ISO 26262和相关要求

现在的汽车再也不仅仅只是由燃料驱动的发动机再加上钢材的简单组合了。在短短的几十年的时间里,汽车上电子元件在汽车总成本的占比已从几乎为0增长到40%以上。安全、性能和生态环境的需求推动产生了越来越多样的功能和汽车电子系统。伴随着电动汽车和自动驾驶汽车等新技术的引入,这一趋势还将继续。

如果这些电子功能出现故障怎么办?我们如何才能保证乘客的安全?汽车行业在此方面的贡献便是引入了功能安全标准ISO 26262,专门指导乘用车辆的电气电子系统的发展。ISO 26262发布于2011年11月,目前已成为行业标准,并被广泛应用于汽车安全相关的集成电路的开发。ISO 26262标准强调了一个事实,即汽车构造的每个步骤都会影响到最终的安全性。因此,为了达到功能安全,从汽车制造商到半导体供应商的所有相关方之间都需要紧密配合协作。

主要应用

先进驾驶辅助系统(ADAS),电池管理,制动系统,发动机控制,前大灯,点火,踏板,传感器,电源,尾灯,线控转向,传动。

安森美在ISO 26262的专业经验和实施情况

功能安全并不是新概念,已在其他行业实施多年,例如航空航天和工业领域。然而,持续不断的降本压力、以及不断提升的对性能与安全的追求,使汽车市面临着巨大的挑战。安森美作为汽车产品的领先供应商具有悠久的历史,我们深知这一挑战,并利用我们对于汽车市场和ISO 26262的广泛知识,为客户提供具性价比且不影响安全性的解决方案。

安森美相信,通过识别集成电路需要达到的安全要求,并着重专注于关键的故障模式,ISO 26262标准能够有效地帮助企业获得最佳的架构和方案。自部署ISO 26262以来安森美开发并推出了符合从ASIL A至ASIL D等各等级安全要求ASIC和标准产品。

在ISO 26262工作组,安森美拥有四位国际专家和两位国家代表。作为成员之一,安森美正与其他成员合作完成第二版的标准,并帮助制定了ISO/PAS 19451文件,为半导体供应商提供ISO 26262应用指引。同时,安森美还将ISO 26262要求整合到了自身的质量管理体系当中,并建立专门的组织机构负责管理功能安全。

为安全产品的开发提供支持和指南

客户的最终目标是开发用于安装在汽车上的、能够安全使用的电子系统。安全功能故障是应该极力预防和控制的,从而避免潜在的危害。达成这样的目标绝非易事,这需要每一个利益相关方的参与。通过提供必要的工作产品,将硬件元件集成到系统中,安森美支持和指导着客户开发出更安全的应用。

安森美为客户预防系统性故障提供支持,我们具备强大的开发流程,在我们已有的质量管理体系(ISO/TS 16949)的基础之上增加了ISO 26262的标准,在开发的各个阶段都进行细致的审查,以确保系统性的故障源可以得到及时的识别和排除。

安森美还通过专门的安全分析,为客户检测和控制随机硬件故障提供支持。在集成电路的开发过程中,我们的关注重点在于安全相关的故障模式,比如利用FMEDA或FTA等工具。这些工具也有助于我们估算出器件在具体某一安全要求或目标达成方面的故障率。

“安全设计”产品和“安全支持”产品

为了进一步在安全系统的开发中更好地支持客户,安森美的产品可划分为两类:

安全设计产品的开发完全符合ISO 26262标准,并可直接用于安全应用中。

安全支持产品包含一定数量的工作产品,以便支持该产品整合到安全应用中。工作产品清单包括:

  • 可能的硬件安全要求和安全机制清单

  • 一份硬件和软件接口文档

  • 硬件组件的基本故障率

  • 各项安全要求的FMEDA

不论是“安全设计”产品还是“安全支持”产品,我们都将提供安全手册。所有这些安全文件将能够帮助客户更加容易地将安全产品集成到他们的系统当中。