标准搜索结果: 'GB/T 34590.10-2022'
标准编号 | GB/T 34590.10-2022 (GB/T34590.10-2022) | 中文名称 | 道路车辆 功能安全 第10部分:指南 | 英文名称 | Road vehicles -- Functional safety -- Part 10: Guideline | 行业 | 国家标准 (推荐) | 中标分类 | T35 | 国际标准分类 | 43.040 | 字数估计 | 74,745 | 发布日期 | 2022-12-30 | 实施日期 | 2023-07-01 | 旧标准 (被替代) | GB/T 34590.10-2017 | 起草单位 | 中国汽车技术研究中心有限公司、泛亚汽车技术中心有限公司、中国第一汽车集团有限公司、上海海拉电子有限公司、法雷奥汽车内部控制(深圳)有限公司、联合汽车电子有限公司、比亚迪汽车工业有限公司、吉利汽车研究院(宁波)有限公司、蜂巢能源科技有限公司、长城汽车股份有限公司、北京宝沃汽车股份有限公司、株洲中车时代电气股份有限公司、东风汽车集团股份有限公司、兴科迪科技(泰州)有限公司、北京地平线机器人技术研发有限公司、华为技术有限公司、广州汽车集团股份有限公司、舍弗勒(中国)有限公司、上海汽车集团股份有限公司技术中心、悠 | 归口单位 | 全国汽车标准化技术委员会(SAC/TC 114) | 提出机构 | 中华人民共和国工业和信息化部 | 发布机构 | 国家市场监督管理总局、国家标准化管理委员会 |
GB/T 34590.10-2022
ICS 43.040
CCST35
中华人民共和国国家标准
代替GB/T 34590.10-2017
道路车辆 功能安全 第10部分:指南
ISO 26262,MOD)
2022-12-30发布
2023-07-01实施
国 家 市 场 监 督 管 理 总 局
国 家 标 准 化 管 理 委 员 会 发 布
目次
前言 Ⅲ
引言 Ⅴ
1 范围 1
2 规范性引用文件 1
3 术语和定义 1
4 GB/T 34590中的关键概念 2
4.1 针对汽车系统的功能安全(与GB/T 20438的关系) 2
4.2 相关项、系统、要素、组件、硬件元器件和软件单元 3
4.3 故障、错误和失效之间的关系 4
4.4 FTTI和紧急运行容错时间间隔 5
5 关于安全管理的精选话题 8
5.1 工作成果 8
5.2 认可措施 8
5.3 安全档案的理解 10
6 概念阶段和系统开发 11
6.1 总则 11
6.2 危害分析和风险评估示例 11
6.3 关于可控性分级的论述 12
6.4 外部措施 12
6.5 合并安全目标的示例 13
7 安全过程的要求结构---安全要求的流程和顺序 14
8 关于硬件开发 16
8.1 随机硬件故障的分类 16
8.2 残余失效率和局部单点故障度量评估的示例 19
8.3 关于硬件的进一步解释 28
8.4 PMHF单位---每小时平均概率 33
9 独立于环境的安全要素 36
9.1 独立于环境的安全要素的开发 36
9.2 使用案例 37
10 在用证明的示例 43
10.1 概述 43
10.2 相关项定义和在用证明候选项的定义 43
10.3 变更分析 43
10.4 在用证明的目标价值 44
11 关于ASIL的分解 44
11.1 ASIL分解的目的 44
11.2 ASIL分解的描述 44
11.3 ASIL分解的示例 45
12 带安全相关可用性要求的系统的开发指南 47
12.1 引言 47
12.2 概念阶段指定故障容错时间的说明 47
12.3 硬件设计阶段的可用性考虑(随机硬件故障定量分析) 53
12.4 软件开发阶段 55
13 关于“所使用软件工具的置信度”的分析 56
14 安全相关的特殊特性指南 57
14.1 总则 57
14.2 安全相关的特殊特性的确定 57
14.3 与安全相关的特殊特性控制措施规范 58
14.4 安全相关的特殊特性的监测 58
附录A(资料性) 故障树的构建和应用 59
参考文献 62
前言
本文件按照GB/T 1.1-2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定
起草。
本文件是GB/T 34590《道路车辆 功能安全》的第10部分。GB/T 34590已经发布了以下部分:
---第1部分:术语;
---第2部分:功能安全管理;
---第3部分:概念阶段;
---第4部分:产品开发:系统层面;
---第5部分:产品开发:硬件层面;
---第6部分:产品开发:软件层面;
---第7部分:生产、运行、服务和报废;
---第8部分:支持过程;
---第9部分:以汽车安全完整性等级为导向和以安全为导向的分析;
---第10部分:指南;
---第11部分:半导体应用指南;
---第12部分:摩托车的适用性。
本文件代替GB/T 34590.10-2017《道路车辆 功能安全 第10部分:指南》,与GB/T 34590.10-
