日立制作所与日立轿车体系公司2016年9月26日宣告共同开发了一项新技能,该技能可针对规划开发轿车操控体系时拟定的安全要求,用计算机主动验证这些要求是否存在遗失。第三方测验认证组织——德国TUV SUD已承认该技能可有效应对功用安全规范ISO26262。
安全要求的定位。图片来自日立
此次开发的技能的关键。图片来自日立
轿车操控体系开发中的要求界说包含主功用(主动驾驶体系等)相关要求,以及构成主功用的操控体系产生毛病时也能确保安全的安全要求。这些安全要求一直是运用英语和日语记叙,但由于一句话或一个单词有多种意思和解说,表达常常含糊不清,并不一致。并且,安全要求的记叙还有可能产生遗失,即便是专业技能人员,也要花费很多时刻进行内容承认和验证。
此次的技能在记叙安全要求时,运用紧密的数学性命题逻辑(揣度表达正确性的数学逻辑学之一)来界说,经过这种办法,使输入到验证东西里的内容更为清晰。并且,还选用了能以简略的公式书写要求事项内容的规矩结构,规划者能够轻松读写。安全要求方面,针对期望体系具有的安全,将概略作为“上游要求”记叙,将完成安全所需求的动作及处理等具体内容作为“下贱要求”记叙。下流要求包含ECU(电子操控单元)、传感器、致动器、通讯、软件的构成及处理,假如具体记叙,就会导致要求事项的数量添加。因而,验证东西会主动验证上游要求和下流要求,并判别是否存在遗失。
别的,在类似体系之间或许同一体系内的构成部件之间,安全要求的记叙内容往往十分类似,因而,将现已经过验证东西证明“没有遗失”的部分逻辑公式作为常见形式进行再利用。比方,假如在相同条件下运用的传感器B也需求进行传感器A那样的反常检测,便可将传感器B的参数输入传感器A生成的形式中,由此主动生成新要求事项的逻辑公式。经过对已验证形式进行再利用,不只能够避免新要求事项的遗失,并且不需求添加新的书写内容,能够进步作业功率。
据介绍,日立在电动助力转向器的操控体系中选用此次的技能,成果证明,能够记叙和验证要求界说书中呈现的一切安全要求事项。并且,与曾经用英文记叙时比较,记叙量减少了30%,计算机主动验证将用肉眼需求花费约60分钟的验证作业缩短到了约6分钟。