ISO 26262 之 HARA 分析
“如果有一天道瓊斯指數(shù)單日下跌超過1000點,那么時任M國總統(tǒng)應(yīng)該被裝進加農(nóng)炮,以極快的速度射向太陽,不能有任何借口。”不知道唐納德是喜歡太陽,還是喜歡坐加農(nóng)炮?哈哈~我們還是進入本期的正題吧,本次給大家分享一下關(guān)于危害分析和風(fēng)險評估的相關(guān)知識。
首先,我們先來熟悉下標(biāo)準(zhǔn)中對HARA以及幾個涉及到的概念的定義:
Hazard Analysis and Risk Assessment (HARA): Moethod to identify and categorize hazardous events of items and to specify safety goals and ASILs related to the prevention or mitigation of the associated hazards in order to avoid unreasonable risk.
危害分析和風(fēng)險評估:為了避免不合理的風(fēng)險,對相關(guān)項的危害事件進行識別和歸類的方法以及定義防止和減輕相關(guān)危害的安全目標(biāo)和ASIL等級的方法。
Controllability: Ability to avoid a specified harm or damage through the timely reactions of the persons involved, possibly with support from external measures.
可控性:通過所涉及人員(駕駛員,乘客或者車輛外部的鄰近人員)的及時反應(yīng),也可能通過外部措施的支持,避免避免特定的傷害或者損傷的能力。一般分為3個等級:C0——可控;C1——簡單可控;C2——一般可控;C3——難以控制或者不可控。

Exposure: State of being in an operational situation that can be hazardous if coincident with the failure mode under analysis.
暴露概率:處于某種運行場景的狀態(tài),在該運行場景下,如果發(fā)生所分析的失效模式,可能導(dǎo)致危害。
一般分為4個等級:E0——不可能;E1——非常低的概率;E2——低概率;E3——中等概率;E4——高概率。

Severity: Estimate of the extent of harm to one or more individuals that can occur in a potentially hazardous event.
嚴(yán)重度:對可能發(fā)生在潛在危害場景中的一個或者多個人員的傷害程度的預(yù)估。
一般分為3個等級:S0——無傷害;S1——輕度和中度傷害;S2——嚴(yán)重的和危及生命的傷害(有可能存活);S3——危及生命的傷害(存活不確定),致命的傷害。

Automotive Safety Integrity Level (ASIL): One of four levels to specify the item's or element's necessary ISO 26262 requirements and safety measures to apply for avoiding an unreasonable risk, with D representing the most stringent and A the least stringent level.
汽車安全完整性等級 (ASIL):四個等級中的每一個等級定義了 ISO 26262 中的相關(guān)項或者要素的必要的要求和安全措施,以避免不合理的風(fēng)險,D代表最高等級,A代表最低等級。
注:QM等級不是ASIL等級
其次,我們說一下HARA分析的主要目的:
明確相關(guān)項由于失效行為而引起的危害事件,并對他們進行分類;
為避免不合理的風(fēng)險,制定防止危害發(fā)生或者減輕危害程度的安全目標(biāo)。
最后,簡單介紹下HARA的分析方法和步驟:
明確相關(guān)項的定義(我們要熟悉產(chǎn)品的功能和失效):
一是給出相關(guān)項的功能和非功能性的要求,以及相關(guān)項和環(huán)境之間的依賴性;二是定義好相關(guān)項的邊界、接口以及提出相關(guān)項與其他要素或者其他相關(guān)項之間的交互。這樣我們才能對產(chǎn)品進行進一步的分析。
駕駛場景的定義以及危害分析:
危害事件只會在具體的駕駛環(huán)境下產(chǎn)生。定義駕駛環(huán)境就是識別危害事件,比如結(jié)冰的公路,有很多光滑樹葉的路面等等。這里定義相應(yīng)的危險要考慮到相應(yīng)的駕駛場景,定義整車級別的危險。
給定義好的危險定義其可控性(C)、暴露概率(E)和嚴(yán)重度(S):
根據(jù)可控性、暴露概率和嚴(yán)重度等級標(biāo)準(zhǔn),定義每一個危害相對應(yīng)的指標(biāo)等級。
定義安全目標(biāo):
給每一條危害定義好安全目標(biāo)。例如,危害為電池?zé)崾Э兀前踩繕?biāo)就是防止電池?zé)崾Э亍?/p>
定義安全目標(biāo)的等級:
根據(jù)安全目標(biāo)等級的定義標(biāo)準(zhǔn),結(jié)合S/E/C的打分情況,最終確認(rèn)安全目標(biāo)的安全等級。

好啦!本期的分享到這里就結(jié)束了,大家get到了么?我們下期再見!
參考文獻:ISO 26262 part1; ISO 26262 part3; ISO 26262 part10;
請輸入評論內(nèi)容...
請輸入評論/評論長度6~500個字
圖片新聞
最新活動更多
推薦專題
- 1 改寫出行格局!充換電基建的五年蝶變
- 2 純視覺遭調(diào)查 特斯拉自動駕駛遇生死考驗
- 3 北京在全國首推“智駕險”,各車企智駕水平要“露底”?
- 4 VLA 與世界模型之爭:誰才是輔助駕駛的正確方向?
- 5 賣芯片還是賣平臺?地平線與黑芝麻智能悄然走出分水嶺
- 6 2026 百人會論壇:地平線|推艙駕融合的“智能體芯片”
- 7 為啥有人認(rèn)為自動駕駛純視覺方案比激光雷達方案好?
- 8 「武漢蘿卜快跑」事件背后:有時停下是為了更快的奔跑
- 9 2026百人會論壇:卓馭科技|從智駕到物理AI,沈劭劼說這是生存判斷不是戰(zhàn)略判斷
- 10 中國自動駕駛Robotaxi圍攻中東【附投票】:曹操出行、文遠(yuǎn)知行、小馬智行、蘿卜快跑四路諸侯,誰才是真正的“沙漠之狐”?
- 高級軟件工程師 廣東省/深圳市
- 自動化高級工程師 廣東省/深圳市
- 光器件研發(fā)工程師 福建省/福州市
- 銷售總監(jiān)(光器件) 北京市/海淀區(qū)
- 激光器高級銷售經(jīng)理 上海市/虹口區(qū)
- 光器件物理工程師 北京市/海淀區(qū)
- 激光研發(fā)工程師 北京市/昌平區(qū)
- 技術(shù)專家 廣東省/江門市
- 封裝工程師 北京市/海淀區(qū)
- 結(jié)構(gòu)工程師 廣東省/深圳市


分享










