Posts Tagged with "ISO 26262"

既に発行済みのブログであっても適宜修正・追加することがあります。
We may make changes and additions to blogs already published.
posted by sakurai on October 9, 2021 #441

10/10までに最終版を登録しました。査読者2名はパスしたものの、Reliability ModelingのVice Chairは保留中であり、他のエキスパートの意見を聞いているとのことです。

表441.1 RAMS 2022へのマイルストーン
年月日 マイルストーン 状態
2021/8/1 論文、プレゼン投稿締め切り(名前、所属無し版)
2021/9/1 第1回論文、プレゼン資料査読コメント受領
2021/9/15 改訂版論文、プレゼン投稿締め切り(名前、所属無し版)
2021/10/1 最終査読コメント受領
2021/10/10 学会出席登録締め切り
2021/10/10 最終論文、プレゼン投稿締め切り(名前、所属有り版)

表441.1はRAMS 2022正式採択までのマイルストーンであり、今後適宜更新します。

左矢前のブログ 次のブログ右矢

posted by sakurai on October 1, 2021 #439

10/1までに査読に対応した修正を実施し、修正版を登録しました。

表439.1 RAMS 2022へのマイルストーン
年月日 マイルストーン 状態
2021/8/1 論文、プレゼン投稿締め切り(名前、所属無し版)
2021/9/1 第1回論文、プレゼン資料査読コメント受領
2021/9/15 改訂版論文、プレゼン投稿締め切り(名前、所属無し版)
2021/10/1 最終査読コメント受領
2021/10/10 学会出席登録締め切り
2021/10/10 最終論文、プレゼン投稿締め切り(名前、所属有り版)

表439.1はRAMS 2022正式採択までのマイルストーンであり、今後適宜更新します。

左矢前のブログ 次のブログ右矢

posted by sakurai on September 12, 2021 #435

予定どおり、9/15までに査読に対応した修正を登録しました。

表435.1 RAMS 2022へのマイルストーン
年月日 マイルストーン 状態
2021/8/1 論文、プレゼン投稿締め切り(名前、所属無し版)
2021/9/1 第1回論文、プレゼン資料査読コメント受領
2021/9/15 改訂版論文、プレゼン投稿締め切り(名前、所属無し版)
2021/?/? 学会出席登録締め切り
2021/10/1 最終査読コメント受領
2021/10/10 最終論文、プレゼン投稿締め切り(名前、所属有り版)

表435.1はRAMS 2022正式採択までのマイルストーンであり、今後適宜更新します。

左矢前のブログ 次のブログ右矢

posted by sakurai on September 1, 2021 #433

予定どおり、8/31にレビュー者3名によるレビュー結果を受領しました。次のマイルストーンは9/15までにその対応の修正を登録することです。

表433.1はRAMS 2022正式採択までのマイルストーンであり、今後適宜更新します。

表433.1 RAMS 2022へのマイルストーン
年月日 マイルストーン 状態
2021/8/1 論文、プレゼン投稿締め切り(名前、所属無し版)
2021/9/1 第1回論文、プレゼン資料査読コメント受領
2021/9/15 改訂版論文、プレゼン投稿締め切り(名前、所属無し版)
2021/?/? 学会出席登録締め切り
2021/10/1 最終査読コメント受領
2021/10/10 最終論文、プレゼン投稿締め切り(名前、所属有り版)


左矢前のブログ 次のブログ右矢

MPF detectedの別の考え方

posted by sakurai on August 10, 2021 #432

MPF detectedは謎のフォールトと言えます。定義としては単純で、1st SMにより検出され、VSGから抑止されたフォールトです。抑止されなければVSGの可能性があるということは、IFのフォールトであることを意味します。

この単純なフォールトがなぜ謎なのかと言えば、MPF detectedが検出された後の対処が規格に書かれていないためです。他のフォールトとの組み合わせでVSGとなるようなDPFについては、2nd SMにより検出されLFになるのを抑止される場合には修理されることが書かれています。

そのため、MPF detectedが検出された後の対処は修理されるかされないかの2つの可能性が存在します。まず自然な解釈として、そのまま放置される解釈があります。

