34#Ý µ+ ó ²0d aiso26262iso26262g fþg fþ v vg g g g ) ) ) g...

49
Copyright Copyright © © Hitachi Automotive Systems, Ltd. All rights reserved Hitachi Automotive Systems, Ltd. All rights reserved ⮬㌴⏝ᶵ⬟Ᏻつ᱁ ⮬㌴⏝ᶵ⬟Ᏻつ᱁ ⮬㌴⏝ᶵ⬟Ᏻつ᱁ ⮬㌴⏝ᶵ⬟Ᏻつ᱁ISO26262 ISO26262 ISO26262 ISO26262䜈䛾 䜈䛾 䜈䛾 䜈䛾 䜚⤌ ⤌䜏䛸 䜏䛸 䜏䛸 䜏䛸 䝋䝣䝖䜴䜵䜰 䝋䝣䝖䜴䜵䜰 䝋䝣䝖䜴䜵䜰 䝋䝣䝖䜴䜵䜰㛤Ⓨ 㛤Ⓨ 㛤Ⓨ 㛤Ⓨ䝒䞊䝹 䝒䞊䝹 䝒䞊䝹 䝒䞊䝹䛾 䛾ά⏝ ά⏝ ά⏝ ά⏝ 2012年1 2012年1 2 2 12 12 日立オートモティブシステムズ株式会社 日立オートモティブシステムズ株式会社 宮崎 宮崎 義弘 義弘 PTC Live Tech Forum 2012 東京 C-4 PTC Integrity事例講演 技術発本部 技術発本部 主管技師 主管技師 電子プラットフォーム技術統括 電子プラットフォーム技術統括

Upload: phamkiet

Post on 21-May-2018

213 views

Category:

Documents


0 download

TRANSCRIPT

Copyright Copyright ©© Hitachi Automotive Systems, Ltd. All rights reservedHitachi Automotive Systems, Ltd. All rights reserved

ISO26262ISO26262ISO26262ISO26262

2012年12012年122月月1212日日

日立オートモティブシステムズ株式会社日立オートモティブシステムズ株式会社

宮崎宮崎 義弘義弘

PTC Live Tech Forum 2012 東京C-4 PTC Integrity事例講演

技術開発本部技術開発本部主管技師長主管技師長 電子プラットフォーム技術統括電子プラットフォーム技術統括

Copyright Copyright ©© Hitachi Automotive Systems, Ltd. All rights reservedHitachi Automotive Systems, Ltd. All rights reserved

1.会社概要1.会社概要2.近年の車載ソフトウェア開発技術の動向2.近年の車載ソフトウェア開発技術の動向3.機能安全への対応3.機能安全への対応4.事例1:要件管理・トレーサビリティ管理4.事例1:要件管理・トレーサビリティ管理5.事例2:バーチャル5.事例2:バーチャルECUECU(仮想(仮想ECUECU))6.まとめ6.まとめ

ContentsContents

自動車用機能安全規格ISO26262への取り組みとソフトウェア開発ツールの活用事例

Copyright © Hitachi Automotive Systems, Ltd. All rights reserved 3333

1.会社概要

Copyright © Hitachi Automotive Systems, Ltd. All rights reserved 4444

会社概要

日立の自動車機器事業は1930年自動車用電装品の国産化から開始2009年7月: ㈱日立製作所から分社⇒日立オートモティブシステムズ㈱

日立の自動車機器事業は1930年自動車用電装品の国産化から開始2009年7月: ㈱日立製作所から分社⇒日立オートモティブシステムズ㈱

自動車部分品及び輸送用並びに産業用機械器具・システムの開発、製造、販売及びサービス

事業内容

日立オートモティブシステムズ株式会社(英文名:Hitachi Automotive Systems, Ltd.)

商 号

2009年7月1日設 立

(本社事務所)東京都千代田区大手町二丁目2番1号 新大手町ビル

所在地

327億円(株式会社 日立製作所 100%、 連結ベース)資本金

8,115億円 (2012年3月期、連結ベース)売上高

取締役社長代表者

Copyright © Hitachi Automotive Systems, Ltd. All rights reserved 5555

製品概要

Copyright © Hitachi Automotive Systems, Ltd. All rights reserved 6666

主な製品より

““““Hitachi InsideHitachi InsideHitachi InsideHitachi Inside””””

HEVHEVHEVHEV EVEVEVEV

EVEVEVEV

ITSITSITSITS

(ACC)(ACC)(ACC)(ACC)CMSCMSCMSCMS

ATATATAT

ESC

ESC

Copyright © Hitachi Automotive Systems, Ltd. All rights reserved 7777

自動車事業分野における日立グループ協創

事業会社

海外拠点

Hitachi AutomotiveSystems Americas

Hitachi Automotive Systems Europe

日立汽車部件有限公司e.t.c.

半導体、材料、機能部品グループ、関連会社

日立金属、日立電線、日立化成ルネサスエレクトロニクス、日立粉末冶金、新神戸電機 他

研究開発本部

日立研究所中央研究所横浜研究所 World WideWorld Wideのお客様にのお客様に

ソリューション提案ソリューション提案大学連携大学連携

協創協創

先行研究・開発先行研究・開発グローバル対応グローバル対応

サポートサポート

日立オートモティブシステムズクラリオン

日立ビークルエナジー日立オートモティブシステムズ阪神

日立オートモティブシステムズ

Copyright © Hitachi Automotive Systems, Ltd. All rights reserved 8888

2.近年の車載ソフトウェア開発技術の動向

Copyright © Hitachi Automotive Systems, Ltd. All rights reserved

走る・曲がる・止まるの電子制御化の進展

(BBW)

--

--

DIDIDIDI

(SBW)

XXXX----bybybyby----WireWireWireWire

20002000200020001980198019801980 2020202020202020

Copyright © Hitachi Automotive Systems, Ltd. All rights reserved 10101010

車載コントローラソフトウェアの増大

’80808080’80808080

ENGENGENGENG

ATATATAT

NAVI

AT

ENG

EPSABS

Power WindowPower WindowPower WindowPower WindowMirrorMirrorMirrorMirror

FlexRay/CAN//LINFlexRay/CAN//LINFlexRay/CAN//LINFlexRay/CAN//LIN

'81

'85

'88

'90

'92

'94

'96

'98

'00

'02

'04

'06

Copyright © Hitachi Automotive Systems, Ltd. All rights reserved 11111111

電子プラットフォームとは

LANLANLANLAN OSOSOSOS BIOSBIOSBIOSBIOS

Copyright © Hitachi Automotive Systems, Ltd. All rights reserved 12121212

車載ソフトウェア開発 近年の対策アプローチ

→→→→ AUTOSARAUTOSARAUTOSARAUTOSAR JasParJasParJasParJasPar→→→→ AUTOSARAUTOSARAUTOSARAUTOSAR JasParJasParJasParJasPar

→→→→ MAABMAABMAABMAAB JMAABJMAABJMAABJMAAB→→→→ MAABMAABMAABMAAB JMAABJMAABJMAABJMAAB

Copyright © Hitachi Automotive Systems, Ltd. All rights reserved 13131313

電子プラットフォーム標準化:AUTOSAR

AUTOSAR (AUTomotive Open System ARchitecture) AUTOSAR (AUTomotive Open System ARchitecture) AUTOSAR (AUTomotive Open System ARchitecture) AUTOSAR (AUTomotive Open System ARchitecture)

2003200320032003 7777 DaimlerChryslerDaimlerChryslerDaimlerChryslerDaimlerChrysler BMW AGBMW AGBMW AGBMW AG Robert Bosch GmbHRobert Bosch GmbHRobert Bosch GmbHRobert Bosch GmbH

Hardware Abstraction LayerHardware Abstraction LayerHardware Abstraction LayerHardware Abstraction Layer

→→→→ OSOSOSOS

2007200720072007 2009200920092009 Phase2 Phase2 Phase2 Phase2 →→→→Release4.0Release4.0Release4.0Release4.0 2010201020102010 2012201220122012 Phase3Phase3Phase3Phase3

AUTOSAR (AUTomotive Open System ARchitecture) AUTOSAR (AUTomotive Open System ARchitecture) AUTOSAR (AUTomotive Open System ARchitecture) AUTOSAR (AUTomotive Open System ARchitecture)

2003200320032003 7777 DaimlerChryslerDaimlerChryslerDaimlerChryslerDaimlerChrysler BMW AGBMW AGBMW AGBMW AG Robert Bosch GmbHRobert Bosch GmbHRobert Bosch GmbHRobert Bosch GmbH

Hardware Abstraction LayerHardware Abstraction LayerHardware Abstraction LayerHardware Abstraction Layer

→→→→ OSOSOSOS

2007200720072007 2009200920092009 Phase2 Phase2 Phase2 Phase2 →→→→Release4.0Release4.0Release4.0Release4.0 2010201020102010 2012201220122012 Phase3Phase3Phase3Phase3

