推荐星级:
  • 1
  • 2
  • 3
  • 4
  • 5

自动驾驶ASIL分解与安全机制设计技术指南.docx

更新时间:2026-08-17 08:50:08 大小:37K 上传用户:潇潇江南查看TA发布的资源 标签:ASIL分解ISO 26262功能安全安全机制设计自动驾驶 下载积分:2分 评价赚积分 (如何评价?) 打赏 收藏 评论(0) 举报

资料介绍

自动驾驶ASIL分解与安全机制设计技术指南

1 概述

ASIL(汽车安全完整性等级)分解是ISO 26262功能安全开发中的关键技术,将高等级ASIL需求分解到低等级组件,降低设计难度和成本。在自动驾驶系统中,安全关键功能通常要求ASIL D等级,通过ASIL分解可将安全需求分配到冗余路径和独立组件。本指南系统阐述ASIL分解原则、分解方法、安全机制设计、诊断覆盖率和安全验证,为自动驾驶功能安全开发提供技术参考。

2 ASIL分解原则

2.1 分解规则

ASIL分解遵循ISO 26262定义的规则。分解规则包括:ASIL D分解,可分解为ASIL C(D)+ASIL A(D),或ASIL B(D)+ASIL B(D),或ASIL D(D)+QM(D)ASIL C分解,可分解为ASIL B(C)+ASIL A(C),或ASIL C(C)+QM(C)ASIL B分解,可分解为ASIL A(B)+ASIL A(B),或ASIL B(B)+QM(B);独立性要求,分解后的各个路径必须满足独立性要求,不能有共因失效,独立性通过物理隔离、电气隔离和逻辑隔离实现。

2.2 共因失效分析

共因失效分析确保分解后的路径不共享失效原因。分析方法包括:共因失效识别,识别可能导致多个路径同时失效的共同原因,包括电源、时钟、通信总线、软件缺陷等;独立性验证,验证分解后的路径在共因失效条件下不会同时失效,独立性验证使用FMEAFTA分析;安全距离,分解后的路径之间保持足够的安全距离,防止物理干扰导致同时失效。

3 安全机制设计

3.1 故障检测机制

自动驾驶系统的故障检测机制。检测机制包括:自检,系统启动时执行自检,检测传感器、控制器和执行器的状态,自检发现故障时禁止系统激活;合理性检查,监控传感器信号的合理性,信号超出物理范围时判定为故障,如车速信号超过最大速度;交叉比较,使用冗余传感器或冗余计算路径交叉比较,比较结果不一致时判定为故障;时序监控,监控信号的时序特性,信号超时未更新时判定为通信故障。


部分文件列表

文件名 大小
自动驾驶ASIL分解与安全机制设计技术指南.docx 37K

全部评论(0)

暂无评论

上传资源 上传优质资源有赏金

  • 打赏
  • 30日榜单

推荐下载