借助 Polarion X 实现功能安全
为何至关重要
功能安全是系统设计的一个关键方面,它确保系统在响应其输入时正常运行,即使发生故障也是如此。这不仅关乎预防故障,还关乎以避免危险结果的方式管理故障。在汽车、工业自动化和医疗器械等行业中,功能安全对于保护生命、降低风险和确保符合监管标准至关重要。随着车辆变得越来越软件驱动和复杂,确保安全关键功能在所有条件下都能可靠运行比以往任何时候都更加重要。
ISO 26262:汽车安全标准
在汽车领域, ISO 26262 是国际公认的功能安全标准。它提供了一个结构化框架,用于管理汽车系统从概念到退役的整个生命周期内的安全。ISO 26262 的一个关键要素是 危害分析和风险评估 (HARA),它根据严重性、暴露和可控性识别潜在危害并评估相关风险。此过程确定 汽车安全完整性等级 (ASIL),该标准定义了必要的安全要求和开发的严格性。对于原始设备制造商和供应商来说,遵守 ISO 26262 不仅仅是一项法规要求,更是一种竞争优势,表明了对安全性、可靠性和质量的承诺。
Polarion X for Automotive 2410:功能安全
几年来,Polarion 一直提供多种解决方案来管理 HARA 或失效模式和影响分析 (FMEA) 独立报告。2023 年,随着 Polarion X for Automotive 的发布,我们推出了一种全面的解决方案,提供端到端工作流程、实时文档模板和随时可用的指标,以支持整个安全生命周期——从 FMEA 和 HARA 到功能和技术安全概念,一直到验证。
现在,我们很荣幸地宣布此解决方案的又一项进展:作为 Polarion X for Automotive 2410 版本的一部分,通过引入 交互式分析表,所有报告的可用性都得到了显著提高。请参见下面的 HARA 示例:

让我们从整体上了解一下我们针对 ISO 26262:2018 提出的功能安全解决方案。该模板包括预定义的工作项、工作流和链接角色 — 仅列举几个关键功能。以下示意图提供数据模型的简要概述,用户可将其作为切入点。企业可以轻松定制此模型以满足其特定需求。

为了简化安全生命周期的各个阶段并管理大量数据,该模板将分析分解为多个小步骤,每个步骤侧重于安全评估的特定方面。所有活动都在已定义的工作项或一组组件/功能的关联中进行。具体而言,用户负责分析:
- FMEA
- HARA
- 技术安全概念
- 功能安全概念
- 安全验证
Polarion 的链接技术赋能用户实时跟踪危害的影响,直至相应的测试用例及其验证结果,并采用基线选项进行实时跟踪。我们认为,安全分析不是一个线性过程。因此,我们的方法允许用户在不同分析表之间迭代移动,而不会丢失关联信息。例如,您可能从 FMEA 开始,继续到 HARA,然后继续使用功能安全概念。如果发现错过了某个失效模式,只需跳回并添加该失效模式,然后无缝地继续执行工作流。

该解决方案不仅提供交互式报告,还包括检查和工作流自动化。例如,工作流自动化可用于在提供严重性、事例和暴露值后计算 ASIL 结果。

此外,按照 ISO 26262-9:2018 的定义,Polarion 支持通过启用 ASIL 分解验证,将安全目标分析分解为功能安全概念。如下图所示,此功能允许即时验证功能安全概念是否符合相应的安全目标。

最后但同样重要的一点是,我们承认典型的安全分析可能包含数百个条目。并非所有信息都始终按显示顺序关联或必需。用户可以在所有表中过滤和排序数据 — 有关未通过的验证结果,请参见以下示例。

想要了解更多信息?
如果您有兴趣,请 由此试用该解决方案。该链接包括一个应用程序内教程,可确保您没有遗漏任何内容。
如需了解有关 Polarion X for Automotive 的更多信息,请 由此访问我们的网站。
您可以 由此访问 Polarion X 社区。
Polarion for Automotive 也适用于本地部署用户。有关详细信息,请 由此参阅我们的扩展项门户。