2017相比,除结构调整和编辑性改动外,主要技术变化如下:
---标准适用范围由“量产乘用车”改为“除轻便摩托车外的量产道路车辆”,并修改了范围的描述
(见第1章,2017年版的第1章);
---增加了“FTTI和紧急运行容错时间间隔”(见4.4);
---更改了认可措施总则的描述(见5.2.1,2017年版的5.2.1);
---更改了功能安全评估的描述(见5.2.2,2017年版的5.2.2);
---更改了安全档案的理解的描述(见5.3,2017年版的5.3);
---更改了图8中的描述(见图8,2017年版的图7);
---更改了图9中的描述(见图9,2017年版的图8);
---更改了对随机硬件失效概率度量(PMHF)的计算中对暴露持续时间的考量的描述(见8.3.2.2,
2017版的8.3.3);
---增加了“典型的双点失效模式(预期功能以及安全机制)”(见8.3.2.3);
---增加了“计算公式”(见8.3.2.4);
---增加了“PMHF单位---每小时平均概率”(见8.4);
---增加了“带安全相关可用性要求的系统的开发指南”(见第12章);
---删除了2017年版的附录A。
本文件修改采用ISO 26262-10:2018《道路车辆 功能安全 第10部分:ISO 26262指南》。
本文件与ISO 26262-10:2018的技术差异及其原因如下:
---更改了13.3的章条结构(见13.3),使章条结构更加合理。
本文件做了下列编辑性改动:
---更改了范围的段落顺序;
---删除了4.3.1条标题。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。
本文件由中华人民共和国工业和信息化部提出。
本文件由全国汽车标准化技术委员会(SAC/TC114)归口。
本文件起草单位:中国汽车技术研究中心有限公司、泛亚汽车技术中心有限公司、中国第一汽车集
团有限公司、上海海拉电子有限公司、法雷奥汽车内部控制(深圳)有限公司、联合汽车电子有限公司、比
亚迪汽车工业有限公司、吉利汽车研究院(宁波)有限公司、蜂巢能源科技有限公司、长城汽车股份有限
公司、北京宝沃汽车股份有限公司、株洲中车时代电气股份有限公司、东风汽车集团股份有限公司、兴科
迪科技(泰州)有限公司、北京地平线机器人技术研发有限公司、华为技术有限公司、广州汽车集团股份
有限公司、舍弗勒(中国)有限公司、上海汽车集团股份有限公司技术中心、悠牧矻信息科技(上海)有限
公司、北京新能源汽车股份有限公司、博世汽车部件(苏州)有限公司、上汽大通汽车有限公司、戴姆勒大
中华区投资有限公司、北京华特时代电动汽车技术有限公司、上汽大众汽车有限公司、华霆(合肥)动力
技术有限公司、中车时代电动汽车股份有限公司、北京汽车股份有限公司、苏州汇川联合动力系统有限
公司、采埃孚汽车科技(上海)有限公司、上海金脉电子科技有限公司、纬湃科技投资(中国)有限公司。
本文件主要起草人:付越、童菲、杨雪珠、李波、余建业、陈锐、明月、马芳平、付朝辉、王志鹏、吴少华、
赵田丽、陈磊、杜佳、钱秋华、杨虎、钟建伟、曹山、姜兆娟、王栋宇、王轶群、张骞慧、曲元宁、马凯、吕明、
庄萍、张乐敏、劳力、李勇、郭菲菲、郭梦鸽、刘畅、张宏伟、王宇、张通、王斌、李欣然、张会玲、陈小虎。
本文件所代替文件的历次版本发布情况为:
---2017年首次发布为GB/T 34590.10-2017;
---本次为第一次修订。
引 言
ISO 26262是以IEC 61508为基础,为满足道路车辆上电气/电子系统的特定需求而编写。
GB/T 34590修改采用ISO 26262,适用于道路车辆上由电子、电气和软件组件组成的安全相关系
统在安全生命周期内的所有活动。
安全是道路车辆开发的关键问题之一。汽车功能的开发和集成强化了对功能安全的需求,并且要
求提供满足功能安全目标的证明。
随着技术日益复杂、软件和机电一体化的广泛应用,来自系统性失效和随机硬件失效的风险逐渐增
加,这些都在功能安全的考虑范畴之内。GB/T 34590通过提供适当的要求和流程来降低风险。
为了实现功能安全,GB/T 34590:
a) 提供了一个汽车安全生命周期(开发、生产、运行、服务、报废)的参考,并支持在这些生命周期
阶段内对执行的活动进行剪裁;
b) 提供了一种汽车特定的基于风险的分析方法,以确定汽车安全完整性等级(ASIL);
c) 使用ASIL等级来定义GB/T 34590中适用的要求,以避免不合理的残余风险;
d) 提出了对于功能安全管理、设计、实现、验证、确认和认可措施的要求;
e) 提出了客户与供应商之间关系的要求。
GB/T 34590针对的是电气/电子系统的功能安全,通过安全措施(包括安全机制)来实现。
GB/T 34590也提供了一个框架,在该框架内可考虑基于其他技术(例如,机械、液压和气压)的安全相关
系统。