AUTOSAR

⇒⇒⇒⇒

Copyright © Hitachi Automotive Systems, Ltd. All rights reserved 14141414

モデルベース開発手法とは

Real WorldReal WorldReal WorldReal World

Virtual WorldVirtual WorldVirtual WorldVirtual World

========

MATLAB/SimulinkMATLAB/SimulinkMATLAB/SimulinkMATLAB/Simulink

SILS : Software in the Loop Simulator HILS : Hardware in the Loop Simulator

(Model Based Development) ((Model Based Development) ((Model Based Development) ((Model Based Development) ( MBD)MBD)MBD)MBD)

SILSSILSSILSSILS

RapidRapidRapidRapid HILSHILSHILSHILS

JMAAB

Copyright © Hitachi Automotive Systems, Ltd. All rights reserved 15151515

モデルベース開発手法の特徴

■■■■

■■■■

MBDMBDMBDMBD Model Based DevelopmentModel Based DevelopmentModel Based DevelopmentModel Based DevelopmentECU ECU ECU ECU Electronic Control UnitElectronic Control UnitElectronic Control UnitElectronic Control UnitHILS : Hardware in the Loop SimulatorHILS : Hardware in the Loop SimulatorHILS : Hardware in the Loop SimulatorHILS : Hardware in the Loop Simulator

■■■■

■■■■

■■■■

ID:001ID:001ID:001ID:001Rev: ARev: ARev: ARev: A SimulinkSimulinkSimulinkSimulink egi03.egi03.egi03.egi03.mdlmdlmdlmdl

ID:015ID:015ID:015ID:015Rev: CRev: CRev: CRev: C

zzzzzzzzzzzz.... xlsxlsxlsxls

SimulinkSimulinkSimulinkSimulink yyyiyyyiyyyiyyyi03.03.03.03.mdlmdlmdlmdl

xxxxxxxxxxxx ....xlsxlsxlsxls

STEP2005STEP2005STEP2005STEP2005XXXX

(Data Base Management)

ECU

HILS( )

OS

I/O

ADC DIO PWM

Copyright © Hitachi Automotive Systems, Ltd. All rights reserved 16161616

3.機能安全への対応

Copyright © Hitachi Automotive Systems, Ltd. All rights reserved 17171717

車載電子制御システムの高度化・複雑化と安全・高品質への要求

ITS : Intelligent Transport Systems HEV : Hybrid Electric Vehicle

ISO26262ISO26262ISO26262ISO26262’11/1111/1111/1111/11

Copyright © Hitachi Automotive Systems, Ltd. All rights reserved 18181818

機能安全規格ISO26262

C規格(製品安全規格)

「ISO/IECガイド51 」より

B規格(グループ安全規格)

A規格(基本安全規格)

ISO : International Organization for Standardization : 国際標準化機構IEC : International Electrotechnical Commission : 国際電気標準会議

ISO12100 一般設計原則規格ISO14121 リスクアセスメント規格

ISO 14119 インターロック規格ISO 13849 安全制御システム規格IEC 60204 電気設備安全規格IEC 61508 機能安全規格 ・・・他

工作機械、化学プラント、鉄道、ISO26262 自動車用機能安全規格、他

国際安全規格体系

マスター規格であるIEC61508をベースに自動車用機能安全規格ISO26262が2011年11月に国際規格として発効

Copyright © Hitachi Automotive Systems, Ltd. All rights reserved 19191919

機能安全規格ISO26262

自動車ISO 26262

自動車ISO 26262

鉄道IEC 62278

鉄道IEC 62278

医療機器IEC 62304

医療機器IEC 62304

産業機械IEC 62061

産業機械IEC 62061

プロセス産業IEC 61511

プロセス産業IEC 61511

電子制御モーターIEC 61800

電子制御モーターIEC 61800

機能安全規格IEC 61508

日立グループは、自動車産業(ISO26262)分野以外にも、鉄道、エレベータ、プラント制御など幅広い産業分野で機能安全に取り組み

エレベータISO22201

エレベータISO22201

Copyright © Hitachi Automotive Systems, Ltd. All rights reserved 20202020

機能安全規格ISO26262の特徴(1)

ISO26262の構成

安全度水準の決定と割付け

量産以降

22. 全般にわたる管理

11. 用語集

88. サブプロセス、共通規定群

99. 安全性関連の解析

33. 77.44. システム開発段階

1010. ISO26262 理解のためのガイド

55. ハードウェア開発段階

66. ソフトウェア開発段階

コンセプト段階から生産・廃棄まで

【特徴①】 ISO26262は開発初期から廃棄に至る自動車の全ライフサイクルをカバーした構成になっている。

Copyright © Hitachi Automotive Systems, Ltd. All rights reserved 21212121

機能安全規格ISO26262の特徴(2)

⑥ 目標に対する到達事実をエビデンスとして残すことや、(開発部門とは独立した組織による)機能安全アセスメントの実施が求められている。

A. ハザード解析、リスク評価を実施し、目標安全度水準(ASIL)を設定する

B. 目標安全度水準(ASIL)を達成するような安全機能のモノづくり

C. 目標が達成されていることを証明する

① 自動車用安全度水準であるASIL(Automotive SIL: Safety Integrity Level) を導入

② ASIL導出の為の自動車専用のH&R(Hazard analysis & Risk assessment)を規定3つのファクタ: E(Exposure:暴露性/事象に曝される頻度), C(Controllability:回避性), S(Severity:危害度)により、ASILを導出

③ 車載・組み込みシステムの開発プロセス(Vモデル)にマッチした規定構成(全10パート)

④ TS16949 に代表されるプロセスアプローチに加え、適用設計手法などに対する推奨指定

⑤ 『安全』という観点で、各工程での計画、要求仕様、設計仕様、検証仕様、等の作成要

* QM : Quality Management品質管理レベル(ISO 26262 に応ずる要求事項はない)

【特徴②】 機能安全の視点で、設計・検証したことを示すよう求められる。

C1 C2 C3

E1 QM QM QM

E2 QM QM QM

E3 QM QM A

E4 QM A BE1 QM QM QM

E2 QM QM A

E3 QM A B

E4 A B CE1 QM QM A

E2 QM A B

E3 A B CE4 B C D

S1

S2

S3

C1 C2 C3

E1 QM QM QM

E2 QM QM QM

E3 QM QM A

E4 QM A BE1 QM QM QM

E2 QM QM A

E3 QM A B

E4 A B CE1 QM QM A

E2 QM A B

E3 A B CE4 B C D

S1

S2

S3

Copyright © Hitachi Automotive Systems, Ltd. All rights reserved 22222222

ISO26262 関連国内協調活動

⇒⇒⇒⇒

規格審議

DIS ISFDIS

DIS投票

FDIS 投票 11月DISコメント処理

ISO26262 解説書

マイコン標準化 TF機能安全関連WG解説書(ソフト編、マイコン編)、実証実験

翻訳+概説書

2009 2010 2011

翻訳+解説書

ISO26262共同研究安全設計専門WG、解説書WG、ドキュメント標準化WG

日立より委員供出

5名委員登録(うち1名は日立)

国内協調活動

日立より委員供出

ISO国際審議

Copyright © Hitachi Automotive Systems, Ltd. All rights reserved 23232323

機能安全対応 : 日立の取り組み

・ プロセス差分分析・ 社内運用ガイド・ 社内標準規格(SAS)の制定&改正・ 各部基準の制定&改正・ 開発手法&ツールの強化

開発プロセス+

開発手法&ツール

対応体制 + 教育

製品開発:標準基盤 + 個別対応

規格理解と技術見通し・ 規格審議、国内標準化活動への参画・ 日立Gr内有識者の知見活用

・ 従来組織へのマッピング・ 社内専門教育教材と全社横断教育・ 社内資格者

・ 機能安全対応マイコンおよび周辺回路・ 機能安全対応標準基盤ソフト・ 個別製品への展開と対応

重点テーマ①重点テーマ①

重点テーマ②重点テーマ②

重点テーマ③重点テーマ③

重点テーマ④重点テーマ④

日立取り組み方針: 4重点テーマに基づき社内横断の機能安全対応を推進

Copyright © Hitachi Automotive Systems, Ltd. All rights reserved 24242424

取り組みの考え方(1)日立から見た主な差分

ISOISOISOISO

○○○○××××

プロダクト認証(製品毎)

プロセス認証(製品毎)

AutomotiveSPICE

安全安全品質品質

ISO26262

TS16949プロセス認証(組織全体)

従来の品質管理の要求レベル

ISO26262規格の規定する安全度水準レベル

ASIL D

ASIL C

ASIL B

ASIL A

要求方向が一部異なる

Copyright © Hitachi Automotive Systems, Ltd. All rights reserved 25252525

取り組みの考え方(2)差分分析

①従来開発プロセスとの差分を分析し、不足部分を抽出(ギャップ分析)②ギャップ分析時には、ISO26262にて「強く推奨」(++)以上のものに着目

(「強く推奨」(++)については、原則として追加方向で検討)③従来プロセスの方が厳しいレベルの場合は、従来レベルを維持

(ISO26262だけ見ればレベル下げてもよいが、あえて下げることはしない。)

