隨著新能源汽車的發(fā)展逐步趨于電氣化和智能化, 其電子控制器的數(shù)量不斷增加, 電子控制器的功能安全成為影響新 能源汽車安全性的首要問(wèn)題。旨在將標(biāo)準(zhǔn) ISO 26262-3:2018 的開(kāi)發(fā)要求, 應(yīng)用到動(dòng)力電池管理系統(tǒng)的功能安全開(kāi)發(fā)中。
通過(guò)對(duì) 動(dòng)力電池的管理系統(tǒng)進(jìn)行功能和結(jié)構(gòu)分析, 結(jié)合應(yīng)用場(chǎng)景和危險(xiǎn)辨識(shí)分析得到系統(tǒng)的潛在危害, 提出了電池管理系統(tǒng) (BMS) 的 安全目標(biāo)及功能安全需求。根據(jù)動(dòng)力電池過(guò)放危害, 進(jìn)行危害分析與風(fēng)險(xiǎn)評(píng)估以確定 BMS 的汽車完整性等級(jí) (ASIL), 并提出了 一種分解其 ASIL 以降低開(kāi)發(fā)成本的方法。
以 BMS 為例介紹了 ISO 26262 標(biāo)準(zhǔn)中安全目標(biāo)及其 ASIL 等級(jí)確定的方法。如果產(chǎn)品的安全需求的 ASIL 等級(jí)較高, 成 本高, 可通過(guò) ASIL 分解以降低 ASIL 等級(jí), 降低生產(chǎn)成本。在 分解的過(guò)程中, 遵循安全目標(biāo)的 ASIL 等級(jí)在被開(kāi)發(fā)階段的安 全需求繼承的原則。以 BMS 預(yù)防過(guò)放為例, 介紹了 ASIL 的分 解原則和步驟。
通過(guò)對(duì)功能及結(jié)構(gòu)進(jìn)行分析, 對(duì)系統(tǒng)的架構(gòu)進(jìn) 行調(diào)整, 實(shí)現(xiàn)了 ASIL 的分解。為針對(duì) ASIL 等級(jí)高而帶來(lái)的開(kāi) 發(fā)成本高、 開(kāi)發(fā)周期長(zhǎng)及技術(shù)要求高等方面的問(wèn)題, 提供了一 種解決方法。
審核編輯 :李倩
-
新能源汽車
+關(guān)注
關(guān)注
141文章
10573瀏覽量
99707 -
bms
+關(guān)注
關(guān)注
107文章
1008瀏覽量
66089 -
asil
+關(guān)注
關(guān)注
0文章
47瀏覽量
9273
原文標(biāo)題:BMS (ASIL C) 的功能安全設(shè)計(jì)
文章出處:【微信號(hào):談思實(shí)驗(yàn)室,微信公眾號(hào):談思實(shí)驗(yàn)室】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
評(píng)論