• 现行
  • 正在执行有效
  • 2022-12-30 颁布
  • 2023-07-01 实施
©正版授权
GB/T 34590.5-2022道路车辆功能安全第5部分:产品开发:硬件层面_第1页
GB/T 34590.5-2022道路车辆功能安全第5部分:产品开发:硬件层面_第2页
GB/T 34590.5-2022道路车辆功能安全第5部分:产品开发:硬件层面_第3页
GB/T 34590.5-2022道路车辆功能安全第5部分:产品开发:硬件层面_第4页
GB/T 34590.5-2022道路车辆功能安全第5部分:产品开发:硬件层面_第5页
已阅读5页,还剩75页未读 继续免费阅读

下载本文档

文档简介

ICS43040

CCST.35

中华人民共和国国家标准

GB/T345905—2022

.

代替GB/T345905—2017

.

道路车辆功能安全

第5部分产品开发硬件层面

::

Roadvehicles—Functionalsafety—

Part5Productdevelomentatthehardwarelevel

:p

ISO26262-52018MOD

(:,)

2022-12-30发布2023-07-01实施

国家市场监督管理总局发布

国家标准化管理委员会

GB/T345905—2022

.

目次

前言

…………………………Ⅲ

引言

…………………………Ⅵ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………2

要求

4………………………2

目的

4.1…………………2

一般要求

4.2……………2

表的诠释

4.3……………2

基于等级的要求和建议

4.4ASIL……………………3

摩托车的适用性

4.5……………………3

载货汽车客车专用汽车挂车的适用性

4.6、、、…………3

硬件层面产品开发的概述

5………………3

目的

5.1…………………3

总则

5.2…………………3

硬件安全要求的定义

6……………………4

目的

6.1…………………4

总则

6.2…………………4

本章的输入

6.3…………………………5

要求和建议

6.4…………………………5

工作成果

6.5……………6

硬件设计

7…………………6

目的

7.1…………………6

总则

7.2…………………7

本章的输入

7.3…………………………7

要求和建议

7.4…………………………7

工作成果

7.5……………11

硬件架构度量的评估

8……………………11

目的

8.1…………………11

总则

8.2…………………11

本章的输入

8.3…………………………12

要求和建议

8.4…………………………12

工作成果

8.5……………15

随机硬件失效导致违背安全目标的评估

9………………15

目的

9.1…………………15

GB/T345905—2022

.

总则

9.2…………………15

本章的输入

9.3…………………………15

要求和建议

9.4…………………………15

工作成果

9.5……………22

硬件集成和验证

10………………………22

目的

10.1………………22

总则

10.2………………22

本章的输入

10.3………………………22

要求和建议

10.4………………………22

工作成果

10.5…………………………24

附录资料性硬件层面产品开发的概览和工作流

A()…………………25

附录资料性硬件要素的失效模式类别

B()……………27

附录资料性硬件架构度量

C()…………29

附录资料性诊断覆盖率的评估

D()……………………33

附录资料性硬件架构度量示例计算单点故障度量和潜伏故障度量

E():“”“”……51

附录资料性按照的要求满足第章目标的论据示例

F()4.29………58

附录资料性由两个系统组成的相关项的预算分配示例

G()PMHF………………63

附录资料性潜伏故障处理的示例

H()…………………66

参考文献

……………………68

GB/T345905—2022

.

前言

本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定

GB/T1.1—2020《1:》

起草

本文件是道路车辆功能安全的第部分已经发布了以下部分

GB/T34590《》5。GB/T34590:

第部分术语

———1:;

第部分功能安全管理

———2:;

第部分概念阶段

———3:;

第部分产品开发系统层面

———4::;

第部分产品开发硬件层面

———5::;

第部分产品开发软件层面

———6::;

第部分生产运行服务和报废

———7:、、;

第部分支持过程

———8:;

第部分以汽车安全完整性等级为导向和以安全为导向的分析

———9:;

第部分指南

———10:;

第部分半导体应用指南

———11:;

