标准解读

《GB/T 34590.9-2022 道路车辆 功能安全 第9部分:以汽车安全完整性等级为导向和以安全为导向的分析》相较于《GB/T 34590.9-2017》版本,在内容上进行了多方面的更新与调整,主要体现在以下几个方面:

  1. 术语定义更加明确:新版标准对一些关键术语进行了更为清晰准确的定义,有助于减少理解上的歧义,确保所有参与者能够基于同一套语言体系进行沟通。

  2. ASIL导向方法论增强:对于如何根据汽车安全完整性等级(ASIL)来指导开发过程中的活动,2022版提供了更详细的指南。这包括了从需求捕获到设计验证整个生命周期内各个阶段的具体实践建议。

  3. 增加了更多案例研究:为了帮助读者更好地理解和应用相关理论知识,新版本加入了更多的实际案例分析。这些案例覆盖了不同类型的功能安全项目,为从业者提供直观的学习材料。

  4. 强化了对新技术的支持:随着自动驾驶、电动汽车等新兴技术的发展,2022版标准也相应地扩展了其适用范围,并针对这些领域特有的挑战提出了针对性的要求与建议。

  5. 改进了文档化要求:新版标准强调了在整个产品开发过程中保持良好记录的重要性,并给出了关于如何有效管理文件的具体指导方针。这对于保证项目的可追溯性以及后续可能发生的审计或审查都至关重要。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2022-12-30 颁布
  • 2023-07-01 实施
©正版授权
GB/T 34590.9-2022道路车辆功能安全第9部分:以汽车安全完整性等级为导向和以安全为导向的分析_第1页
GB/T 34590.9-2022道路车辆功能安全第9部分:以汽车安全完整性等级为导向和以安全为导向的分析_第2页
GB/T 34590.9-2022道路车辆功能安全第9部分:以汽车安全完整性等级为导向和以安全为导向的分析_第3页
GB/T 34590.9-2022道路车辆功能安全第9部分:以汽车安全完整性等级为导向和以安全为导向的分析_第4页
GB/T 34590.9-2022道路车辆功能安全第9部分:以汽车安全完整性等级为导向和以安全为导向的分析_第5页

文档简介

ICS43040

CCST.35

中华人民共和国国家标准

GB/T345909—2022

.

代替GB/T345909—2017

.

道路车辆功能安全

第9部分以汽车安全完整性等级为

:

导向和以安全为导向的分析

Roadvehicles—Functionalsafet—Part9Automotivesafet

y:y

interitlevelASIL-orientedandsafet-orientedanalses

gy()yy

ISO26262-92018MOD

(:,)

2022-12-30发布2023-07-01实施

国家市场监督管理总局发布

国家标准化管理委员会

GB/T345909—2022

.

目次

前言

…………………………Ⅲ

引言

…………………………Ⅴ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………2

要求

4………………………2

目的

4.1…………………2

一般要求

4.2……………2

表的诠释

4.3……………2

基于等级的要求和建议

4.4ASIL……………………3

摩托车的适用性

4.5……………………3

载货汽车客车专用汽车挂车的适用性

4.6、、、…………3

关于等级剪裁的要求分解

5ASIL………………………3

目的

5.1…………………3

总则

5.2…………………3

本章的输入

5.3…………………………4

要求和建议

5.4…………………………4

工作成果

5.5……………7

要素共存的准则

6…………………………7

目的

6.1…………………7

总则

6.2…………………7

本章的输入

6.3…………………………7

要求和建议

6.4…………………………8

工作成果

6.5……………8

相关失效分析

7……………8

目的

7.1…………………8

总则

7.2…………………8

本章的输入

7.3…………………………9

要求和建议

7.4…………………………10

工作成果

7.5……………11

安全分析

8…………………11

目的

8.1…………………11

总则

8.2…………………11

GB/T345909—2022

.

本章的输入

8.3…………………………12

要求和建议

8.4…………………………13

工作成果

8.5……………13

附录资料性以汽车安全完整性等级为导向和以安全为导向的分析的概览

A()……14

附录资料性要素共存和要求分解的架构示例

B()……………………16

附录资料性识别相关失效的框架

C()…………………17

参考文献

……………………20

GB/T345909—2022

.