功能安全的实现受开发过程(例如,需求规范、设计、实现、集成、验证、确认和配置)、生产过程、服务
过程和管理过程的影响。
安全问题与常规的以功能为导向和以质量为导向的活动及工作成果相互关联。GB/T 34590涉及
与安全相关的开发活动和工作成果。GB/T 34590由12个部分构成。
---第1部分:术语。界定了GB/T 34590所应用的术语和定义。
---第2部分:功能安全管理。描述了应用于汽车领域的功能安全管理的要求,包括独立于项目的
关于所涉及组织的要求(整体安全管理)以及项目特定的在安全生命周期内关于管理活动的
要求。
---第3部分:概念阶段。描述了车辆在概念阶段进行相关项定义、危害分析和风险评估、功能安
全概念的要求。
---第4部分:产品开发:系统层面。描述了车辆在系统层面产品开发的要求,包括启动系统层面
产品开发总则、技术安全要求的定义、技术安全概念、系统架构设计、相关项集成和测试、安全
确认。
---第5部分:产品开发:硬件层面。描述了车辆在硬件层面产品开发的要求,包括硬件层面产品
开发的概述、硬件安全要求的定义、硬件设计、硬件架构度量的评估、因随机硬件故障而导致违
背安全目标的评估、硬件集成和验证。
---第6部分:产品开发:软件层面。描述了车辆在软件层面产品开发的要求,包括软件层面产品
开发的概述、软件安全要求的定义、软件架构设计、软件单元设计和实现、软件单元验证、软件
集成和验证、嵌入式软件测试、可配置软件。
---第7部分:生产、运行、服务和报废。描述了车辆在生产、运行、服务和报废过程中的要求,包括
生产、运行、服务和报废计划及具体要求。
---第8部分:支持过程。描述了对支持过程的要求,包括分布式开发的接口、安全要求的定义和
管理、配置管理、变更管理、验证、文档管理、使用软件工具的置信度、软件组件的鉴定、硬件要
素评估、在用证明、GB/T 34590适用范围之外应用的接口、未按照GB/T 34590开发的安全相
关系统的集成。
---第9部分:以汽车安全完整性等级为导向和以安全为导向的分析。描述了关于ASIL剪裁的
要求分解、要素共存的准则、相关失效分析、安全分析等活动的要求。
---第10部分:指南。目的是增强对GB/T 34590其他部分的理解,提供了GB/T 34590中的关
键概念、安全管理的精选话题、概念阶段和系统开发、安全过程的要求结构(流程和顺序)、硬件
开发、独立于环境的安全要素、在用证明的示例、ASIL的分解、带安全相关可用性要求的系
统、关于“所使用软件工具的置信度”的分析、安全相关的特殊特性、故障树的构建和应用等方
面的指南。
---第11部分:半导体应用指南。提供了GB/T 34590其他部分针对半导体开发的参考,包括半
导体组件及其分区、特定半导体技术和应用案例、如何使用数字失效模式进行诊断覆盖率评
估、相关失效分析、数字组件定量分析、模拟组件的定量分析、PLD组件定量分析等方面的
指南。
---第12部分:摩托车的适用性。描述了GB/T 34590其他部分对摩托车适用性的要求,包括对
摩托车适用性的一般要求、安全文化、认可措施、危害分析和风险评估、整车集成与测试、安全
确认。
GB/T 34590基于V模型为产品开发的不同阶段提供参考过程模型,图1为GB/T 34590的整体
架构。
注1:阴影“V”表示 GB/T 34590.3-2022、GB/T 34590.4-2022、GB/T 34590.5-2022、GB/T 34590.6-2022、
GB/T 34590.7-2022之间的相互关系。
注2:对于摩托车:
---GB/T 34590.12-2022第8章支持GB/T 34590.3-2022;
---GB/T 34590.12-2022第9章和第10章支持GB/T 34590.4-2022。
注3:以“m-n”方式表示的具体章条中,“m”代表特定部分的编号,“n”代表该部分章的编号。
示例:“2-6”代表GB/T 34590.2-2022第6章。
图1 GB/T 34590概览
道路车辆 功能安全 第10部分:指南
1 范围
本文件提供了GB/T 34590的概览,也给出了额外的解释,目的是增强对本文件其他部分的理解。
本文件只具有资料性特性,描述了GB/T 34590的一般概念以便于理解。该解释将一般概念扩展到特
定的内容。
本文件适用于安装在除轻便摩托车外的量产道路车辆上的包含一个或多个电气/电子系统的与安
全相关的系统。
本文件不适用于特殊用途车辆上特定的电气/电子系统,例如为残疾驾驶者设计的车辆系统。
注:其他专用的安全标准可作为本文件的补充,反之亦然。
已经完成生产发布的系统及其组件或在本文件发布前正在开发的系统及其组件不适用于本文件。
对于在本文件发布前完成生产发布的系统及其组件进行变更时,本文件基于这些变更对安全生命周期
的活动进行剪裁。未按照本文件开发的系统与按照本文件开发的系统进行集成时,需要按照本文件进
行安全生命周期的剪裁。
本文件针对由安全相关的电气/电......
|