精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

域架構下的功能安全思考

聯合電子 ? 來源:未知 ? 2023-11-06 08:40 ? 次閱讀

隨著整車電子電氣架構的發展,功能域控架構向整車集中式區域控制演進。新的區域控制架構下,車身控制模塊(BCM),整車控制單元(VCU),熱管理系統(TMS)和動力底盤等功能等原本獨立的功能域整合到新的區域控制器。同時,區域控制器也集成了二級智能配電功能,真正形成了Power HUB, IO HUB, Data HUB。

wKgZomVINw6APQ9AAACzOFDCCkA339.png

整車區域架構

新EEA架構下,功能安全也隨之有了新的變化。原來多個不同的控制器來實現整車功能,功能安全目標也是以獨立的控制器為主體,結合控制器間的信號交互來共同實現。整車區域架構下,同一個區域控制器中集成車身,動力,底盤控制等功能,有ASIL A/B/C/D四種安全等級安全目標同時出現的情況。這些不同安全目標的實現模塊共享控制器的內部軟硬件資源,如電源模塊MCU模塊和安全關斷路徑等。

不同功能域對于故障時的響應各有差異。車身類功能安全考慮到系統的魯棒性,控制器故障后一般進入limphome(跛行)模式;而EPB功能安全等級高,當外部獨立看門狗檢測到MCU故障,或MCU內部安全監控模塊檢測到故障,即進入安全狀態。

wKgZomVINw6ADyDHAAAaZTWxE9c003.gif

以近光燈和EPB功能為例淺談區域控制器功能安全設計的一些思考。

從整車安全目標來看,近光燈應避免在行車過程中非預期熄滅,當控制器內部失效后,需要在故障容忍時間間隔(FTTI)內點亮近光燈;EPB最高等級的安全目標應避免在行車過程中非預期的鎖死制動卡鉗,當控制器內部失效后,需要在FTTI內釋放制動卡鉗。

系統層面

一方面為了整車的安全性,兼顧系統的魯棒性,需要收集整車端不同功能和ASIL等級的安全目標,需要考慮不同ASIL等級對于故障的響應,以及對于故障后進入安全狀態的可接受度;另一方面從系統架構上進行安全分析,確認安全目標是否可進行ASIL等級分解。

通過合理的功能分配,將左右近光燈布置在兩個相互獨立的區域控制器中。當某一個控制器內部MCU故障,進入limp home模式點亮近光燈;且當某一個控制器完全失效,另外一個控制器還可以保證其近光燈可以正常點亮,這樣近光燈的安全等級分解為ASIL A(B)。

EPB比較特殊,一般分配在兩個相互獨立的區域控制器中,由于任意一個控制模塊鎖死了制動卡鉗都會違反安全目標,故其最高ASIL D的安全等級不可分解。當控制器出現故障時,通過安全關斷路徑來釋放卡鉗驅動電機,進入安全狀態。

wKgZomVINw6ARXGZAADyRjO3UEI383.png

近光燈和EPB功能安全等級

wKgZomVINw-AV327AAALGb-PWgo775.png

硬件層面

為了保證區域控制器可以實現最高等級的安全目標,內部共用的硬件模塊需要按最高安全等級去開發,如MCU模塊,邏輯電源供電模塊等。控制器內部低安全等級的功能模塊不能影響高安全等級的硬件模塊,需要進行相關失效分析,分析不同安全目標共用的電路模塊,是否存在共因和級聯失效。

當MCU失效后,近光燈和EPB功能不受控。此時,需要安全機制limphome模塊點亮近光燈,安全關斷路徑來關斷EPB制動卡鉗驅動電路,進入安全狀態。且limphome電路不能干擾關斷EPB制動卡鉗的驅動電路。因此,需要設計獨立的limphome電路和安全關斷路徑電路,這兩個硬件電路失效亦不能引起近光燈和EPB功能失效。

wKgZomVINw-AV327AAALGb-PWgo775.png

軟件層面

需要從軟件架構層面考慮不同ASIL等級的軟件共存問題。近光燈軟件模塊是ASIL A(B),EPB軟件模塊是ASIL D。

為了實現ASIL共存,可將近光燈和EPB軟件放在兩個獨立的鎖步核運行,從時序和執行 (Timing and execution),內存 (Memory)和信息交換 (Exchange of information)三個方面做到免于干擾。

同時,程序的時間和邏輯監控是必要的,用于探測有缺陷的程序,監控程序的表現和合理性。一般通過外部獨立的看門狗進行程序流監控,監控軟件是否正確執行,如程序未在指定的時間內執行,或者時鐘發生故障。

wKgZomVINw-AV327AAALGb-PWgo775.png

wKgZomVINw6ADyDHAAAaZTWxE9c003.gif

綜上,在區域架構下,功能安全面臨更加復雜的架構和多功能融合的挑戰,區域控制器需要相互協同,共同實現整車的功能安全目標,提高功能安全開發效率,從而降低功能安全開發的成本。

歡迎轉載!

轉載須署名聯合電子并注明來自聯合電子微信!!

分享給朋友或朋友圈請隨意!!

wKgZomVINw-AdXWoAABjXna9Bus182.jpg


原文標題:域架構下的功能安全思考

文章出處:【微信公眾號:聯合電子】歡迎添加關注!文章轉載請注明出處。


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 汽車電子
    +關注

    關注

    3012

    文章

    7739

    瀏覽量

    164792

原文標題:域架構下的功能安全思考

文章出處:【微信號:聯合電子,微信公眾號:聯合電子】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    經緯恒潤亮相第四屆焉知汽車年會,功能安全賦能

    8月初,第四屆焉知汽車年會在上海舉行。此次年會圍繞當下智能電動汽車的熱點和焦點,聚焦于智能汽車場景應用、車載通信、激光雷達、智能座艙、功能安全、電驅動系統等多個領域,匯聚了來自OEM、科技公司
    的頭像 發表于 08-14 08:00 ?234次閱讀
    經緯恒潤亮相第四屆焉知汽車年會,<b class='flag-5'>功能</b><b class='flag-5'>安全</b>賦能<b class='flag-5'>域</b>控

    汽車智能座艙功能測試

    北匯信息推出座艙功能測試解決方案,支持在實驗室環境以及實車環境下完成座艙功能測試,不僅可以確保產品質量、提升用戶體驗、保障行車安全,也能
    的頭像 發表于 05-10 09:20 ?2148次閱讀
    汽車智能座艙<b class='flag-5'>域</b><b class='flag-5'>功能</b>測試

    光庭信息推出了基于S32G+8295+J5新架構的中央控解決方案

    在智能化浪潮席卷汽車行業的今天,光庭信息作為“軟件定義汽車”的引領者,推出了基于S32G+8295+J5新架構的中央控解決方案。
    的頭像 發表于 05-07 14:33 ?583次閱讀

    區域架構及其對優化成本和功耗的新機會

    當前以太網網絡通常采用點對點的剛性架構,網絡連接通常是長距離的,需要較長的電纜,并使用多個內聯連接器。近年來,區域架構作為一種替代方案逐漸受到關注。區域架構基于
    的頭像 發表于 01-08 16:09 ?409次閱讀
    區域<b class='flag-5'>架構</b>及其對優化成本和功耗的新機會

    第二屆大會回顧第5期 | 分級安全架構構筑智能汽車功能、網絡、隱私三安全

    委員會副首席科學家、終端BG/車BU首席安全架構師。主要負責HarmonyOS/OpenHarmony操作系統安全架構設計、終端芯片安全架構安全芯片、可信計算、移動應用生態治理
    的頭像 發表于 12-19 08:36 ?360次閱讀
    第二屆大會回顧第5期 | 分級<b class='flag-5'>安全架構</b>構筑智能汽車<b class='flag-5'>功能</b>、網絡、隱私三<b class='flag-5'>安全</b>

    同星智能即將亮相2023中國汽車功能安全與質量管理峰會

    12月7日(下周四)舉辦2023中國汽車功能安全與質量管理峰會,本次峰會將從功能安全認證標準、整車視角符合
    的頭像 發表于 12-02 08:21 ?309次閱讀
    同星智能即將亮相2023中國汽車<b class='flag-5'>功能</b><b class='flag-5'>安全</b>與質量管理峰會

    基于跨計算新一代EE架構的SDV車輛特性開發

    下一代車載EE架構結合了中央,區域,和遺留控件。在解決4維需求時,解決方案必須包括汽車工業面臨的重大挑戰。
    的頭像 發表于 11-16 15:50 ?1202次閱讀
    基于跨<b class='flag-5'>域</b>計算新一代EE<b class='flag-5'>架構</b>的SDV車輛特性開發

    汽車EE體系結構中的功能域介紹

    汽車EE體系結構中的功能域介紹
    發表于 11-15 11:37 ?289次閱讀

    AUTOSAR架構的多核通信介紹

    隨著汽車ECU迅速的往域控制器方向發展,ECU要處理的任務越來越多,單核CPU的負載越來越大,多核ECU勢在必行。AUTOSAR架構OS支持多核處理,本系列文章將詳細介紹AUTOSAR架構
    的頭像 發表于 11-13 09:24 ?1672次閱讀
    AUTOSAR<b class='flag-5'>架構</b><b class='flag-5'>下</b>的多核通信介紹

    基于企業構架(EA)軟件完成汽車車身控制系統設計方案

    在新架構,汽車車身系統開發人員利用企業構架(Enterprise Architect,EA)軟件完成車身[7]的子系統設計、完成功能
    發表于 10-31 11:17 ?737次閱讀
    基于企業構架(EA)軟件完成汽車車身控制<b class='flag-5'>域</b>系統設計方案

    基于Tricore芯片的AUTOSAR架構的多核啟動

    隨著汽車ECU迅速的往域控制器方向發展,ECU要出來任務越來越多,單核CPU的負載越來越大,多核ECU勢在必行。AUTOSAR架構OS支持多核處理,本系列文章將詳細介紹AUTOSAR架構
    的頭像 發表于 10-23 10:15 ?2572次閱讀
    基于Tricore芯片的AUTOSAR<b class='flag-5'>架構</b><b class='flag-5'>下</b>的多核啟動

    SOA架構基于EA的車身控制系統設計

    國內主機廠車身控制器功能開發通常使用文字來描述系統設計,各個功能之間的依賴關系不清晰,功能復用率不高。
    發表于 10-10 12:43 ?570次閱讀
    SOA<b class='flag-5'>架構</b><b class='flag-5'>下</b>基于EA的車身控制<b class='flag-5'>域</b>系統設計

    如何解決跨問題

    如何解決跨問題?首先我們需要知道什么是跨,跨指的是瀏覽器不能執行其它網站的腳本,它是由瀏覽器的同源策略造成的,是瀏覽器對JavaScript 施加的安全限制。 1、同源策略 根據
    的頭像 發表于 10-09 16:07 ?473次閱讀
    如何解決跨<b class='flag-5'>域</b>問題

    基于或區域的ECU架構過渡優勢

    基于區域和基于的體系結構都支持硬件和軟件生命周期的分離。兩者都允許制造商在不更改組件的情況更新和升級車輛軟件。這些新架構還提供軟件定義的車輛,可以在最短的時間內推出新的功能和車輛。
    的頭像 發表于 10-09 15:57 ?564次閱讀

    自動駕駛操作監督是什么

    操作監督(ODS) 操作監督功能模塊圖 操作監督模塊監控與動態駕駛任務相關的能力、狀態和情況,目的是確保自動駕駛車輛在操作設計及其他
    的頭像 發表于 10-04 18:19 ?454次閱讀
    自動駕駛操作<b class='flag-5'>域</b>監督是什么