0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

域架构下的功能安全思考

联合电子 来源:未知 2023-11-06 08:40 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着整车电子电气架构的发展,功能域控架构向整车集中式区域控制演进。新的区域控制架构下,车身控制模块(BCM),整车控制单元(VCU),热管理系统(TMS)和动力底盘等功能等原本独立的功能域整合到新的区域控制器。同时,区域控制器也集成了二级智能配电功能,真正形成了Power HUB, IO HUB, Data HUB。

wKgZomVINw6APQ9AAACzOFDCCkA339.png

整车区域架构

新EEA架构下,功能安全也随之有了新的变化。原来多个不同的控制器来实现整车功能,功能安全目标也是以独立的控制器为主体,结合控制器间的信号交互来共同实现。整车区域架构下,同一个区域控制器中集成车身,动力,底盘控制等功能,有ASIL A/B/C/D四种安全等级安全目标同时出现的情况。这些不同安全目标的实现模块共享控制器的内部软硬件资源,如电源模块MCU模块和安全关断路径等。

不同功能域对于故障时的响应各有差异。车身类功能安全考虑到系统的鲁棒性,控制器故障后一般进入limphome(跛行)模式;而EPB功能安全等级高,当外部独立看门狗检测到MCU故障,或MCU内部安全监控模块检测到故障,即进入安全状态。

wKgZomVINw6ADyDHAAAaZTWxE9c003.gif

以近光灯和EPB功能为例浅谈区域控制器功能安全设计的一些思考。

从整车安全目标来看,近光灯应避免在行车过程中非预期熄灭,当控制器内部失效后,需要在故障容忍时间间隔(FTTI)内点亮近光灯;EPB最高等级的安全目标应避免在行车过程中非预期的锁死制动卡钳,当控制器内部失效后,需要在FTTI内释放制动卡钳。

系统层面

一方面为了整车的安全性,兼顾系统的鲁棒性,需要收集整车端不同功能和ASIL等级的安全目标,需要考虑不同ASIL等级对于故障的响应,以及对于故障后进入安全状态的可接受度;另一方面从系统架构上进行安全分析,确认安全目标是否可进行ASIL等级分解。

通过合理的功能分配,将左右近光灯布置在两个相互独立的区域控制器中。当某一个控制器内部MCU故障,进入limp home模式点亮近光灯;且当某一个控制器完全失效,另外一个控制器还可以保证其近光灯可以正常点亮,这样近光灯的安全等级分解为ASIL A(B)。

EPB比较特殊,一般分配在两个相互独立的区域控制器中,由于任意一个控制模块锁死了制动卡钳都会违反安全目标,故其最高ASIL D的安全等级不可分解。当控制器出现故障时,通过安全关断路径来释放卡钳驱动电机,进入安全状态。

wKgZomVINw6ARXGZAADyRjO3UEI383.png

近光灯和EPB功能安全等级

wKgZomVINw-AV327AAALGb-PWgo775.png

硬件层面

为了保证区域控制器可以实现最高等级的安全目标,内部共用的硬件模块需要按最高安全等级去开发,如MCU模块,逻辑电源供电模块等。控制器内部低安全等级的功能模块不能影响高安全等级的硬件模块,需要进行相关失效分析,分析不同安全目标共用的电路模块,是否存在共因和级联失效。

当MCU失效后,近光灯和EPB功能不受控。此时,需要安全机制limphome模块点亮近光灯,安全关断路径来关断EPB制动卡钳驱动电路,进入安全状态。且limphome电路不能干扰关断EPB制动卡钳的驱动电路。因此,需要设计独立的limphome电路和安全关断路径电路,这两个硬件电路失效亦不能引起近光灯和EPB功能失效。

wKgZomVINw-AV327AAALGb-PWgo775.png

软件层面

需要从软件架构层面考虑不同ASIL等级的软件共存问题。近光灯软件模块是ASIL A(B),EPB软件模块是ASIL D。

为了实现ASIL共存,可将近光灯和EPB软件放在两个独立的锁步核运行,从时序和执行 (Timing and execution),内存 (Memory)和信息交换 (Exchange of information)三个方面做到免于干扰。

同时,程序的时间和逻辑监控是必要的,用于探测有缺陷的程序,监控程序的表现和合理性。一般通过外部独立的看门狗进行程序流监控,监控软件是否正确执行,如程序未在指定的时间内执行,或者时钟发生故障。

wKgZomVINw-AV327AAALGb-PWgo775.png

wKgZomVINw6ADyDHAAAaZTWxE9c003.gif

综上,在区域架构下,功能安全面临更加复杂的架构和多功能融合的挑战,区域控制器需要相互协同,共同实现整车的功能安全目标,提高功能安全开发效率,从而降低功能安全开发的成本。

欢迎转载!

转载须署名联合电子并注明来自联合电子微信!!

分享给朋友或朋友圈请随意!!

wKgZomVINw-AdXWoAABjXna9Bus182.jpg


原文标题:域架构下的功能安全思考

文章出处:【微信公众号:联合电子】欢迎添加关注!文章转载请注明出处。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 汽车电子
    +关注

    关注

    3043

    文章

    8558

    浏览量

    172243

原文标题:域架构下的功能安全思考

文章出处:【微信号:联合电子,微信公众号:联合电子】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    解读

    、RAM、ROM、I/O、中断系统、定时器/计数器等功能(有的还包括显示驱动电路、脉宽调制电路、模拟多路转换器、A/D转换器等电路)集成到一块硅片上构成的一个小而完善的微型计算机系统,在工控领域
    发表于 12-05 06:45

    黑芝麻智能武当C1200家族作为跨计算芯片的核心突破

    本文围绕汽车电子电气架构(EEA)向中央计算演进的技术需求,分析分布式、集中架构的碎片化、间壁垒等痛点,重点阐述武当 C1200 家族作为跨
    的头像 发表于 11-20 16:38 1015次阅读

    Vector S2S方案在汽车电子电气架构的落地实践

    随着汽车电子电气(E/E)架构从传统的功能域逐步演进到区域化架构,系统复杂度急剧上升。在这种背景,仅靠在开发阶段精确定义组件与应用间的固定连接,已难以满足现代车辆对灵活性与可扩展性的
    的头像 发表于 11-02 10:10 501次阅读
    Vector S2S方案在汽车电子电气<b class='flag-5'>架构</b>的落地实践

    边聊安全 | 智能驾驶时代的新挑战:AI功能安全

    智能驾驶时代的新挑战:AI功能安全写在前面:随着人工智能(AI)技术在自动驾驶汽车等领域的快速发展,其功能安全性成为了一个不可忽视的议题。功能
    的头像 发表于 09-05 16:20 1562次阅读
    边聊<b class='flag-5'>安全</b> | 智能驾驶时代的新挑战:AI<b class='flag-5'>功能</b><b class='flag-5'>安全</b>

    SiLM92108-232EW-AQ 高度集成8路智能半桥驱动器,赋能下一代车身控系统

    : SiLM92108-232EW-AQ的核心价值在于其突破性的高集成度、智能自适应的驱动性能以及完备的诊断保护功能,为下一代集中式车身域控制器(BDU)提供了高度优化、安全可靠的驱动解决方案。#车身控 #电机驱动 #SiLM
    发表于 08-29 08:38

    车用虚拟化技术:控融合的必经之路

    本文阐述了汽车电子架构从分布式向集中化演进的趋势,黑芝麻智能分析了集中化带来的安全隔离、实时性等关键挑战,并指出车用虚拟化技术是实现控融合的核心解决方案。该技术能够优化资源分配、保障功能
    的头像 发表于 07-05 16:14 1084次阅读

    BMS HIL测试技术演进:高压架构、多融合与储能系统应用解析

    随着新能源汽车及储能系统高压化、智能化发展,BMS HIL测试技术成为验证电池安全与性能的核心手段。北汇信息基于Vector工具链的BMS HIL方案演变,涵盖400V至800V高压架构升级、分布式
    的头像 发表于 05-19 14:56 1542次阅读
    BMS HIL测试技术演进:高压<b class='flag-5'>架构</b>、多<b class='flag-5'>域</b>融合与储能系统应用解析

    48V架构连接技术的发展与应用趋势

    在汽车行业诸多变革趋势中,48V架构可谓今年的一大热门话题。在TE Connectivity(泰科电子,简称”TE”)最新的48V专栏中,您可以了解到48V架构连接技术的发展与应用趋势,在连接器的选择上前瞻
    的头像 发表于 05-19 09:58 955次阅读

    紫光同芯THA6 Gen2系列通过SGS ISO 26262 ASIL D功能安全认证

    近日,国际权威测试认证机构SGS为紫光同芯汽车控芯片THA6Gen2系列颁发了ISO26262功能安全ASILD产品Compliant认证证书。此认证表明该产品在功能
    的头像 发表于 05-16 15:04 670次阅读
    紫光同芯THA6 Gen2系列通过SGS ISO 26262 ASIL D<b class='flag-5'>功能</b><b class='flag-5'>安全</b>认证

    详解电动汽车的区域控制架构

    向软件定义汽车 (SDV) 的转型促使汽车制造商不断创新,在区域控制器中集成受保护的半导体开关。电子保险丝和 SmartFET 可为负载、传感器和执行器提供保护,从而提高功能安全性,更好地应对功能
    的头像 发表于 05-15 09:23 1858次阅读
    详解电动汽车的区域控制<b class='flag-5'>架构</b>

    智能驾驶控测试革命:实现99.99% 功能安全的中国方案!

    行业警报:控系统为何需要 "零缺陷" 验证?在 L3 + 自动驾驶时代,控系统作为车辆 "大脑",其功能安全直接关乎生命安全。根据 IS
    的头像 发表于 03-31 13:39 1478次阅读
    智能驾驶<b class='flag-5'>域</b>控测试革命:实现99.99% <b class='flag-5'>功能</b><b class='flag-5'>安全</b>的中国方案!

    混合示波器的原理和应用

    优化系统性能,提高系统的可靠性和稳定性。 频谱分析:混合示波器还具备频谱分析功能,可以显示信号的频谱特性。这对于分析通信系统中的信号质量、识别干扰源以及优化频谱资源利用等方面具有重要意义。 科研
    发表于 12-27 15:54

    架构建模与优化咨询和实施服务

    得益于硬件平台算力的提升,汽车电子电气架构的集成度逐渐提高,从单体ECU、到功能域集成控制器、到区域集成控制器,多融合成为了目前行业中软件工程的重要工作内容。经纬恒润可以为汽车电子和软件工程师在开发软件
    的头像 发表于 12-27 14:21 1205次阅读
    <b class='flag-5'>架构</b>建模与优化咨询和实施服务

    分布式、控及SOA架构车身功能测试方案

    北汇信息推出分布式、控以及SOA架构的车身功能测试解决方案,支持在实验室环境下完成车身单部件、系统级功能自动化测试,可以极大地提升车身功能
    的头像 发表于 12-27 09:05 3388次阅读
    分布式、<b class='flag-5'>域</b>控及SOA<b class='flag-5'>架构</b>车身<b class='flag-5'>功能</b>测试方案

    一文了解底盘控之制动功能

    1底盘控基础1.1底盘控的概念1.2线控底盘技术1)线控制动系统2)线控转向系统2制动系统功能2.1制动系统原理2.2制动系统的发展历史2.3电子稳定系统ESP2.4线控制动系统--EHB1
    的头像 发表于 12-13 16:46 2502次阅读
    一文了解底盘<b class='flag-5'>域</b>控之制动<b class='flag-5'>功能</b>