ZHDS036 January 2026 F29H850TU , F29H859TU-Q1 , TMCS1123 , TMCS1123-Q1 , TPS650362-Q1 , TPS650365-Q1
FuSa 设计的第一步是项目定义。该项目是将进行功能安全分析的顶级车辆功能或子系统。项目定义的目标为:
定义和描述项目及其对环境和其他项目的依赖关系,以及与环境和其他项目的交互。
帮助充分了解该项目,以便后续阶段的活动可以执行。
此步骤包含危险分析和风险评估 (HARA),这是一种将确定的功能危险转换为量化的汽车安全完整性等级 (ASIL) 和相应的安全目标的系统方法。HARA 流程为项目定义建立了明确的可追溯性,同时为所有后续安全活动提供基于风险的基础。HARA 的主要目标包括:
识别该项目可能导致的全部潜在危险事件。
通过详细分析每种危险的严重性、暴露概率和可控性因素,进行严格的风险评估。
根据评估结果分配适当的 ASIL 分级。
可以使用失效模式和影响分析 (FMEA)、危险及可操作性研究 (HAZOP) 等技术或从过去的质量问题中吸取的经验教训来进行危险识别。然后,评估确定的每个危险事件的严重性 (S)、暴露程度 (E) 和可控性 (C),再分配 ASIL。每个事件的相应 ASIL 可以从表 1-3中所示的矩阵推导。
| 严重程度 | 暴露 | 可控性 | ||
|---|---|---|---|---|
| C1(简单) | C2(正常) | C3(困难,无法控制) | ||
| S1(轻伤及中度伤害) | E1(极低) | QM | QM | QM |
| E2(低电平) | QM | QM | QM | |
| E3(中等值) | QM | QM | A | |
| E4(高电平) | QM | A | B | |
| S2(严重和危及生命的伤害 — 可能存活) | E1(极低) | QM | QM | QM |
| E2(低电平) | QM | QM | A | |
| E3(中等值) | QM | A | B | |
| E4(高电平) | A | B | C | |
| S3(危及生命的伤害 – 致命伤害) | E1(极低) | QM | QM | A |
| E2(低电平) | QM | A | B | |
| E3(中等值) | A | B | C | |
| E4(高电平) | B | C | D | |