ISO26262ISO26262

コンポーネント別に決定

ECUソフト安全/品質標準

ECUソフト設計基準

コーディングルール

製品開発・システムレベル・ハードウェアレベル・ソフトウェアレベル

ASIL顧客標準

ECUソフト安全/品質標準

ECUソフト設計基準

コーディングルール

日立標準プロセス/成果物

ギャップ分析

ECUソフト安全/品質標準

ECUソフト設計基準

コーディングルール

日立プロセスにISO26262を追加

日立プロセスにISO26262を追加

従来開発プロセスとの差分分析により、ISO26262要件とのギャップを抽出

差分分析の

進め方

Copyright © Hitachi Automotive Systems, Ltd. All rights reserved 26262626

開発手法・開発ツールの活用

ECUECUECUECU HILSHILSHILSHILS

MUSTMUSTMUSTMUST

WANTWANTWANTWANT

⇒⇒⇒⇒

ISO26262ISO26262ISO26262ISO26262

���� ISO26262ISO26262ISO26262ISO26262

Copyright © Hitachi Automotive Systems, Ltd. All rights reserved 27272727

ソフトウェア開発工程への影響とツールへの期待

①①①①

②②②②MBDMBDMBDMBD

PFPFPFPF

③③③③

④④④④

MBD

VVVV

Copyright © Hitachi Automotive Systems, Ltd. All rights reserved 28282828

4.事例1:要件管理・トレーサビリティ管理

Copyright © Hitachi Automotive Systems, Ltd. All rights reserved 29292929

要件管理とは?

====

CMMICMMICMMICMMI(*1)(*1)(*1)(*1) Automotive SPICE Automotive SPICE Automotive SPICE Automotive SPICE (*2)(*2)(*2)(*2)

(*1)CMMI (Capability Maturity Model Integration )

(*2)Automotive SPICE (SPICE Software Process Improvement and Capability dEtermination

Automotive SPICEAutomotive SPICEAutomotive SPICEAutomotive SPICE

Copyright © Hitachi Automotive Systems, Ltd. All rights reserved 30303030

ISO26262規格の要求

■■■■ISO26262 PartISO26262 PartISO26262 PartISO26262 Part ---- ....

6.2 6.2 6.2 6.2

6.4.3 6.4.3 6.4.3 6.4.3 6.4.3.1 6.4.3.1 6.4.3.1 6.4.3.1

a)a)a)a)b)b)b)b)c)c)c)c)

NOTE3NOTE3NOTE3NOTE3

d)d)d)d)e)e)e)e)f)f)f)f)

■■■■ISO26262 ISO26262 ISO26262 ISO26262 6666----8888

8.4.5 8.4.5 8.4.5 8.4.5 ISO26262 Part8ISO26262 Part8ISO26262 Part8ISO26262 Part8----9999 ))))

b)b)b)b)

Copyright © Hitachi Automotive Systems, Ltd. All rights reserved 31313131

安全要件のトレーサビリティ管理

/ /

(SPFM/LFM/PMHF)

SG)

FSR)

TSR)

Copyright © Hitachi Automotive Systems, Ltd. All rights reserved 32323232

トレーサビリティ管理作業方法

①①①①

IDIDIDID

②②②②IDIDIDID

IDIDIDID

⇒⇒⇒⇒

DOC_IDDOC_IDDOC_IDDOC_ID DOC_IDDOC_IDDOC_IDDOC_ID DOC_IDDOC_IDDOC_IDDOC_ID DOC_IDDOC_IDDOC_IDDOC_ID DOC_IDDOC_IDDOC_IDDOC_ID

