GB/T 34590.5-2017 道路车辆 功能安全 第5部分:产品开发:硬件层面
GB/T 34590.5-2017 Road vehicles—Functional safety—Part 5:Product development at the hardware level
基本信息
——启动硬件层面产品开发的要求;
——硬件安全要求的定义;
——硬件设计;
——硬件架构度量;及
——因随机硬件失效导致违背安全目标的评估硬件集成及测试。
本部分对于硬件要素的要求适用于非可编程要素和可编程要素如ASIC、FPGA和PLD。并且GB/T 34590.6—2017、GB/T 34590.8—2017的第11章和12章中的要求对于可编程电子要素是适用的。
本标准适用于安装在量产乘用车上的包含一个或多个电子电气系统的与安全相关的系统。
本标准不适用于特殊用途车辆上特定的电子电气系统例如为残疾驾驶者设计的车辆。
本标准不适用于已经完成生产发布的系统及其组件或在本标准发布日期前开发的系统及其组件。对于在本标准发布前完成生产发布的系统及其组件进行进一步的开发或变更时仅修改的部分需要按照本标准开发。
本标准针对由电子电气安全相关系统的故障行为而引起的可能的危害包括这些系统相互作用而引起的可能的危害。本标准不针对与触电、火灾、烟雾、热、辐射、毒性、易燃性、反应性、腐蚀性、能量释放等相关的危害和类似的危害除非危害是直接由电子电气安全相关系统的故障行为而引起的。
本标准不针对电子电气系统的标称性能即使这些系统(例如主动和被动安全系统、制动系统、自适应巡航系统)有专用的功能性能标准。
发布历史
-
2017年10月
-
2022年12月
研制信息
- 起草单位:
- 中国汽车技术研究中心、博世汽车部件(苏州)有限公司、上海海拉电子有限公司、泛亚汽车技术中心有限公司、北京兴科迪科技有限公司、舍弗勒投资(中国)有限公司、联合汽车电子有限公司、中国第一汽车股份有限公司、大陆汽车投资(上海)有限公司、标致雪铁龙(中国)汽车贸易有限公司、郑州宇通客车股份有限公司、湖南中车时代电动汽车股份有限公司
- 起草人:
- 李波、曲元宁、杨虎、蒋军、史晓密、尚世亮、薛剑波、还宏生、童菲、易威、蒋云、明月、张立君、付越、吴含冰、卢长军、易茂明、徐振环、刘北、陈伟、王龙飞、谢攀、余嘉、杨和全、廖永久、陈涛
- 出版信息:
- 页数:70页 | 字数:131 千字 | 开本: 大16开
内容描述
ICS43.040
T35
中华人民共和国国家标准
GB/T34590.5—2017
道路车辆功能安全
第5部分:产品开发:硬件层面
Roadvehicles—Functionalsafety—
Part5:Productdevelopmentatthehardwarelevel
(ISO26262-5:2011,MOD)
2017-10-14发布2018-05-01实施
中华人民共和国国家质量监督检验检疫总局
发布
中国国家标准化管理委员会
GB/T34590.5—2017
目次
前言…………………………Ⅲ
引言…………………………Ⅴ
1范围………………………1
2规范性引用文件…………………………1
、………………………
3术语定义和缩略语1
4要求………………………2
4.1一般要求……………2
4.2表的诠释……………2
4.3基于ASIL等级的要求和建议……………………2
5启动硬件层面产品开发…………………2
5.1目的…………………2
5.2总则…………………3
5.3本章的输入…………………………4
5.4要求和建议…………………………4
5.5工作成果……………4
6硬件安全要求的定义……………………4
6.1目的…………………4
6.2总则…………………4
6.3本章的输入…………………………4
6.4要求和建议…………………………5
6.5工作成果……………6
7硬件设计…………………6
7.1目的…………………6
7.2总则…………………6
7.3本章的输入…………………………6
7.4要求和建议…………………………6
7.5工作成果……………10
8硬件架构度量的评估……………………10
8.1目的…………………10
8.2总则…………………10
8.3本章的输入…………………………10
8.4要求和建议…………………………11
8.5工作成果……………13
9随机硬件失效导致违背安全目标的评估………………13
9.1目的…………………13
Ⅰ
GB/T34590.5—2017
9.2总则…………………13
9.3本章的输入…………………………13
9.4要求和建议…………………………13
9.5工作成果……………18
10硬件集成和测试………………………18
10.1目的………………18
10.2总则………………19
10.3本章的输入………………………19
10.4要求和建议………………………19
10.5工作成果…………………………21
附录A(资料性附录)硬件层面产品开发的概览和工作流……………22
附录B(资料性附录)硬件要素的失效模式分类………24
附录C(规范性附录)硬件架构度量……………………25
附录D(资料性附录)诊断覆盖率的评估………………29
():“”“”………………
附录E资料性附录硬件架构度量计算示例单点故障度量和潜伏故障度量53
