【GBT標(biāo)準(zhǔn)】汽車(chē)智能限速系統(tǒng)功能安全要求
工業(yè)和信息化部,國(guó)家標(biāo)準(zhǔn)委協(xié)同公布《國(guó)家車(chē)聯(lián)網(wǎng)產(chǎn)業(yè)標(biāo)準(zhǔn)體系建設(shè)指南(智能網(wǎng)聯(lián)汽車(chē))》,明確提出在我國(guó)基本建設(shè)智能網(wǎng)聯(lián)汽車(chē)標(biāo)準(zhǔn)管理體系的整體規(guī)劃,是在我國(guó)開(kāi)展有關(guān)試行修定工作中的關(guān)鍵手冊(cè)。智能網(wǎng)聯(lián)汽車(chē)標(biāo)準(zhǔn)管理體系共包含規(guī)范制定目標(biāo)99項(xiàng),在其中,《智能限速系統(tǒng)性能要求》是智能網(wǎng)聯(lián)汽車(chē)標(biāo)準(zhǔn)管理體系中輔助操縱的基本要素之一,管理體系序號(hào)為302-9,規(guī)范特性為強(qiáng)制性國(guó)家行業(yè)標(biāo)準(zhǔn),對(duì)全部質(zhì)量標(biāo)準(zhǔn)體系具有重要的基本支撐點(diǎn)性功效。
本規(guī)范與現(xiàn)行標(biāo)準(zhǔn)有關(guān)法律法規(guī),政策法規(guī),規(guī)章制度及規(guī)范無(wú)排斥,并能為事后輔助駕駛有關(guān)法律法規(guī),政策法規(guī),規(guī)范的頒布給予支撐點(diǎn)。
本規(guī)范定編遵循如下所示標(biāo)準(zhǔn):
1)本規(guī)范撰寫(xiě)合乎GB/T1.1《標(biāo)準(zhǔn)化工作導(dǎo)則》的要求;
2)擬定全過(guò)程,考慮到世界各國(guó)目前ADAS有關(guān)規(guī)范的統(tǒng)一和融洽;
3)擬定全過(guò)程中數(shù)次對(duì)議案內(nèi)容開(kāi)展征詢建議工作中,并融合意見(jiàn)反饋在大會(huì)上開(kāi)展充足探討;
4)規(guī)范的規(guī)定考慮到了中國(guó)當(dāng)今的領(lǐng)域技術(shù)實(shí)力。
團(tuán)隊(duì)于2020年5月開(kāi)展第一次智能化速度限制實(shí)驗(yàn)認(rèn)證。依據(jù)調(diào)研組內(nèi)具體商品配用狀況及組員報(bào)考分配,神龍汽車(chē),奧迪車(chē)輛,吉利車(chē)輛,東風(fēng)風(fēng)神等參加了此次摸排實(shí)驗(yàn)。依據(jù)同組組員檢測(cè)中心狀況,選中襄陽(yáng)達(dá)安檢測(cè)中心做為實(shí)驗(yàn)認(rèn)證組織,給予檢測(cè)場(chǎng)所,檢測(cè)設(shè)備,測(cè)試工程師等的適用,認(rèn)證新項(xiàng)目包含規(guī)范議案明確的關(guān)鍵實(shí)驗(yàn)內(nèi)容。
規(guī)范關(guān)鍵時(shí)間點(diǎn):
2017年10月~12月運(yùn)行規(guī)范新項(xiàng)目,明確了規(guī)范制訂的指導(dǎo)方針和標(biāo)準(zhǔn)。搜集,梳理,并系統(tǒng)化剖析了世界各國(guó)與智能化速度限制系統(tǒng)相關(guān)的政策法規(guī),規(guī)范,參考文獻(xiàn)等材料,機(jī)構(gòu)進(jìn)行有關(guān)技術(shù)性科學(xué)研究工作中。
2021年8月對(duì)議案開(kāi)展改動(dòng)產(chǎn)生征求意見(jiàn)和規(guī)范編制依據(jù)。
通則:
車(chē)子安全性有關(guān)電子器件電氣控制系統(tǒng)產(chǎn)生作用出現(xiàn)異常時(shí),可能造成潛在性的傷害事情。依照GB/T34590.1~34590.10-2017制訂的智能化速度限制系統(tǒng)軟件的功能安全規(guī)定,表明了車(chē)子安全性有關(guān)電子器件電氣控制系統(tǒng)在安全性生命期內(nèi)要達(dá)到的功能安全規(guī)定,以防止或減少系統(tǒng)軟件產(chǎn)生常見(jiàn)故障所致使的風(fēng)險(xiǎn)性。本附則要求了電動(dòng)車(chē)智能化速度限制系統(tǒng)軟件在功能安全層面的文本文檔,常見(jiàn)故障對(duì)策及確定實(shí)驗(yàn)的特別要求。本附則不對(duì)于車(chē)輛智能化速度限制系統(tǒng)軟件的允差特性,也不當(dāng)作智能化速度限制系統(tǒng)功能安全性建設(shè)的指導(dǎo),反而是要求設(shè)計(jì)過(guò)程中應(yīng)遵循的方式和系統(tǒng)驗(yàn)證確定時(shí)要滿足的信息內(nèi)容,以證實(shí)系統(tǒng)軟件在正常的運(yùn)轉(zhuǎn)和常見(jiàn)故障情況下均能保證完成功能安全定義,并達(dá)到本文檔要求的,全部可用的功能規(guī)定。
文本文檔:
應(yīng)具有對(duì)應(yīng)的文檔來(lái)表明智能化速度限制系統(tǒng)軟件的作用定義,功能安全定義,并達(dá)到下列規(guī)定:a)表明智能化速度限制系統(tǒng)軟件的作用定義,外部環(huán)境插口,潛在性的無(wú)效,風(fēng)險(xiǎn)性及安全防范措施;b)證實(shí)智能化速度限制控制系統(tǒng)設(shè)計(jì)考慮到了潛在性無(wú)效來(lái)源于,包括任意硬件配置無(wú)效和系統(tǒng)化無(wú)效,并運(yùn)用了有關(guān)方面的工程項(xiàng)目實(shí)踐活動(dòng);實(shí)例:GB/T34590.5-2017附則E得出了對(duì)于任意硬件配置無(wú)效的設(shè)計(jì)方案實(shí)踐活動(dòng)。c)為適用確定實(shí)驗(yàn),表明怎樣對(duì)智能化速度限制系統(tǒng)軟件正常的運(yùn)轉(zhuǎn)和失效模式下的運(yùn)行狀態(tài)開(kāi)展查驗(yàn)。
A.2.2.1應(yīng)敘述有關(guān)項(xiàng)的作用定義,給予作用敘述明細(xì)。
注1:GB/T34590.1-2017中,有關(guān)項(xiàng)就是指完成車(chē)子方面作用或一部分功能模塊的體系或系統(tǒng)軟件組。如有關(guān)項(xiàng)智能化速度限制系統(tǒng)軟件可包括自然環(huán)境認(rèn)知系統(tǒng)軟件,自動(dòng)控制系統(tǒng),實(shí)行系統(tǒng)軟件,駕駛?cè)藛T信息內(nèi)容互動(dòng)系統(tǒng)軟件等。
注2:敘述從整車(chē)方面可認(rèn)知的作用并優(yōu)化。
A.2.2.2應(yīng)界定有關(guān)項(xiàng)的范疇,確立歸屬于有關(guān)項(xiàng)中的操作系統(tǒng)和因素,并鑒別與其說(shuō)存有互動(dòng)影響的外界系統(tǒng)軟件或因素。
A.2.2.3應(yīng)界定有關(guān)項(xiàng)的運(yùn)作標(biāo)準(zhǔn)和管束限定,對(duì)于相對(duì)應(yīng)的系統(tǒng)功能,表明合理工作中范疇的界線。
實(shí)例:普遍的運(yùn)作標(biāo)準(zhǔn):供電系統(tǒng),時(shí)速等;普遍的管束限定:工作溫度,環(huán)境濕度,震動(dòng)等。
A.2.2.4應(yīng)給予平面圖(比如,控制模塊圖)表明有關(guān)項(xiàng)的構(gòu)架以及外部環(huán)境插口。在平面圖中標(biāo)出有關(guān)項(xiàng)部件,外界插口系統(tǒng)軟件,外部環(huán)境插口安全通道,并給予清單明細(xì),簡(jiǎn)要說(shuō)明明細(xì)中各部件,系統(tǒng)軟件和插口的作用。
注:若一個(gè)部件集成化了多種多樣作用,為了更好地清楚和有利于表述,在平面圖中可以用好幾個(gè)控制模塊表明。
A.2.2.5應(yīng)運(yùn)用鑒別標(biāo)示,清楚明晰地鑒別有關(guān)項(xiàng)的各個(gè)部件(包括硬件配置和手機(jī)軟件),并確定其與所出示的文本文檔的一致性。鑒別標(biāo)示應(yīng)確立硬件配置和系統(tǒng)的版本號(hào),如版本號(hào)轉(zhuǎn)變?cè)斐杀疚臋n上述作用的更改,解決鑒別標(biāo)示作相對(duì)應(yīng)地更改。
傷害剖析和風(fēng)險(xiǎn)評(píng)價(jià):
