目录
01 HAZOP分析介绍
目前业界基本在进行概念阶段的HARA分析时,采用的都是HAZOP分析方法。
大家知道HARA分析,在item确定以后,基本会采用guidewords的形式来分析功能失效即危害分析HazardAnalysis,那么guideword引导词来自哪里了,就来自HAZOP,HAZOP也有对应的指南,标准截图如下:
《GB/T 35320-2017》
https://mp.weixin.qq.com/s/St7UJrMGKlEX5Jg0QmAqSg
这个链接可以看到HAZOP的内容。大家自行观看。
guiede words示例:
Undemanded
Excessive
Insufficient
Loss
Lack
Erratic
Oscillating
Intermittent
Degraded
Early
Late
Reversed
Stuck
不过常用的引导词如下:
示例
可以看到关键词并不定在某个功能上都有用,比如这个例子,只有loss、late、ununtended用到了。
引导词的作用是激发分析人员的想象力,使其注于分析,引发出讨论和各种想法,从而确保分析更完整。
基本的引导词及其含义见表1。
与时间和先后顺序相关的引导词及其含义见表2。
这个引导词,有的也翻译为关键词,如果是关键词的描述的话,分为主关键词和副关键词。(关键词参考论文:电子换挡系统功能安全研究与设计)
1)主关键词分析。主关键词即为分析的主体,一般列举分析对象的所有功能,如物理量中的速度、温度、压力、流量等;操作动作类中的开启、关闭等。
2) 副关键词定义。副关键词即为可以导致主关键词功能偏离设计预期的词,例如:少,多等。IEC61882 和 SAE J2980 两个标准中所推荐的副关键词有: IEC 61882:无、多、少、等价、部分、相反、其它、早、晚、在…之前、在…之后、周期性的、卡滞。
SAE J2980:功能丢失、不正确的功能(多于预期)、不正确的功能(少于预期)、不正确的功能(错误的方向)、非预期激活功能、输出卡滞在某值。
当主关键词与副关键词组合到一起,会导出功能的一种失效形式,例如温度控制过低,温度控制过高等。但并非所有副关键词都适用于主关键词,在实际应用时,首先应识别主关键词,并选择适用于主关键词的副关键词进行组合来系统地识别问题。当标准所列的副关键词不能完全满足分析时,需要进行副关键词的重新设计。
为了将“引导词”应用于执行器或功能(最好是用例),可以识别故障模式。草拟了个图示如下:
对应的图示描述如下
02 HAZOP分析示例
大家知道HAZOP分析主要是分析整车功能失效模式,在HARA分析中的步骤为第2步,功能失效和整车危害分析。
HAZOP分析的详细步骤如下:
给出经常提到的横纵向驱动力中的纵向驱动力分析示例:
比如HAZOP为No时,导致无驱动力输出,对应的整车失效模式为动力丢失。
这张图描述的是动力驱动系统潜在整车危害,可以看到也是基于HAZOP分析的引导词得出的潜在整车危害。
03 HAZOP分析法规标准示例
J2980
示例
应考虑车辆中不同功能之间的潜在相互作用。这可以通过以下方式实现
在项目安全概念的编译过程中或之后的验证过程中。例如,项目功能丢失
可以单独作为指定的降级模式,但考虑到它们之间的相互作用和依赖关系
在车辆层面,这可能不是一个安全的状态。
下面这个图描述了转向辅助功能malfunctioning behaviors行为和 vehicle hazards行车关系表,
这在HARA分析的这个环节是必须体现的哈
示例,底盘控制系统
后了HAZOP分析出来的整车危害后,就需要确定SEC了。
SEC这玩意很主观,下期文章写一下如何确定SEC。