附录F(资料性附录)比例因子的应用…………………60
参考文献……………………62
Ⅱ
GB/T34590.5—2017
前言
/《》:
GBT34590道路车辆功能安全分为以下部分
———第1部分:术语;
———第2部分:功能安全管理;
———第3部分:概念阶段;
———第4部分:产品开发:系统层面;
———第5部分:产品开发:硬件层面;
———第6部分:产品开发:软件层面;
———第7部分:生产和运行;
———第8部分:支持过程;
———第9部分:以汽车安全完整性等级为导向和以安全为导向的分析;
———第10部分:指南。
本部分为GB/T34590的第5部分。
本部分按照GB/T1.1—2009给出的规则起草。
:《::
本部分使用重新起草法修改采用ISO26262-52011道路车辆功能安全第5部分产品开发
硬件层面》。
本部分与ISO26262-5:2011的技术性差异及其原因如下:
———,“
修改了本部分的适用范围由原文的适用于安装在最大总质量不超过3.5t的量产乘用车上
”“
的包含一个或多个电子电气系统的与安全相关系统改为适用于安装在量产乘用车上的包含
一个或多个电子电气系统的与安全相关的系统”;
———关于规范性引用文件,本部分做了具有技术性差异的调整,以适应我国的技术条件,调整的情
“”,:
况集中反映在第2章规范性引用文件中具体调整如下
●用修改采用国际标准的GB/T34590.1—2017代替ISO26262-1:2011;
●用修改采用国际标准的GB/T34590.2—2017代替ISO26262-2:2011;
●用修改采用国际标准的GB/T34590.4—2017代替ISO26262-4:2011;
●用修改采用国际标准的GB/T34590.6—2017代替ISO26262-6:2011;
●用修改采用国际标准的GB/T34590.7—2017代替ISO26262-7:2011;
●用修改采用国际标准的GB/T34590.8—2017代替ISO26262-8:2011;
●用修改采用国际标准的GB/T34590.9—2017代替ISO26262-9:2011。
本部分还做了下列编辑性修改:
———修改了国际标准的引言及其表述和图1的内容。
本部分由全国汽车标准化技术委员会(SAC/TC114)提出并归口。
:、()、
本部分负责起草单位中国汽车技术研究中心博世汽车部件苏州有限公司上海海拉电子有限
、、、()、
公司泛亚汽车技术中心有限公司北京兴科迪科技有限公司舍弗勒投资中国有限公司联合汽车电
、、()、()
子有限公司中国第一汽车股份有限公司大陆汽车投资上海有限公司标致雪铁龙中国汽车贸易
、、。
有限公司郑州宇通客车股份有限公司湖南中车时代电动汽车股份有限公司
:、、
本部分参加起草单位华晨汽车集团控股有限公司东软集团股份有限公司北京经纬恒润科技有
、()、()、
限公司英飞凌集成电路北京有限公司爱信南通汽车技术中心有限公司京滨电子装置研究开发
()、()、()。
上海有限公司法雷奥汽车内部控制深圳有限公司AW杭州信息技术有限公司
Ⅲ
GB/T34590.5—2017
:、、、、、、、、、、、
本部分主要起草人李波曲元宁杨虎蒋军史晓密尚世亮薛剑波还宏生童菲易威蒋云
、、、、、、、、、、、、、、
明月张立君付越吴含冰卢长军易茂明徐振环刘北陈伟王龙飞谢攀余嘉杨和全廖永久
陈涛。
Ⅳ
GB/T34590.5—2017
引言
ISO26262是以IEC61508为基础,为满足道路车辆上电子电气系统的特定需求而编写。
/,、
GBT34590修改采用ISO26262适用于道路车辆上由电子电气和软件组件组成的安全相关系
统在安全生命周期内的所有活动。
安全是未来汽车发展的关键问题之一,不仅在驾驶辅助和动力驱动领域,而且在车辆动态控制和主
被动安全系统领域,新的功能越来越多地触及到系统安全工程领域。这些功能的开发和集成将强化对
安全相关系统开发流程的需求,并且要求提供满足所有合理的系统安全目标的证明。
、,
随着技术日益复杂软件和机电一体化应用不断增加来自系统性失效和随机硬件失效的风险逐渐
增加。GB/T34590通过提供适当的要求和流程给出了避免风险的指导。
。(,、、、、
系统安全是通过一系列安全措施实现的安全措施通过各种技术例如机械液压气压电子电
、)。/
气可编程电子等实现且应用于开发过程中的不同层面尽管GBT34590针对的是电子电气系统的
功能安全,但是它也提供了一个框架,在该框架内可考虑基于其他技术的与安全相关系统。
GB/T34590:
)(、、、、、),
a提供了一个汽车安全生命周期管理开发生产运行服务报废并支持在这些生命周期阶
段内对必要活动的剪裁;
b)提供了一种汽车特定的基于风险的分析方法,以确定汽车安全完整性等级(ASIL);
c)应用汽车安全完整性等级(ASIL)定义GB/T34590中适用的要求,以避免不合理的残余
风险;
),、;
d提供了对于确认和认可措施的要求以确保达到一个充分可接受的安全等级
e)提供了与供应商相关的要求。
(,、、、、、)、、
功能安全受开发过程例如包括需求规范设计实现集成验证确认和配置生产过程服务过
程和管理过程的影响。
安全问题与常规的以功能为导向和以质量为导向的开发活动及工作成果相互关联。GB/T34590
涉及与安全相关的开发活动和工作成果。