SSR_EPS_1-1 ACT_EPS_0117 EPS0117 f_TqSenxxNg_set UTC_SD_EPS0117

SSR_EPS_1-2 ACT_EPS_0119 EPS0117 f_TqSenxxNg_set UTC_SD_EPS0117

SSR_EPS_1-3ACT_EPS_0118ACT_EPS_0112

EPS0118ACT_EPS_0112

f_TqSumNg_setf_fs_stkRm_chk

UTC_SD_EPS0118UTC_SD_EPS0112

SSR_EPS_1-4 ACT_EPS_0116 EPS0116 Stack_Rm_chk UTC_SD_EPS0116

SSR_EPS_1-5 ACT_EPS_0115 EPS0115 f_TqSenVf3Ng_set UTC_SD_EPS0115

SSR

_EP

S_3

-4

SSR

_EP

S_3

-5

SSR

_EP

S_3

-6

SSR

_EP

S_3

-7

SSR

_EP

S_3

-8

SSR

_EP

S_3

-11

SSR

_EP

S_3

-12

SSR

_EP

S_3

-13

SSR

_EP

S_3

-14

SSR

_EP

S_3

-15

SSR

_EP

S_3

-16

SSR

_EP

S_3

-17

SSR

_EP

S_3

-18

SSR

_EP

S_3

-19

SSR

_EP

S_4

-13

SSR

_EP

S_4

-14

SSR

_EP

S_1

7-3

SSR

_EP

S_1

8-1

SSR

_EP

S_1

9-1

SSR

_EP

S_1

9-2

EPS0005 ○○○○ ○○○○EPS0006 ○○○○ ○○○○EPS0151 ○○○○ ○○○○ ○○○○ ○○○○EPS0210 ○○○○ ○○○○EPS0221 ○○○○ ○○○○ ○○○○ ○○○○EPS0240 ○○○○ ○○○○ ○○○○

al_chk_3 ○○○○ ○○○○Another ○○○○ ○○○○ ○○○○v_XxxTmMoLm_IF ○○○○ ○○○○ ○○○○v_XxxTmMtLi_set ○○○○ ○○○○ ○○○○v3_nominal_err ○○○○ ○○○○

UTC_SD_EPS0005 ○○○○ ○○○○ ○○○○UTC_SD_EPS0010 ○○○○ ○○○○ ○○○○UTC_SD_EPS0221 ○○○○ ○○○○ ○○○○ ○○○○UTC_SD_EPS0462 ○○○○ ○○○○ ○○○○UTC_SD_EPS0463 ○○○○ ○○○○ ○○○○ ○○○○

Copyright © Hitachi Automotive Systems, Ltd. All rights reserved 33333333

要件管理ツール例: PTC社 Integrity

Microsoft /The MathWorks / HP /IBM / SPARX /dSPACE / BTC /

copyright © 2012, Parametric Technology Corporation

Copyright © Hitachi Automotive Systems, Ltd. All rights reserved 34343434

適用事例 全体構想(1)

ISO26262に対応し、V字で規定されている製品開発プロセス、ならびに、開発によって生成された成果物を、Integrityを活用して管理

Copyright © Hitachi Automotive Systems, Ltd. All rights reserved 35353535

適用事例 全体構想(2)

○○○○○○○○ PJ

●プロジェクト管理、プロセス管理 ●成果物管理(要件管理、構成管理)

V字で規定された一連の製品開発を以下の2つの機能で管理運営

・各開発プロジェクトの工程、進捗等を管理・必要な作業がモレ無く実施されたか確認し

状況に応じてワークフローを制御

・各種成果物を管理・要件ー仕様間など成果物間で関連付けし

トレース可能な形で管理

Copyright © Hitachi Automotive Systems, Ltd. All rights reserved 36363636

適用具体事例: 紹介部位の位置付け

Hazard Analysis and Risk AssesmentHazard Analysis and Risk AssesmentHazard Analysis and Risk AssesmentHazard Analysis and Risk Assesment

Functional Safety Requirement(FSR)Functional Safety Requirement(FSR)Functional Safety Requirement(FSR)Functional Safety Requirement(FSR)

Safety GoalsSafety GoalsSafety GoalsSafety Goals

Technical Safety Requirements(TSR)Technical Safety Requirements(TSR)Technical Safety Requirements(TSR)Technical Safety Requirements(TSR)

Failure ModeFailure ModeFailure ModeFailure Mode

ISO26262ISO26262ISO26262ISO26262 Part3,4 Part3,4 Part3,4 Part3,4

Copyright © Hitachi Automotive Systems, Ltd. All rights reserved 37373737

ツール導入による作業効率改善効果(参考)

(Excel)(Excel)(Excel)(Excel) (Integrity)(Integrity)(Integrity)(Integrity)ExcelExcelExcelExcel

integrityintegrityintegrityintegrity

ISO26262ISO26262ISO26262ISO26262 Part3,4 Part3,4 Part3,4 Part3,4

EXCELEXCELEXCELEXCEL

IntegrityIntegrityIntegrityIntegrity HHHH ⇒⇒⇒⇒

Copyright © Hitachi Automotive Systems, Ltd. All rights reserved 38383838

活用拡大に向けての今後の改善要望

////

////

Copyright © Hitachi Automotive Systems, Ltd. All rights reserved 39393939

5.事例2:バーチャルHILS (vHILS)