第部分摩托车的适用性

———12:。

本文件代替道路车辆功能安全第部分产品开发硬件层面与

GB/T34590.5—2017《5::》,

相比主要技术变化如下

GB/T34590.5—2017,:

标准适用范围由量产乘用车更改为除轻便摩托车外的量产道路车辆见第章年

———“”“”(1,2017

版的第章

1);

增加了摩托车的适用性要求见

———(4.5);

增加了载货汽车客车专用汽车挂车的适用性要求见

———、、、(4.6);

更改了第章的标题见第章年版的第章

———5(5,20175);

更改了关于目的的描述见年版的

———(5.1,20175.1);

更改了图见年版的

———2(5.2,20175.2);

删除了中关于本章输入要求和建议工作成果的内容见年版的附录

———5.3、5.4、5.5“、、”(2017D);

删除了安全计划细化的见年版的

———“()”(20176.3.1);

增加了硬件规范来自外部见

———()(6.3.2);

更改了关于目的的描述见年版的

———(7.1,20177.1);

删除了安全计划细化的见年版的

———()(20177.3.1);

增加了非安全相关的硬件需求规范来自外部见

———()(7.3.2);

表由模块化的硬件设计原则更改为硬件架构设计原则见年版的

———1“”“”(7.4.1.6,20177.4.1.6);

增加了对噪声因素的要求见

———(7.4.1.7);

增加了对的要求见

———ASIL(A)(7.4.3.3);

增加了对的要求见

———ASIL(A)(7.4.3.4);

增加了关于按照表中列出的硬件设计验证方法提供证据证明的内容见

———“3”(7.4.4.1);

增加了验证的假设的有效性的要求见

———SEooC(7.4.4.3);

增加了硬件设计过程中产生的硬件要素的生产运行服务和报废要求见

———、、(7.4.5.5);

GB/T345905—2022

.

增加了列项中关于附加的安全机制的要求见

———a)、b)“”(8.4.4);

增加了关于目标值相关公式的示例见

———SPFM(8.4.7);

更改了总则的描述见年版的

———(9.2,20179.2);

增加了关于本要求的适用等级的内容见

———“ASIL”(9.4.1.1);

增加了证明单一硬件元器件单点故障发生概率足够低的论据的内容见

———“”(9.4.1.2);

增加了证明一个硬件元器件的残余故障发生概率足够低的论据的内容见

———“”(9.4.1.3);

增加了构成相关项的多个系统的要求见

———(9.4.2.3);

删除了关于失效率组合以及比例因子换算的内容见年版的

———“”(20179.4.2.7);

增加了适用的等级见

———ASIL(9.4.3.4);

删除了失效率换算的内容见年版的

———(20179.4.3.12);

增加了双点故障可能导致的双点失效可接受的条件的要求见

———(9.4.3.12);

增加了关于在不能满足或的要求的情况下导致可能的双点失效的条件的

———“9.4.3.119.4.3.12”

内容见

(9.4.3.13);

更改了第章的标题见第章年版的第章

———10(10,201710);

删除了硬件安全需求规范硬件设计规范见年版的

———、(201710.3.1);

删除了项目计划细化的见年版的

———()(201710.3.2);

增加了示例以及对安全相关硬件元器件的鉴定要求见

———(10.4.3);

更改了表的标题见年版的

———12(10.4.6,201710.4.6);

增加了硬件集成和验证规范见

———(10.5.1);

删除了启动硬件层面产品开发的内容见年版的第章和表

———“”(20175A.1)。

本文件修改采用道路车辆功能安全第部分产品开发硬件层面

ISO26262-5:2018《5::》。

本文件与的技术性差异及其原因如下

ISO26262-5:2018:

