Identifikation und Klassifikation aller relevanten Hazards der Elektrischen
Parkbremse (EPB) gemaess ISO 26262-3. Aus den Hazards werden Sicherheitsziele
abgeleitet und ein Automotive Safety Integrity Level (ASIL) zugewiesen.
2. Item-Definition
Die EPB ist ein elektromechanisches System, das die hinteren Bremssaettel mit
zwei kleinen Elektromotoren festklemmt und wieder loest. Item-Boundary
(ISO 26262-3 §5):
Innerhalb: EPB-ECU, beide Caliper-Motoren, EPB-Schalter, Status-LED
ASIL-Matrix laut ISO 26262-3 Table 4 angewandt. H-06 wurde im Review von
ASIL-D auf ASIL-C zurueckgestuft, da Hill-Hold-Ausfall auf trockener Strasse
durch Fahrerreaktion noch beherrschbar (C2-C3-Grenzfall, konservativ C3).
4. Sicherheitsziele (Safety Goals)
Aus den Hazards werden folgende Safety Goals abgeleitet:
SG-ID
Sicherheitsziel
ASIL
Abgedeckte Hazards
SG-01
EPB darf sich im Stillstand nicht ungewollt loesen
D
H-01, H-04
SG-02
EPB darf nicht ungewollt waehrend der Fahrt festklemmen
D
H-02
SG-03
EPB muss Schutz gegen Aktor-Ueberstrom bieten
A
H-05
SG-04
Hill-Hold muss zuverlaessig an Apply Controller uebergeben
C
H-06
SG-05
EPB muss auf Fahreranforderung in spezifizierter Zeit reagieren
B
H-03, H-07
5. Safe State
Definitionen aus ISO 26262-3 §7.4.2.5:
Item / Funktion
Safe State
Apply-Phase
Aktor stoppen, Status auf APPLIED setzen
Hold-Phase
Klemmkraft beibehalten (passiv)
Release-Phase
Auf Apply zurueckkehren, Klemmkraft halten
Bei Hardware-Fehler
APPLIED-Zustand erzwingen (verhindert Wegrollen)
Der ueber alle Faelle "konservative" Safe State ist APPLIED: lieber zu
viel klemmen als zu wenig.
6. FTTI (Fault Tolerant Time Interval)
Hazard
FTTI
Begruendung
H-01
5 s
Wegrollen am Berg startet typ. nach 1-2 s, Hand-Aktion mglich nach ca. 5 s
H-02
100 ms
Stoss-Verlangsamung bei 50 km/h muss innerhalb 100 ms erkannt werden
H-04
30 s
Klemmkraftverlust akkumuliert langsam, periodische Pruefung alle 50ms reicht
H-06
500 ms
Hill-Hold-Uebergabe muss vor Rollbeginn (< 500ms) abgeschlossen sein
7. Funktionale Sicherheitsanforderungen (FSR)
Aus den Safety Goals werden in reqs/sys/ die SYS-Anforderungen abgeleitet
(siehe Traceability-Matrix). Mapping: