0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

動力域控制器功能安全概念階段需要做哪些

汽車ECU開發(fā) ? 來源:汽車ECU開發(fā) ? 作者:汽車ECU開發(fā) ? 2022-11-29 09:20 ? 次閱讀

經(jīng)過幾年的發(fā)展,各主機(jī)廠的域控制器已經(jīng)排上開發(fā)日程表了,或者是有些已經(jīng)量產(chǎn)上車了。那基于域控制器的功能安全開發(fā)也必須開展了。

今天主要來學(xué)習(xí)一下動力域控制器功能安全概念階段需要做哪些?

首先整體來講,概念階段的工作主要包括三項(xiàng):相關(guān)項(xiàng)定義,危害分析和分享評估,功能安全概念設(shè)計。

01.相關(guān)項(xiàng)定義

首先來說說相關(guān)項(xiàng)定義,那啥是相關(guān)項(xiàng)呢?

相關(guān)項(xiàng)主要包括控制器功能需求,非功能需求,法律法規(guī)要求,環(huán)境要求和控制器接口等內(nèi)容,那相關(guān)項(xiàng)定義就很好理解了,就是要理清控制器上述列舉的內(nèi)容。

為了更好并且直觀的理解這些內(nèi)容,通常要繪制域控制器的系統(tǒng)框圖。

在相關(guān)項(xiàng)定義時,也有一些注意項(xiàng),首先對于外部接口,應(yīng)該全面覆蓋,功能和非功能需求也要梳理全,另外對功能需求的描述,不能將整車功能功能定義為相關(guān)項(xiàng)功能,比如整車功能“定速巡航”,定義是“根據(jù)用戶設(shè)定的速度巡航”,但是對于動力域控制器而言,實(shí)現(xiàn)的功能僅僅是“提供驅(qū)動扭矩”。

02.危害分析和風(fēng)險評估

危害分析和風(fēng)險評估主要包括失效模式識別、 危害識別、 場景分析、危害事件分析、ASIL 評估、確定安全目標(biāo)和描述安全狀態(tài),然后再推導(dǎo)出相關(guān)項(xiàng)的安全目標(biāo)及對應(yīng)ASIL等級。

1.失效模式識別

失效模式識別的工作主要是對識別相關(guān)項(xiàng)可能存在哪些的異常表現(xiàn),目前比較常用的方法是HAZOP,通過 HAZOP 中給出的引導(dǎo)詞的啟發(fā),思考功能可能的異常表現(xiàn),

需要注意的是,HAZOP 中的引導(dǎo)詞只是參考與啟發(fā)的作用, 若實(shí)際功能存在更多的或其他類型的失效模式, 則都應(yīng)在危害分析和風(fēng)險評估過程中考慮,因此在 HAZOP 分析基礎(chǔ)上,仍是需要通過頭腦風(fēng)暴或?qū)<以u審等方式進(jìn)行驗(yàn)證, 確保失效模式識別全面。

2.危害識別

基于上述的分析結(jié)果,開始分析失效模式對整車級別的危害,比如“驅(qū)動力輸出大于預(yù)期”,對整車的表現(xiàn)就是“加速度過大”。

3.場景識別和危害事件分析

在上述流程完成后,要開始場景分析了。對于場景分析,主要從環(huán)境情況,駕駛操作,駕駛地點(diǎn),車速等其他幾個維度進(jìn)行,目的是避免對人身造成傷害。所以需盡可能識別出對應(yīng)危害發(fā)生時會造成人身傷害的場景,下面舉個例子。

場景為在十字路口,準(zhǔn)備直行,并且前方有車,車速小于30km/h。

在這種場景下會有什么危害事件呢?

在這種場景下,驅(qū)動力過大,或者是車輛加速度過大,導(dǎo)致追尾前方車輛。

從上面可以看出,場景分析是之中綜合場景的功能安全風(fēng)險評估,所以需要盡可能全面的識別處對應(yīng)危害發(fā)生時會造成人身傷害的場景。另外危害分析則是后續(xù)風(fēng)險評估的主要對象了。

4.ASIL評估及安全目標(biāo)確定

根據(jù)上面已經(jīng)識別出的危害事件以及其帶來的后果,可以從嚴(yán)重程度,暴露度,可控度來評估ASIL等級了。其中暴露度是用來評判場景的,不應(yīng)該考慮電子電氣系統(tǒng)要素失效的概率。而嚴(yán)重度的評判時,不應(yīng)考慮已有的安全機(jī)制,比如電池過壓保護(hù)機(jī)制等,避免將等級制定過低。

以場景識別中列舉的例子為例,這種場景幾乎發(fā)生在每次駕駛中,所以暴露度可以定位E4。

這種場景會導(dǎo)致追尾前車,所以嚴(yán)重度評定為 S3,在這種情況下,駕駛員可通過緊急踩剎車保持車距,避免碰撞,通??煽?,所以可控度評定為C2, 根據(jù)這三項(xiàng),以及查看ASIL表,可以得出ASIL等級為C。

在ASIL評估完成之后,開始要給每個危害事件確定安全目標(biāo),并且ASIL等級分配給對應(yīng)的安全目標(biāo),安全目標(biāo)是最高層面的安全需求, 是危害分析和風(fēng)險評估的結(jié)果。安全目標(biāo)目的是為了防止或者緩解危害事件,實(shí)現(xiàn)避免不合理的風(fēng)險。

再以上述的危害事件為例,安全目標(biāo)為避免輸出扭矩過大,安全狀態(tài)停止輸出扭矩并報警,于此同時還需確認(rèn)安全目標(biāo)的FTTI等。

安全目標(biāo) 避免輸出扭矩過大
ASIL 等級 ASIL C
安全狀態(tài) 停止扭矩輸出并報警
FTTI 1.5s

03.功能安全概念設(shè)計

概念設(shè)計過程是從安全目標(biāo)得出功能安全要求,并將其分配給相關(guān)項(xiàng)的初步架構(gòu)要素或外部措施的過程。

為了實(shí)現(xiàn)上述過程,首先明確架構(gòu)中安全目標(biāo)相關(guān)的要素及其各自職責(zé), 識別出會違背安全目標(biāo)的要素的失效,增加對應(yīng)的安全機(jī)制,安全機(jī)制則會轉(zhuǎn)化為功能安全需求,分配給架構(gòu)各要素,向后續(xù)開發(fā)環(huán)節(jié)傳遞。

同時為了確保功能安全需求考慮更加全面,通常采用FTA或FMEA的分析方法,這是一種自上而下的分析方式。這種方法是將安全目標(biāo)的違背作為目標(biāo),逐層分析違背安全目標(biāo)的失效原因,知道架構(gòu)中的最底層要素。

分析完之后,需要為所有違背功能安全目標(biāo)的失效,提出相應(yīng)的功能安全需求,如果在推導(dǎo)功能安全需求的過程中,不存在分解,則 FSR 繼承最高 ASIL 等級,若存在分解,則應(yīng)遵循ASIL的分解標(biāo)準(zhǔn),同時需進(jìn)行相關(guān)失效分析。

同時還應(yīng)對各產(chǎn)出物進(jìn)行驗(yàn)證審核和實(shí)施認(rèn)可措施。

至此,功能全權(quán)概念階段開發(fā)完成。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 控制器
    +關(guān)注

    關(guān)注

    112

    文章

    16444

    瀏覽量

    179195
收藏 人收藏

    評論

    相關(guān)推薦

    均普智能贏得區(qū)域控制器產(chǎn)線訂單

    近日,均普智能宣布成功斬獲一項(xiàng)重要的區(qū)域控制器產(chǎn)線訂單,標(biāo)志著該公司在汽車電子領(lǐng)域取得了新的突破。據(jù)悉,這條產(chǎn)線所生產(chǎn)的區(qū)域控制器將應(yīng)用于國產(chǎn)新勢力汽車品牌,為其智能化發(fā)展注入新的動力。 隨著
    的頭像 發(fā)表于 01-23 13:50 ?117次閱讀