A.2.3.1解決有關(guān)項(xiàng)的多功能性常見(jiàn)故障開(kāi)展剖析,并分類(lèi)。實(shí)例:典型性的統(tǒng)計(jì)分析方法,比如,傷害與可控性剖析(HAZOP)。
A.2.3.2應(yīng)依據(jù)車(chē)子總體目標(biāo)應(yīng)用情景及總體目標(biāo)客戶,剖析潛在性傷害,并界定相對(duì)應(yīng)的汽車(chē)安全性一致性級(jí)別(ASIL),按GB/T34590.1~34590.10-2017實(shí)行。
A.2.3.3應(yīng)對(duì)于潛在性傷害,界定安全計(jì)劃,并開(kāi)展分類(lèi)。
功能安全定義:
A.2.4.1應(yīng)表明為保證智能化速度限制系統(tǒng)軟件產(chǎn)生無(wú)效時(shí)達(dá)到有關(guān)安全計(jì)劃而在設(shè)計(jì)方案時(shí)采用的安全防范措施(含外界對(duì)策)??刹捎萌缦滤景踩婪洞胧篴)運(yùn)用一部分系統(tǒng)軟件保持工作中。如在產(chǎn)生特殊無(wú)效時(shí)挑選保持一部分特性的運(yùn)行模式,應(yīng)表明標(biāo)準(zhǔn)并定義其實(shí)際效果。a)轉(zhuǎn)換到單獨(dú)的備用系統(tǒng)。如挑選備用系統(tǒng)方法來(lái)完成安全計(jì)劃,解決轉(zhuǎn)換體制的基本原理,沉余的邏輯性和等級(jí),系統(tǒng)備份查驗(yàn)特點(diǎn)開(kāi)展表明并定義備用系統(tǒng)的實(shí)際效果。b)根據(jù)關(guān)掉頂層作用而進(jìn)到安全性情況。如挑選關(guān)掉頂層作用,應(yīng)嚴(yán)禁與該作用相關(guān)的全部相對(duì)應(yīng)的輸出調(diào)節(jié)數(shù)據(jù)信號(hào),為此來(lái)限定影響的散播。c)根據(jù)警示駕駛?cè)藛T,將風(fēng)險(xiǎn)暴露時(shí)間減少到一個(gè)可接收的時(shí)間區(qū)段內(nèi)。
A.2.4.2智能化速度限制系統(tǒng)軟件產(chǎn)生作用無(wú)效時(shí),應(yīng)根據(jù)報(bào)警系統(tǒng)或信息提示等方法警示駕駛?cè)藛T。
A.2.4.3應(yīng)表述智能化速度限制系統(tǒng)軟件中手機(jī)軟件的構(gòu)架概述并標(biāo)明所運(yùn)用的設(shè)計(jì)方法和專(zhuān)用工具。
安全性剖析:
A.2.5.1應(yīng)經(jīng)過(guò)安全性剖析大體上表明對(duì)危害系統(tǒng)優(yōu)化總體目標(biāo)的常見(jiàn)故障或常見(jiàn)故障組實(shí)現(xiàn)了合理鑒別和解決,為此來(lái)適用以上文本文檔。
A.2.5.2剖析可選用潛在性失效模式與危害剖析(FMEA),故障樹(shù)分析(FTA)或合適系統(tǒng)優(yōu)化剖析的所有相近方式。
確定和實(shí)驗(yàn):
應(yīng)依照A.2中有關(guān)文本文檔的敘述,開(kāi)展以下實(shí)驗(yàn),系統(tǒng)對(duì)作用定義和功能安全定義開(kāi)展確定:
a)除非是必須通過(guò)本文檔或其他文檔要求的專(zhuān)業(yè)實(shí)驗(yàn)程序流程開(kāi)展性能實(shí)驗(yàn),應(yīng)依照A.2.2.1的作用定義,實(shí)行車(chē)子系統(tǒng)軟件非常見(jiàn)故障情況下的功能性實(shí)驗(yàn),做為明確智能化速度限制系統(tǒng)軟件正常的運(yùn)作水準(zhǔn)的方式。
b)依照A.2.4的功能安全定義,應(yīng)根據(jù)向智能化速度限制系統(tǒng)軟件電子電器部件或機(jī)械設(shè)備部件增加相對(duì)的輸出數(shù)據(jù)信號(hào),來(lái)仿真模擬部件內(nèi)部常見(jiàn)故障的危害,以查驗(yàn)智能化速度限制系統(tǒng)軟件在單獨(dú)部件無(wú)效時(shí)的反映。確定結(jié)果應(yīng)與功能安全定義的結(jié)果一致,并表明有關(guān)安全性定義以及執(zhí)行實(shí)際效果的無(wú)偏性。