精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何利用FMEDA進行硬件架構度量及隨機失效PMHF的計算

工程師鄧生 ? 來源:AUTO世代 ? 作者:AUTO GENERATION ? 2022-09-29 16:20 ? 次閱讀

01

FMEDA步驟

FMEDA(Failure Modes Effects and Diagnostic Analysis) 是一種評估系統安全架構和實施的強大方法,多用于硬件定量分析。

和FMEA定性分析不同,FMEDA在FMEA 自下而上的方法論基礎上增加了對硬件故障定量化的評估內容,包括模式失效率(Failure rate)、故障模式占比(Failure mode distribution)和對應的安全機制診斷覆蓋率(Diagnostic coverage),對FMEA進行擴展從而可以完成定量分析,是計算硬件概率化度量指標的有效手段,其具體流程如下圖所示:

6d235144-3ee8-11ed-9e49-dac502259ad0.png


具體而言,包括以下幾個步驟:

步驟1: 計算失效率

首先,需要根據系統硬件架構,羅列所有硬件單元,為了方便分析和計算,可以對硬件單元按照類型進行分組。

然后,根據行業公認的標準(SN29500, IEC 62380),歷史或測試數據,查詢各硬件單元失效模式以及對應的失效率分布。此過程可以采用手動模式,或者采用利用相關軟件,輸入系統硬件單元,進行自動化查詢及計算。

例如,控制器硬件ALU算術邏輯單元:

它的失效率λ=0.348 FIT,即該電阻在10^9 h內平均存在0.348次失效。

它存在三種失效模式: FM1, FM2, FM3。

三種失效模式對應的失效分布比例:FM1->25%,FM2->25%,FM3->50%。

6d78edfc-3ee8-11ed-9e49-dac502259ad0.png


步驟2: 識別故障模式

對步驟1中列出的硬件單元進行安全分析,根據故障分析流程圖,確定其故障模式是否和功能安全相關以及故障的類型:

6dad437c-3ee8-11ed-9e49-dac502259ad0.png

如果和功能安全無關,則為安全無關的安全故障。

如果和功能安全相關,則需要進一步分析,確定其故障的類型,包括單點故障或雙點故障等(和功能安全相關的三點及以上的故障也屬于安全故障),以及是否存在相應的安全機制。

具體故障類型定義及區別見08篇,不再贅述。

不是所有硬件單元的故障都會導致安全目標的違背,為了方便有效識地識別和功能安全相關的故障以及故障類型,可以采用FTA安全分析方法,對不同安全目標SG進行自上而下的安全分析,識別出違反安全目標的底層事件,根據不同底層事件和安全目標之間的關系,即''與門''和''或門'',就可以基本識別出不同故障類型。

例如,進行最小割集分析,級數為1的最小割集對應的底層事件就是單點故障,級數為2則為雙點故障等等,可以由軟件直接得到。

當然,也可以將步驟1得到硬件組件的失效率作為FTA底層事件失效數據的輸入,利用FTA分析工具,進行故障的識別和后續硬件失效相關的度量計算。

步驟3: 計算診斷覆蓋率

根據識別得到的硬件單元實施的安全機制,確定診斷覆蓋率數值,在ISO 26262-5:2018附錄D中,提供了硬件系統不同組件,包括傳感器連接器,模擬輸入輸出,控制單元等常見的安全機制以及對應的診斷覆蓋率。

一般安全機制診斷覆蓋率可以根據相應的公式進行計算,但過程相對比較復雜,所以多采取保守估算方式。

對于給定要素的典型安全機制的有效性,ISO 26262-5:2018附錄D按照它們對所列舉的故障覆蓋能力進行了分類,分別為低、中或高診斷覆蓋率。這些低、中或高的診斷覆蓋率被分別定義為60%、90%或99%的典型覆蓋水平。

6d78edfc-3ee8-11ed-9e49-dac502259ad0.png

繼續以ALU為例:

針對故障模式FM2和FM3,在硬件設計中存在相應的安全機制SM1和SM2,其對應的診斷覆蓋率分別為90%和60%。

以此方式,計算所有硬件單元的安全機制的診斷覆蓋率。

步驟4: 計算量化指標

根據硬件架構度量指標SPFM,LFM以及隨機硬件失效評估PMHF計算公式,計算相應的指標。

6df13b04-3ee8-11ed-9e49-dac502259ad0.png

6e96b9bc-3ee8-11ed-9e49-dac502259ad0.png

PMHF=∑λSPF+ ∑λRF+ ∑λDPF_det× λDPF_latent× TLifetime

具體計算公式見08篇,在此不再贅述。

步驟5: 優化設計

根據步驟4計算結果,對硬件設計可靠性進行綜合評估,判定是否滿足指定的ASIL等級要求,如果滿足則分析結束,否則需要根據計算結果,優化硬件設計,增加新的安全機制或者采用更高診斷覆蓋率的安全機制,然后再次進行計算,直至滿足安全需求為止。