Copyright © Hitachi Automotive Systems, Ltd. All rights reserved 40404040

バーチャルECU(仮想ECU)シミュレータとは

01001010

01101011

11101010

01010111

01001010

01101011

11101010

01010111

( )

ECU

ECUECUECUECU ASICASICASICASIC

CPUCPUCPUCPU OSOSOSOS FMEAFMEAFMEAFMEAHILSHILSHILSHILS

SynopsysSynopsysSynopsysSynopsys ////VirtualizerVirtualizerVirtualizerVirtualizer ////SBFSBFSBFSBF----SCSSCSSCSSCS No.1No.1No.1No.1

Copyright © Hitachi Automotive Systems, Ltd. All rights reserved 41414141

応用例:バーチャルHILS(vHILS)

HILS

01001010

01101011

11101010

01010111

ECU

( )

HardwareHardwareHardwareHardware----inininin----thethethethe----loop Simulator)loop Simulator)loop Simulator)loop Simulator)

■■■■

■■■■

■■■■

⇒⇒⇒⇒

■■■■

HILSHILSHILSHILS ))))

■■■■

■■■■

(HILS)

■■■■

⇒⇒⇒⇒ HILSHILSHILSHILS

バーチャルバーチャルバーチャルバーチャルHILS

(vHILS)

( )

ECUECUECUECUCo-sim

( ECU)

Simulator

Copyright © Hitachi Automotive Systems, Ltd. All rights reserved 42424242

ADASへのvHILS適用

� ADASADASADASADAS

③③③③

②②②②CAN

CANHMI

①①①①ECU

ADAS ECU

④④④④

◆◆◆◆ HILS (vHILS)HILS (vHILS)HILS (vHILS)HILS (vHILS)

.... (ACC(ACC(ACC(ACC

ADASADASADASADAS Advanced Driver Assistance SystemsAdvanced Driver Assistance SystemsAdvanced Driver Assistance SystemsAdvanced Driver Assistance SystemsACCACCACCACC Adaptive Cruise ControlAdaptive Cruise ControlAdaptive Cruise ControlAdaptive Cruise Control

Copyright © Hitachi Automotive Systems, Ltd. All rights reserved 43434343

vHILS 試行結果(例)

■■■■試行結果試行結果試行結果試行結果((((例例例例))))

(vHILS(vHILS(vHILS(vHILS ) = 34%) = 34%) = 34%) = 34%HILSHILSHILSHILS vHILSvHILSvHILSvHILS

CANCANCANCAN1/2001/2001/2001/200 (((( →→→→ ))))

→→→→ vHILSvHILSvHILSvHILS ‥‥‥‥

�VMVMVMVM

N

PCPCPCPCNNNN

Copyright © Hitachi Automotive Systems, Ltd. All rights reserved 44444444

次世代のソフト検証環境: V2Cloud

UserUserUserUser

※VM: Virtual Machine

■■■■

(((( )))) (HILS)(HILS)(HILS)(HILS)

– VMVMVMVM ////

Test scenarios

Simulation data

Simulator

バーチャルバーチャルバーチャルバーチャルHILS

(vHILS)

Mechanics model

SimulatorCo-sim

MCU model

Electronics model

software

Simulator

1μμμμs

2μμμμs

4μμμμs

Time Event

A

B

C

OK

OK

NG

Results

ECUECUECUECU

Test 1

Test 2

Test 3

Test n

vHILS

Computer resource

vHILS vHILS vHILS

Copyright © Hitachi Automotive Systems, Ltd. All rights reserved

国内協調活動:仮想マイコン応用推進協議会/vECU-MBD WG

ECUECUECUECU MBDMBDMBDMBD

URLURLURLURL http://www.vecuhttp://www.vecuhttp://www.vecuhttp://www.vecu----mbd.org/mbd.org/mbd.org/mbd.org/

45454545

Copyright © Hitachi Automotive Systems, Ltd. All rights reserved 46464646

6.まとめ

Copyright © Hitachi Automotive Systems, Ltd. All rights reserved 47474747

まとめ

◆◆◆◆ISO26262ISO26262ISO26262ISO26262

◆◆◆◆PTC IntegrityPTC IntegrityPTC IntegrityPTC Integrity

HILS (vHILS)HILS (vHILS)HILS (vHILS)HILS (vHILS)

