0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

域控制器功能安全概念階段開(kāi)發(fā)學(xué)習(xí)

汽車ECU開(kāi)發(fā) ? 來(lái)源:汽車ECU開(kāi)發(fā) ? 作者:汽車ECU開(kāi)發(fā) ? 2022-11-29 09:22 ? 次閱讀

經(jīng)過(guò)幾年的發(fā)展,各主機(jī)廠的域控制器已經(jīng)排上開(kāi)發(fā)日程表了,或者是有些已經(jīng)量產(chǎn)上車了。那基于域控制器的功能安全開(kāi)發(fā)也必須開(kāi)展了。

今天主要來(lái)學(xué)習(xí)一下動(dòng)力域控制器功能安全概念階段需要做哪些?

首先整體來(lái)講,概念階段的工作主要包括三項(xiàng):相關(guān)項(xiàng)定義,危害分析和分享評(píng)估,功能安全概念設(shè)計(jì)。

01.相關(guān)項(xiàng)定義

首先來(lái)說(shuō)說(shuō)相關(guān)項(xiàng)定義,那啥是相關(guān)項(xiàng)呢?

相關(guān)項(xiàng)主要包括控制器功能需求,非功能需求,法律法規(guī)要求,環(huán)境要求和控制器接口等內(nèi)容,那相關(guān)項(xiàng)定義就很好理解了,就是要理清控制器上述列舉的內(nèi)容。

為了更好并且直觀的理解這些內(nèi)容,通常要繪制域控制器的系統(tǒng)框圖,如下圖所示。

e3c1bd2e-6f83-11ed-8abf-dac502259ad0.png

▲圖1動(dòng)力域控制器系統(tǒng)框圖(來(lái)源知網(wǎng))

在相關(guān)項(xiàng)定義時(shí),也有一些注意項(xiàng),首先對(duì)于外部接口,應(yīng)該全面覆蓋,功能和非功能需求也要梳理全,另外對(duì)功能需求的描述,不能將整車功能功能定義為相關(guān)項(xiàng)功能,比如整車功能“定速巡航”,定義是“根據(jù)用戶設(shè)定的速度巡航”,但是對(duì)于動(dòng)力域控制器而言,實(shí)現(xiàn)的功能僅僅是“提供驅(qū)動(dòng)扭矩”。

02.危害分析和風(fēng)險(xiǎn)評(píng)估

危害分析和風(fēng)險(xiǎn)評(píng)估主要包括失效模式識(shí)別、 危害識(shí)別、 場(chǎng)景分析、危害事件分析、ASIL 評(píng)估、確定安全目標(biāo)和描述安全狀態(tài),然后再推導(dǎo)出相關(guān)項(xiàng)的安全目標(biāo)及對(duì)應(yīng)ASIL等級(jí)。

1.失效模式識(shí)別

失效模式識(shí)別的工作主要是對(duì)識(shí)別相關(guān)項(xiàng)可能存在哪些的異常表現(xiàn),目前比較常用的方法是HAZOP,通過(guò) HAZOP 中給出的引導(dǎo)詞的啟發(fā),思考功能可能的異常表現(xiàn),

需要注意的是,HAZOP 中的引導(dǎo)詞只是參考與啟發(fā)的作用, 若實(shí)際功能存在更多的或其他類型的失效模式, 則都應(yīng)在危害分析和風(fēng)險(xiǎn)評(píng)估過(guò)程中考慮,因此在 HAZOP 分析基礎(chǔ)上,仍是需要通過(guò)頭腦風(fēng)暴或?qū)<以u(píng)審等方式進(jìn)行驗(yàn)證, 確保失效模式識(shí)別全面。

2.危害識(shí)別

基于上述的分析結(jié)果,開(kāi)始分析失效模式對(duì)整車級(jí)別的危害,比如“驅(qū)動(dòng)力輸出大于預(yù)期”,對(duì)整車的表現(xiàn)就是“加速度過(guò)大”。

3.場(chǎng)景識(shí)別和危害事件分析

在上述流程完成后,要開(kāi)始場(chǎng)景分析了。對(duì)于場(chǎng)景分析,主要從環(huán)境情況,駕駛操作,駕駛地點(diǎn),車速等其他幾個(gè)維度進(jìn)行,目的是避免對(duì)人身造成傷害。所以需
盡可能識(shí)別出對(duì)應(yīng)危害發(fā)生時(shí)會(huì)造成人身傷害的場(chǎng)景,下面舉個(gè)例子。

場(chǎng)景為在十字路口,準(zhǔn)備直行,并且前方有車,車速小于30km/h。

在這種場(chǎng)景下會(huì)有什么危害事件呢?