02

FMEDA計算實例

雖然在ISO 26262-5:2018附錄中已經添加了有關硬件架構度量和隨機失效率評估的實例,但由于其過程介紹相對簡單,導致很多朋友仍然搞不清楚計算過程,接下來就以其中一個實例為例,介紹如何利用FMEDA進行硬件概率化度量指標的計算過程。

下圖為某ECU硬件設計圖,針對其安全目標:''當速度超過 10km/h 時關閉閥1的時間不得長于20 ms''。安全目標被分配為 ASIL C 等級。安全狀態為:閥1打開(I61控制閥1)。

6f0a2c62-3ee8-11ed-9e49-dac502259ad0.png

針對該安全目標,羅列所有硬件組件,如下表所示,根據FMEDA步驟1至4,分別查詢硬件組件失效率,失效模式及分布比例,并計算相應的硬件度量指標。

6f7d0214-3ee8-11ed-9e49-dac502259ad0.png

例如, 對于控制芯片uc而言,其失效率為100 FIT,存在兩種失效模式,其分布比例各占50%,只有第一種失效模式和安全相關,第二種失效模式則無需考慮。

由于安全機制SM4的存在,對該硬件組件第一種故障的診斷覆蓋率為90%,該硬件組件

單點或殘余故障失效率為:

λSPF/RF=100×50%×(1-90%)=5FIT

由于安全機制SM4還能夠對該故障進行探測,防止其成為潛伏故障,其診斷覆蓋率為100%,則該硬件組件的雙點潛伏故障失效率為:

λDPF_latent=0FIT

除單點故障,殘余故障及雙(多)點潛伏故障,剩余的則是可探測雙點潛伏故障,則硬件組件的雙(多)點故障的可探測失效率為:

λDPF_det=100×50%-λSPF/RF-λDPF_det=50-5=45FIT

依此計算所有硬件組件的相關故障失效率,并進行如下統計:

故障失效率 數值
單點或殘余故障總和 ∑λSPF+∑λRF=5.48FIT
雙(多)點故障潛伏失效率總和 ∑λDPF_det=12.8FIT
雙(多)點故障可探測失效率總和 ∑λDPF_latent=69.822FIT
車輛生命周期 TLifetime=10000h

則該ECU硬件整體概率化度量指標計算如下:

SPFM=1-(5.48/157)=96.5%
LFM=1-[12.8/(157-5.48)]=91.6%
PMHF=∑λSPF+∑λRF+∑λDPF_det×λDPF_latent×TLifetime=5.48(FIT)+12.80(FIT)x69.822(FIT)×10000(h)=5.489FIT

根據該安全目標ASIL C,判斷其可知,除SPFM沒有>=97%外,其他指標均滿足相應安全要求,所以該硬件設計基本滿足安全目標ASIL C等級需求。當然,也可以對硬件設計進行進一步優化,提高SPFM架構度量值。





審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 傳感器
    +關注

    關注

    2548

    文章

    50678

    瀏覽量

    752010
  • 控制器
    +關注

    關注

    112

    文章

    16203

    瀏覽量

    177414
  • 連接器
    +關注

    關注

    98

    文章

    14317

    瀏覽量

    136164
  • ALU
    ALU
    +關注

    關注

    0

    文章

    33

    瀏覽量

    13075

原文標題:09 - 汽車功能安全(ISO 26262)系列: 硬件開發 - 隨機硬件失效量化FMEDA

文章出處:【微信號:阿寶1990,微信公眾號:阿寶1990】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    如何進行硬件調試?

    硬件調試是硬件系統設計、開發和制造過程中不可或缺的一環,旨在對可能出現的問題進行分析和解決。以下是進行硬件調試的一般步驟和方法: 一、準備階
    的頭像 發表于 11-10 10:17 ?393次閱讀
    如何<b class='flag-5'>進行</b><b class='flag-5'>硬件</b>調試?

