ISO26262
ISO26262
ISO26262
ISO26262
CREST「ディペンダブルVLSIシステムの基盤技術」
研究領域会議2012-1
ISO26262
ISO26262
ISO26262
ISO26262
ISO26262
ISO26262
ISO26262
ISO26262
ECU
ECU
ECU
ECU
ECU
ECU
ECU
ECU
Contents
Contents
2
22
2
Copyright © Hitachi Automotive Systems, Ltd. All rights reserved
会社概要
日立の自動車機器事業は1930年自動車用電装品の国産化から開始
2009年7月: ㈱日立製作所から分社⇒日立オートモティブシステムズ㈱
日立の自動車機器事業は1930年自動車用電装品の国産化から開始
2009年7月: ㈱日立製作所から分社⇒日立オートモティブシステムズ㈱
自動車部分品及び輸送用並びに産業用機械器具・システムの
開発、製造、販売及びサービス
事業内容
日立オートモティブシステムズ株式会社
(英文名:Hitachi Automotive Systems, Ltd.)
商 号
2009年7月1日
設 立
(本社事務所)
東京都千代田区大手町二丁目2番1号 新大手町ビル
所在地
150億円(株式会社 日立製作所 100%)
資本金
8,115億円 (2012年3月期、連結ベース)
売上高
取締役社長
代表者
製品概要
( ) VTC ( ) VEL ( ) VTC ( ) VEL ( ) VDC ADAS VDC ADASVDC: Vehicle Dynamics Control
ADAS: Advanced Driver Assistance System
HEV
ETC VICS
PN D*
*PND:Portable Navigation Device *HEV: Hybrid Electric Vehicles
4
44
4
Copyright © Hitachi Automotive Systems, Ltd. All rights reserved
電子プラットフォームとは
LAN
LAN
LAN
車載ソフトウェア開発 近年の対策アプローチ
→
→
→
→
AUTOSAR
AUTOSAR JASPAR
AUTOSAR
AUTOSAR
JASPAR
JASPAR
JASPAR
→
→
→
→
AUTOSAR
AUTOSAR
AUTOSAR
AUTOSAR JASPAR
JASPAR
JASPAR
JASPAR
→
→
→
→
JMAAB
JMAAB
JMAAB
JMAAB
→
→
→
6
66
6
Copyright © Hitachi Automotive Systems, Ltd. All rights reserved
車載電子制御システムの高度化・複雑化と安全・高品質への要求
ITS : Intelligent Transport Systems HEV : Hybrid Electric Vehicle
ISO26262
ISO26262
ISO26262
ISO26262
’
’’
’11/11
11/11
11/11
11/11
機能安全規格ISO26262の特徴
自動車用機能安全規格ISO26262 は 上位の規格である機能安全規格IEC61508 の理念を継承
しながら、次のような自動車専用としての適応がなされている。
① 自動車用安全度水準(Automotive Safety Integrity Level:)の導入
IEC61508におけるSIL:目標故障確率の属性を有すると見なされる
ISO26262におけるASIL:ランダムとシステマティックの両故障を扱える
包括的な安全要求尺度と定義される
(ソフトウェアのバグ等も考慮)
ASIL A (低位)~ASIL D (高位)
② ASIL導出の為の自動車専用のH&R(Hazard analysis & Risk assessment)を定義
下記3つのファクタにて評価する
E(Exposure) : 事象に曝される頻度/想定運転状況の発生度合い
C(Controllability)
: 回避可能性/回避難易度
S(Severity)
: 被害度/傷害の重大性
C1 C2 C3 E1 QM QM QM E2 QM QM QM E3 QM QM A E4 QM A B E1 QM QM QM E2 QM QM A E3 QM A B E4 A B C E1 QM QM A E2 QM A B E3 A B C E4 B C D S1 S2 S3* QM : Quality Management (ISO 26262
ISO26262
ISO26262
ISO26262
ISO26262
8
88
8
Copyright © Hitachi Automotive Systems, Ltd. All rights reserved
機能安全規格ISO26262の構成
2
22
2
2
22
2.
.
.
.
1
11
1
1
11
1.
.
.
.
8
88
8
8
88
8.
.
.
.
9
99
9
9
99
9.
.
.
.
3
33
3
3
33
3....
7
77
7....
7
77
7
5
55
5
5
55
5.
.
.
.
6
66
6.
6
66
6
.
.
.
4
44
4
4
44
4.
.
.
.
