首页/文章/ 详情

进阶 | 系统架构如何落地安全需求?详解FMEA、FTA与DFA分析

13天前浏览156
Medini 系统阶段安全分析实战(附技术安全需求推导案例)  

系统阶段:从“做什么”到“怎么做”

系统阶段的核心是将 ITEM 阶段的功能安全需求(FSR)细化为技术安全需求(TSR),并设计具体的系统架构来满足这些需求。

技术安全需求(TSR)推导  

在 Medini 中,我们可以通过需求模型图将 FSR 层层分解。

• 案例:将“车辆行驶时禁用锁定功能”(FSR)分解为“检测通信故障”、“检测主控制器健康”、“检查速度”等具体的 TSR。  

 
Medini中可通过需求模型来推导TSR,以ITEM阶段FSR:SR-002和SR-003为例,详情如下图:  


系统架构设计

基于 SysML 建模,定义硬件组件(如 MCU, Sensor)与软件组件(Layer 1/2/3)的交互关系,并分配 ASIL 等级。

系统级安全分析

这是系统阶段最繁重的工作,Medini 提供了强大的自动化支持:

• 🔍 系统 FMEA (归纳法):遵循七步法(规划->结构->功能->失效->风险->优化->文档),自动生成失效链路,评估 S/O/D 值,识别高风险项。  
根据 ISO 26262 标准,FMEA 是以归纳法进行安全分析,是基于失效原因、失效模式和失效影响的分析;在 FMEA中失效的评估因素包含损害的严重性(S)、故障发生的概率(O)和故障检测的概率(D)。  
根据《Potential Failure Mode and Effects Analysis Reference Manual》中,定了FMEA分析过程的七步法  

步骤一:规划和准备,此过程在制定安全计划是已确认组织架构、团队,任务及分工等;  

 
步骤二:结构分析,在ITEM阶段和系统架构设计已完成结构框图,Medini在建模同时已自动将结构框图转化为结构树;  


步骤三:功能分析,Medini支持功能分析和结构分析,或者两者结合分析;  


步骤四:失效分析,Medini中创建失效链路图,如下所示:  
 

 

 
步骤五:风险分析,针对失效添加控制措施  
步骤六:优化,识别降低风险的必要措施  
步骤七:结果文档化。  
系统FMEA分析结果,如下:  
 

 

• 🌳 系统 FTA (演绎法):针对顶层危害事件构建故障树。利用热点图(Heatmap)快速定位关键最小割集,并反向追踪到架构组件。

 

最小割集如下:

 

 

Medini的热点图可以快速找到关键热点,快速找到最小割集在故障树中位置,及关联架构或许需求等

 

 
• 🔗 系统 DFA (相关失效分析):分析共因失效与级联失效。利用预定义检查单(Checklist),检查独立性要求(如电源、时钟、软件分区)是否满足。  

 
 

 

Medini中相关失效分析的预定义检查单,如下:

 

 

安全机制措施

根据分析结果,我们在架构中落实安全机制:

• 预防措施:如防水密封、线缆屏蔽。  
• 探测措施:如 EMI 测试、看门狗监控。  
• 安全机制:如End-to-End 保护、内存保护单元(MPU)。  

 
      系统级预防安全措施:  
 

 
系统级探测安全措施:  
 

 

系统级安全机制:


 

结论

通过 Medini 的模型化方法,我们实现了从需求到架构,再到验证的完整闭环,确保了电子转向锁系统的功能安全合规性。



来源:艾迪捷
电源电子通信FMEA控制
著作权归作者所有,欢迎分享,未经许可,不得转载
首次发布时间:2026-09-08
最近编辑:13天前
艾迪捷
MBD CAE解决方案专家
获赞 21粉丝 44文章 627课程 4
点赞
收藏
作者推荐
未登录
还没有评论
课程
培训
服务
行家
VIP会员 学习计划 福利任务
下载APP
联系我们
帮助与反馈