随着价值更高的车载功能的推出和持续的汽车电气化趋势,可编程电子系统(而非机械部件)越来越多地承担着安全要求严苛的功能。这些系统的复杂度决定了完全确定所有潜在的故障模式或检测所有可能的行为是不可能的。 因而,系统工程师面临的挑战是,要设计出能够防止危险故障发生或至少在故障发生的时候提供足够控制的控制单元。危险故障可能由以下原因引起: · 随机硬件故障机制 · 系统性硬件故障机制 · 软件错误 · 共因故障 这些故障模式对于电子控制单元设计来说是一大挑战,而且对于微控制器等复杂部件来说,它们是相关联的。 因此,IEC61508 和 即将生效的 ISO26262等业界标准确定了四个安全真实性等级,每个对应某一安全功能出现故障的概率范围。
|