更改了对车辆的描述由卡车客车挂车和半挂车更改为载货汽车客车专用汽

———T&B,“、、”“、、

车挂车见的与汽车挂车及汽车列车的

、”(4.6,ISO26262-5:20184.6),GB/T3730.1—2022《、

术语和定义第部分类型中规定的车辆类型保持一致

1:》。

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任

。。

本文件由中华人民共和国工业和信息化部提出

本文件由全国汽车标准化技术委员会归口

(SAC/TC114)。

本文件起草单位中国汽车技术研究中心有限公司中车时代电动汽车股份有限公司华为技术有

:、、

限公司上海海拉电子有限公司耐世特汽车系统苏州有限公司中国第一汽车集团有限公司上汽大

、、()、、

众汽车有限公司泛亚汽车技术中心有限公司法雷奥汽车内部控制深圳有限公司日立安斯泰莫汽

、、()、

车电子上海有限公司英飞凌科技中国有限公司上汽大通汽车有限公司上海金脉电子科技有限

()、()、、

公司比亚迪汽车工业有限公司宁德时代新能源科技股份有限公司联合汽车电子有限公司知行汽车

、、、、

科技苏州有限公司上海汽车集团股份有限公司技术中心株洲中车时代电气股份有限公司长城汽

()、、、

车股份有限公司宇通客车股份有限公司舍弗勒中国有限公司戴姆勒大中华区投资有限公司北京

、、()、、

汽车股份有限公司北京新能源汽车股份有限公司兴科迪科技泰州有限公司惠州市亿能电子有限

、、()、

公司北京华特时代电动汽车技术有限公司合肥巨一动力系统有限公司蜂巢能源科技有限公司博世

、、、、

汽车部件苏州有限公司北京宝沃汽车股份有限公司北京百度智行科技有限公司力高山东新能

()、、、()

源技术有限公司华霆合肥动力技术有限公司爱驰汽车上海有限公司北京经纬恒润科技股份有

、()、()、

限公司纬湃科技投资中国有限公司南京芯驰半导体科技有限公司吉利汽车研究院宁波有限公

、()、、()

司苏州汇川联合动力系统有限公司潍柴动力股份有限公司

、、。

GB/T345905—2022

.

本文件主要起草人李波李勇魏芳罗彦刘航付越余建业邵海贺李军张乐敏尚世亮

:、、、、、、、、、、、

李珍珍杨和全徐惠忠李刚张祥毛向阳周东东熊再辉赵田丽王超张婵宋炜瑾李红波陈磊

、、、、、、、、、、、、、、

刘庆河李钰锐姜兆娟吕明郭菲菲李党清钱秋华樊耀国庄萍张茨王志鹏李哲伟王亚丽

、、、、、、、、、、、、、

鲍伟罗欢章爱琴王钰王斌黄毅佟子谦陈小虎陈皎刘畅孙博

、、、、、、、、、、。

本文件及其所代替文件的历次版本发布情况为

:

年首次发布为

———2017GB/T34590.5—2017;

本次为第一次修订

———。

GB/T345905—2022

.

引言

是以为基础为满足道路车辆上电气电子系统的特定需求而编写

ISO26262IEC61508,/。

修改采用适用于道路车辆上由电子电气和软件组件组成的安全相关系

GB/T34590ISO26262,、

统在安全生命周期内的所有活动

安全是道路车辆开发的关键问题之一汽车功能的开发和集成强化了对功能安全的需求以及对

。,

提供证据证明满足功能安全目标的需求

随着技术日益复杂软件和机电一体化的广泛应用来自系统性失效和随机硬件失效的风险逐渐增

、,

加这些都在功能安全的考虑范畴之内通过提供适当的要求和流程来降低风险

,。GB/T34590。

为了实现功能安全

,GB/T34590:

提供了一个汽车安全生命周期开发生产运行服务报废的参考并支持在这些生命周期

a)(、、、、),

阶段内对执行的活动进行剪裁

;

提供了一种汽车特定的基于风险的分析方法以确定汽车安全完整性等级

b),(ASIL);

使用等级来定义中适用的要求以避免不合理的残余风险

c)ASILGB/T34590,;

提出了对于功能安全管理设计实现验证确认和认可措施的要求

d)、、、、;

提出了客户与供应商之间关系的要求

e)。

针对的是电气电子系统的功能安全通过安全措施包括安全机制来实现

GB/T34590/,()。

也提供了一个框架在该框架内可考虑基于其他技术例如机械液压气压的安全相关

GB/T34590,(,、、)

