汽车功能安全 ISO 26262

在车内应用技术日趋复杂的大环境下,确保车辆功能正常运转已经成为业界重点关注的问题。该问题也拉动了有关风险管理的需求。作为一套指导标准,ISO 26262 为其提供了相应的标准化要求、流程规范以及基于风险的评定方法。该标准可用于确定完整性等级(也称作汽车安全完整性等级或 ASILs),其目的是将由系统性和随机性失效引起的风险降低到可接受的水平。

ASIL Readiness - Melexis

Melexis ASIL-Ready 项目

ASIL-Ready 项目旨在确保 Melexis 内部特定的安全文化和能力的建设(包括业务和技术领域)。该项目符合 ISO 26262 标准,确保正确定义、开发和生产安全产品。ASIL-Ready 项目由功能安全专家主导,并由经过认证的项目团队成员提供支持。

Melexis ASIL-Ready 项目是对 Melexis 获得认证的 IATF 16949 质量管理 (QM) 系统的拓展。该项目将按照由 ISO 26262 标准确定的指导原则,从以下五个角度提供有效的功能安全解决方案:

  • Melexis 公司层面的能力发展
  • 流程和规则
  • 工具和方法
  • 项目审核与评估(认可措施)
  • 面向客户的功能安全技术支持

Melexis 对产品支持安全集成的方法进行了区分,总共分为两个类别。

Melexis ASIL 产品类别

Melexis ASIL compliant 产品

Melexis“ASIL compliant”产品是指按照 ISO 26262 标准开发的产品。

Melexis ASIL capable 产品

Melexis“ASIL capable”产品是指按照标准汽车开发流程 (IATF 16949),作为 QM(质量管理)元器件开发的产品。然而,根据通过硬件评估(ISO 26262-8:2018 第 13 部分)或“在用证明”论证(ISO 26262-8:2018 第 14 部分)得出的对应论证结果(由 Melexis 提供),已确定 ASIL capable 产品能够在特定的安全条件下运行。

成果 ASIL compliant ASIL capable
产品开发流程 ASIL-X QM (IATF 16949)
安全分析 (SA) FMEDA FMEDA
失效模式分布 (FMD) 失效模式分布 (FMD)
FMEA, DFA (FTA) FMEA
认可措施 论证 论证
1 页评估报告
认可评审 (CR)
与客户 共享的文档* Melexis 安全手册
(AoU、TSR、SA 结果、CR 结论、论证)
Melexis 安全集成指南
(有限安全手册):AoU、TSR、FMD

表 1:Melexis ASIL compliant 和 ASIL capable 对比

*:签署保密协议后可根据要求获取文档

客户支持文档

Melexis 安全手册

安全手册是基于客户安全档案内容的重要可交付成果。其中涵盖了将 Melexis 产品正确和安全地集成到系统中所需的全部必要信息。此类文档仅会在签署保密协议后分享,其中通常包括:

  • 使用假设情景
  • 芯片技术安全要求
  • 针对客户芯片集成操作的要求
  • 芯片安全分析结果
  • 芯片认可措施

Melexis safety manual
图 1:Melexis 安全手册内容概述

Melexis 安全集成指南

Melexis 安全集成指南文档为客户提供硬件评估或者在用证明论证的内容支持。该文档专为特定安全应用而设计。其内容为:

  • 使用假设情景
  • 芯片技术安全要求
  • 芯片集成要求
  • 部分安全分析结果,包括失效模式分布

Melexis safety integration guidelines
图 2:Melexis 安全集成指南内容概述

Melexis 功能安全支持

良好的沟通和相互理解是安全集成这一理念的根基。因此,即使安全相关文档中已经提供了所需的信息,Melexis 仍将全力为您提供额外的支持并协助您与一线团队(例如现场应用工程师)的沟通。

如需获得支持,请联系您当地的销售代表或访问 www.melexis.com/technical-inquiry.

Melexis ASIL 产品

如需了解支持 ASIL 应用的产品,请参阅 Melexis 官方选型指南:www.melexis.com/selection-guides-and-brochures.

总结

名称 定义
ASIL A/B/C/D 级 汽车安全性等级分为 A、B、C 和 D 四个等级,其中 D 代表最严格的等级,A 代表最低等级
ASIL-Ready 确保在 Melexis 内部特定的安全文化和能力的建设
ASIL 合规产品 根据 ISO 26262 标准开发为 ASIL 的产品
ASIL 功能产品 根据汽车标准开发流程 IATF 16949 开发为 QM 并支持安全集成论证的产品

缩略词表

术语 说明
AoU Assumption of Use,使用假设情景
FMD Failure Modes Distributions,失效模式分布
FMEA Failure Mode Effect Analysis,失效模式和影响分析
FMEDA Failure Mode Effect Diagnostic Analysis,失效模式、影响和诊断分析
CR Confirmation Reviews,认可评审
FTA Fault Tree Analysis,故障树分析
TSR Technical Safety Requirement,技术安全要求
SA Safety Analysis,安全分析