飛思卡爾ISO26262 ASIL-D電子助力轉(zhuǎn)向演示系統(tǒng)設(shè)計
汽車電子助力轉(zhuǎn)向系統(tǒng)(EPS)可以降低能耗,提高駕控智能水平,且更容易與其它高級安全系統(tǒng)集成,因而近年來在汽車中得到了大力的推廣和發(fā)展。在這個領(lǐng)域,國內(nèi)EPS供應(yīng)商與國外供應(yīng)商的主要差距體現(xiàn)在EPS控制技術(shù)和系統(tǒng)安全設(shè)計兩方面。
飛思卡爾半導(dǎo)體公司在2011年推出了“采用永磁同步電機的汽車電子助力轉(zhuǎn)向電控單元解決方案”,旨在幫助國內(nèi)EPS供應(yīng)商掌握永磁同步電機的控制技術(shù)。這一方案獲得了《世界電子元器件》期刊 “2012年全國優(yōu)秀IC和電子產(chǎn)品解決方案”最佳方案獎。
在2012年的飛思卡爾中國技術(shù)論壇上,飛思卡爾又推出了針對道路車輛-功能安全國際標(biāo)準(zhǔn)ISO26262 ASIL-D等級的EPS演示系統(tǒng)方案。該方案不僅演示了采用飛思卡爾功能安全品牌SafeAssure的軟硬件產(chǎn)品,如何方便快捷地實現(xiàn)ASIL-D級別的EPS系統(tǒng),同時也提供了整個開發(fā)階段所涉及的安全設(shè)計文檔,包括:
· 項目定義
· 危險分析和風(fēng)險評估
· 功能安全概念
· 系統(tǒng)開發(fā)
· 安全確認(rèn)。
本文將根據(jù)圖1所示的ISO26262安全生命周期模型來闡述飛思卡爾如何根據(jù)ISO26262規(guī)范來開發(fā)ASIL-D等級的EPS演示系統(tǒng)。
圖1:ISO26262安全生命周期模型
在概念階段設(shè)計項目(或產(chǎn)品)定義、危險分析和風(fēng)險評估和功能安全概念。
2.1 項目定義
項目定義描述了EPS系統(tǒng)的主要功能,如下所述:
· 根據(jù)司機意圖,提供轉(zhuǎn)向支持
· 主動回正
· 向車內(nèi)其它系統(tǒng)提供轉(zhuǎn)向角度(通過CAN網(wǎng)絡(luò))
2.2 危險分析和風(fēng)險評估
危險分析和風(fēng)險評估需要考慮的要素有:安全功能、失效模式、駕駛場景、嚴(yán)重性、暴露的可能性、可控性以及安全目標(biāo)、ASIL等級、安全時間和安全狀態(tài)。
根據(jù)分析,EPS系統(tǒng)有如下危險分析和風(fēng)險評估結(jié)果:
· 安全目標(biāo)1:防止電機產(chǎn)生自主扭矩
確保電機不能自主產(chǎn)生扭矩,這樣會使車輛轉(zhuǎn)向偏離司機意圖。尤其在高速時,這種扭矩會產(chǎn)生意外的轉(zhuǎn)向,給司機乘客和行人帶來危險。這種危險可能源于傳感器或電控單元ECU的故障。
評論