Зравствуйте
Нe для автотехники, а для другого ответственного применения интересует следующее:
В современных авто используется много электроники, неправильное функционирование которой может привести к отказу таких систем автомобиля, которые могут причинить вред человеку.
Например при неправильной работе блока АБС(например если он "подумает", что авто едет по льду) могут отказать тормоза на ровном асфальте. Или блок SRS может подумать, что произошло столкновение и выстрелить подушкой в морду водителю на ровном месте.
Но в реальной жизни таких случаев почти не бывает - при малейшей неисправности данные блоки просто отключаются, сигнализируя лампочкой на приборной панели и переходя ы "безопасный" режим.
Вопрос в том, что я понимаю, что можно сравнивать сигналы с разных датчиков, сравнивать и диагностировать таким образом входные сенсоры, но как обеспечивается в таких случаях безопасность, если сам контроллер сошел с ума - повредилась программа или еще какой сбой? И самое интересное, что делать если вдруг отказал выходной ключ - тот, который коммутирует актуатор или подает напряжение на пиропатрон. Как обеспечивается его диагностика и защита от того, чтобы ключ никаким образом случайно сам не включился?
Я думаю дело в интересной схемотехнике или аппаратном дублировании - и поэтому порошу - если кто изучал данный вопрос - поделитесь информацией. Может есть стандарты даже, где все это описано?
Спасибо.