目录
- 介绍ISO26262
- 安全相关项目中的HIL系统
- 符合 ISO26262 标准的测试策略
- HIL系统质量
ISO26262综述
创建产品信心和安全
产品安全的后果是信任度下降和形象受损
符合标准的加工和举证责任的必要性
描述整个安全生命周期
明确、可追溯的里程碑和批准是必不可少的
明确责任分配、决策者的批准和承诺
ISO26262目标
ISO 功能安全的目标始终是确保可接受的残余风险
随机误差、系统误差和共因误差不会导致不可接受的风险,以及
从而将可能造成人员伤亡的概率降低到最低限度
基本支柱
安全生命周期中必不可少的连续步骤
ISO26262-汽车安全完整性等级ASIL
ASIL 是衡量故障安全相关性的标准
ASIL 分为四个安全要求等级:A是最低,B,C,D是最高,QM为非安全相关系统
相应的 ASIL 等级由以下三个参数之和决定
暴露: 发生故障的频率
可控性: 可控性:可控性取决于故障发生时的情况
严重性:如果故障在假定情况下发生且无法控制,其影响的严重性
HIL测试的好处
通过 HIL 实现嵌入式软件的全面质量保证
ISO 26262 建议尽可能多地使用 HIL 取代实际驱动测试
通过将 HIL 与测试自动化相结合,所有测试均可完全重现
通过实际驱动进行的验收测试根本无法重现,或者很难重现
HIL 测试可减少驾驶测试、车辆原型,从而降低成本
在实际驾驶测试中进行所有测试,特别是验收测试,是一种疏忽
dSPACE 支持用 HIL 尽可能多地取代符合 ISO26262 标准的实际驾驶测试
测试策略
测试方法与测试环境
举例
MIL和SIL测试使用与基于需求的测试,以及部分接口测试和错误注入测试
故障注入测试
接口测试工作
实车测试