← 技術新知總覽

功能安全與流程

ISO 26262、ASPICE、功能安全與開發流程的實務整理。

7 篇文章

ISO/PAS 8800 車用 AI 安全標準是什麼?與 ISO 26262、SOTIF 的關係

ISO/PAS 8800 車用 AI 安全標準是什麼?與 ISO 26262、SOTIF 的關係

神經網路沒有「故障率」可以計算,也沒有一行行可以審查的邏輯——傳統功能安全的工具箱對 AI 元件幾乎失效。本文說明 2024 年發布的 ISO/PAS 8800:它補上 ISO 26262 與 ISO 21448(SOTIF)留下的哪塊空白、AI 安全生命週期從資料治理到部署後監控管什麼、為什麼資料集品質變成安全證據,以及 ADAS 團隊現在就該開始準備的三件事。

ISO/PAS 8800 AI 安全 ISO 26262 SOTIF
SOTIF(ISO 21448)是什麼?功能安全管故障,誰管沒故障也出事

SOTIF(ISO 21448)是什麼?功能安全管故障,誰管沒故障也出事

雷達正常、演算法照設計運作、沒有任何元件故障——車還是把橋影誤判成障礙物急煞。這類「沒故障也出事」的問題,ISO 26262 管不到。本文說明 SOTIF(ISO 21448 預期功能安全):已知/未知 × 安全/不安全的四象限怎麼驅動開發、觸發條件與性能極限怎麼分析、場景測試怎麼把未知壓縮到可接受的殘餘風險,以及它與 ISO 26262 的分工與銜接。

SOTIF ISO 21448 ISO 26262 ADAS
OTA 更新怎麼做到不變磚?A/B 分區、回滾與 UN R156 的要求

OTA 更新怎麼做到不變磚?A/B 分區、回滾與 UN R156 的要求

幾十萬台車在路上跑,一次更新推錯就是災難。本文拆解車用 OTA 的防磚機制:A/B 分區與回滾、簽章驗證鏈、斷電續傳,以及 UN R156 對更新管理系統的要求。

OTA SDV UN R156 Secure Boot
IEC 62304 的軟體安全分類怎麼分?A、B、C 三級與它們決定的工作量

IEC 62304 的軟體安全分類怎麼分?A、B、C 三級與它們決定的工作量

醫療器材軟體的 A/B/C 分級不是行政標籤:它由「傷害的嚴重度」決定,並直接放大或縮減整個開發生命週期的要求。拆解分級邏輯、SOUP 的處理與隔離設計的價值。

IEC 62304 醫療軟體 SOUP 軟體安全分類
DO-178C 的 DAL 等級是什麼?從失效條件到 MC/DC 的證據鏈

DO-178C 的 DAL 等級是什麼?從失效條件到 MC/DC 的證據鏈

航電軟體的 A 到 E 五級怎麼定、每一級對結構覆蓋率的要求差在哪、「獨立性」到底獨立什麼,以及工具鑑定(DO-330)為什麼是自動化的前提。

DO-178C DAL MC/DC 航電軟體
ASPICE 與 ISO 26262 差在哪?攤在 V 模型上看整合實務

ASPICE 與 ISO 26262 差在哪?攤在 V 模型上看整合實務

一個管過程能力、一個管功能安全,兩套要求疊在同一個開發團隊身上。差異在哪、重疊在哪、為什麼分開做成本會加倍,以及整合的兩個核心動作。

ASPICE ISO 26262 V 模型 追溯
ASIL 等級怎麼判定?S、E、C 三軸與 ASIL 分解的實務解讀

ASIL 等級怎麼判定?S、E、C 三軸與 ASIL 分解的實務解讀

ASIL 不是拍腦袋分級:嚴重度、暴露率、可控性三軸怎麼評、QM 到 D 差在哪、ASIL 分解什麼時候能用,以及等級對測試方法的實際影響。

ISO 26262 ASIL HARA 功能安全