◆◆◆◆ISO26262ISO26262ISO26262ISO26262

◆◆◆◆PTC IntegrityPTC IntegrityPTC IntegrityPTC Integrity

HILS (vHILS)HILS (vHILS)HILS (vHILS)HILS (vHILS)

■■■■

■■■■

■■■■

■■■■

■■■■

ID :001ID :001ID :001ID :001Rev: ARev: ARev: ARev: A S imulinkS imulinkS imulinkS imulink egi03 .egi03 .egi03 .egi03 . m dlm dlm dlm dl

ID :015ID :015ID :015ID :015Rev: CRev: CRev: CRev: C

zzzzzzzzzzzz .... xlsxlsxlsxls

SimulinkS imulinkS imulinkS imulink yyyiyyyiyyyiyyyi 03 .03 .03 .03 . mdlmdlmdlmdl

xx xxx xxx xxx x .... xlsxlsxlsxls

STEP2005STEP2005STEP2005STEP2005XXXX

(Data Base Management)

OSOSOSOS

I/OI/OI/OI/O

ADCADCADCADC DIODIODIODIO PWMPWMPWMPWM HILS (vHILS)HILS (vHILS)HILS (vHILS)HILS (vHILS)HILS (vHILS)HILS (vHILS)HILS (vHILS)HILS (vHILS)

Copyright © Hitachi Automotive Systems, Ltd. All rights reserved 48484848

【補足】 参考文献

� JMAABJMAABJMAABJMAAB http://jhttp://jhttp://jhttp://j----maab.cybernet.jp/maab.cybernet.jp/maab.cybernet.jp/maab.cybernet.jp/

� ISO26262ISO26262ISO26262ISO26262

� ITSITSITSITS , Vol. 90, no.12, pp. 10, Vol. 90, no.12, pp. 10, Vol. 90, no.12, pp. 10, Vol. 90, no.12, pp. 10----19, 200819, 200819, 200819, 2008

� , , , , , , , , , Vol. 91, no.10, pp. 54, Vol. 91, no.10, pp. 54, Vol. 91, no.10, pp. 54, Vol. 91, no.10, pp. 54----57, 200957, 200957, 200957, 2009

� Y.Sugure, et.al., "Virtual Engine System Prototyping with HighY.Sugure, et.al., "Virtual Engine System Prototyping with HighY.Sugure, et.al., "Virtual Engine System Prototyping with HighY.Sugure, et.al., "Virtual Engine System Prototyping with High----Resolution FFT for Digital Knock Detection Using CPU Resolution FFT for Digital Knock Detection Using CPU Resolution FFT for Digital Knock Detection Using CPU Resolution FFT for Digital Knock Detection Using CPU

ModelModelModelModel----Based Hardware/Software CoBased Hardware/Software CoBased Hardware/Software CoBased Hardware/Software Co----simulation," SAE Paper 2009simulation," SAE Paper 2009simulation," SAE Paper 2009simulation," SAE Paper 2009----01010101----0532053205320532

� Y. Ito et al, "A Model Based Software Validation for Automotive Y. Ito et al, "A Model Based Software Validation for Automotive Y. Ito et al, "A Model Based Software Validation for Automotive Y. Ito et al, "A Model Based Software Validation for Automotive Control Systems", International Conference on Control, Control Systems", International Conference on Control, Control Systems", International Conference on Control, Control Systems", International Conference on Control,

Automation and Systems (ICCAS), pp.102, 2010Automation and Systems (ICCAS), pp.102, 2010Automation and Systems (ICCAS), pp.102, 2010Automation and Systems (ICCAS), pp.102, 2010

� Y. Ito, et al., "VIRTUAL HILS : A ModelY. Ito, et al., "VIRTUAL HILS : A ModelY. Ito, et al., "VIRTUAL HILS : A ModelY. Ito, et al., "VIRTUAL HILS : A Model----Based Control Software Validation Method", SAE Paper 2011Based Control Software Validation Method", SAE Paper 2011Based Control Software Validation Method", SAE Paper 2011Based Control Software Validation Method", SAE Paper 2011----01010101----1018101810181018

� ,,,, 2011201120112011

CARCARCARCAR 10101010

� ECUECUECUECU ,,,, , 2011, 2011, 2011, 2011 10101010

� : : : :

, 2011, 2011, 2011, 2011 12121212 2222

� ““““ ECUECUECUECU ,,,,”””” SynopsysSynopsysSynopsysSynopsys Users Meeting Japan Users Meeting Japan Users Meeting Japan Users Meeting Japan

2012201220122012

ごごごご静聴静聴静聴静聴ありがとうございましたありがとうございましたありがとうございましたありがとうございました