10
10
10
10
10
10
10
10.
. .
.
ISO26262
ISO26262
ISO26262
ISO26262
ISO26262
機能安全規格ISO26262関連国内活動経緯
ISO26262
ISO26262
ISO26262
ISO26262
DIS
FDIS
IS
D I S
FDIS
ISO
D I S
ISO26262
TF
JASPAR*
WG
* JASPAR (Japan Automotive Software Platform and ARchitecture)
2004 9 −−−− → → → →
2009
2010
2011
JARI
ISO26262
ISO26262
ISO26262
ISO26262
2005
2005
2005
2005
10
10
10
10
Copyright © Hitachi Automotive Systems, Ltd. All rights reserved
ISO26262と従来開発手法との相違
ISO
ISO
ISO
ISO
ASIL
ASIL
ASIL
ASIL D
D
D
D
ASIL
ASIL
ASIL
ASIL C
C
C
C
ASIL
ASIL
ASIL
ASIL B
B
B
B
ASIL
ASIL
ASIL
ASIL A
A
A
A
ISO
ISO
ISO
ISO
×
×
×
×
ISO26262
ISO26262
ISO26262
ISO26262
ISO26262の要求するメトリクス評価
Safe faults
2
22
2
n
nn
n
∞
∞
∞
∞
Detected Multiple or
Perceived Multiple
Point faults
Single Point Fault Metric
Single Point Fault Metric
Single Point Fault Metric
Single Point Fault Metric
SPFM
SPFM
SPFM
SPFM
Latent Fault Metric
Latent Fault Metric
Latent Fault Metric
Latent Fault Metric
LFM
LFM
LFM
LFM
Σ(
Fault
)
BaumKuchen
BaumKuchen
BaumKuchen
BaumKuchen Model representation
Model representation
Model representation
Model representation
Latent Multiple
Point faults
Single Point or
Residual faults
11
1
1
(≧60%)
(≧90%)
ASIL B
≧80%
≧97%
ASIL C
≧90%
≧99%
ASIL D
LFM
SPFM
ASIL
ISO26262
ISO26262
ISO26262
ISO26262
12
12
12
12
Copyright © Hitachi Automotive Systems, Ltd. All rights reserved
ISO26262取り組みの考え方
ISO26262
ISO26262
ISO26262
ISO26262
①従来開発プロセスとの差分を分析し、不足部分を抽出(ギャップ分析)
②ギャップ分析時には、ISO26262にて「強く推奨」(++)以上のものに着目
(「強く推奨」(++)については、原則として追加方向で検討)
③従来プロセスの方が厳しいレベルの場合は、従来レベルを維持
(ISO26262だけ見ればレベル下げてもよいが、あえて下げることはしない。)
ISO26262
ISO26262
ISO26262
ISO26262
ISO26262
ISO26262
ISO26262
ISO26262
ECU ECUASIL
ASIL
ASIL
ASIL
ECU ECU ECU ECUISO26262
ISO26262
ISO26262
ISO26262
ISO26262
ISO26262
ISO26262
ISO26262
開発手法・開発ツールの活用
ECU
ECU
ECU
ECU
HILS
HILS
HILS
HILS
ISO26262 WANT要件
ISO26262 MUST要件
ISO26262
ISO26262
ISO26262
ISO26262
ISO26262
ISO26262
ISO26262
ISO26262
14
14
14
14
Copyright © Hitachi Automotive Systems, Ltd. All rights reserved
バーチャルECUシミュレータとは
01001010 01101011 11101010 01010111 01001010 01101011 11101010 01010111ECU
ECU
ECU
ECU
ECU
ASIC
ASIC
ASIC
ASIC
CPU
CPU
CPU
CPU
OS
OS
OS
OS
FMEA
FMEA
FMEA
FMEA
HILS
HILS
HILS
HILS
Synopsys
Synopsys
Synopsys
Synopsys
/
//
/CoMET
CoMET
CoMET
CoMET
/No.1
/No.1
/No.1
/No.1
ECU
ECU
ECU
ECU
応用例:ADASへのバーチャルHILS(vHILS)適用
ADAS
ADAS
ADAS
ADAS
③
③
③
③
②
②
②
②CAN
CAN
HMI
①
①
①
①ECU
ADAS
ECU
④
④
④
④
◆
◆
◆
◆
HILS (
HILS (
HILS (
HILS (vHILS
vHILS
vHILS
vHILS))))
ECU
ECU
ECU
ECU
HILS
HILS
HILS
HILS
....