    德賽西威智能駕駛域控制器榮獲ASIL D認(rèn)證

    近日,德賽西威在產(chǎn)品功能安全領(lǐng)域再傳佳音,公司基于國產(chǎn)高算力芯片自主研發(fā)的智能駕駛域控制器(以下簡稱“國產(chǎn)智駕域控”)成功通過功能安全ASI
    的頭像 發(fā)表于 11-29 11:09 ?377次閱讀

    數(shù)明半導(dǎo)體參與起草車身域控制器測試方法團(tuán)體標(biāo)準(zhǔn)

    近日,根據(jù)《團(tuán)體標(biāo)準(zhǔn)管理規(guī)定》的相關(guān)要求,深圳自動化學(xué)會組織召開了《車身域控制器場效應(yīng)管負(fù)載能力試驗(yàn)方法(送審稿)》、《車身域控制器通用功率驅(qū)動裝置測試規(guī)程(送審稿)》兩項(xiàng)團(tuán)體標(biāo)準(zhǔn)審定會。
    的頭像 發(fā)表于 11-14 10:52 ?452次閱讀

    區(qū)域控制器電源負(fù)載的智能調(diào)度

    在現(xiàn)代汽車電子電氣架構(gòu)中,低壓電源系統(tǒng)(通常為12V或48V)承擔(dān)著關(guān)鍵的車身控制、照明、信息娛樂和空調(diào)等功能。區(qū)域控制器(Zone Controller,簡稱ZCU)作為汽車電子電氣架構(gòu)中的關(guān)鍵
    的頭像 發(fā)表于 11-04 10:27 ?370次閱讀
    區(qū)<b class='flag-5'>域控制器</b>電源負(fù)載的智能調(diào)度

    經(jīng)緯恒潤全棧底盤域控制器成功量產(chǎn),開啟智能出行新篇章

    ,融入了經(jīng)緯恒潤全套高性能解決方案,旨在提升車輛的性能與安全性,助力汽車行業(yè)向更加智能、高效、安全的未來邁進(jìn)。經(jīng)緯恒潤自主研發(fā)推出底盤域控制器,集減震阻尼
    的頭像 發(fā)表于 10-29 08:00 ?466次閱讀
    經(jīng)緯恒潤全棧底盤<b class='flag-5'>域控制器</b>成功量產(chǎn),開啟智能出行新篇章

    使用邏輯和轉(zhuǎn)換優(yōu)化ADAS域控制器

    電子發(fā)燒友網(wǎng)站提供《使用邏輯和轉(zhuǎn)換優(yōu)化ADAS域控制器.pdf》資料免費(fèi)下載
    發(fā)表于 09-04 10:27 ?0次下載
    使用邏輯和轉(zhuǎn)換優(yōu)化ADAS<b class='flag-5'>域控制器</b>

    基于ST Stellar P 多合一動力域控制器解決方案

    傳統(tǒng)汽車架構(gòu)中,多個獨(dú)立ECU帶來復(fù)雜性和成本問題。ST的多合一動力域控制器將多個ECU集成到單個MCU中,提升功率密度,減少連接,優(yōu)化硬件和軟件成本。Stellar P系列MCU支持多達(dá)6個Cortex-R52+內(nèi)核,提供超
    的頭像 發(fā)表于 09-03 08:04 ?2021次閱讀
    基于ST Stellar P 多合一<b class='flag-5'>動力</b><b class='flag-5'>域控制器</b>解決方案

