0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

简要介绍汽车功能安全及相关示例

python爬虫知识分享 来源:python爬虫知识分享 作者:python爬虫知识分享 2022-12-22 11:07 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在本文中,简要介绍汽车功能安全,并提供与 TI 栅极驱动器和电动汽车牵引逆变器系统相关的示例。

随着人们对智能化、自动化和环保终端设备的需求不断增长,工业和汽车的电气化程度越来越高。在这一趋势下,人们越来越注重确保电子系统不仅能符合电动汽车性能标准,而且能符合安全标准。特别是在汽车领域,在牵引逆变器系统中使用可配置的隔离式栅极驱动器正成为提高电动汽车性能和简化功能安全设计及认证的重要方法。随着汽车制造商转向牵引逆变器等电子系统,我们的安全标准也必须覆盖此类系统。

传统的“产品安全”是指消除电击、火灾和机械危害的风险,而“功能安全”则专门指消除电子电气系统故障的风险。随着技术的飞速发展,许多设计人员不得不快速熟悉功能安全的广泛内容。

阐述功能安全术语

为了尽可能减少设备失效和人身伤害,系统设计和流程必须按照国际标准解决硬件故障。常见的标准包括ISO 26262(针对汽车设备)和IEC 61508(针对工业设备)。

硬件故障有两种类型:

系统故障,由设计或制造工艺中的错误引起。工程师可以通过持续的流程改进来减少系统故障。

随机故障,由流程或使用条件固有的缺陷引起。工程师无法完全消除随机故障。

ISO 26262 标准的目标之一是降低随机故障的概率。汽车安全完整性等级 (ASIL) 代表风险等级,具有设定的概率阈值,其等级范围是从 ASIL-A到 ASIL-D。该标准进一步将随机故障分为单点故障和潜在故障。在没有安全机制的情况下,单点故障违背安全目标。例如,过压锁定机制旨在检测器件输出端的过压。多点失效是由多个直接违背安全目标的独立故障(多点故障)导致的。潜在故障是既没有被安全机制检测到,也没有被驾驶员感知到的多点故障。例如,过压锁定机制中发生的故障会导致其无法检测到过压故障。如果其他安全机制(例如启动时的诊断测试)未检测到或未被驾驶员感知,则这是潜在故障。因此,严格的 ASIL设计需要监控和诊断电路。

为帮助客户开发其功能安全系统设计,TI 功能安全产品是按照 TI 的内部产品开发流程(符合 ISO 26262)开发的,例如,TI 开发的首款适用于牵引逆变器等应用的功能安全合规型隔离式栅极驱动器 UCC5870-Q1。TI 提供的功能安全相关文档将有助于使系统设计能够符合 ISO 26262 ASIL D 标准。

利用文档进行功能安全分析

TI 的隔离式栅极驱动器产品系列包括每个功能安全类别的器件,比如从我们较为简单的 TI 功能安全型栅极驱动器,到较为复杂的 TI 功能安全合规型栅极驱动器,每个类别都能提供不同的资源来帮助设计人员简化设计认证过程。图 1 显示的表格定义了每个类别,其分析资源包括:

时基故障 (FIT) 率,这是对产品运行累计十亿小时内可能发生的故障数量的预测。

失效模式影响和诊断分析 (FMEDA)、失效模式的发生概率和诊断的量化有效性。

故障树分析 (FTA),用于对运行期间的随机故障进行定性分析。

poYBAGOjyE-ATl1QAAB2bfGVa8s287.png

图 1:TI 各功能安全类别的适用文档和流程汇总

时基故障率是随机的硬件故障指标。这方面的一个例子是硬件随机故障概率指标 (PMHF)。还有单点故障 (SPFM) 和潜在故障 (LFM) 的故障指标。ISO26262 为每个 ASIL等级定义了可接受的时基故障率值。例如,ASIL-D 要求 SPFM ≥99%,LFM ≥90%,PMHF ≤10 FIT。ISO 26262 描述了两种类型的安全分析 - 演绎和归纳。演绎分析,如 FTA,是一种自上而下的方法。归纳分析,如 FMEDA,是一种自下而上的方法。汽车制造商定义他们的安全目标并在整车层面实现,TI 的功能安全文档则支持产品级别的硬件分析。

识别牵引逆变器失效模式并做好应对准备

牵引逆变器失效模式可能有机械和电子原因。功能安全设计侧重于识别电子原因引起的失效并启用相应的安全机制。例如,牵引逆变器系统中的扭矩不足可能源于机械原因或电子原因(例如功率晶体管短路或栅极驱动器损坏)。为了防止暴露此类风险,功能安全标准定义了评估风险级别的方法。考虑到这些准则,功能安全系统的设计可能包括功率晶体管保护电路和栅极驱动器诊断。

ISO 26262 标准允许功能安全系统设计使用 TI 各功能安全类别的器件。保护和诊断电路可以位于栅极驱动器外部,也可以集成到栅极驱动器中。TI 功能安全质量管理型(中级功能安全类别)栅极驱动器(例如 UCC21736-Q1)具有一组基本的集成保护功能,您仍然可以考虑将这些器件用于功能安全系统设计,但可能需要使用外部电路来进行补充设计。UCC5870-Q1 是一款 TI 功能安全合规型隔离式栅极驱动器,集成了保护、诊断和故障报告功能,可简化功能安全系统设计。图 2 比较了三个具有不同功能安全类别和不同功能集成级别的隔离式栅极驱动器。

pYYBAGOjyfmAS-XdAABihoVWuiU929.png

图 2.在 TI 不同功能安全类别和功能集成级别的隔离式栅极驱动器

为了支持这种更高的设计复杂性,UCC5870-Q1 包含内置自检 (BIST),以防止保护功能无法检测到的潜在故障。与 TI 功能安全合规型器件非常相似,牵引逆变器系统的失效模式也非常复杂。诸如电机意外停机之类的失效模式可能源于电源管理 IC、微控制器、电机或栅极驱动器,且与许多必需的保护功能相关,例如,集成到 UCC5870-Q1 中的下列每项功能中都有助于防止受到扭矩干扰:

欠压和过压锁定

去饱和检测和过流保护

2 级关断和软关断

VCE电压监控和钳位

集成模数转换器(用于监控栅极驱动器次级(高压)侧的电压,如开关管或栅极驱动器温度)

随着系统的复杂性和电气化程度越来越高,失效模式和随机故障的管理也变得越来越复杂。为了满足现代系统的需求,UCC5870-Q1 集成了保护、诊断和故障报告功能,符合 ISO 26262 和混合动力及电动汽车牵引逆变器的系统设计要求。

审核编辑:汤梓红

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • ti
    ti
    +关注

    关注

    114

    文章

    8086

    浏览量

    220245
  • 栅极驱动器
    +关注

    关注

    8

    文章

    1515

    浏览量

    40541
  • 汽车功能安全

    关注

    0

    文章

    68

    浏览量

    1689
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    汽车网络安全TARA分析全指南:从基础原理到落地实操

    前言 随着汽车智能化、网联化的深度发展,车辆电子电气架构从分布式向域控化、中央计算架构演进,车辆对外连接接口(5G、WiFi、蓝牙等)持续增多,网络攻击面呈指数级扩大。网络安全已从车辆的增值功能
    发表于 04-27 15:32

    ISO 26262功能安全落地全流程解析

    《新能源汽车生产企业及产品准入管理规则》明确要求企业建立电子电气系统功能安全管控体系,欧盟、北美等出口市场也已将功能安全要求纳入车辆型式核准
    发表于 04-24 17:23

    预期功能安全是什么?(下)

    方面对安全相关要素产生不利的影响 应确定系统状态相关描述和跳转关系 4.2 危害识别和评估 4.2.1危害识别 危害识别,是指系统地确定整车层面由功能不足引起的危害。这种系统地识别主要
    发表于 04-10 11:11

    预期功能安全是什么?(上)

    刹。 可预见的人为误用: 聚集于用户对自动驾驶功能的不正确理解和使用,例如:L2 级自动驾驶场景下,驾驶员过度依赖、分心接管不及时,或在非设计场景(如市区)激活高速辅助功能,放大安全风险。 未知场景
    发表于 04-10 09:21

    汽车网络安全 ISO/SAE 21434是什么?(一)

    ISO/SAE 21434全称为《Road vehicles—Cybersecurity engineering》(道路车辆—网络安全工程),是汽车行业首个全球统一的网络安全工程国际标准,由
    发表于 04-07 10:37

    功能安全ISO26262是什么?(一)

    标准出现 ISO 26262是汽车电子/电气系统的功能安全国际标准,2011年首次发布,2018年更新为第二版。ISO26262是汽车行业的功能
    发表于 04-02 14:55

    基于Matter over Thread的照明应用示例简要设置步骤

    在Silicon Labs(芯科科技)近期更新的技术支持文档页面中,我们详细描述了运行一个基于Matter over Thread的照明应用示例简要设置步骤。
    的头像 发表于 02-03 14:03 858次阅读
    基于Matter over Thread的照明应用<b class='flag-5'>示例</b><b class='flag-5'>简要</b>设置步骤

    海康汽车与森思泰克通过ISO 26262汽车功能安全ASIL D流程认证

    近日,海康汽车&森思泰克正式通过ISO 26262汽车功能安全ASIL D流程认证,并获SGS颁发的认证证书。
    的头像 发表于 01-26 11:06 956次阅读

    功能安全开发:汽车电子系统的“生命守护者”

    因故障或设计缺陷而“失灵”,就可能带来严重后果。如何确保即使系统“出错”,也不会危及人身安全?答案就是功能安全(Functional Safety)。 什么是功能
    的头像 发表于 12-16 17:09 962次阅读

    比亚迪荣获SGS ISO 21448汽车预期功能安全认证

    近日,国际公认的测试、检验和认证机构 SGS(以下简称为“SGS”)为比亚迪汽车工业有限公司第十五事业部(以下简称为“比亚迪十五部”)颁发ISO 21448汽车预期功能安全体系证书。比
    的头像 发表于 09-25 15:04 1123次阅读

    MPS在汽车功能安全领域取得显著进展

    如今的汽车,早已不再是简单的交通工具,它变得越来越智能,越来越依赖电子系统来实现复杂功能,如自动驾驶辅助、智能互联等,其电子部件的故障风险也随之增加。而汽车功能
    的头像 发表于 09-10 14:25 1190次阅读

    边聊安全 | 预期功能安全接受准则

    上海磐时PANSHI“磐时,做汽车企业的安全智库”预期功能安全接受准则为什么需要预期功能安全
    的头像 发表于 09-05 16:21 1.1w次阅读
    边聊<b class='flag-5'>安全</b> | 预期<b class='flag-5'>功能</b><b class='flag-5'>安全</b>接受准则

    如何打造全方位的汽车功能安全

    在不断发展的汽车技术中,功能安全是一个非常重要的领域,它确保电子系统以及基于软件的系统即使存在故障的情况下也能正确地响应其输入,其中涉及危险识别、风险评估和安全机制的实施,以防止车辆系
    的头像 发表于 07-28 10:53 2113次阅读
    如何打造全方位的<b class='flag-5'>汽车</b><b class='flag-5'>功能</b><b class='flag-5'>安全</b>

    Safety Pro汽车功能安全分析

    汽车产业加速向智能化、网联化转型的 2025 年,功能安全作为自动驾驶技术的核心基石,正面临前所未有的挑战与机遇。
    的头像 发表于 06-09 10:46 1508次阅读
    Safety Pro<b class='flag-5'>汽车</b><b class='flag-5'>功能</b><b class='flag-5'>安全</b>分析

    小鹏汽车斩获两项国际顶级安全认证 ISO 26262功能安全流程认证和ISO 21448预期功能安全(SOTIF)流程认证

    2025年5月,小鹏汽车顺利通过全球权威安全认证机构雅析exida 功能安全(ISO 26262)ASIL D 流程认证和 预期功能
    的头像 发表于 06-07 19:00 5337次阅读
    小鹏<b class='flag-5'>汽车</b>斩获两项国际顶级<b class='flag-5'>安全</b>认证 ISO 26262<b class='flag-5'>功能</b><b class='flag-5'>安全</b>流程认证和ISO 21448预期<b class='flag-5'>功能</b><b class='flag-5'>安全</b>(SOTIF)流程认证