系统

功能安全的实现受开发过程例如需求规范设计实现集成验证确认和配置生产过程服务

(,、、、、、)、、

过程和管理过程的影响

安全问题与常规的以功能为导向和以质量为导向的活动及工作成果相互关联涉及

。GB/T34590

与安全相关的开发活动和工作成果包含个部分

。GB/T3459012。

第部分术语界定了所应用的术语和定义

———1:。GB/T34590。

第部分功能安全管理描述了应用于汽车领域的功能安全管理的要求包括独立于项目的

———2:。,

关于所涉及组织的要求整体安全管理以及项目特定的在安全生命周期内关于管理活动的

()

要求

第部分概念阶段描述了车辆在概念阶段进行相关项定义危害分析和风险评估功能安

———3:。、、

全概念的要求

第部分产品开发系统层面描述了车辆在系统层面产品开发的要求包括启动系统层面

———4::。,

产品开发总则技术安全要求的定义技术安全概念系统架构设计相关项集成和测试安全

、、、、、

确认

第部分产品开发硬件层面描述了车辆在硬件层面产品开发的要求包括硬件层面产品

———5::。,

开发的概述硬件安全要求的定义硬件设计硬件架构度量的评估因随机硬件故障而导致违

、、、、

背安全目标的评估硬件集成和验证

、。

第部分产品开发软件层面描述了车辆在软件层面产品开发的要求包括软件层面产品

———6::。,

开发的概述软件安全要求的定义软件架构设计软件单元设计和实现软件单元验证软件

、、、、、

集成和验证嵌入式软件测试可配置软件

、、。

第部分生产运行服务和报废描述了车辆在生产运行服务和报废的要求包括生产

———7:、、。、、,、

运行服务和报废计划及具体要求

、。

GB/T345905—2022

.

第部分支持过程描述了对支持过程的要求包括分布式开发的接口安全要求的定义和

———8:。,、

管理配置管理变更管理验证文档管理使用软件工具的置信度软件组件的鉴定硬件要

、、、、、、、

素评估在用证明适用范围之外应用的接口未按照开发的安全相

、、GB/T34590、GB/T34590

关系统的集成

第部分以汽车安全完整性等级为导向和以安全为导向的分析描述了关于剪裁的

———9:。ASIL

要求分解要素共存的准则相关失效分析安全分析等活动的要求

、、、。

第部分指南目的是增强对其他部分的理解提供了中的关

———10:。GB/T34590,GB/T34590

键概念安全管理的精选话题概念阶段和系统开发安全过程的要求结构流程和顺序硬件

、、、()、

开发独立于环境的安全要素在用证明的示例的分解带安全相关可用性要求的系

、、、ASIL、

统关于所使用软件工具的置信度的分析安全相关的特殊特性故障树的构建和应用等方

、“”、、

面的指南

第部分半导体应用指南提供了其他部分针对半导体开发的参考包括半

———11:。GB/T34590,

导体组件及其分区特定半导体技术和应用案例如何使用数字失效模式进行诊断覆盖率评

、、

估相关失效分析数字组件定量分析模拟组件的定量分析组件定量分析等方面的

、、、、PLD

指南

第部分摩托车的适用性描述了其他部分对摩托车适用性的要求包括对

———12:。GB/T34590,

摩托车适用性的一般要求安全文化认可措施危害分析和风险评估整车集成与测试安全

、、、、、

确认

基于模型为产品开发的不同阶段提供参考过程模型图为的整体

GB/T34590V,1GB/T34590

架构

GB/T345905—2022

.

注1阴影表示

:“V”GB/T34590.3—2022、GB/T34590.4—2022、GB/T34590.5—2022、GB/T34590.6—2022、

之间的相互关系

GB/T34590.7—2022;

注2对于摩托车

::

的第章支持

———GB/T34590.12—20228GB/T34590.3—2022;

的第章和第章支持

———GB/T34590.12—2022910

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论