    Arm Cortex-R82AE賦能高性能區(qū)域控制器設(shè)計

    在之前的一篇推文中我曾談到過,汽車行業(yè)的近期發(fā)展趨勢正在推動對汽車架構(gòu)中區(qū)域控制器域控制器的需求。而基于 Armv8-R 的 Arm Cortex-R52 和 Cortex-R52+ 核心正是滿足
    的頭像 發(fā)表于 09-02 10:23 ?585次閱讀

    求一種汽車域控制器DCU電源浪涌過壓保護(hù)方案

    汽車域控制器(Domain Controller Unit,DCU)是一種集成了多個功能模塊ECU的電子控制單元,用于管理和控制汽車內(nèi)部的不同功能
    的頭像 發(fā)表于 05-08 14:42 ?2856次閱讀
    求一種汽車<b class='flag-5'>域控制器</b>DCU電源浪涌過壓保護(hù)方案

    汽車域控制器DCU電源浪涌過壓保護(hù)方案

    汽車域控制器DCU電源浪涌過壓保護(hù)方案
    的頭像 發(fā)表于 04-30 08:02 ?692次閱讀
    汽車<b class='flag-5'>域控制器</b>DCU電源浪涌過壓保護(hù)方案

    榮威RX5智能駕駛域控制器方案

    域控制器的線速端子分布在域控制器的左右兩側(cè);右側(cè)主要分布電源、IO、通信接口、GPS天線等端子;左側(cè)主要分布了環(huán)視、周視、前視的線束端子。
    發(fā)表于 04-03 11:22 ?1475次閱讀
    榮威RX5智能駕駛<b class='flag-5'>域控制器</b>方案

    汽車區(qū)域控制器架構(gòu)趨勢下,這三類的典型電路設(shè)計正在改變

    汽車市場正在轉(zhuǎn)向區(qū)域控制器架構(gòu)的趨勢方向,而汽車區(qū)域控制器架構(gòu)正朝著分布式、集成化、智能化的方向發(fā)展,以實(shí)現(xiàn)更高效的數(shù)據(jù)處理、功能整合與自動駕駛支持?;趨^(qū)域控制器架構(gòu)帶來很多設(shè)計的機(jī)
    的頭像 發(fā)表于 03-23 08:29 ?1091次閱讀
    汽車區(qū)<b class='flag-5'>域控制器</b>架構(gòu)趨勢下,這三類的典型電路設(shè)計正在改變

    汽車區(qū)域控制器架構(gòu)趨勢下的SmartFET應(yīng)用

    汽車市場正在轉(zhuǎn)向區(qū)域控制器架構(gòu)的趨勢方向,而汽車區(qū)域控制器架構(gòu)正朝著分布式、集成化、智能化的方向發(fā)展,以實(shí)現(xiàn)更高效的數(shù)據(jù)處理、功能整合與自動駕駛支持。
    的頭像 發(fā)表于 03-19 10:41 ?904次閱讀
    汽車區(qū)<b class='flag-5'>域控制器</b>架構(gòu)趨勢下的SmartFET應(yīng)用

    淺析ADAS域控制器技術(shù)

    域控制器是每輛車的核心,它主要由域處理、操作系統(tǒng)和應(yīng)用軟件以及算法三部分組成,依托于它的強(qiáng)大功能,將原本需要多顆ECU實(shí)現(xiàn)的核心功能集成進(jìn)
    發(fā)表于 02-01 11:22 ?1202次閱讀
    淺析ADAS<b class='flag-5'>域控制器</b>技術(shù)

    座艙域控制器硬件架構(gòu)方案:SoC + MCU

    座艙域控制器(Cabin Domain Controller)是一種用于航空飛機(jī)中的電子系統(tǒng),用于集中管理和控制飛機(jī)內(nèi)部的各種功能和系統(tǒng)。它是飛機(jī)電氣系統(tǒng)的關(guān)鍵組件之一。
    的頭像 發(fā)表于 02-01 11:20 ?8076次閱讀
    座艙<b class='flag-5'>域控制器</b>硬件架構(gòu)方案:SoC + MCU