前言

本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定

GB/T1.1—2020《1:》

起草

本文件是道路车辆功能安全的第部分已经发布了以下部分

GB/T34590《》9。GB/T34590:

第部分术语

———1:;

第部分功能安全管理

———2:;

第部分概念阶段

———3:;

第部分产品开发系统层面

———4::;

第部分产品开发硬件层面

———5::;

第部分产品开发软件层面

———6::;

第部分生产运行服务和报废

———7:、、;

第部分支持过程

———8:;

第部分以汽车安全完整性等级为导向和以安全为导向的分析

———9:;

第部分指南

———10:;

第部分半导体应用指南

———11:;

第部分摩托车的适用性

———12:。

本文件代替道路车辆功能安全第部分以汽车安全完整性等级为导

GB/T34590.9—2017《9:

向和以安全为导向的分析与相比除结构调整和编辑性改动外主要技术变化

》,GB/T34590.9—2017,,

如下

:

标准适用范围由量产乘用车修改为除轻便摩托车外的量产道路车辆见第章年

———“”“”(1,2017

版的第章

1);

增加了摩托车的适用性要求见

———(4.5);

增加了载货汽车客车专用汽车挂车的适用性要求见

———、、、(4.6);

更改了关于等级剪裁的要求分解的目的见年版的

———ASIL(5.1,20175.1);

更改了关于等级剪裁的要求分解的总则见年版的

———ASIL(5.2,20175.2);

更改了初始安全要求应分解为冗余安全要求的内容见年版的

———(5.4.3,20175.4.3);

更改了每个分解后的安全要求自身应符合初始安全要求的内容见年版的

———(5.4.4,20175.4.4);

删除了如果不能通过将要素关闭来阻止对初始安全要求的违背则应展示执行分解后安全要

———“,

求的充分独立要素具备足够的可用性见年版的

”(20175.4.8);

更改了要素共存准则的总则见年版的

———(6.2,20176.2);

删除了应用本章之前应将安全要求分配给要素的子要素见年版的

———“”(20176.4.2);

更改了如果同一要素中存在执行不同等级要求的内容见年版的

———ASIL(6.4.4,20176.4.5);

更改了相关失效分析的目的见年版的

———(7.1,20177.1);

更改了相关失效分析的总则见年版的

———(7.2,20177.2);

更改了相关失效分析的前提条件见年版的

———(7.3.1,20177.3.1);

将维修错误更改为服务故障见年版的

———“”“”[7.4.4e),20177.4.4e)];

增加了老化和磨损见

———“”[7.4.4i)];

增加了相关失效分析的细节程度和严格程度的要求见

———(7.4.8);

增加了相关失效分析的验证依据要求见

———(7.4.9);

GB/T345909—2022

.

增加了相关失效分析验证报告见

———(7.5.2);

更改了安全分析的目的见年版的

———(8.1,20178.1);

更改了安全分析的要求和建议见年版的

———(8.4.1,20178.4.1);

增加了安全分析验证报告见

———(8.5.2)。

本文件修改采用道路车辆功能安全第部分以汽车安全完整性等级为

ISO26262-9:2018《9:

导向和以安全为导向的分析

》。

本文件与的技术差异及其原因如下

ISO26262-9:2018:

更改了对车辆的描述由卡车客车挂车和半挂车更改为载货汽车客车专用汽

———T&B,“、、”“、、

车挂车见的与汽车挂车及汽车列车的

、”(4.6,ISO26262-9:20184.6),GB/T3730.1—2022《、

术语和定义第部分类型中规定的车辆类型保持一致

1:》。

本文件做了下列编辑性改动

:

调整了范围中段落的顺序

———;

将规范性引用的列在第章清单中

———GB/T34590.12—20222;

删除了的第章中和维护的用于标准化的术语数据库网址

———ISO26262-9:20183ISOIEC;

删除了中的章条号

———ISO26262-9:20186.5.1。

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任

。。

本文件由中华人民共和国工业和信息化部提出

本文件由全国汽车标准化技术委员会归口

(SAC/TC114)。

本文件起草单位中国汽车技术研究中心有限公司舍弗勒中国有限公司兴科迪科技泰州有

:、()、()

