본문 바로가기
자율주행 개발 프로세스/Functional Safety (ISO26262)

차량 기능안전 (ISO 26262) 용어 정리 - Safety relevant time

by 멘토_ 2021. 10. 6.
반응형

해당 포스팅은 차량 기능안전 표준인 ISO 26262의 정의된 용어 중 Safety relevant time 에 관한 내용을 정리합니다.

 

 

Term Description
fault tolerant
time interval

FTTI
안전 메커니즘이 활성화 되지 않은 경우, 아이템의 결함 발생으로부터 가능한 위험 사건 발생까지의 최소 시간 범위

참고사항
  • 최소 시간 범위는 모든 위험 사건에 대해 평가되어야 함 (위험원의 특성에 따라 달라질 수 있기 때문)
  • FTTI 는 아이템의 오동작으로 인해 발생하는 위험원과 관련이 있으며 해당 위험원에서 파생된 안전 목표와 관련된 속성으로 사용
  • 관련 FTTI 내에서 아이템이 안전 상태로 유지, 안전 상태로 전환되거나 비상 동작으로 전환되는 경우, 결함은 안전 메커니즘에 의해 적시에 처리됨
  • 위험 사건의 발생은 존재하는 결함과 결함이 차량 행동에 영향을 미칠 수 있는 시나리오에 달려 있음
예) 브레이크 시스템의 장애/고장은 브레이크가 적용될 때 까지 위험 사건을 초래하지 않을 수 있음
  • FTTI 는 아이템 수준에서만 정의되지만 최대 FHTI와 결함 처리 후 달성되는 상태를 지정할 수 있음
  • FDTI 은 DTTI 가 FDTI 보다 충분히 짧은 경우, 오류의 debounce 를 허용하는 다중 DTTI 를 포함할 수 있음
fault handling
time interval

FHTI
FDTI 와 FRTI 의 합

참고사항
  • FHTI 는 안전 메커니즘의 특성
fault detection
time interval

FDTI
결함 발생부터 감지까지의 시간 범위

참고사항
  • FDTI 은 DTTI과 독립적으로 결정됨
예) 진단 테스트의 FDTI은 구현된 오류 카운터로 인해 DTTI보다 길 수 있음, 즉 에러 리액션을 일으키기 전에 진단 테스트를 통해 결함을 두 번 이상 감지해야 함
  • FDTI, DTTI, FRTI 은 결함 감지를 기반으로 하는 안전 메커니즘의 특성
  • FDTI + FRTI 가 관련 FTTI 보다 낮은 경우, 결함은 해당 안전 메커니즘에 의해 적시에 처리됨
fault reaction
time interval

FRTI
결함 감지에서 안전 상태에 도달하거나 비상 동작에 도달하기까지의 시간 범위
emergency
operation time
interval

EOTI
비상 동작이 유지되는 시간

참고사항
  • 비상 동작 및 관련 비상 동작 허용 시간 간격은 경고 및 성능 저하 전략에 설명되어 있음
  • 안전 상태로 전환될 때까지 안전을 위해 비상 동작을 일시적으로 유지함
emergency
operation
tolerance time
interval

EOTTI
불합리한 수준의 위험성 없이 비상 동작을 유지할 수 있는 지정된 시간 범위

참고사항
  • EOTTI 는 EOIT 의 최대값
  • EOTTI 에 정의된 제한된 동작시간으로 인해 비상 동작은 안전한 것으로 간주될 수 있음
multiple-point
fault detection
time interval
다중 지점 장애에 기여하기 전에 다중 지점 결함을 감지하는 시간 범위

 

ISO 26262:2018 Road vehicles - Functional Safety 의 전체 용어는 아래에서 확인 가능합니다.

 

https://www.iso.org/obp/ui/#iso:std:iso:26262:-1:ed-2:v1:en

 

www.iso.org

 

반응형