(ACC
(ACC
(ACC
(ACC
ADAS Advanced Driver Assistance Systems ACC Adaptive Cruise Control
N
ECU
ECU
ECU
ECU
16
16
16
16
Copyright © Hitachi Automotive Systems, Ltd. All rights reserved
ソフト検証の未来: V
2
Cloud (期待イメージ)
User
User
User
User
Vehicle ECU MCU CPU Peri pheralVirtual HILS
ControllervHILS vHILS vHILS vHILS
vHILS vHILS vHILS vHILS
Front-end
VM Controller
Query Processor
Task Distributer
Trace Collector
※VM: Virtual Machinetest vector result
Engine Test ◯ Brake Test ◯ Body Test × Network Test ◯ Fail Test ×
■
■
■
■
–
VM
VM
VM
VM
/
//
/
–
–
(((( ))))
HILS
HILS
HILS
HILS
ECU
ECU
ECU
ECU
【補足】モデルベース開発手法(MBD)とは
ECU
ECU
ECU
ECU
Real World
Real World
Real World
Real World
Virtual World
Virtual World
Virtual World
Virtual World
====
====
MATLAB/
MATLAB/
MATLAB/
MATLAB/Simulink
Simulink
Simulink
Simulink
SILS : Software in the Loop Simulator HILS : Hardware in the Loop Simulator
(Model Based Development) (
(Model Based Development) (
(Model Based Development) (
(Model Based Development) (
MBD)
MBD)
MBD)
MBD)
SILS
SILS
SILS
SILS
Rapid
Rapid
Rapid
Rapid
HILS
HILS
HILS
HILS
18
18
18
18
Copyright © Hitachi Automotive Systems, Ltd. All rights reserved
【補足】国内協調活動:仮想マイコン応用推進協議会
ECU
ECU
ECU
ECU
MBD
MBD
MBD
MBD
ECU
ECU
ECU
ECU
【補足】 参考文献
JMAABJMAABJMAABJMAAB http://http://jmaab.mathworks.jphttp://http://jmaab.mathworks.jpjmaab.mathworks.jpjmaab.mathworks.jp//// ISO26262ISO26262ISO26262ISO26262
, , , , , , , , , Vol. 91, no.10, pp. 54, Vol. 91, no.10, pp. 54-, Vol. 91, no.10, pp. 54, Vol. 91, no.10, pp. 54---57, 200957, 200957, 200957, 2009
Y.SugureY.SugureY.SugureY.Sugure, , , , et.alet.al., "Virtual Engine System Prototyping with Highet.alet.al., "Virtual Engine System Prototyping with High., "Virtual Engine System Prototyping with High., "Virtual Engine System Prototyping with High----Resolution FFT for Digital Knock Detection Using CPU Resolution FFT for Digital Knock Detection Using CPU Resolution FFT for Digital Knock Detection Using CPU Resolution FFT for Digital Knock Detection Using CPU Model
Model Model
Model----Based Hardware/Software CoBased Hardware/Software CoBased Hardware/Software Co-Based Hardware/Software Co---simulation," SAE Paper 2009simulation," SAE Paper 2009-simulation," SAE Paper 2009simulation," SAE Paper 2009---010101-01---0532053205320532
Y. Ito et al, "A Model Based Software Validation for Automotive Y. Ito et al, "A Model Based Software Validation for Automotive Y. Ito et al, "A Model Based Software Validation for Automotive Y. Ito et al, "A Model Based Software Validation for Automotive Control Systems", International Conference on Control, Control Systems", International Conference on Control, Control Systems", International Conference on Control, Control Systems", International Conference on Control, Automation and Systems (ICCAS), pp.102, 2010
Automation and Systems (ICCAS), pp.102, 2010 Automation and Systems (ICCAS), pp.102, 2010 Automation and Systems (ICCAS), pp.102, 2010
Y. Ito, et al., "VIRTUAL HILS : A ModelY. Ito, et al., "VIRTUAL HILS : A ModelY. Ito, et al., "VIRTUAL HILS : A ModelY. Ito, et al., "VIRTUAL HILS : A Model----Based Control Software Validation Method", SAE Paper 2011Based Control Software Validation Method", SAE Paper 2011Based Control Software Validation Method", SAE Paper 2011Based Control Software Validation Method", SAE Paper 2011----010101-01---1018101810181018
,,,, 2011201120112011
CAR CARCAR CAR 10101010