知識文章

車用控制器ISO 26262安全設計分析硬體實務應用

2017 / 03 / 14

車輛中心 研究發展處 鄭守益

車輛中心(ARTC)於2015年取得SGS頒發國際車電系統最高標準ISO 26262功能安全(Functional Safety)流程認證,2016年為了實現具有高可靠度/安全性的車用主動安全系統控制器,於硬體設計過程中導入ISO 26262功能安全Part 5硬體層級安全機制(Safety Mechanism),可有效保護控制器失效時對系統造成危害。有關ISO 26262硬體功能安全設計分析方法主要有失效模式與影響分析(Failure Mode and Effect Analysis, FMEA)、失效樹分析(Fault Tree Analysis, FTA)及失效模式影響與診斷分析(Failure Mode Effect and Diagnostic Analysis, FMEDA)三種,本文藉由FMEDA控制器硬體安全設計分析方法,經由SGS輔導研發團隊來量化與分析控制器安全性能指標,藉此技術來強化硬體電路設計,減少車輛系統控制器設計不良造成人員損傷。

ISO 26262的發展流程係先進行系統危害分析與風險評估(Hazard Analysis and Risk Assessment, HARA)、定義車輛安全完整性等級(Automotive Safety Integrity Level, ASIL)與安全目標(Safe Goals, SG),ASIL等級由ASIL A到ASIL D組成,其中ASIL A的等級最低而ASIL D等級最高,且等級越高則代表系統功能安全需求越嚴苛。透過功能安全概念(Functional Safe Concept, FSC)滿足系統安全目標條件,以技術安全概念(Technical Safe Concept, TSC)實現功能安全需求,並分配以軟體或硬體去實施此技術,提高系統自我異常診斷能力,接續發展到硬體端的FMEDA失效模式影響與診斷分析,評估控制器硬體具備之安全量化指標是否滿足ASIL等級要求。

圖. ISO 26262功能安全設計發展流程
資料來源:ISO 26262

由ASIL等級可明確地得到單點故障指標(Single Point Fault Metric, SPFM)與潛在故障指標(Latent Fault Metric, LFM)兩項分數,其中SPFM較LFM的數值較難達成,故硬體設計時首先應避免單點失效情況發生,在電源端電路設計時透過電容串聯設計,可提高整體SPFM數值。於元件故障發生時需有安全機制來提高SPFM及LFM的數值,安全機制可由軟體或硬體做診斷方式(法),如兩者搭配可提高診斷覆蓋率(Diagnostic Coverage, DC)數值。診斷覆蓋率分為High(99%)、Medium(90%)、Low(60%)三個層級,電路設計時需選擇高診斷覆蓋率的方式(法),詳細內容可參考ISO 26262 Part 5 Table D.1。

表:ASIL等級-SPFM與LFM數值
資料來源:ISO 26262

先進駕駛輔助系統(Advanced Driver Assistance System , ADAS)為車輛產業近幾年重點發展技術,ARTC將自動緊急煞車系統(Autonomous Emergency Braking System, AEB)控制器列為須通過ASIL C認證,歷時4個月與SGS技術專家討論及檢閱後完成硬體層級FMEDA分析,確認系統於失效模式發生時都有相對應診斷安全處理機制,結果符合功能安全ASIL C等級目標。研發團隊將此功能安全需求技術擴及相關車輛控制器,藉以提升與精進整車電控系統操作安全等級。

表:AEB自動緊急煞車系統之FMEDA分析結果

ISO 26262 Part 5 除了描述使用FMEDA方法評估硬體安全等級外,建議可搭配FMEA與FTA兩種方法來分析系統、硬體與軟體開發設計中是否有遺漏或不足,充分利用每個工具的特點來協助系統故障分析,使得車用主動安全系統控制器更加可靠與強健。
 

訂閱電子報

「填妥下列資料,即可完成訂閱電子報手續」

ARTC行動辦公室

提供同仁各項作業系統之快速連結服務

SSL VPN服務 WEB Mail服務
親愛的朋友,歡迎您蒞臨「財團法人車輛研究測試中心」網站(以下簡稱本網站),您在本網站活動的個人隱私權,本網站絕對尊重並予以保護。為了幫助您瞭解本網站如何蒐集、應用及保護您所提供的個人資訊,請您閱讀下列說明:關於適用範圍

本網站為提供安全、可用與完整之資訊服務,並符合相關法令之要求,訂定本政策。 以下的政策,適用於您在本網站活動時,有關個人資料的蒐集、運用與保護,但不適用於本網站所連結之其它網站。凡經由本網站連結之其它網站,均有其專屬之隱私權保護與資訊安全政策,概與本網站無關,本網站亦不負任何連帶責任。當您在這些網站時,關於個人資料的保護,適用各該網站的隱私權政策。

關於個人資料之蒐集與運用
一、 單純在本網站的瀏覽及檔案下載行為,本網站並不會蒐集任何有關個人的身分資料。利用本網站所提供的各項線上服務,需申請人提供個人資料時,各承辦單位會依案件辦理需要請您提供姓名、聯絡電話、電子郵件信箱、通訊住址等個人最新、最真實之資料。如提供任何錯誤或不實資料,則本網站有權拒絕您使用本網站之服務。
二、 本網站會記錄使用者上站的IP位址、上網時間以及在網站內所瀏覽的網頁等資料,這些資料係供本網站管理網站流量和網路行為調查進行總量分析,以利於提昇本網站的服務品質,且本網站僅對全體使用者行為總和進行分析,並不會對個別使用者進行分析。
三、 本中心除公務性電子郵件回函及您所註冊訂閱的電子報外,不主動寄送任何電子郵件。若您收到偽造本網站寄送的廣告或垃圾郵件,請諒解此部分並非本網站所能控制範圍,也無法負擔任何責任。
四、 本網站所收集的個人資料將依「個人資料保護法」及相關法律規定處理。本網站絕不會任意出售、交換、或出租任何您的個人資料給其他團體、個人或私人企業。但有下列情形者除外:
1. 配合司法單位的調查。2. 配合相關職權機關依職務需要之調查或使用。3. 基於善意相信揭露為法律需要,或為維護和改進網站服務而用於管理。

關於隱私權保護之諮詢與救濟
如果您對於以上條款有任何疑問或意見,歡迎來信與我們連絡。

關於網站安全機制
一、 基於對本網站主機安全之維護,本網站已建置網路安全機制,不定期進行弱點掃描與系統漏洞修補。本網站也裝置網路記錄分析系統,對於不明企圖與入侵將被記錄,對於破壞行為或企圖進入伺服主機的異常行為,將進行呈報與攔阻,並通報警政單位。 二、 任何危害本網站資訊安全之行為人,視情節輕重追究其民事、刑事及行政責任。