限公司博世汽车部件苏州有限公司蔚来汽车安徽有限公司上汽大众汽车有限公司一汽解放汽

、()、()、、

车有限公司长城汽车股份有限公司泛亚汽车技术中心有限公司联合汽车电子有限公司上海海拉电

、、、、

子有限公司北京华特时代电动汽车技术有限公司上海汽车集团股份有限公司技术中心中国第一汽

、、、

车集团有限公司比亚迪汽车工业有限公司戴姆勒大中华区投资有限公司上汽大通汽车有限公司株

、、、、

洲中车时代电气股份有限公司中车时代电动汽车股份有限公司华为技术有限公司力高山东新能

、、、()

源技术有限公司采埃孚汽车科技上海有限公司北京宝沃汽车股份有限公司华霆合肥动力技术

、()、、()

有限公司上海金脉电子科技有限公司北京汽车股份有限公司北京百度智行科技有限公司吉利汽车

、、、、

研究院宁波有限公司宇通客车股份有限公司合肥巨一动力系统有限公司法雷奥汽车内部控制深

()、、、(

圳有限公司苏州汇川联合动力系统有限公司纬湃科技投资中国有限公司上汽通用五菱汽车股份

)、、()、

有限公司爱驰汽车上海有限公司东风汽车集团股份有限公司蜂巢能源科技有限公司

、()、、。

本文件主要起草人付越姜兆娟钱秋华薛剑波李波曲元宁申其壮张乐敏张立君马婷

:、、、、、、、、、、

童菲郭梦鸽史晓密张艳王斌余建业庄萍高丽萍李海霞马芳平吕明马凯陈磊李勇

、、、、、、、、、、、、、、

郭鹏勇鲍伟李欣然赵田丽劳力张会玲郭菲菲黄金任夏楠刘发彪张茨刘辉刘畅杨嬿蓉

、、、、、、、、、、、、、、

陈小虎匡小军章爱琴李燕王志鹏

、、、、。

本文件及其所代替文件的历次版本发布情况为

:

年首次发布为

———2017GB/T34590.9—2017;

本次为第一次修订

———。

GB/T345909—2022

.

引言

是以为基础为满足道路车辆上电气电子系统的特定需求而编写

ISO26262IEC61508,/。

修改采用适用于道路车辆上由电子电气和软件组件组成的安全相关系

GB/T34590ISO26262,、

统在安全生命周期内的所有活动

安全是道路车辆开发的关键问题之一汽车功能的开发和集成强化了对功能安全的需求以及对

。,

提供证据证明满足功能安全目标的需求

随着技术日益复杂软件和机电一体化的广泛应用来自系统性失效和随机硬件失效的风险逐渐增

、,

加这些都在功能安全的考虑范畴之内通过提供适当的要求和流程来降低风险

,。GB/T34590。

为了实现功能安全

,GB/T34590:

提供了一个汽车安全生命周期开发生产运行服务报废的参考并支持在这些生命周期

a)(、、、、),

阶段内对执行的活动进行剪裁

;

提供了一种汽车特定的基于风险的分析方法以确定汽车安全完整性等级

b),(ASIL);

使用等级来定义中适用的要求以避免不合理的残余风险

c)ASILGB/T34590,;

提出了对于功能安全管理设计实现验证确认和认可措施的要求

d)、、、、;

提出了客户与供应商之间关系的要求

e)。

针对的是电气电子系统的功能安全通过安全措施包括安全机制来实现

GB/T34590/,()。

也提供了一个框架在该框架内可考虑基于其他技术例如机械液压气压的安全相关

GB/T34590,(,、、)

系统

功能安全的实现受开发过程例如包括需求规范设计实现集成验证确认和配置生产过程

(,、、、、、)、、

服务过程和管理过程的影响

安全问题与常规的以功能为导向和以质量为导向的活动及工作成果相互关联涉及

。GB/T34590

与安全相关的开发活动和工作成果包含个部分

。GB/T3459012:

第部分术语界定了所应用的术语和定义

———1:。GB/T34590。

第部分功能安全管理描述了应用于汽车领域的功能安全管理的要求包括独立于项目的

———2:。,

关于所涉及组织的要求整体安全管理以及项目特定的在安全生命周期内关于管理活动的

()