在這種場(chǎng)景下,驅(qū)動(dòng)力過(guò)大,或者是車輛加速度過(guò)大,導(dǎo)致追尾前方車輛。

從上面可以看出,場(chǎng)景分析是之中綜合場(chǎng)景的功能安全風(fēng)險(xiǎn)評(píng)估,所以需要盡可能全面的識(shí)別處對(duì)應(yīng)危害發(fā)生時(shí)會(huì)造成人身傷害的場(chǎng)景。另外危害分析則是后續(xù)風(fēng)險(xiǎn)評(píng)估的主要對(duì)象了。

4.ASIL評(píng)估及安全目標(biāo)確定

根據(jù)上面已經(jīng)識(shí)別出的危害事件以及其帶來(lái)的后果,可以從嚴(yán)重程度,暴露度,可控度來(lái)評(píng)估ASIL等級(jí)了。其中暴露度是用來(lái)評(píng)判場(chǎng)景的,不應(yīng)該考慮電子電氣系統(tǒng)要素失效的概率。而嚴(yán)重度的評(píng)判時(shí),不應(yīng)考慮已有的安全機(jī)制,比如電池過(guò)壓保護(hù)機(jī)制等,避免將等級(jí)制定過(guò)低。

以場(chǎng)景識(shí)別中列舉的例子為例,這種場(chǎng)景幾乎發(fā)生在每次駕駛中,所以暴露度可以定位E4。

這種場(chǎng)景會(huì)導(dǎo)致追尾前車,所以嚴(yán)重度評(píng)定為 S3,在這種情況下,駕駛員可通過(guò)緊急踩剎車保持車距,避免碰撞,通??煽兀钥煽囟仍u(píng)定為C2, 根據(jù)這三項(xiàng),以及查看ASIL表,可以得出ASIL等級(jí)為C。

e3effbf8-6f83-11ed-8abf-dac502259ad0.png

▲圖2 ASIL評(píng)級(jí)表

在ASIL評(píng)估完成之后,開(kāi)始要給每個(gè)危害事件確定安全目標(biāo),并且ASIL等級(jí)分配給對(duì)應(yīng)的安全目標(biāo),安全目標(biāo)是最高層面的安全需求, 是危害分析和風(fēng)險(xiǎn)評(píng)估的結(jié)果。安全目標(biāo)目的是為了防止或者緩解危害事件,實(shí)現(xiàn)避免不合理的風(fēng)險(xiǎn)。

再以上述的危害事件為例,安全目標(biāo)為避免輸出扭矩過(guò)大,安全狀態(tài)停止輸出扭矩并報(bào)警,于此同時(shí)還需確認(rèn)安全目標(biāo)的FTTI等。

安全目標(biāo) 避免輸出扭矩過(guò)大
ASIL 等級(jí) ASIL C
安全狀態(tài) 停止扭矩輸出并報(bào)警
FTTI 1.5s

03.功能安全概念設(shè)計(jì)

概念設(shè)計(jì)過(guò)程是從安全目標(biāo)得出功能安全要求,并將其分配給相關(guān)項(xiàng)的初步架構(gòu)要素或外部措施的過(guò)程。

為了實(shí)現(xiàn)上述過(guò)程,首先明確架構(gòu)中安全目標(biāo)相關(guān)的要素及其各自職責(zé), 識(shí)別出會(huì)違背安全目標(biāo)的要素的失效,增加對(duì)應(yīng)的安全機(jī)制,安全機(jī)制則會(huì)轉(zhuǎn)化為功能安全需求,分配給架構(gòu)各要素,向后續(xù)開(kāi)發(fā)環(huán)節(jié)傳遞。

同時(shí)為了確保功能安全需求考慮更加全面,通常采用FTA或FMEA的分析方法,這是一種自上而下的分析方式。這種方法是將安全目標(biāo)的違背作為目標(biāo),逐層分析違背安全目標(biāo)的失效原因,知道架構(gòu)中的最底層要素。

分析完之后,需要為所有違背功能安全目標(biāo)的失效,提出相應(yīng)的功能安全需求,如果在推導(dǎo)功能安全需求的過(guò)程中,不存在分解,則 FSR 繼承最高 ASIL 等級(jí),若存在分解,則應(yīng)遵循ASIL的分解標(biāo)準(zhǔn),同時(shí)需進(jìn)行相關(guān)失效分析。

同時(shí)還應(yīng)對(duì)各產(chǎn)出物進(jìn)行驗(yàn)證審核和實(shí)施認(rèn)可措施。

至此,功能全權(quán)概念階段開(kāi)發(fā)完成。

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 控制器
    +關(guān)注

    關(guān)注

    112

    文章

    16033

    瀏覽量

    176655
  • asil
    +關(guān)注

    關(guān)注

    0

    文章

    40

    瀏覽量

    9252

原文標(biāo)題:域控制器功能安全概念階段開(kāi)發(fā)學(xué)習(xí)

文章出處:【微信號(hào):eng2mot,微信公眾號(hào):汽車ECU開(kāi)發(fā)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    使用邏輯和轉(zhuǎn)換優(yōu)化ADAS域控制器

    電子發(fā)燒友網(wǎng)站提供《使用邏輯和轉(zhuǎn)換優(yōu)化ADAS域控制器.pdf》資料免費(fèi)下載
    發(fā)表于 09-04 10:27 ?0次下載
    使用邏輯和轉(zhuǎn)換優(yōu)化ADAS<b class='flag-5'>域控制器</b>

    Arm Cortex-R82AE賦能高性能區(qū)域控制器設(shè)計(jì)

    在之前的一篇推文中我曾談到過(guò),汽車行業(yè)的近期發(fā)展趨勢(shì)正在推動(dòng)對(duì)汽車架構(gòu)中區(qū)域控制器域控制器的需求。而基于 Armv8-R 的 Arm Cortex-R52 和 Cortex-R52+ 核心正是滿足
    的頭像 發(fā)表于 09-02 10:23 ?327次閱讀

    求一種汽車域控制器DCU電源浪涌過(guò)壓保護(hù)方案

    汽車域控制器(Domain Controller Unit,DCU)是一種集成了多個(gè)功能模塊ECU的電子控制單元,用于管理和控制汽車內(nèi)部的不同功能
    的頭像 發(fā)表于 05-08 14:42 ?2716次閱讀
    求一種汽車<b class='flag-5'>域控制器</b>DCU電源浪涌過(guò)壓保護(hù)方案

    汽車域控制器DCU電源浪涌過(guò)壓保護(hù)方案

    汽車域控制器DCU電源浪涌過(guò)壓保護(hù)方案
    的頭像 發(fā)表于 04-30 08:02 ?532次閱讀
    汽車<b class='flag-5'>域控制器</b>DCU電源浪涌過(guò)壓保護(hù)方案

    榮威RX5智能駕駛域控制器方案

    域控制器的線速端子分布在域控制器的左右兩側(cè);右側(cè)主要分布電源、IO、通信接口、GPS天線等端子;左側(cè)主要分布了環(huán)視、周視、前視的線束端子。
    發(fā)表于 04-03 11:22 ?1137次閱讀
    榮威RX5智能駕駛<b class='flag-5'>域控制器</b>方案

    汽車區(qū)域控制器架構(gòu)趨勢(shì)下,這三類的典型電路設(shè)計(jì)正在改變

    汽車市場(chǎng)正在轉(zhuǎn)向區(qū)域控制器架構(gòu)的趨勢(shì)方向,而汽車區(qū)域控制器架構(gòu)正朝著分布式、集成化、智能化的方向發(fā)展,以實(shí)現(xiàn)更高效的數(shù)據(jù)處理、功能整合與自動(dòng)駕駛支持?;趨^(qū)域控制器架構(gòu)帶來(lái)很多設(shè)計(jì)的機(jī)
    的頭像 發(fā)表于 03-23 08:29 ?958次閱讀
    汽車區(qū)<b class='flag-5'>域控制器</b>架構(gòu)趨勢(shì)下,這三類的典型電路設(shè)計(jì)正在改變

    汽車區(qū)域控制器架構(gòu)趨勢(shì)下的SmartFET應(yīng)用

    汽車市場(chǎng)正在轉(zhuǎn)向區(qū)域控制器架構(gòu)的趨勢(shì)方向,而汽車區(qū)域控制器架構(gòu)正朝著分布式、集成化、智能化的方向發(fā)展,以實(shí)現(xiàn)更高效的數(shù)據(jù)處理、功能整合與自動(dòng)駕駛支持。
    的頭像 發(fā)表于 03-19 10:41 ?779次閱讀
    汽車區(qū)<b class='flag-5'>域控制器</b>架構(gòu)趨勢(shì)下的SmartFET應(yīng)用

    淺析ADAS域控制器技術(shù)

    域控制器是每輛車的核心,它主要由域處理、操作系統(tǒng)和應(yīng)用軟件以及算法三部分組成,依托于它的強(qiáng)大功能,將原本需要多顆ECU實(shí)現(xiàn)的核心功能集成進(jìn)來(lái),極大提高系統(tǒng)集成性,加上標(biāo)準(zhǔn)的交互接口降
    發(fā)表于 02-01 11:22 ?998次閱讀
    淺析ADAS<b class='flag-5'>域控制器</b>技術(shù)

    座艙域控制器硬件架構(gòu)方案:SoC + MCU

    座艙域控制器(Cabin Domain Controller)是一種用于航空飛機(jī)中的電子系統(tǒng),用于集中管理和控制飛機(jī)內(nèi)部的各種功能和系統(tǒng)。它是飛機(jī)電氣系統(tǒng)的關(guān)鍵組件之一。
    的頭像 發(fā)表于 02-01 11:20 ?7349次閱讀
    座艙<b class='flag-5'>域控制器</b>硬件架構(gòu)方案:SoC + MCU

    智駕、座艙、泊車三合一域控制器解析

    用雙Orin打造智駕、座艙、泊車三合一域控制器,硬件上難度不大,難度都在軟件上。今天我們就來(lái)看看國(guó)內(nèi)某大廠的智駕、座艙、泊車三合一域控制器
    的頭像 發(fā)表于 01-29 10:37 ?1606次閱讀
    智駕、座艙、泊車三合一<b class='flag-5'>域控制器</b>解析

    關(guān)于域控制器的基礎(chǔ)知識(shí)分享

    域控制器存儲(chǔ)和管理用戶賬號(hào)、密碼策略、組策略以及其他安全相關(guān)的信息。它允許用戶通過(guò)認(rèn)證獲得對(duì)域內(nèi)資源的訪問(wèn)權(quán)限。用戶登錄到域中的計(jì)算機(jī)時(shí),域控制器會(huì)驗(yàn)證用戶的身份,并授予相應(yīng)的權(quán)限。
    的頭像 發(fā)表于 01-24 16:31 ?823次閱讀

    上汽飛凡R7智聯(lián)域控制器模塊TBOX的拆解分析

    本專欄將介紹智能汽車控制器的拆解分析,為讀者呈現(xiàn)最新的量產(chǎn)控制器的參考設(shè)計(jì)及選型方案。今天為大家分享的是上汽飛凡R7的智聯(lián)域控制器模塊-TBOX。
    的頭像 發(fā)表于 01-23 10:29 ?4637次閱讀
    上汽飛凡R7智聯(lián)<b class='flag-5'>域控制器</b>模塊TBOX的拆解分析

    汽車五大域控制器有哪些?汽車域控制器和ecu的區(qū)別

    汽車五大域控制器通常指車身電子、底盤電子、發(fā)動(dòng)機(jī)電子、車載娛樂(lè)和信息、輔助駕駛等五個(gè)領(lǐng)域的控制器。
    發(fā)表于 11-23 17:06 ?6938次閱讀

    基于Zigbee無(wú)線傳感網(wǎng)絡(luò)的路燈區(qū)域控制器設(shè)計(jì)

    電子發(fā)燒友網(wǎng)站提供《基于Zigbee無(wú)線傳感網(wǎng)絡(luò)的路燈區(qū)域控制器設(shè)計(jì).pdf》資料免費(fèi)下載
    發(fā)表于 11-06 17:06 ?0次下載
    基于Zigbee無(wú)線傳感<b class='flag-5'>器</b>網(wǎng)絡(luò)的路燈區(qū)<b class='flag-5'>域控制器</b>設(shè)計(jì)

    域架構(gòu)下的功能安全思考

    到新的區(qū)域控制器。同時(shí),區(qū)域控制器也集成了二級(jí)智能配電功能,真正形成了Power HUB, IO HUB, Data HUB。 整車區(qū)域架構(gòu) 新EEA架構(gòu)下,功能
    的頭像 發(fā)表于 11-06 08:40 ?508次閱讀
    域架構(gòu)下的<b class='flag-5'>功能</b><b class='flag-5'>安全</b>思考