0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

域控制器功能安全概念阶段开发学习

汽车ECU开发 来源:汽车ECU开发 作者:汽车ECU开发 2022-11-29 09:22 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

经过几年的发展,各主机厂的域控制器已经排上开发日程表了,或者是有些已经量产上车了。那基于域控制器的功能安全开发也必须开展了。

今天主要来学习一下动力域控制器功能安全概念阶段需要做哪些?

首先整体来讲,概念阶段的工作主要包括三项:相关项定义,危害分析和分享评估,功能安全概念设计。

01.相关项定义

首先来说说相关项定义,那啥是相关项呢?

相关项主要包括控制器功能需求,非功能需求,法律法规要求,环境要求和控制器接口等内容,那相关项定义就很好理解了,就是要理清控制器上述列举的内容。

为了更好并且直观的理解这些内容,通常要绘制域控制器的系统框图,如下图所示。

e3c1bd2e-6f83-11ed-8abf-dac502259ad0.png

▲图1动力域控制器系统框图(来源知网)

在相关项定义时,也有一些注意项,首先对于外部接口,应该全面覆盖,功能和非功能需求也要梳理全,另外对功能需求的描述,不能将整车功能功能定义为相关项功能,比如整车功能“定速巡航”,定义是“根据用户设定的速度巡航”,但是对于动力域控制器而言,实现的功能仅仅是“提供驱动扭矩”。

02.危害分析和风险评估

危害分析和风险评估主要包括失效模式识别、 危害识别、 场景分析、危害事件分析、ASIL 评估、确定安全目标和描述安全状态,然后再推导出相关项的安全目标及对应ASIL等级。

1.失效模式识别

失效模式识别的工作主要是对识别相关项可能存在哪些的异常表现,目前比较常用的方法是HAZOP,通过 HAZOP 中给出的引导词的启发,思考功能可能的异常表现,

需要注意的是,HAZOP 中的引导词只是参考与启发的作用, 若实际功能存在更多的或其他类型的失效模式, 则都应在危害分析和风险评估过程中考虑,因此在 HAZOP 分析基础上,仍是需要通过头脑风暴或专家评审等方式进行验证, 确保失效模式识别全面。

2.危害识别

基于上述的分析结果,开始分析失效模式对整车级别的危害,比如“驱动力输出大于预期”,对整车的表现就是“加速度过大”。

3.场景识别和危害事件分析

在上述流程完成后,要开始场景分析了。对于场景分析,主要从环境情况,驾驶操作,驾驶地点,车速等其他几个维度进行,目的是避免对人身造成伤害。所以需
尽可能识别出对应危害发生时会造成人身伤害的场景,下面举个例子。

场景为在十字路口,准备直行,并且前方有车,车速小于30km/h。

在这种场景下会有什么危害事件呢?

在这种场景下,驱动力过大,或者是车辆加速度过大,导致追尾前方车辆。

从上面可以看出,场景分析是之中综合场景的功能安全风险评估,所以需要尽可能全面的识别处对应危害发生时会造成人身伤害的场景。另外危害分析则是后续风险评估的主要对象了。

4.ASIL评估及安全目标确定

根据上面已经识别出的危害事件以及其带来的后果,可以从严重程度,暴露度,可控度来评估ASIL等级了。其中暴露度是用来评判场景的,不应该考虑电子电气系统要素失效的概率。而严重度的评判时,不应考虑已有的安全机制,比如电池过压保护机制等,避免将等级制定过低。

以场景识别中列举的例子为例,这种场景几乎发生在每次驾驶中,所以暴露度可以定位E4。

这种场景会导致追尾前车,所以严重度评定为 S3,在这种情况下,驾驶员可通过紧急踩刹车保持车距,避免碰撞,通常可控,所以可控度评定为C2, 根据这三项,以及查看ASIL表,可以得出ASIL等级为C。

e3effbf8-6f83-11ed-8abf-dac502259ad0.png

▲图2 ASIL评级表

在ASIL评估完成之后,开始要给每个危害事件确定安全目标,并且ASIL等级分配给对应的安全目标,安全目标是最高层面的安全需求, 是危害分析和风险评估的结果。安全目标目的是为了防止或者缓解危害事件,实现避免不合理的风险。