要求

第部分概念阶段描述了车辆在概念阶段进行相关项定义危害分析和风险评估功能安

———3:。、、

全概念的要求

第部分产品开发系统层面描述了车辆在系统层面产品开发的要求包括启动系统层面

———4::。,

产品开发总则技术安全要求的定义技术安全概念系统架构设计相关项集成和测试安全

、、、、、

确认

第部分产品开发硬件层面描述了车辆在硬件层面产品开发的要求包括硬件层面产品

———5::。,

开发的概述硬件安全要求的定义硬件设计硬件架构度量的评估因随机硬件故障而导致违

、、、、

背安全目标的评估硬件集成和验证

、。

第部分产品开发软件层面描述了车辆在软件层面产品开发的要求包括软件层面产品

———6::。,

开发的概述软件安全要求的定义软件架构设计软件单元设计和实现软件单元验证软件

、、、、、

集成和验证嵌入式软件测试可配置软件

、、。

第部分生产运行服务和报废描述了车辆在生产运行服务和报废的要求包括生产

———7:、、。、、,、

运行服务和报废计划及具体要求

、。

GB/T345909—2022

.

第部分支持过程描述了对支持过程的要求包括分布式开发的接口安全要求的定义和

———8:。,、

管理配置管理变更管理验证文档管理使用软件工具的置信度软件组件的鉴定硬件要

、、、、、、、

素评估在用证明适用范围之外应用的接口未按照开发的安全相

、、GB/T34590、GB/T34590

关系统的集成

第部分以汽车安全完整性等级为导向和以安全为导向的分析描述了关于剪裁的

———9:。ASIL

要求分解要素共存的准则相关失效分析安全分析等活动的要求

、、、。

第部分指南目的是增强对其他部分的理解提供了中的关

———10:。GB/T34590,GB/T34590

键概念安全管理的精选话题概念阶段和系统开发安全过程的要求结构流程和顺序硬件

、、、()、

开发独立于环境的安全要素在用证明的示例的分解带安全相关可用性要求的系

、、、ASIL、

统关于所使用软件工具的置信度的分析安全相关的特殊特性故障树的构建和应用等方

、“”、、

面的指南

第部分半导体应用指南提供了其他部分针对半导体开发的参考包括半

———11:。GB/T34590,

导体组件及其分区特定半导体技术和应用案例如何使用数字失效模式进行诊断覆盖率评

、、

估相关失效分析数字组件定量分析模拟组件的定量分析组件定量分析等方面的

、、、、PLD

指南

第部分摩托车的适用性描述了其他部分对摩托车适用性的要求包括对

———12:。GB/T34590,

摩托车适用性的一般要求安全文化认可措施危害分析和风险评估整车集成与测试安全

、、、、、

确认

基于模型为产品开发的不同阶段提供参考过程模型图为的整体

GB/T34590V,1GB/T34590

架构

GB/T345909—2022

.

注1阴影表示

:“V”GB/T34590.3—2022、GB/T34590.4—2022、GB/T34590.5—2022、GB/T34590.6—2022、

之间的相互关系

GB/T34590.7—2022。

注2对于摩托车

::

的第章支持

———GB/T34590.12—20228GB/T34590.3—2022;

的第章和第章支持

———GB/T34590.12—2022910GB/T34590.4—2022。

注3以mn方式表示的具体章条中m代表特定部分的编号n代表该部分章的编号

:“-”,“”,“”。

示例代表的第章

:“2-6”GB/T34590.2—20226。

图1GB/T34590概览

GB/T345909—2022

.

道路车辆功能安全

第9部分以汽车安全完整性等级为

:

导向和以安全为导向的分析

1范围

本文件规定了以汽车安全完整性等级为导向和以安全为导向的分析的要求包括

,:

关于剪裁的要求分解

———ASIL;

要素共存的准则

———;

相关失效分析

———;

安全分析

———。

本文件适用于安装在除轻便摩托车外的量产道路车辆上的包含一个或多个电气电子系统的与安

/

全相关的系统

本文件不适用于特殊用途车辆上特定的电气电子系统例如为残疾驾驶者设计的车辆系统

/,,。

注其他专用的安全标准可作为本文

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论