0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

动力域控制器功能安全概念阶段需要做哪些

汽车ECU开发 来源:汽车ECU开发 作者:汽车ECU开发 2022-11-29 09:20 次阅读

经过几年的发展,各主机厂的域控制器已经排上开发日程表了,或者是有些已经量产上车了。那基于域控制器的功能安全开发也必须开展了。

今天主要来学习一下动力域控制器功能安全概念阶段需要做哪些?

首先整体来讲,概念阶段的工作主要包括三项:相关项定义,危害分析和分享评估,功能安全概念设计。

01.相关项定义

首先来说说相关项定义,那啥是相关项呢?

相关项主要包括控制器功能需求,非功能需求,法律法规要求,环境要求和控制器接口等内容,那相关项定义就很好理解了,就是要理清控制器上述列举的内容。

为了更好并且直观的理解这些内容,通常要绘制域控制器的系统框图。

在相关项定义时,也有一些注意项,首先对于外部接口,应该全面覆盖,功能和非功能需求也要梳理全,另外对功能需求的描述,不能将整车功能功能定义为相关项功能,比如整车功能“定速巡航”,定义是“根据用户设定的速度巡航”,但是对于动力域控制器而言,实现的功能仅仅是“提供驱动扭矩”。

02.危害分析和风险评估

危害分析和风险评估主要包括失效模式识别、 危害识别、 场景分析、危害事件分析、ASIL 评估、确定安全目标和描述安全状态,然后再推导出相关项的安全目标及对应ASIL等级。

1.失效模式识别

失效模式识别的工作主要是对识别相关项可能存在哪些的异常表现,目前比较常用的方法是HAZOP,通过 HAZOP 中给出的引导词的启发,思考功能可能的异常表现,

需要注意的是,HAZOP 中的引导词只是参考与启发的作用, 若实际功能存在更多的或其他类型的失效模式, 则都应在危害分析和风险评估过程中考虑,因此在 HAZOP 分析基础上,仍是需要通过头脑风暴或专家评审等方式进行验证, 确保失效模式识别全面。

2.危害识别

基于上述的分析结果,开始分析失效模式对整车级别的危害,比如“驱动力输出大于预期”,对整车的表现就是“加速度过大”。

3.场景识别和危害事件分析

在上述流程完成后,要开始场景分析了。对于场景分析,主要从环境情况,驾驶操作,驾驶地点,车速等其他几个维度进行,目的是避免对人身造成伤害。所以需尽可能识别出对应危害发生时会造成人身伤害的场景,下面举个例子。

场景为在十字路口,准备直行,并且前方有车,车速小于30km/h。

在这种场景下会有什么危害事件呢?

在这种场景下,驱动力过大,或者是车辆加速度过大,导致追尾前方车辆。

从上面可以看出,场景分析是之中综合场景的功能安全风险评估,所以需要尽可能全面的识别处对应危害发生时会造成人身伤害的场景。另外危害分析则是后续风险评估的主要对象了。

4.ASIL评估及安全目标确定

根据上面已经识别出的危害事件以及其带来的后果,可以从严重程度,暴露度,可控度来评估ASIL等级了。其中暴露度是用来评判场景的,不应该考虑电子电气系统要素失效的概率。而严重度的评判时,不应考虑已有的安全机制,比如电池过压保护机制等,避免将等级制定过低。

以场景识别中列举的例子为例,这种场景几乎发生在每次驾驶中,所以暴露度可以定位E4。

这种场景会导致追尾前车,所以严重度评定为 S3,在这种情况下,驾驶员可通过紧急踩刹车保持车距,避免碰撞,通常可控,所以可控度评定为C2, 根据这三项,以及查看ASIL表,可以得出ASIL等级为C。

在ASIL评估完成之后,开始要给每个危害事件确定安全目标,并且ASIL等级分配给对应的安全目标,安全目标是最高层面的安全需求, 是危害分析和风险评估的结果。安全目标目的是为了防止或者缓解危害事件,实现避免不合理的风险。

再以上述的危害事件为例,安全目标为避免输出扭矩过大,安全状态停止输出扭矩并报警,于此同时还需确认安全目标的FTTI等。

安全目标 避免输出扭矩过大
ASIL 等级 ASIL C
安全状态 停止扭矩输出并报警
FTTI 1.5s

03.功能安全概念设计

概念设计过程是从安全目标得出功能安全要求,并将其分配给相关项的初步架构要素或外部措施的过程。

为了实现上述过程,首先明确架构中安全目标相关的要素及其各自职责, 识别出会违背安全目标的要素的失效,增加对应的安全机制,安全机制则会转化为功能安全需求,分配给架构各要素,向后续开发环节传递。

同时为了确保功能安全需求考虑更加全面,通常采用FTA或FMEA的分析方法,这是一种自上而下的分析方式。这种方法是将安全目标的违背作为目标,逐层分析违背安全目标的失效原因,知道架构中的最底层要素。

分析完之后,需要为所有违背功能安全目标的失效,提出相应的功能安全需求,如果在推导功能安全需求的过程中,不存在分解,则 FSR 继承最高 ASIL 等级,若存在分解,则应遵循ASIL的分解标准,同时需进行相关失效分析。

同时还应对各产出物进行验证审核和实施认可措施。

至此,功能全权概念阶段开发完成。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 控制器
    +关注

    关注

    112

    文章

    15235

    浏览量

    171209
收藏 人收藏

    评论

    相关推荐

    荣威RX5智能驾驶域控制器方案

    域控制器的线速端子分布在域控制器的左右两侧;右侧主要分布电源、IO、通信接口、GPS天线等端子;左侧主要分布了环视、周视、前视的线束端子。
    发表于 04-03 11:22 240次阅读
    荣威RX5智能驾驶<b class='flag-5'>域控制器</b>方案

