0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

汽车功能安全:EPS功能的一部分功能安全危险指导

汽车电子工程知识体系 来源:汽车电子硬件设计 作者:汽车电子硬件设计 2020-11-18 14:51 次阅读

C.1介绍

本附录提供了用于电动助力转向(EPS)辅助功能的HARA的示例。C3节提供HAZOP分析,以识别EPS功能的故障行为,这些行为映射到车辆级危险。一些EPS故障,由此产生的车辆水平危险以及相关的ASIL在C4节中作为示例提供。必须注意的是,本附录并不代表转向功能的完整HARA,而是EPS功能的一部分功能安全危险指导。

一般免责声明

信息性附录包含用于选择危险情况的示例ASIL。除非另有说明,否则这些ASIL是车辆制造商和供应商在SAE J2980发布和使用之前达成共识的结果,仅作为这些现有系统的参考。虽然提供的ASIL代表了工作组成员的共识,但必须指出的是,ASIL可以更低或更高,具体取决于车辆,功能权限和调整。

C.2项目定义:功能概念摘要

EPS功能帮助驾驶员为转向车轮提供车辆方向控制,同时减少驾驶员驾驶车辆所需的工作量。它测量驾驶员在方向盘上的意图,并与其他车辆输入一起处理以提供转向扭矩辅助。对于该分析的范围,假设EPS系统具有机械转向连接,这将有助于操作员在没有电动助力转向辅助功能的情况下操纵车辆。

C.3HAZOP分析

表C1显示了HAZOP分析,以识别EPS辅助功能的故障行为。表C2显示了EPS故障与车辆危险的映射。

表C1 -电动助力转向辅助功能的HAZOP分析

系统功能与HAZOP
引导性词汇
功能丧失 激活不正确(超过请求) 意外激活(当没有时请求) 输出滞留在一个值(功能失效,更新为意)
激活不正确(超过请求) 激活不正确(少于请求) 激活不正确(相反激活)方向)
转向辅助 失去转向辅助 过度的转向辅助 减少转向助力 反向转向辅助
(转向方向与要求相反)
意外的转向辅助 锁定转向

表C2- EPS故障行为与车辆危险的映射

故障行为 车辆危险
失去转向辅助 增加了手动操作以引导
减少转向助力
过度的转向辅助 意外的车辆横向运动/意外的偏航
反向转向辅助
意外的转向辅助
锁定转向 车辆横向运动控制损失