再以上述的危害事件为例,安全目标为避免输出扭矩过大,安全状态停止输出扭矩并报警,于此同时还需确认安全目标的FTTI等。

安全目标 避免输出扭矩过大
ASIL 等级 ASIL C
安全状态 停止扭矩输出并报警
FTTI 1.5s

03.功能安全概念设计

概念设计过程是从安全目标得出功能安全要求,并将其分配给相关项的初步架构要素或外部措施的过程。

为了实现上述过程,首先明确架构中安全目标相关的要素及其各自职责, 识别出会违背安全目标的要素的失效,增加对应的安全机制,安全机制则会转化为功能安全需求,分配给架构各要素,向后续开发环节传递。

同时为了确保功能安全需求考虑更加全面,通常采用FTA或FMEA的分析方法,这是一种自上而下的分析方式。这种方法是将安全目标的违背作为目标,逐层分析违背安全目标的失效原因,知道架构中的最底层要素。

分析完之后,需要为所有违背功能安全目标的失效,提出相应的功能安全需求,如果在推导功能安全需求的过程中,不存在分解,则 FSR 继承最高 ASIL 等级,若存在分解,则应遵循ASIL的分解标准,同时需进行相关失效分析。

同时还应对各产出物进行验证审核和实施认可措施。

至此,功能全权概念阶段开发完成。

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 控制器
    +关注

    关注

    114

    文章

    17658

    浏览量

    190340
  • asil
    +关注

    关注

    0

    文章

    52

    浏览量

    9620

原文标题:域控制器功能安全概念阶段开发学习

文章出处:【微信号:eng2mot,微信公众号:汽车ECU开发】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    恩智浦推出基于S32K3的双芯片区域控制器解决方案

    区域控制是汽车电子电气架构演进、向软件定义汽车迈进的重要一环。为了满足区域电子控制器开发中对大容量存储、多IO资源、多通信接口以及更强处理能力的需求,恩智浦基于S32K3,推出了C3双芯片区
    的头像 发表于 11-26 16:26 886次阅读

    格陆博科技iCDS 3.0运动域控制器的核心特性与应用价值

    2025年5月,格陆博科技正式推出新一代智慧底盘域控制器iCDS 3.0——作为公司在运动控制领域的最新成果,该产品进一步整合动力与底盘系统,旨在为智能车辆提供更高效、更灵活的控制解决方案。
    的头像 发表于 09-08 10:22 1043次阅读
    格陆博科技iCDS 3.0运动<b class='flag-5'>域控制器</b>的核心特性与应用价值

    小马智行L4域控制器路测超200万公里

    近日,小马智行宣布第七代Robotaxi所搭载的L4车规级域控制器已累计测试超200万公里。作为全球首个L4 Robotaxi车规级量产域控制器,200万公里的里程验证充分证明其硬件可靠性和软件算法适配性均达到L4级自动驾驶的严格要求。
    的头像 发表于 07-26 09:14 848次阅读

    深入了解恩智浦S32E2域控制器

    恩智浦S32E2域控制器采用16nm工艺和多核异构架构,提供强劲算力,支持丰富的车载通信协议、硬件虚拟化和分区隔离,兼具高性能与安全性,是理想的汽车域控制方案。立功科技推出了S32E2评估板,为动力域控方案评估和
    的头像 发表于 07-15 11:11 2040次阅读
    深入了解恩智浦S32E2<b class='flag-5'>域控制器</b>

    恩智浦FS24功能安全SBC芯片详解 为区域控制器节点设计提供便利

    转变为区域控制器的节点单元。 针对这些节点单元,恩智浦不仅提供了相应的处理方案,还推出了节点的SBC芯片。本文将为大家详细介绍符合功能安全ASIL-B系统需求的FS24 SBC芯片。
    的头像 发表于 07-11 20:53 4047次阅读
    恩智浦FS24<b class='flag-5'>功能</b><b class='flag-5'>安全</b>SBC芯片详解 为区<b class='flag-5'>域控制器</b>节点设计提供便利

    汽车区域控制器方案指南

    向软件定义汽车 (SDV) 的转型促使汽车制造商不断创新,在区域控制器中集成受保护的半导体开关。电子保险丝和 SmartFET 可为负载、传感和执行提供保护,从而提高功能
    的头像 发表于 06-13 15:02 1982次阅读
    汽车区<b class='flag-5'>域控制器</b>方案指南