    電阻失效模式總結

    電阻器是電子電路中不可或缺的元件,它通過限制電流流動來維持電路的穩定。然而,電阻器也可能因為各種原因而失效,影響電路的正常工作。本文將對電阻器的失效模式進行總結,以幫助工程師和技術人員更好地理解和預防這些
    的頭像 發表于 10-27 10:18 ?128次閱讀
    電阻<b class='flag-5'>失效</b>模式總結

    【「大模型時代的基礎架構」閱讀體驗】+ 未知領域的感受

    再到大模型云平臺的構建,此書都有提及和講解,循序漸進,讓讀者可以由點及面,由面到體的來認識大數據模型的體系架構。 前言中,作者通過提出幾個問題來引導讀者閱讀思考——分布式AI計算依賴哪些硬件特性
    發表于 10-08 10:40

    基于 DSP5509 進行數字圖像處理中 Sobel 算子邊緣檢測的硬件連接電路圖

    以下是基于 DSP5509 進行數字圖像處理中 Sobel 算子邊緣檢測的硬件設計方案: 一、總體架構 圖像采集:使用合適的圖像傳感器,如 CMOS 傳感器,通過相應的接口(如 SPI、I2C 等
    發表于 09-25 15:25

    如何利用CXL協議實現高效能的計算架構

    構建一個可橫向擴展的可組合分離架構。眾所周知,CXL協議涵蓋了type1、type2、type3三種設備類型,而目前學術界和工業界的研究主要集中在如何利用CXL技術擴展系統的內存容量。
    的頭像 發表于 09-03 09:14 ?460次閱讀
    如何<b class='flag-5'>利用</b>CXL協議實現高效能的<b class='flag-5'>計算</b><b class='flag-5'>架構</b>

    計算與企業IT成本治理

    時至今日,云計算已逐步替代傳統IT中服務器、存儲、虛擬化等單體軟硬件的IT架構,成為企業IT能力中最重要的組成部分。企業在利用計算帶來的便
    的頭像 發表于 06-19 09:40 ?497次閱讀
    云<b class='flag-5'>計算</b>與企業IT成本治理

    晶閘管的失效模式與機理

    電路性能下降甚至系統癱瘓。因此,深入了解晶閘管的失效模式與機理,對于提高電路設計的可靠性具有重要意義。本文將從晶閘管的基本原理出發,詳細探討其失效模式與機理,并結合相關數字和信息進行說明。
    的頭像 發表于 05-27 15:00 ?1080次閱讀

    RISC--V架構的特點

    RISC--V架構的特點 RISC-V架構RISC-V 架構是基于 精簡指令集計算(RISC)原理建立的開放 指令集架構(ISA),RISC
    發表于 05-24 08:01

    電子元器件失效分析技術

    電測在失效分析中的作用 重現失效現象,確定失效模式,縮小故障隔離區,確定失效定位的激勵條件,為進行信號尋跡法
    的頭像 發表于 04-12 11:00 ?563次閱讀
    電子元器件<b class='flag-5'>失效</b>分析技術

    計算機為什么利用反碼來實現減法?

    元器件的限制。當時,計算機的電路設計主要采用位操作(二進制)來實現。為了能夠有效地表示負數,人們引入了反碼的概念。使用反碼可以使計算機系統在進行加法和減法運算時使用相同的邏輯電路,從而降低了
    的頭像 發表于 02-19 15:10 ?789次閱讀

    邊緣計算是一種什么運算架構

    邊緣計算是一種分布式計算架構,它將數據處理和存儲功能從傳統的云端數據中心移至距離數據源更近的邊緣設備或邊緣節點上進行處理。這一架構的目標是通
    的頭像 發表于 12-27 15:02 ?729次閱讀

    常見的齒輪失效有哪些形式?失效的原因是什么?如何解決?

    常見的齒輪失效有哪些形式?失效的原因是什么?可采用哪些措施來減緩失效的發生? 齒輪是機械傳動中常用的一種傳動方式,它能夠將動力從一個軸傳遞到另一個軸上。然而,在長時間使用過程中,齒輪也會出現各種
    的頭像 發表于 12-20 11:37 ?4162次閱讀

    ESD失效和EOS失效的區別

    ESD失效和EOS失效的區別 ESD(電靜電放電)失效和EOS(電壓過沖)失效是在電子設備和電路中經常遇到的兩種失效問題。盡管它們都涉及電氣
    的頭像 發表于 12-20 11:37 ?6187次閱讀

    淺談失效分析—失效分析流程

    分析進行系統的講解,筆者能力有限, 且失效分析復雜繁瑣 ,只能盡力的總結一些知識體系,肯定會有很多不足與缺漏。 一.失效的定義: 造成失效的原因不一而足,
    的頭像 發表于 12-20 08:41 ?3027次閱讀
    淺談<b class='flag-5'>失效</b>分析—<b class='flag-5'>失效</b>分析流程

    如何利用FIB和SEM中的有源和無源電位襯度進行失效定位呢?

    無源電位襯度(Passive Voltage Contrast,PVC)定位基于導電結構的FIB或SEM圖像或多或少的亮度差異,可用于半導體電路的失效定位。
    的頭像 發表于 12-01 16:18 ?2630次閱讀
    如何<b class='flag-5'>利用</b>FIB和SEM中的有源和無源電位襯度<b class='flag-5'>進行</b><b class='flag-5'>失效</b>定位呢?