C.4HARA

表C3示出了用于EPS辅助功能的HARA的一些示例。本附录中提供的示例HARA包含与转向辅助功能相关的车辆运动控制危险样本,这些危险与功能安全相关。

表C3-电动助力转向辅助功能的示例HARA分析

危险ID 功能 故障行为 车辆等级危险 假设 危险详细说明 潜在的事故情景- 考虑最坏情况下的不幸事故 ASIL评估 评论或注意事项(如适用)
S 合理 E 合理 C 合理 ASIL
转向危险#1 转向辅助 意外的转向辅助 意外的车辆横向运动/意外的偏航 没有 当没有驾驶员要求时,转向系统意外地提供扭矩致动。 在驾驶员能够控制情况之前,车辆离开预定路径/车道并与迎面而来的交通或邻近交通或路边物体碰撞的可能性。如果转向产生意外的横摆力矩,可能会导致失去对车辆的控制。 3 公路速度车辆碰撞或与物体碰撞 4 每天接触城市道路,高速公路,高速公路 3 大多数司机无法控制情况 D 这种危险适用于转向扭矩或角度控制功能。根据车辆和校准以及控制干扰的大小,ASIL可以更低。
反向转向辅助 转向系统在与驾驶员要求相反的方向上提供扭矩致动。
转向危险#2 转向辅助 过度的转向辅助 意外的车辆横向运动/意外的偏航 没有 转向系统提供的转向辅助不仅仅是设计意图;转向系统感觉比正常情况轻,但响应方向与驾驶员要求的方向相同。 在较高车速下的高速公路车道变换期间,增加的辅助可能导致驾驶员的转向过冲。在驾驶员能够控制情况之前,车辆离开预定路径/车道并与迎面而来的交通或邻近交通或路边物体碰撞的可能性。 3 公路速度车辆碰撞或与物体碰撞 4 每天接触城市道路,高速公路,高速公路 1 简单控制 B 此危险仅适用于转向辅助控制功能。根据车辆和校准以及控制干扰的大小,ASIL可以
转向危险#3 转向辅助 锁定转向控制 车辆横向运动控制的意外损失 转向系统中的电阻 转向系统被电锁定或卡在特定位置,并且在车辆移动时不响应驾驶员请求。
故障可防止手动转向
车辆。
车辆在转向系统和车轮的最后位置继续运动。
司机无法转弯或转向车辆。
在驾驶员能够控制情况之前,车辆离开预定路径/车道并与迎面而来的交通或邻近交通或路边物体碰撞的可能性。
3 公路速度车辆碰撞或与物体碰撞 4 每天接触城市道路,高速公路,高速公路 3 大多数司机无法控制情况 D 这种危险适用于转向扭矩或角度控制功能。
ASIL确定突然失去辅助取决于车辆的设计和配置。以下是严重性,暴露和可控性分类的一些指导原则:
严重程度可以基于
- 车辆碰撞速度
- 车辆/路边物体/行人的潜在碰撞
-SAE J2980附录B严重性表B1
转向危险#4 转向辅助 失去转向辅助 增加了手动操作以引导 有一个机械转向连接;
转向系统符合ECE R79
规;
当车辆移动时,突然失去转向辅助。
根据车辆和转向系统的顺应性,可能需要增加驾驶员手动转向力。
当车辆以更高的速度行驶时,只需要一小部分转向辅助来转动车辆。在低速时,一些驾驶员可能会在需要时及时足够地驾驶。
在交通中可能与车辆或行人发生碰撞。
车辆依赖 暴露率可以基于
- 在特定车速范围内在不同横向加速度下所花费的持续时间
- 暴露于威胁的可能性
失去辅助期间的可控性可取决于与转向系统设计和车辆特性相关的多个因素
- 可控性等重要措施是方向盘轮缘力*
*基于ECE R79(全功能EPS系统的值)和MIL-STD-1472,建议将150 N作为C1上限的指标
其他考虑因素
目前的转向失误辅助行为和现场转向系统的历史被接受。
现场辅助行为和历史记录的丢失可用作未来系统的基线设计标准
转向系统在全球范围内满足ECE-R79是一种常见的行业惯例。在欧洲,它是强制性的。

责任编辑:xj

原文标题:功能安全之电动助力转向(EPS)示例和指南

文章出处:【微信公众号:汽车电子硬件设计】欢迎添加关注!文章转载请注明出处。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 汽车电子
    +关注

    关注

    2999

    文章

    7451

    浏览量

    161573
  • EPS
    EPS
    +关注

    关注

    5

    文章

    180

    浏览量

    30806
  • 功能安全
    +关注

    关注

    2

    文章

    56

    浏览量

    5576

原文标题:功能安全之电动助力转向(EPS)示例和指南

文章出处:【微信号:QCDZYJ,微信公众号:汽车电子工程知识体系】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    专家访谈 | AI如何助力汽车功能安全?(汽车安全②:功能安全

    汽车行业中,确保功能安全至关重要。开发汽车功能需要一个严格的流程来最小化风险并增强安全性。本期
    的头像 发表于 04-08 15:42 122次阅读
    专家访谈 | AI如何助力<b class='flag-5'>汽车</b><b class='flag-5'>功能</b><b class='flag-5'>安全</b>?(<b class='flag-5'>汽车</b><b class='flag-5'>安全</b>②:<b class='flag-5'>功能</b><b class='flag-5'>安全</b>)

    旋变输出的波形接到AD2S1200后,下端会被削掉一部分是为什么?

    和sinLO接到AD2S1200输入端,再用示波器看波形,波形下端被截止一部分 这是为什么?直没有找到解决方法,输入AD2S1200的波形符合3.6Vp-p,10HZ
    发表于 12-21 06:48

    为什么汽车雨量和光传感器是一项安全功能

    为什么汽车雨量和光传感器是一项安全功能
    的头像 发表于 12-06 16:17 209次阅读
    为什么<b class='flag-5'>汽车</b>雨量和光传感器是一项<b class='flag-5'>安全功能</b>?

