0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看威廉希尔官方网站 视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

域架构下的功能安全思考

联合电子 来源:未知 2023-11-06 08:40 次阅读

随着整车电子电气架构的发展,功能域控架构向整车集中式区域控制演进。新的区域控制架构下,车身控制模块(BCM),整车控制单元(VCU),热管理系统(TMS)和动力底盘等功能等原本独立的功能域整合到新的区域控制器。同时,区域控制器也集成了二级智能配电功能,真正形成了Power HUB, IO HUB, Data HUB。

wKgZomVINw6APQ9AAACzOFDCCkA339.png

整车区域架构

新EEA架构下,功能安全也随之有了新的变化。原来多个不同的控制器来实现整车功能,功能安全目标也是以独立的控制器为主体,结合控制器间的信号交互来共同实现。整车区域架构下,同一个区域控制器中集成车身,动力,底盘控制等功能,有ASIL A/B/C/D四种安全等级安全目标同时出现的情况。这些不同安全目标的实现模块共享控制器的内部软硬件资源,如电源模块MCU模块和安全关断路径等。

不同功能域对于故障时的响应各有差异。车身类功能安全考虑到系统的鲁棒性,控制器故障后一般进入limphome(跛行)模式;而EPB功能安全等级高,当外部独立看门狗检测到MCU故障,或MCU内部安全监控模块检测到故障,即进入安全状态。

wKgZomVINw6ADyDHAAAaZTWxE9c003.gif

以近光灯和EPB功能为例浅谈区域控制器功能安全设计的一些思考。

从整车安全目标来看,近光灯应避免在行车过程中非预期熄灭,当控制器内部失效后,需要在故障容忍时间间隔(FTTI)内点亮近光灯;EPB最高等级的安全目标应避免在行车过程中非预期的锁死制动卡钳,当控制器内部失效后,需要在FTTI内释放制动卡钳。

系统层面

一方面为了整车的安全性,兼顾系统的鲁棒性,需要收集整车端不同功能和ASIL等级的安全目标,需要考虑不同ASIL等级对于故障的响应,以及对于故障后进入安全状态的可接受度;另一方面从系统架构上进行安全分析,确认安全目标是否可进行ASIL等级分解。

通过合理的功能分配,将左右近光灯布置在两个相互独立的区域控制器中。当某一个控制器内部MCU故障,进入limp home模式点亮近光灯;且当某一个控制器完全失效,另外一个控制器还可以保证其近光灯可以正常点亮,这样近光灯的安全等级分解为ASIL A(B)。

EPB比较特殊,一般分配在两个相互独立的区域控制器中,由于任意一个控制模块锁死了制动卡钳都会违反安全目标,故其最高ASIL D的安全等级不可分解。当控制器出现故障时,通过安全关断路径来释放卡钳驱动电机,进入安全状态。

wKgZomVINw6ARXGZAADyRjO3UEI383.png

近光灯和EPB功能安全等级

wKgZomVINw-AV327AAALGb-PWgo775.png

硬件层面

为了保证区域控制器可以实现最高等级的安全目标,内部共用的硬件模块需要按最高安全等级去开发,如MCU模块,逻辑电源供电模块等。控制器内部低安全等级的功能模块不能影响高安全等级的硬件模块,需要进行相关失效分析,分析不同安全目标共用的电路模块,是否存在共因和级联失效。

当MCU失效后,近光灯和EPB功能不受控。此时,需要安全机制limphome模块点亮近光灯,安全关断路径来关断EPB制动卡钳驱动电路,进入安全状态。且limphome电路不能干扰关断EPB制动卡钳的驱动电路。因此,需要设计独立的limphome电路和安全关断路径电路,这两个硬件电路失效亦不能引起近光灯和EPB功能失效。

wKgZomVINw-AV327AAALGb-PWgo775.png

软件层面

需要从软件架构层面考虑不同ASIL等级的软件共存问题。近光灯软件模块是ASIL A(B),EPB软件模块是ASIL D。

为了实现ASIL共存,可将近光灯和EPB软件放在两个独立的锁步核运行,从时序和执行 (Timing and execution),内存 (Memory)和信息交换 (Exchange of information)三个方面做到免于干扰。

同时,程序的时间和逻辑监控是必要的,用于探测有缺陷的程序,监控程序的表现和合理性。一般通过外部独立的看门狗进行程序流监控,监控软件是否正确执行,如程序未在指定的时间内执行,或者时钟发生故障。

wKgZomVINw-AV327AAALGb-PWgo775.png

wKgZomVINw6ADyDHAAAaZTWxE9c003.gif

综上,在区域架构下,功能安全面临更加复杂的架构和多功能融合的挑战,区域控制器需要相互协同,共同实现整车的功能安全目标,提高功能安全开发效率,从而降低功能安全开发的成本。

欢迎转载!

转载须署名联合电子并注明来自联合电子微信!!

分享给朋友或朋友圈请随意!!

wKgZomVINw-AdXWoAABjXna9Bus182.jpg


原文标题:域架构下的功能安全思考

文章出处:【微信公众号:联合电子】欢迎添加关注!文章转载请注明出处。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 汽车电子
    +关注

    关注

    3026

    文章

    7955

    浏览量

    167028

原文标题:域架构下的功能安全思考

文章出处:【微信号:联合电子,微信公众号:联合电子】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    混合示波器的原理和应用

    优化系统性能,提高系统的可靠性和稳定性。 频谱分析:混合示波器还具备频谱分析功能,可以显示信号的频谱特性。这对于分析通信系统中的信号质量、识别干扰源以及优化频谱资源利用等方面具有重要意义。 科研
    发表于 12-27 15:54