  1. 修理されなければ通常はそのまま放置され、しかるべき時間の後に他のフォールトとの組み合わせによりDPFとなります。これはLFとなることを意味します。式で書けば、 $$\Pr(\text{VSG})=\Pr(\text{SPF})+\Pr(\text{DPF,latent})+\Pr(\text{DPF,detected})$$ この考えに基づきPMHF計算を実施したものが、論文[1]です。これには問題があり、LFMの定義式を見てもMPF detectedはMPF latentとは区別されているので、LFMと不一致となります。

  2. 修理されればそれは再び運転可能となります。従って、 $$\Pr(\text{VSG})=\Pr(\text{SPF})+\Pr(\text{DPF,latent})$$ この考えに基づきPMHF計算を実施したものが、論文[2]です。この考えではLFMとは矛盾しませんが、車に修理者が乗車しており、いかなる時点での故障も直ちに修理する必要があります。

  3. さらに別の考え方として、修理はされないがDPFにならないとする考え方もあります。具体的には、修理はされないが、運用を停止する等です。この場合は運用が継続されないので、確率としては分母から引く必要があります。 $$\Pr(\text{VSG})=\frac{\Pr(\text{SPF})+\Pr(\text{DPF,latent})}{1-\Pr(\text{DPF,detected})}\\ \approx(\Pr(\text{SPF})+\Pr(\text{DPF,latent}))(1+\Pr(\text{DPF,detected}))\\ \approx\Pr(\text{SPF})+\Pr(\text{DPF,latent})$$ 確率の2乗は非常に小さくなるため、近似をとれば2.と変わりません。


  1. https://ieeexplore.ieee.org/document/9153704
  2. RAMS 2022投稿論文、未発表

左矢前のブログ 次のブログ右矢

PMHF関連資料の渉猟 (5)

posted by sakurai on August 6, 2021 #431

前記部品の間接侵害フォールトに対応付けられる第3組の確率を計算するステップと、

IFの間接侵害というと$\lambda_\text{m,DPF}$でしょうか。LFに関する確率と考えれば、第3組の項目は、 $$0.5\cdot\left(\lambda_\text{sm,DPF,latent}T_\text{lifetime}+\lambda_\text{sm,DPF,detected}\tau_\text{SM}\right)$$ を指すように思われます。

前記第1組、前記第2組、および前記第3組の確率に依拠して偶発的なハードウェア故障の確率的メトリックの値を取得するステップとを含む

この後の請求項で、第1、2、3組の確率を加算し、さらに車両寿命で除算してメトリックを求めるとあるので、規格式図431.1を念頭に置いているようです。第1と第2の確率は規格式では第1項で表されます。

図%%.1
図431.1 Part10 8.3.3 PMHF規格 第1式

請求項1は、規格式図431.1を念頭に置いているようですが、それだけでは新規性が無いことは明白です。特許庁も請求項1の新規性を否定するでしょうから、その場合は従属クレームを含んだ形にして、特許範囲を狭めてくると思われます。この場合何が新規なのか、クレームからは判断がつきませんでした。


左矢前のブログ 次のブログ右矢

PMHF関連資料の渉猟 (4)

posted by sakurai on August 5, 2021 #430

前稿の続きです。

前記安全機構は第1層安全機構と第2層安全機構とを含み、

SMには1st SMと2nd SMがあるという、規格にある図と同じサブシステムが、本特許の対象です。

第1層安全機構は部品の故障の少なくとも部分的なカバレッジを提供することができ、

1st SMにはそのDCがあることを言っています。$K_\text{IF,FMC,RF}$に相当します。

第2層安全機構は第1層安全機構の故障の少なくとも部分的なカバレッジを提供することができ、

2nd SMにはそのDCがあることを言っています。$K_\text{SM,FMC,MPF}$に相当します。

前記方法は、

ここからが新規性があると思われる部分です。この前記方法とは、「電子システムの偶発的なハードウェア故障の確率的メトリックを求める方法」です。

前記第1層安全機構に対応付けられる第1組の確率を計算するステップと、

1st SMに関連する確率を計算するステップのようです。ちなみに、PMHFは、安全目標侵害確率を計算してからそれを車両寿命で除算して算出するので、最初に確率計算するステップが続きます。

第1組の確率が何を指すかは定かではありません。1st SMのDCに関係すると解釈すれば、 $$\lambda_\text{m,RF}=(1-K_\text{m,RF})\lambda_\text{m}$$ に関する確率のようです。