    汽车功能安全芯片测试

    汽车功能安全芯片测试  汽车功能安全芯片测试是保障汽车
    的头像 发表于 11-21 16:10 1149次阅读

    车规MCU的功能安全库是什么

    功能安全库(Safety Library) 车规MCU的功能安全库(Safety Library)是为了满足汽车电子系统的
    的头像 发表于 10-27 17:45 1205次阅读
    车规MCU的<b class='flag-5'>功能</b><b class='flag-5'>安全</b>库是什么

    车规MCU功能安全外设驱动

    功能安全外设驱动(SPD) 车规MCU的功能安全外设驱动(SPD)是为了满足汽车电子系统的功能
    的头像 发表于 10-27 17:34 1110次阅读
    车规MCU<b class='flag-5'>功能</b><b class='flag-5'>安全</b>外设驱动

    如何使用 C2000™ 实时 MCU 实现功能安全和网络安全的电动汽车动力总成

    如何使用 C2000™ 实时 MCU 实现功能安全和网络安全的电动汽车动力总成
    的头像 发表于 10-26 16:37 273次阅读
    如何使用 C2000™ 实时 MCU 实现<b class='flag-5'>功能</b><b class='flag-5'>安全</b>和网络<b class='flag-5'>安全</b>的电动<b class='flag-5'>汽车</b>动力总成

    STM32功能安全设计包新架构介绍 及使用技巧分享

    内容包含:STM32功能安全资源概述 、STM32U5X-CUBE-CLASSB V4.0.0 、STM32功能安全硬件属性、通过STM32硬件功能
    发表于 09-05 06:30

    ISO 26262:保障驾驶安全汽车功能安全标准

    随着汽车科技的迅猛发展,越来越多的电子系统和功能被引入汽车中,为驾驶体验和安全性带来了巨大的改进。然而,这些复杂的电子系统也带来了潜在的风险和安全
    的头像 发表于 08-29 08:29 1535次阅读
    ISO 26262:保障驾驶<b class='flag-5'>安全</b>的<b class='flag-5'>汽车</b><b class='flag-5'>功能</b><b class='flag-5'>安全</b>标准

    Arm Lifecycle Manager(LCM)规范

    Arm®Lifecycle Manager(LCM)是安全组件,旨在用于受信任的执行环境,如Armv8-M体系结构。 LCM针对物联网市场或作为基础设施、客户或汽车市场一部分
    发表于 08-09 07:23

    功能安全如何提高汽车安全

    美光 LPDDR5 是业界首款通过 ISO 26262 ASIL-D 认证的内存。美光内存产品组合符合 JEDEC 标准并通过了汽车级认证,可满足汽车行业对 LPDRAM 的要求,支持功能安全
    的头像 发表于 07-12 10:43 379次阅读
    <b class='flag-5'>功能</b><b class='flag-5'>安全</b>如何提高<b class='flag-5'>汽车</b><b class='flag-5'>安全</b>性

    恩智浦功能安全学院开课啦!

    如果你正在构建一个安全关键型的汽车应用,那么ISO 26262的合规性设计就是一项必不可少的功课。 简单地说,ISO 26262是一个汽车行业遵循的功能
    的头像 发表于 06-30 08:05 240次阅读
    恩智浦<b class='flag-5'>功能</b><b class='flag-5'>安全</b>学院开课啦!

    【白皮书】工业设备的功能安全(下)

    检测认证阶段)等三个开发认证阶段进行,并对传统开发流程中没有的技术条件和流程提出了要求。 图3显示了功能安全系统开发的典型流程。在第一阶段——介绍概念阶段,在学习了功能安全标准MCU规
    的头像 发表于 06-26 12:25 320次阅读
    【白皮书】工业设备的<b class='flag-5'>功能</b><b class='flag-5'>安全</b>(下)

    使用MIPI CSE实现汽车和数字生态系统的功能安全

    MASS包括一套广泛采用的协议,用于数十亿设备的高层应用,现在开始在汽车行业使用。MIPI CSE 协议是 MASS 套件的一部分,扩展了 MIPI CSI-2(相机串行接口 2®)协议的功能以支持
    的头像 发表于 05-25 15:42 1041次阅读
    使用MIPI CSE实现<b class='flag-5'>汽车</b>和数字生态系统的<b class='flag-5'>功能</b><b class='flag-5'>安全</b>

    如何针对汽车ISO 26262功能安全合规性进行设计

    安全性是所有汽车制造商的关键设计考虑因素。现代汽车的复杂性正在上升,因此,它们包含数千个电子部件。因此,很难确保它们单独和集体都表现良好,以安全地提供所需的
    的头像 发表于 05-06 11:34 1252次阅读
    如何针对<b class='flag-5'>汽车</b>ISO 26262<b class='flag-5'>功能</b><b class='flag-5'>安全</b>合规性进行设计