汽车工业经过了百余年,对于安全的要求也有了不断提升。从最早的被动安全(诸如安全气囊,安全带等),到后来的主动安全(ABS、ESC等),再到安全性预测(车道偏离、行人报警等)。
早期,汽车电子的安规和通用行业一样,采用的是通用行业标准IEC 61508。尽管拥有四个安全完整性等级,但这并不能完全满足汽车安全系统。在2011年11月,ISO 26262颁布了,为汽车安全提供了一个生命周期(管理、开发、生产、经营、服务、报废)理念,并在这些生命周期阶段中提供必要的支持。该标准涵盖功能性安全方面的整体开发过程(包括需求规划、设计、实施、集成、验证、确认和配置)。
尽管功能安全看似要求更多,但功能安全可以化繁为简。功能安全设计需要针对可能出现功能失效进行预测,包括单点失效、潜在失效和共因失效。按照ISO 26262的最高等级ASIL D的要求,所设计的系统要能检测出大于99%的单点失效率,潜在失效检测要超过90%。例如,如果一个系统的每小时失效率低于10^-8,则落到单片机的每小时失效率必须低于10^-9。
已完成
数据加载中