图1为GB/T34590的整体架构。GB/T34590基于V模型为产品开发的不同阶段提供参考过程
模型:
———阴影“”表示/—、/—、/—、
VGBT34590.32017GBT34590.42017GBT34590.52017
/—、/—之间的相互关系;
GBT34590.62017GBT34590.72017
———“”,“”,“”。
以m-n方式表示的具体章条中m代表特定部分的编号n代表该部分的编号
:“”/—。
示例2-6代表GBT34590.22017第6章
Ⅴ
GB/T34590.5—2017
图1GB/T34590—2017概览
Ⅵ
GB/T34590.5—2017
道路车辆功能安全
第5部分:产品开发:硬件层面
1范围
GB/T34590的本部分规定了车辆在硬件层面产品开发的要求,包括:
———启动硬件层面产品开发的要求;
———硬件安全要求的定义;
———硬件设计;
———硬件架构度量;及
———因随机硬件失效导致违背安全目标的评估,硬件集成及测试。
本部分对于硬件要素的要求适用于非可编程要素和可编程要素,如、和。并且,
ASICFPGAPLD
/—、/—的第章和章中的要求对于可编程电子要素是适用的。
GBT34590.62017GBT34590.820171112
本标准适用于安装在量产乘用车上的包含一个或多个电子电气系统的与安全相关的系统。
本标准不适用于特殊用途车辆上特定的电子电气系统,例如,为残疾驾驶者设计的车辆。
本标准不适用于已经完成生产发布的系统及其组件或在本标准发布日期前开发的系统及其组件。
对于在本标准发布前完成生产发布的系统及其组件进行进一步的开发或变更时,仅修改的部分需要按
照本标准开发。
本标准针对由电子电气安全相关系统的故障行为而引起的可能的危害,包括这些系统相互作用而
。、、、、、、、、、
引起的可能的危害本标准不针对与触电火灾烟雾热辐射毒性易燃性反应性腐蚀性能量释
放等相关的危害和类似的危害,除非危害是直接由电子电气安全相关系统的故障行为而引起的。
,(,、、
本标准不针对电子电气系统的标称性能即使这些系统例如主动和被动安全系统制动系统自
适应巡航系统)有专用的功能性能标准。
2规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文
件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T34590.1—2017道路车辆功能安全第1部分:术语(ISO26262-1:2011,MOD)
GB/T34590.2—2017道路车辆功能安全第2部分:功能安全管理(ISO26262-2:2011,MOD)
GB/T34590.4—2017道路车辆功能安全第4部分:产品开发:系统层面(ISO26262-4:2011,
MOD)
GB/T34590.6—2017道路车辆功能安全第6部分:产品开发:软件层面(ISO26262-6:2011,
MOD)
GB/T34590.7—2017道路车辆功能安全第7部分:生产和运行(ISO26262-7:2011,MOD)
GB/T34590.8—2017道路车辆功能安全第8部分:支持过程(ISO26262-8:2011,MOD)
GB/T34590.9—2017道路车辆功能安全第9部分:以汽车安全完整性等级为导向和以安全
为导向的分析(ISO26262-9:2011,MOD)
、
3术语定义和缩略语
/—、。
GBT34590.12017界定的术语定义和缩略语适用于本文件
1
GB/T34590.5—2017
4要求
4.1一般要求
当声明满足GB/T34590—2017的要求时,应满足每一个要求,除非有下列情况之一:
a)按照GB/T34590.2—2017的要求,已经计划了安全活动的剪裁并表明这些要求不适用;或
b)不满足要求的理由存在且是可接受的,并且按照GB/T34590.2—2017对该理由进行了评估。
“”“”,。
标有注或示例的信息仅用于辅助理解或阐明相关要求不应作为要求本身且不具备完备性
。“”。
将安全活动的结果作为工作成果应具备上一阶段工作成果作为前提条件的信息如果章条的
某些要求是依照ASIL定义的或可剪裁的,某些工作成果可不作
定制服务
推荐标准
- NB/T 11189-2023 水电工程鱼类增殖放流效果评估技术规程 2023-05-26
- NB/T 11191-2023 水电站水轮机抗泥沙磨损技术导则 2023-05-26
- NB/T 11188-2023 水电工程泄洪雾化防护技术导则 2023-05-26
- NB/T 11193-2023 水轮机筒形阀安装调试规程 2023-05-26
- NB/T 11328-2023 煤巷煤与瓦斯突出预测敏感指标及临界值的实验室测定方法 2023-10-11
- NB/T 11325-2023 煤矿瓦斯智能化抽采系统技术要求 2023-10-11
- NB/T 35003-2023 水电工程水情自动测报系统技术规范 2023-05-26
- NB/T 11190-2023 水电工程专用水文测站技术规范 2023-05-26
- NB/T 11327-2023 煤层气体渗透率测试方法 2023-10-11
- NB/T 11326-2023 煤层穿层钻孔水力冲孔技术规范 2023-10-11