ASIL 26

latent fault handling

퇴근 하기에 앞서서 짧게 오호~ 하는게 있어서 글을 적어본다. 얼마 전에 ISO 26262 FDIS version이 공개되었다. *FDIS: Final Draft International Standard Part 5. Annex H를 보니까 표제와 관련하여 재밌고 쉽게 이해가는 그림이 있다. (향후 문제의 소지가 있을 수 있으니 간단하게 그림을 그려서 설명해본다. 그리고 내용 중 확인이 필요한 부분은 제외하였다. 참고 바란다.) Safety mechanism이 fault detection & Control 하는 경우이다. 이런 경우 대게 Logic에 Safety mechanism이 아래와 같이 할당된다. WC: Watchdog Component 위 그림에 latent fault에 대한 몇 가지 가정을 하..

TI, TD Determination in SW Tool evaluation

굿 애프터눈입니다.잠깐 SW Tool Evaluation을 얘기하고자 합니다. ISO 26262 뿐만 아니라 IEC 61508에서도 SW Tool에 대한 요구사항이 기술되어 있습니다.오늘은 ISO 26262 기반으로 잠깐 얘기해보도록 하겠습니다. SW Tool의 평가를 왜 하냐? 이유는 간단하고 명확합니다.프로젝트를 수행하는 동안, 사람의 실수와 기타 기술적인 문제 외에도 SW Tool을 통해서 수행되는 과정에서 오류가 있는 경우 이를 식별하고 관리할 수 있어야 합니다. 예를 들어서, 명확하게 SW Tool에서의 값이 잘못된 경우를 찾을 수 있으면 다행이지만, 그렇지 못한다면 이러한 SW Tool은 프로젝트에 Critical한 요인이 되기 때문입니다. 그래서 ISO 26262에서는 (SW) Tool Co..

ECU: Electronic Control Unit

Good morning. 즐거운 월요일 아침입니다.다음 주에는 여름 휴가라는 사실이 오늘의 월요일을 조금은 덜 무겁게 만들어 주..... 었겠지요? ISO 26262는 전기/전자적으로... 범위를 한정하고 있습니다. 여러 예외적이거나 고민해야 하는 상황을 제외하고는 ECU를 다룬다 라고 생각하면 됩니다. ECU는 다음과 같이 구성됩니다. (ISO 26262 Part 5 참고) 위 그림은 E/E System 입니다. Sensor 부분, Logic 부분 (MCU, Micro Control Unit), Actuator 부분 으로 구성된 것을 System이라고 정의하고 있습니다. 동작은 Sensor 부분을 통해서 입력된 값을 MCU에서 산출/해석하고 Actuator 로 어떤 행위를 요청합니다. 그리고 Actua..

BFR & Reference for Reliability

Good morning어쩌다보니 화요일이다. (월요일은 어떻게 지나갔는지도 모르겠다)비가 많이 오다 보니, 운전하기 불편하지만 또 미세먼지가 적어져서 반대로 좋기도 하다. (역시 사람 사는 일 같이 느껴진다) 자 살짝~ 출근을 빨리 해서 부지런하게도(?) 표준을 읽다가 간단하게 참고할 수 있는 내용을 공유하고자 한다. BFR의 정의는 Base Failure Rate 의 약어로써 정의는, "Failure rate of a hardware element in given application use case used as an input to safety analyses"이다. 안전 분석을 위해 주어진 하드웨어 엘리먼트의 고장율이라고 생각하면 된다. 추가적으로 Failure rate만 주어지는 경우보다는 Fa..

Safety Case

비가 오는 일요일 아침입니다. 글 하나 쓰고서 밀린 일 좀 해보려고 합니다. Safety Case, 안전 가방?, 안전 케이스? 이것이 무엇이란 말인가? 사실 Safety Case는 ISO 26262에서 처음 등장한 용어는 아니다. ISO 26262외 IEC 61508, 철도 등의 기능안전 표준에서 이를 다루고 있다. ISO 26262 Part 1 vocabulary의 정의를 보면argument that the safety requirements for an item (1.69) are complete and satisfied by evidence compiled from work products of the safety activities during development 안전 케이스 (Safety C..