    经纬恒润全栈自研底盘域控制器量产

    随着汽车科技的迅猛发展,汽车EE架构正从分布式到域集中式再到中央计算式快速过渡。整车ECU数量骤减,线束布置不断优化,控制功能不断集中,域控制器作为整车EE架构中的核心控制单元,具有举
    的头像 发表于 02-27 08:00 167次阅读
    经纬恒润全栈自研底盘<b class='flag-5'>域控制器</b>量产

    浅析ADAS域控制器技术

    域控制器是每辆车的核心,它主要由域处理器、操作系统和应用软件以及算法三部分组成,依托于它的强大功能,将原本需要多颗ECU实现的核心功能集成进来,极大提高系统集成性,加上标准的交互接口降
    发表于 02-01 11:22 537次阅读
    浅析ADAS<b class='flag-5'>域控制器</b>技术

    关于域控制器的基础知识分享

    域控制器存储和管理用户账号、密码策略、组策略以及其他安全相关的信息。它允许用户通过认证获得对域内资源的访问权限。用户登录到域中的计算机时,域控制器会验证用户的身份,并授予相应的权限。
    的头像 发表于 01-24 16:31 340次阅读

    汽车五大域控制器有哪些?汽车域控制器和ecu的区别

    汽车五大域控制器通常指车身电子、底盘电子、发动机电子、车载娱乐和信息、辅助驾驶等五个领域的控制器
    发表于 11-23 17:06 2655次阅读

    域架构下的功能安全思考

    到新的区域控制器。同时,区域控制器也集成了二级智能配电功能,真正形成了Power HUB, IO HUB, Data HUB。 整车区域架构 新EEA架构下,功能
    的头像 发表于 11-06 08:40 249次阅读
    域架构下的<b class='flag-5'>功能</b><b class='flag-5'>安全</b>思考

    动力域控制器功能和测试项目

    动力域控,顾名思义就是动力相关的域控制器,对于纯电车而言,包括电池管理、电机控制器、空调控制器、DCDC等等,下面是比亚迪的
    的头像 发表于 10-23 14:26 809次阅读
    <b class='flag-5'>动力</b><b class='flag-5'>域控制器</b>的<b class='flag-5'>功能</b>和测试项目

    域控制器上AUTOSAR AP的优势和挑战

    汽车E/E体系结构由分布式向集中式发展域控制器,部署AUTOSAR AP的优势和挑战域控制器、部署AUTOSAR AP的优势和挑战域控制器
    发表于 08-11 10:47 359次阅读
    <b class='flag-5'>域控制器</b>上AUTOSAR AP的优势和挑战

    域控制器架构的优点有哪些

    域控制器架构优点 域控制器是以以太网为骨干网,面向服务的架构,按功能划分的集中化加速软硬件分离,节约整机成本,具体优点包括: 1.服务附加值提升 实现整车OTA功能后,整车厂可以通过系
    的头像 发表于 07-25 17:53 1148次阅读

    域控制器是什么 域控制器介绍

    什么是域控制器域控制器概念最早由以博世、大陆为首的Tier1提出,它的出现是为了解决信息安全以及ECU瓶颈的问题。域控制器因为有强大的
    的头像 发表于 07-25 17:51 3140次阅读
    <b class='flag-5'>域控制器</b>是什么 <b class='flag-5'>域控制器</b>介绍

    汽车域控制器功能与作用

    ,传感器与ECU不再是一对一的关系。管理起来比较容易。 另外可以适当的集成化,减少ECU的数量。 平台的可扩展性也会更好。 汽车域控制器是一种新型的汽车电子控制器,将汽车电子各部分功能划分成几个领域,如
    的头像 发表于 07-18 11:05 5633次阅读
    汽车<b class='flag-5'>域控制器</b>的<b class='flag-5'>功能</b>与作用

    一文看懂汽车域控制器

    汽车域控制器是一种新型的汽车电子控制器,将汽车电子各部分功能划分成几个领域,如动力传动域、车身电子域、辅助驾驶域等等,然后利用处理能力强大的多核CPU/GPU芯片相对集中的
    发表于 06-26 14:59 8850次阅读
    一文看懂汽车<b class='flag-5'>域控制器</b>

    整车域控制器的经典五域详解

    讲到这个问题先讲讲,什么是域控制器域控制器概念是伴随着整车电子电器架构的发展演变而来的。由于整车电子电器的日益复杂,传统的分布式架构已经无法满足日益增长的计算需求,也导致冗长的线束。
    的头像 发表于 06-25 16:04 1182次阅读
    整车<b class='flag-5'>域控制器</b>的经典五域详解

    基于G9X车身域控制器的软硬件设计

    、雨刮控制、门锁控制、车窗升降、PEPS、TPMS等。结合车身域控制器的技术要求,本文介绍一种基于国产SoC设计的车身域控制器,并通过搭建台架对域控
    发表于 05-23 10:56 741次阅读
    基于G9X车身<b class='flag-5'>域控制器</b>的软硬件设计

    什么是域控制器?OEM为什么要转向域控制器

    随着诱人的用户体验、电气化和汽车ADAS功能的出现,车辆架构正强烈朝向域控制器发展。
    发表于 05-04 17:45 732次阅读
    什么是<b class='flag-5'>域控制器</b>?OEM为什么要转向<b class='flag-5'>域控制器</b>?