    佑驾创新获长安汽车量产定点 为其提供高性能辅助驾驶域控制器产品

    佑驾创新(2431.HK)近日宣布,与长安汽车达成重要合作,获得其旗下新能源自主品牌主力车型的定点项目。佑驾创新作为选定供应商,将为其提供高性能辅助驾驶域控制器产品,共同助推全场景辅助驾驶技术
    的头像 发表于 06-06 09:54 1416次阅读

    首款搭载知行科技iDC 500行泊一体域控制器的车型上市

    近日,首款搭载知行科技iDC 500行泊一体域控制器的主流国产车型正式上市,成为业内少数在中算力平台上实现量产的高阶智驾域控制器。这也是全球首款在瑞萨V4H计算平台成功部署量产BEV+OCC感知算法的高阶智驾解决方案。
    的头像 发表于 04-15 15:54 850次阅读

    爱普生RA8000CE实时时钟模块赋能智能座舱域控制器

    随着智能网联汽车的快速发展,智能座舱已成为提升驾乘体验的核心载体。作为座舱系统的“大脑”,智能座舱域控制器(CDC)需集成信息娱乐、数字仪表、车联网等复杂功能,对时间管理的精准性、稳定性和低功耗提出
    的头像 发表于 04-08 14:16 607次阅读
    爱普生RA8000CE实时时钟模块赋能智能座舱<b class='flag-5'>域控制器</b>

    ​Xyber-DCU​(域控制器)解析

    Xyber-DCU(域控制器)是智元机器人(Zhiyuan Robotics)为双足人形机器人灵犀X2(X2)设计的核心计算与控制中枢,负责整合机器人的运动、交互、作业三大智能模块,并实现多模态数据
    的头像 发表于 03-27 18:47 3689次阅读

    EPSON实时时钟模块RA8000CE在智能座舱域控制器中的应用

    随着智能网联汽车技术的飞速发展,智能座舱系统已成为提升驾驶体验和车辆智能化水平的核心组成部分。智能座舱域控制器(CDC)作为其中的关键硬件平台,集成了信息娱乐、数字仪表盘、驾驶辅助和车联网等多种功能
    的头像 发表于 03-13 14:21 719次阅读

    爱普生 SG-8101CGA:ADAS 智能驾驶域控制器的 “智慧芯” 动力

    域控制器需实时处理多模态传感的海量数据流,完成环境建模、路径规划与决策响应。这一过程中,高精度时钟信号如同“数字心跳”,直接决定系统时序同步性、功能安全与运算效
    的头像 发表于 03-12 17:38 604次阅读
    爱普生 SG-8101CGA:ADAS 智能驾驶<b class='flag-5'>域控制器</b>的 “智慧芯” 动力

    知行科技行泊一体域控制器iDC 300量产落地

    近日,知行科技行泊一体域控制器iDC 300在国内某头部车企主力新能源车型量产落地,并即将迎来车型上市后的首次OTA。iDC 300基于8TOPS 算力平台实现自动泊车(APA)、记忆泊车(HPA)等高阶泊车功能,而且通过搭载地平线双征程3,拓展实现高速领航
    的头像 发表于 02-25 14:48 1312次阅读

    均普智能赢得区域控制器产线订单

    汽车行业的电动化和智能化趋势日益明显,汽车电子化水平不断提升,成为推动汽车产业转型升级的关键因素。区域控制器作为汽车电子化的重要组成部分,能够实现车辆物理区域内的各种功能集成和管理,对于提升汽车的智能化水平、优化
    的头像 发表于 01-23 13:50 698次阅读

    英飞凌携手Flex展示用于软件定义汽车的区域控制器设计平台

    / OTCQX代码:IFNNY)携手多元化全球制造商兼英飞凌新晋首选汽车设计合作伙伴Flex(NASDAQ代码:FLEX),展示用于软件定义汽车的全新Flex模块化区域控制器设计平台。该平台是一个具有模块化
    发表于 01-17 14:35 465次阅读
    英飞凌携手Flex展示用于软件定义汽车的区<b class='flag-5'>域控制器</b>设计平台