Fail safe system

Fail Safe의 말 그대로를 해석하면, 고장과 안전이다. 어떤 시스템이 고장난 경우에도 사람에게 해가 없어야 한다. (경우에 따라서는 재산적 가치를 피해로 보는 경우도 있다.) 일반적으로 Fail Safe는 크게 3가지로 구분할 수 있다. 1. Fail Passive고장이 발생하게 되면 정지 시킴* 그림 출처: Fail-operational automated driving - Challenges in development and testing 2. Fail Active고장이 발생하면 경보를 울리고, 짧은 시간 동안 동작 3. Fail Operational 고장이 발생하더라도 안전하게 기능을 유지 * 그림 출처: Fail-operational automated driving - Challenges in..

HAZOP Compare IEC 61882 and SAE J2980

굿 애프터눈! HARA 산출물을 리뷰하다가 표제와 관련해서 간단하게 정리하고 넘어가보려고 한다. HAZOP의 약어는 Hazard and Operability Analysis의 약어를 말한다. 이는 Systematic한 guide를 통해서 Risk가 되는 요소를 찾는 방법론을 말한다. 결론부터 말하면 guide words를 이용한 방법으로 방법론 자체가 어려운 것은 아니다.다음과 같은 guide word를 이용하여 Risk가 되는 요소를 찾아볼 수 있다.* No or not : no detergent added* More : too much detergent volume added* Less : too little detergent volume added* As well a* Part of* Reverse..

Other technology and External measures

드디어 기말고사가 끝났다. 이런 저런 개인적인 핑계와 이유들로 이번 학기에는 최저인 12학점만 신청했음에도 불구하고, 중간고사 시간을 헷갈려하거나, 퀴즈/토론 등을 정해진 기간안에 등록하지 못하는 등 여러 어려움을 겪었었다. 그래도 인생은 "그럼에도 불구하고" go ahead.. 일을 하다가 위 제목과 관련하여 헷갈려하실 수 있는 내용이 있기에 간단하게 정리해보고자 한다. ISO 26262 Safety lifecycle 에서 제목과 관련된 부분은 1번, 2번이다. 블럭으로 표시된 부분을 이해하기 위해서는 이와 관련하여 어디서부터 고려해야 하는지를 이해하면 된다. 쉽게 말해서 1번이 어디와 연결되어 있는가? Functional Safety concept 이다.그럼 2번은 어디와 연관되어 있는가 Item d..

Impact analysis timing

Good morning화요일같은 수요일이다. 아직도 2일 아니 벌써 2일만 더 나오면 된다. 아잣아잣! 앞으로는 원래도 짧았던 글을 조금 더 간소화해서 올리려고 한다.정말 그림도 그리고, 표도 만들고 깔끔하게 정리해서 올리고 싶은데, 자꾸 그러려고 미루다 보니 글 자체를 너무 안올리게 된다.;;; 상세한 건 따로 문의 주시기 바란다. Impact analysis 영향 분석 이란 말을 들어봤을 것이다.영어로도, 국문으로도 이해는 가는데 어떻게 해야 할지 모르겠다. 내가 생각하는 Impact analysis 수행 시점을 명시해본다. 우선 첫 번째로, Item 개발 초기에 이전 아이템과 비교하는 시점을 고려해봤다. 아래와 같이 진행할 수 있지 않을까 싶다. 어디까지나 개인적인 생각이니 참고만 해주기 바란다. ..

Safety mechanism (ISO 26262-4 partialy)

ISO 26262 자동차 기능안전 표준이 이제 곧 2nd version, 1차 개정판이 릴리즈 된다.초기 계획과 달리 많이 연장되어서 현재에도 정확한 날짜가 맞는지 확인되지 않지만, 작년 12월까지만 해도 올해 6월? 정도로 예상해본다. 어떻게 많은 변화가 있을지는 뚜껑을 열어봐야 알 수 있다.CD (Commercial Draft)에서 DIS (Draft International Standard) 그리고 최근에 발표된 FDIS (Final + DIS) 까지 매번 내용이 조금씩 바뀌고 있다. 공식적인 버전에서 어떻게 바뀔지는 장담할 수 없겠다. 일단 그렇고 잠도 안오고, 좀 끄적 거려보면 ISO 26262 의 여러 중요한 요구사항 중 Safety Mechanism (안전 메커니즘)은 중요한 핵심이다. 거의..