1.ITEM阶段的核心目标
概念阶段(ITEM阶段)是安全开发的基石。核心任务包括:
2. 案例演示:电子转向锁(ESL)
我们以电子转向锁为例,演示 Medini 中的操作流程。
3.核心步骤:HARA 分析
如何从功能故障推导出安全目标?
1. 故障识别:使用引导词(如“无”、“过早”、“过晚”)识别功能故障。
2. 场景分析:结合运行场景(如高速行驶、泊车)评估风险。
3. ASIL定级:根据严重度(S)、暴露率(E)、可控性(C)计算等级。
基于引导词的功能故障识别

并不是所有故障都会导致危害事件,故障通常要结合运行场景来确认危害事件,评估潜在伤害的严重度S,暴露度E及可控性C,通过S、E、C值计算ASIL等级,推导出相应的安全目标;Medini内置操作场景库,可针对每个功能自动生成HARA表;


4.需求推导:从 SG 到 FSR
• 安全目标 (SG):例如“驾驶时防止启动转向锁”(ASIL D)。

5.定性分析:FMEA 与 FTA
在 ITEM 阶段,我们同样进行初步的定性分析:
• FMEA:自动生成失效模式表,分析失效原因与影响。
• FTA:构建故障树,分析违反安全目标的最小割集。
在Medini中通过定性FMEA及FTA分析得出ITEM阶段安全机制及措施;
Medini派生功能的FMEA表格,失效原因来自下层级架构功能失效,失效影响是功能失效带来的hazards,人工添加预防及控制措施。

6.阶段总结
ITEM 阶段输出了顶层 Hazards、安全目标(SG)及功能安全需求(FSR),为后续系统设计奠定了基础。
功能安全需求(FSR):
安全架构
