ISO 26262 的规范学习(2):故障(fault),错误(error)和失灵(failure)的描述和解释

来源:公众号“汽车功能安全”
2020-12-04
4670
//
故障,错误和失灵之间的关系
//


故障,错误和失灵分别被定义在ISO 26262-1 中. 图5 从3 种不同类型的情形指出了从故障到错误到失灵之间的连续: 系统性软件事务(systematic software issues),随机硬件事务(random hardware issues)和系统性硬件事务(systematic hardware issues).


系统性故障通常是由于设计或规范事务导致; 所有的软件故障和一部分硬件故障都是系统性的.



//
故障类别(仅用于随机硬件故障)
//


一般,故障的组合被认为限制为两个故障的组合, 除非展示的功能或技术安全概念的n > 2 .


因此大多数情况一个故障可以被分类为要么是一个:


⎯ 单点故障(Single Point Fault),

⎯ 残余故障(Residual Fault),

⎯ 已检测到的双点故障(Detected dual point fault),

⎯ 已感知的双点故(Perceived dual point fault),

⎯ 潜在的双点故障(Latent dual point fault),

⎯ 安全故障(Safe fault).


这些故障分级的说明, 给定如下:






注意多点控制有一个很严格的条件大于n=2 会被认为是一个安全故障,除非在在功能或技术安全概念中显示该故障。


免责声明

本公众号发表文章未标明原创的,均由小编收集并整理自网络,如侵权请及时联系反馈,我们会在第一时间做更正说明或做删除处理。文章版权及解释权归原作者所有


收藏
点赞
2000