双点故障被潜伏安全机制的开发应符合:
在生产,经营,维护,维修和关闭的项目或元件的功能安全性的技术安全要求在ISO 26262-7 中规定。
技术安全要求应按照ISO26262-8:2011,第9 条,进行验证:
项目的安全确认标准应根据技术安全细化要求。
系统设计


这个阶段的第一个目标是进行系统设计、开发符合项目技术安全需求规范的功能要求。
第二个目标是校验系统设计和功能要求。
系统设计和基于项目技术安全需求的技术安全概念来源于功能安全概念。为了开发一个系统架构设计,功能性安全要求,技术安全要求和非安全相关的要求被完成。因此,在这个阶段安全和非安全相关的要求都在这个过程中处理。
技术安全要求的应分配给系统设计要素,同时系统设计应完成技术安全要求,关于技术安全要求的实现,在系统设计中应考虑如下问题:
系统和子系统架构应该满足各自ASIL 等级的技术安全需求,每个元素应实现最高的ASIL 技术安全需求,如果一个系统包含的子系统有不同的ASIL 等级,或者是安全相关的子系统和非安全相关的子系统,那么这些系统应该以最高的ASIL 等级来处理。
安全相关的内部和外部接口应该被定义,避免其他因素影响安全相关的接口。
软硬件接口规范在系统设计时制定,在硬件开发和软件开发时被进一步细化。
项目集成和测试


第一阶段元件的硬件和软件的集成。
第二阶段是元件的集成以形成一个完整的系统。
第三阶段是项目与车辆的周围系统的集成。
2、 系统级的功能性能,精度和安全机制的时序的正确性,表11:
3、 系统级的外部和内部接口的一致性和正确性,表 12:
5、 系统级的鲁棒性,表 14:
4、 整车级的安全机制的诊断覆盖率的有效性,表 18:
安全确认


功能安全评估


产品发布


(1)在开发过程中硬件,软件,系统,物品和车辆级别的验证和确认完成。
(2)功能安全的成功整体评估 发布文档作为发布产品的基础,由负责发布的人签署。
(1)负责发布的人的名称和签名;
(2)项目发布的版本;
(3)项目发布的配置;
(4)相关的参考文档;
(5)发布日期;
END