前記部品の直接侵害フォールトに対応付けられる第2組の確率を計算するステップと、

前記部品というのはIFを指すようです。第1組の確率も直接侵害フォールトに関するものですが、第1組はSMで保護されており、第2組がSMの表現を含まないので保護されていないとすれば、 $$\lambda_\text{m,SPF}$$ に関する確率かもしれません。ここではSPFもRFも狭義の意味です。


左矢前のブログ 次のブログ右矢

PMHF関連資料の渉猟 (3)

posted by sakurai on August 3, 2021 #429

今まではPMHF関連の記事、論文について検討してきましたが、新たに特許が引っ掛かりました。PMHF研究者としては特許も重要な研究対象です。ここでは 「偶発的なハードウェア故障の確率的メトリック」(ルネサスエレクトロニクス)を取り上げます。

本特許はその請求項で、PMHF式の算出法をクレームしているようです。

しかしながら請求項で、規格に従えば新規性が無く、逆に規格に従わなければ規格違反となるという、二律背反な主張を行わなければなりません。

それでは請求項を見てみましょう。

請求項1
エレメントと安全機構とを含む電子システムの偶発的なハードウェア故障の確率的メトリックを求める方法であって、前記安全機構は第1層安全機構と第2層安全機構とを含み、第1層安全機構は部品の故障の少なくとも部分的なカバレッジを提供することができ、第2層安全機構は第1層安全機構の故障の少なくとも部分的なカバレッジを提供することができ、前記方法は、前記第1層安全機構に対応付けられる第1組の確率を計算するステップと、前記部品の直接侵害フォールトに対応付けられる第2組の確率を計算するステップと、前記部品の間接侵害フォールトに対応付けられる第3組の確率を計算するステップと、前記第1組、前記第2組、および前記第3組の確率に依拠して偶発的なハードウェア故障の確率的メトリックの値を取得するステップとを含む、方法。

ここで、第1層安全機構は1st SM、第2層安全機構は2nd SMと読み替えることができます。

最初から見ていきます。

エレメントと安全機構とを含む電子システムの偶発的なハードウェア故障の確率的メトリックを求める方法であって

弊社でいうところの対象サブシステムにはIFであるエレメントとSMを含みます。そのPMHFを求める方法について、以下で詳細をクレームしています。


左矢前のブログ 次のブログ右矢

posted by sakurai on August 2, 2021 #428

表428.1はRAMS 2022正式採択までのマイルストーンであり、今後適宜更新します。

表428.1 RAMS 2022へのマイルストーン
年月日 マイルストーン 状態
2021/8/1 論文、プレゼン投稿締め切り(名前、所属無し版)
2021/9/1 第1回論文、プレゼン資料査読コメント受領
2021/?/? 改訂版論文、プレゼン投稿締め切り(名前、所属無し版)
2021/?/? 学会出席登録締め切り
2021/?/? 最終査読コメント受領
2021/10/10 最終論文、プレゼン投稿締め切り(名前、所属有り版)


左矢前のブログ 次のブログ右矢

PMHF関連資料の渉猟 (2)

posted by sakurai on July 29, 2021 #427

次の資料は、「車載用半導体デバイスにおける機能安全 (ISO26262)への取組み」です。

PMHFに関しては次のような記述があります。

次に故障率に関してであるが,前述のメトリクス計算に加え,もう一つの数値化要素である安全目標の侵害確 率分析にこの故障率が採用される.(表 5)

まず誤りはPMHFのことを「故障率」と呼んでいますが、規格にもわざわざ章を設けて、故障率とPMHFは同じ単位を用いるが異なるものであることを説明しているので、誤りです。PMHFとは安全目標侵害確率の時間平均です。

続く文章で、

詳細は割愛するが,主に潜在故障(λRF:Residual Fault)で構成される本分析は,まさに安全目標を侵害する確率を一定の故障率如何に抑える事が目的である .

この文には3点誤りを含みます。

1つ目はRFを潜在故障と訳していることです。RFは残余故障です。で、文意はPMHFの構成を示しているため、残余故障率と修正するのが適切です。なぜならPMHFにおいて、LFも関係するものの、数値的に主な(おおむね95%以上の)構成要素はλRFであるからです。

2つ目はtypoの部類であり、一定の故障率以下に抑えると修正するべきです。前者もtypoといえそうですが、故障分類の理解度にも関わるのでtypoとは言えません。

3つ目は、確率と故障率を同一視していますが、両者は単位が異なるので、同一視できません。


左矢前のブログ 次のブログ右矢


ページ: