ISO 26262 之故障容错时间间隔
本期打算给大家分享的是功能安全里面又一个重要的概念——故障容错时间间隔。
故障容错时间间隔在ISO 26262中是一个很核心的概念,也可以称其为可靠性设计的核心概念。故障容错时间间隔是一个必须满足的安全需求。那么,什么是故障容错时间间隔呢?首先,我们来看一下标准中的定义。
Fault Tolerance Time Interval (FTTI)
故障容错时间间隔(FTTI)
Minimum time-span from the occurrence of a fault in an item to apossible occurrence of a hazardous event, if the safety mechanisms are not activated.
在安全机制未被激活的情况下,从相关项内部故障发生到可能发生危害事件的最短时间间隔。
如上图,在系统正常运行的时候,突然发生故障,系统的安全机制检测到此故障后,系统会被置入安全状态。从故障发生到系统进入到安全状态这段时间就是我们所谓的FTTI。比如,电池充电过程中发生过流故障,到BMS检测到过流故障并且将电池置入安全状态(切断继电器,停止充电)的时间即为FTTI。
这里我们稍微提一下FTTI在标准中的注释第五条:The occurrence of a hazardousevent is dependent on a fault being present and a vehicle being in a scenariothat allows the fault to affect vehicle behavior(危害事件的发生取决于存在的故障并且车辆处于故障可影响车辆行为的场景中)。这也就是说,通常我们在Concept阶段就必须根据安全目标所处的具体场景,具体事故的情况下定义FTTI。
此外关于时间间隔的定义,第二版的标准里也列的很明确,下面是简单的介绍:
Fault Detection Time Interval (FDTI): Time-span from the occurrence ofa fault to its detection.
故障探测时间间隔:从故障发生到检测的时间间隔。(见上图)
Fault Reaction Time Interval (FRTI): Time-span from the detection ofa fault to reaching a safe state or to reaching emergency operation.
故障响应时间间隔:从故障探测到进入到安全状态或者进入到紧急运行模式的时间间隔。(见上图)
Fault Handling Time Interval (FHDI): Sum of fault detection timeinterval and the fault reaction time interval.
故障处理时间间隔:故障检测时间间隔和故障响应时间间隔之和。(FHTI反应的是安全机制的属性)
以上,就是本期给大家分享的关于FTTI的基本知识。如果有任何疑惑或者觉得不对的地方,欢迎大家扫描下方的二维码关注本公众号。我们下期再见啦!
图片新闻
最新活动更多
-
1月10日立预约直播>> 【线上直播】新能源汽车热管理行业应用新进展
-
精彩回顾立即查看>> 【线下会议】OFweek 2024(第九届)物联网产业大会
-
精彩回顾立即查看>> 【线下论坛】华邦电子与莱迪思联合技术论坛
-
精彩回顾立即查看>> 【线下论坛】华邦电子与恩智浦联合技术论坛
-
精彩回顾立即查看>> 蔡司新能源汽车三电质量解决方案
-
精彩回顾立即查看>> 蔡司新能源汽车三电质量解决方案
推荐专题
发表评论
请输入评论内容...
请输入评论/评论长度6~500个字
暂无评论
暂无评论