Methode zum simulationsbasierten Nachweis der funktionalen Sicherheit fehlertoleranter Systeme

dc.contributor.advisorBertsche, Bernd (Prof. Dr.-Ing.)
dc.contributor.authorBergen, Patrick van
dc.date.accessioned2023-10-17T12:41:23Z
dc.date.available2023-10-17T12:41:23Z
dc.date.issued2023de
dc.description.abstractZur Realisierung automatisierter Fahrfunktionen ist der Einsatz fehlertoleranter Systeme im Fahrzeug unvermeidbar. Mit steigender Automatisierungsstufe entfällt der Fahrer als Rückfallebene. Aufgrund dessen muss das Fahrzeug im Fehlerfall selbsttätig den sicheren Zustand erreichen. An der Realisierung der automatisierten Fahrfunktionen sind E/ESysteme beteiligt, weswegen die ISO 26262 bei der Entwicklung berücksichtigt werden muss. Die ISO 26262 umfasst den gesamten Sicherheitslebenszyklus eines Fahrzeuges. Ein Teil der ISO 26262 befasst sich ausgehend von den Sicherheitszielen mit der Ableitung von Sicherheitsanforderungen an die Komponentenebene. Dabei werden unter anderem die ASIL der Sicherheitsziele mittels ASIL Allokation und Dekomposition an untergeordnete Systeme und Komponenten abgeleitet. Aufgrund der hohen Systemkomplexität durch die Fehlertoleranz des Fahrzeugs ist dies händisch nicht effizient durchführbar. Aufgrund dessen werden die mathematischen Grundlagen der ASIL Dekomposition sowie ein Algorithmus zur automatisierten ASIL Allokation und Dekomposition auf Basis einer Fehlerbaumanalyse vorgestellt. Ein weiterer Bestandteil der ISO 26262, der durch die Analyse fehlertoleranter Systeme beeinflusst wird, ist der Nachweis, dass das Fahrzeug ausreichend sicher ist. Aufgrund der hohen Systemkomplexität sind die ISO 26262 Standardmethoden, Fehlerbaumanalyse und FMEDA, zur Modellierung der fehlertoleranten Systeme nur bedingt geeignet. Aufgrund dessen wird ein Ansatz basierend auf einer Markov-Analyse zur Modellierung der Fehlertoleranz vorgestellt. Das Markov-Modell wird automatisiert auf Basis von Fehlerinjektionssimulationen aufgebaut, welche das Systemverhalten im Fehlerfall bei Einfach- und Mehrfachfehlern beschreiben. Die Zustandsübergänge des Markov-Modells werden mittels Fehlerbaumanalysen der fail-safe Komponentenebene quantifiziert. Durch die vorgestellte Methode - werden die zum Sicherheitsnachweis benötigten ISO 26262-Metriken berechnet, - eine effiziente Systemoptimierung durch Identifikation der einflussreichsten Fehler / Fehlerkombinationen durchgeführt, - der Einfluss von Parametervariationen mittels Sensitivitätsanalysen bewertet, - der Nachweis der Funktionsfähigkeit von Sicherheitsmechanismen durchgeführt, - die Erkennung und Behebung systematischer Fehler des Systemdesigns, der Komponentendimensionierungen und Fehlerreaktionen umgesetzt.de
dc.identifier.isbn978-3-948308-11-7
dc.identifier.other1865972045
dc.identifier.urihttp://nbn-resolving.de/urn:nbn:de:bsz:93-opus-ds-136478de
dc.identifier.urihttp://elib.uni-stuttgart.de/handle/11682/13647
dc.identifier.urihttp://dx.doi.org/10.18419/opus-13628
dc.language.isodede
dc.publisherStuttgart : Institut für Maschinenelementede
dc.relation.ispartofseriesBerichte aus dem Institut für Maschinenelemente;211
dc.rightsinfo:eu-repo/semantics/openAccessde
dc.subject.ddc620de
dc.subject.ddc621.3de
dc.titleMethode zum simulationsbasierten Nachweis der funktionalen Sicherheit fehlertoleranter Systemede
dc.title.alternativeMethod for a simulation-based safety verification of fault tolerant systemsen
dc.typedoctoralThesisde
ubs.dateAccepted2023-05-04
ubs.fakultaetKonstruktions-, Produktions- und Fahrzeugtechnikde
ubs.institutInstitut für Maschinenelementede
ubs.publikation.seitenXII, 159de
ubs.publikation.typDissertationde
ubs.schriftenreihe.nameBerichte aus dem Institut für Maschinenelementede
ubs.thesis.grantorKonstruktions-, Produktions- und Fahrzeugtechnikde

Files

Original bundle

Now showing 1 - 1 of 1
Thumbnail Image
Name:
20230517_Dissertation_vanBergen_Druckversion.pdf
Size:
2.44 MB
Format:
Adobe Portable Document Format
Description:

License bundle

Now showing 1 - 1 of 1
No Thumbnail Available
Name:
license.txt
Size:
3.3 KB
Format:
Item-specific license agreed upon to submission
Description: