ГОСТ Р ИСО 26262-10— 2014
11.3.6.2 Усовершенствованная концепция безопасности устройства
Разработчики имеют возможность ввести дополнительный (избыточный) элемент, аварийный вы
ключатель, как показано на рисунке 23. Вводя этот избыточный элемент. ЭБУИМ разрабатывается со
значением УПБА, равным или ниже значения УПБА, равного С. в соответствии с результатами деком
позиции значения УПБА.
Рисунок 23 — Вторая итерация проекта устройства
Цель элементов (усовершенствованная архитектура) на рисунке 23:
- ЭБУС передает в ЭБУИМ значение скорости транспортного средства;
- ЭБУИМ отслеживает запросы водителя, проверяет, не превысила ли скорость автомобиля зна
чение. равное 15 км/ч. и если скорость не превышена, то при запросе водителя выдается команда ис
полнительному механизму;
- на шине питания между ЭБУИМ и исполнительным механизмом находится дополнительный вы
ключатель. Он включается, если скорость транспортного средства меньше или равна 15 км/ч. и выклю
чается, когда скорость превышает 15 км/ч. Он делает это независимо от состояния шины питания (его
источник питания не зависит от источника питания исполнительного механизма).
Требования функциональной безопасности для усовершенствованной архитектуры представле
ны ниже.
Требование В1. ЭБУС посылает точную информацию о скорости транспортного средства
в ЭБУИМ. => Значение УПБА равно С.
Альтернатива. Предотвращается некорректная передача информации о том, что скорость транс
портного средства меньше или равна 15 км/ч. => Значение УПБА равно С.
Требование В2. ЭБУИМ не подает питание на исполнительный механизм, если скорость автомо
биля превышает 15 км/ч. => Значение УПБА равно Х(С) (см. таблицу 4).
Требование ВЗ. ЭБУС посылает точную информацию о скорости транспортного средства в ава
рийный выключатель. => Значение УПБА равно С.
Требование В4. Аварийный выключатель находится в разомкнутом состоянии, если скорость
транспортного средства превышает 15 км/ч. => Значение УПБА равно Y(C) (см. таблицу 4).
Требование В5. Исполнительный механизм приводится в действие только при подаче на него пита
ния от ЭБУИМ и аварийный выключатель находится в замкнутом состоянии. => Значение УПБА равно С.
Чтобы позволить декомпозицию значения УПБА. разработчики добавляют требование независи
мости в случав необходимости.
Требование В6. Показана достаточная независимость ЭБУИМ и аварийного выключателя. =>
Значение УПБА равно С.
42