ISO26262是從電子、電氣及可編程器件功能安全基本標(biāo)準(zhǔn)IEC61508派生出來(lái)的,主要定位在汽車(chē)行業(yè)中特定的電氣器件、電子設(shè)備、可編程電子器件等專(zhuān)門(mén)用于汽車(chē)領(lǐng)域的部件,旨在提高汽車(chē)電子、電氣產(chǎn)品功能安全的國(guó)際標(biāo)準(zhǔn)。 ISO26262從2011年11月正式頒布,成為國(guó)際標(biāo)準(zhǔn)。中國(guó)也正在積極進(jìn)行相應(yīng)國(guó)標(biāo)的制定。ISO 26262為汽車(chē)安全提供了一個(gè)生命周期(管理、開(kāi)發(fā)、生產(chǎn)、經(jīng)營(yíng)、服務(wù)、報(bào)廢)理念,并在這些生命周期階段中提供必要的支持。該標(biāo)準(zhǔn)涵蓋功能性安全方面的整體開(kāi)發(fā)過(guò)程(包括需求規(guī)劃、設(shè)計(jì)、實(shí)施、集成、驗(yàn)證、確認(rèn)和配置)。
ASIL (Automotive Safety Integration Level,汽車(chē)安全完整性等級(jí))表示汽車(chē)安全性等級(jí)。這是ISO 26262標(biāo)準(zhǔn)針對(duì)道路車(chē)輛的功能安全性定義的風(fēng)險(xiǎn)分類(lèi)系統(tǒng)。
ASIL的評(píng)定一般是在產(chǎn)品概念設(shè)計(jì)階段對(duì)系統(tǒng)進(jìn)行危害分析和風(fēng)險(xiǎn)評(píng)估,識(shí)別出系統(tǒng)的危害,如果系統(tǒng)的安全風(fēng)險(xiǎn)越大,對(duì)應(yīng)的安全要求級(jí)別就越高,其具有的ASIL的等級(jí)也越高。
ASIL分為QM,A、B、C、D五個(gè)等級(jí),ASIL D是最高的汽車(chē)安全完整性等級(jí),對(duì)功能安全的要求最高。
安全氣囊、防抱死制動(dòng)系統(tǒng)和動(dòng)力轉(zhuǎn)向系統(tǒng)必須達(dá)到 ASIL D 級(jí),這是應(yīng)用于安全保障的最嚴(yán)苛等級(jí),因?yàn)槠涫?lái)的風(fēng)險(xiǎn)最高。而安全等級(jí)范圍的最低等級(jí),如后燈等部件,僅需達(dá)到 ASIL A 級(jí)即可。大燈和剎車(chē)燈通常是 ASIL B 級(jí),而巡航控制通常是 ASIL C 級(jí)
ASIL四個(gè)等級(jí)劃分主要依據(jù)如下三個(gè)指標(biāo):
嚴(yán)重程度:危險(xiǎn)事件所導(dǎo)致傷害或損失的潛在嚴(yán)重性(Severity of failure,S)
暴露率:在操作條件下,人員暴露于危險(xiǎn)當(dāng)中的可能性,涉及場(chǎng)景的出現(xiàn)頻率以及持續(xù)時(shí)間(Probability of Exposure,E)
可控性:駕駛員或其他涉險(xiǎn)人員能夠避免事故或傷害的可能性(Controllability,C)
1、提供了汽車(chē)生命周期(管理,研發(fā),生產(chǎn),運(yùn)行,服務(wù),拆解)和生命周期中必要的改裝活動(dòng)。
2、提供了決定風(fēng)險(xiǎn)等級(jí)的具體風(fēng)險(xiǎn)評(píng)估方法(汽車(chē)安全綜合等級(jí),ASILs)
3、使用ASILs方法來(lái)確定獲得可接受的殘余風(fēng)險(xiǎn)的必要安全要求。
4、提供了確保獲得足夠的和可接受的安全等級(jí)的有效性和確定性措施。