    架构建模与优化咨询和实施服务

    得益于硬件平台算力的提升,汽车电子电气架构的集成度逐渐提高,从单体ECU、到功能域集成控制器、到区域集成控制器,多融合成为了目前行业中软件工程的重要工作内容。经纬恒润可以为汽车电子和软件工程师在开发软件
    的头像 发表于 12-27 14:21 146次阅读
    <b class='flag-5'>架构</b>建模与优化咨询和实施服务

    分布式、控及SOA架构车身功能测试方案

    北汇信息推出分布式、控以及SOA架构的车身功能测试解决方案,支持在实验室环境下完成车身单部件、系统级功能自动化测试,可以极大地提升车身功能
    的头像 发表于 12-27 09:05 467次阅读
    分布式、<b class='flag-5'>域</b>控及SOA<b class='flag-5'>架构</b>车身<b class='flag-5'>功能</b>测试方案

    一文了解底盘控之制动功能

    1底盘控基础1.1底盘控的概念1.2线控底盘威廉希尔官方网站 1)线控制动系统2)线控转向系统2制动系统功能2.1制动系统原理2.2制动系统的发展历史2.3电子稳定系统ESP2.4线控制动系统--EHB1
    的头像 发表于 12-13 16:46 773次阅读
    一文了解底盘<b class='flag-5'>域</b>控之制动<b class='flag-5'>功能</b>

    TE一站式解决方案,助您“”见未来

    在汽车电子系统中, “”的概念源于车辆功能的不断增加和电子电气架构的迭代升级。传统的分布式控制架构难以高效管理众多功能,因此,车辆系统逐渐
    的头像 发表于 11-04 10:20 281次阅读

    经纬恒润亮相第四届焉知汽车年会,功能安全赋能

    8月初,第四届焉知汽车年会在上海举行。此次年会围绕当下智能电动汽车的热点和焦点,聚焦于智能汽车场景应用、车载通信、激光雷达、智能座舱、功能安全、电驱动系统等多个领域,汇聚了来自OEM、科技公司
    的头像 发表于 08-14 08:00 379次阅读
    经纬恒润亮相第四届焉知汽车年会,<b class='flag-5'>功能</b><b class='flag-5'>安全</b>赋能<b class='flag-5'>域</b>控

    带你走进信息安全软件架构

    经纬恒润车端信息安全解决方案整合了 MCU 端以及 MPU 端的信息安全解决方案,具体方案包括 Security Boot、安全通信、安全存储、安全
    的头像 发表于 06-12 14:36 894次阅读
    带你走进信息<b class='flag-5'>安全</b>软件<b class='flag-5'>架构</b>

    智能跳绳的产品体验与思考(二) 离线智能跳绳是如何设计的

    上一篇讲了我和跳绳的一些故事和思考,为了使各位更好的引入今天的主题,我们先来回顾上一篇的内容。   我先从开始只能跳110次到后面可以到180次的故事讲起, 领悟到因为智能跳绳的各种数据,激发了我
    的头像 发表于 06-12 13:33 303次阅读
    智能跳绳的产品体验与<b class='flag-5'>思考</b>(二) 离线智能跳绳是如何设计的

    智能工厂的架构及ERP的基本功能是什么?

    一、引言 随着科技的飞速发展,智能制造逐渐成为制造业的主流趋势。智能工厂作为智能制造的核心,其架构和ERP系统的基本功能对于提高生产效率、降低成本、提升产品品质具有重要意义。本文将详细介绍智能工厂
    的头像 发表于 06-07 15:27 1301次阅读

    汽车智能座舱功能测试

    北汇信息推出座舱功能测试解决方案,支持在实验室环境以及实车环境下完成座舱功能测试,不仅可以确保产品质量、提升用户体验、保障行车安全,也能
    的头像 发表于 05-10 09:20 2791次阅读
    汽车智能座舱<b class='flag-5'>域</b><b class='flag-5'>功能</b>测试

    光庭信息推出了基于S32G+8295+J5新架构的中央控解决方案

    在智能化浪潮席卷汽车行业的今天,光庭信息作为“软件定义汽车”的引领者,推出了基于S32G+8295+J5新架构的中央控解决方案。
    的头像 发表于 05-07 14:33 753次阅读

    什么是智能汽车第六

    在集中式EEA中,博世五大划分最为经典:动力(Power Train)、底盘(Chassis)、车身(Body/Comfort)、座舱
    发表于 04-20 09:46 565次阅读
    什么是智能汽车第六<b class='flag-5'>域</b>?

    控软件安全隔离关键威廉希尔官方网站 剖析:MCU VS SOC

    安全隔离的底层原理是避免软件对内存的不合理访问,以满足功能安全要求。硬件层面上,有MPU、MMU这样的硬件进行程序内存空间的保护和约束;软件层面上,容器化威廉希尔官方网站 和虚拟化威廉希尔官方网站 也能帮助用户制定更灵活的隔离
    的头像 发表于 04-11 14:00 1107次阅读
    <b class='flag-5'>域</b>控软件<b class='flag-5'>安全</b>隔离关键威廉希尔官方网站
剖析:MCU<b class='flag-5'>域</b> VS SOC<b class='flag-5'>域</b>

    区域架构及其对优化成本和功耗的新机会

    当前以太网网络通常采用点对点的刚性架构,网络连接通常是长距离的,需要较长的电缆,并使用多个内联连接器。近年来,区域架构作为一种替代方案逐渐受到关注。区域架构基于
    的头像 发表于 01-08 16:09 532次阅读
    区域<b class='flag-5'>架构</b>及其对优化成本和功耗的新机会

    基于TouchGFX的智能手表设计 —MVP 架构的逻辑设计

    电子发烧友网站提供《基于TouchGFX的智能手表设计 —MVP 架构的逻辑设计.pdf》资料免费下载
    发表于 01-05 11:21 1次下载