VCU架构的功能安全设计

发布时间:2024-08-14  
随着软件定义汽车的趋势日益加强,道路车辆电子电器系统满足功能安全已经成为基本要求。近期,在欧盟车辆型式批准(typeapproval依据部分UNECE法规)和我国车辆的CCC认证中,对采用电子控制的转向、制动、动力电池管理系统等也引入了功能安全要求。高效的软件架构设计显然对功能安全的实施和落地起着引导性作用,所以电子电器系统满足功能安全要求已经成为产品基本属性。


针对软件架构如何满足功能安全要求,业内人士纷纷借鉴了E-Gas架构,E-Gas最先被应用于发动机控制器EMS,由Level1功能层、Level2功能监控层、Level3控制器监控层三部分组成。国内相关论文分别将E-Gas架构应用于各个控制功能中,其中专利、文献、文献、文献、文献都针对功能安全标准设计了整车控制器硬件和软件,但并未涉及Level2软件架构。

因此,为了弥补E-Gas架构未明确提出基于模型开发MBD的Level2软件架构的缺陷,且架构设计要满足高内聚低耦合、合适的分层等功能安全要求,本文针对整车控制器VCU设计了一种Level2功能监控层软件架构,不但符合功能安全架构设计要求,而且可应用于其他ECU功能安全Level2设计中,有助于功能安全设计进一步落地,降低实施难度。

一、VCU模型整体架构

设计整车控制器VCU模型Level1、Level2架构,如图1所示,包括时序调度、输入信号、Level1、Level2和输出信号模块,需满足功能安全可理解性、一致性、简单性、可验证性、模块化、抽象化、封装性、可维修性等架构设计原则和要求。

图片
图1 VCU控制模型架构

Level1被称为功能层,包含整车控制基本功能,如电机扭矩需求、能量回收等,整车高低压电源管理,如高压安全、低压管理等,以及在检测到故障时控制系统的反应。Level2被称为功能监控层,检测Level1功能软件的缺陷过程。例如,通过监测计算的需求扭矩值或车辆纵向加速度,当系统发生故障时,会触发系统反应,进入安全状态。Level1和Level2独立的开发和各自生产代码要运行到不同的分区内,避免共因失效和免于干扰,并且Level2监控层代码要运行到硬件安全核内。

二、Level1功能层软件架构

设计VCU模型Level1功能层架构,如图2所示,Level1进行ECU基本功能实现和应用时,ECU的基础功能必须存在,包括时序调度、输入信号汇总、输出信号汇总、控制功能模块(如整车运行状态控制、扭矩控制、能量管理、诊断处理、加速踏板控制、挡位控制、续驶里程、低压电源控制、仪表显示控制等模块),各模型库均采用模型应用(ModelRefercence)方法引用,方便各模块库维护、复用或移植。

图片
图2 VCU控制模型Level1功能层架

三、Level2功能监控层架构

VCU模型Level2功能监控架构,如图3所示,包括信号校验、Level2过程监控、输出监控三个模块,其作用是对ECU的Level1功能层中实现的设计功能安全相关模块进行监控,属于监控模块,增加该模块可以满足功能安全要求,可以对功能安全进行如下分解:Level1功能安全等级为QM(X),Level2功能安全等级为X(X),其中X可以根据具体功能分为ASILA/B/C/D。

图片

1.Level2信号校验软件架构

(1)输入输出接口

信号校验模块输入输出接口,如表1所示。

图片
表1 Level2信号校验模块接口

(2)安全机制

Level2输入模块对相应的安全相关的信号进行完整性、有效范围、合理性等校验,然后分别输出给Level1和Level2过程监控和输出监控用,具体校验机制和时序图,如图4所示。

图片
图4 信号校验模块架

假设每隔TBDms接收接口1信号,首先对信号进行timeout超时检测,当超过TBD信号周期内没有接收到,判定信号丢失;然后进行CRC检测,当校验没有通过时,判定这帧信号CRC错误;再进行alivecounter检测,当校验没有通过时,判定信号alivecounter错误;最后进行valid和范围检测,当校验没有通过时,判定信号为invalid;检测到以上任意错误时,发送接口3为无效且发送接口2为默认值或上一周期信号给其他模块。

2.Level2过程监控软件架构

(1)输入输出接口

Level2过程监控模块输入输出接口,如表2所示。

图片

(2)安全机制

根据Level1功能层中安全相关功能,其安全信号输出作为Level2监控层的输入,由Level2监控层对Level1进行监控,架构图如图5所示:无论Level1功能层如何,被监控的功能应在Level2监控层中采取冗余异构算法对接口4进行校验,并在出现错误或异常时触发系统反应,将其带入可控状态,即输出接口6、接口7、接口8、接口9。

图片


3.Level2输出监控软件架构

(1)输入输出接口

Level2输出监控模块输入输出接口,如表3所示。

图片

(2)安全机制

Level2对level1的最终的输出结果、CAN收发器或硬线驱动输出,以及执行器最终的执行情况进行闭环实时监控,架构图如图6所示,具体策略分为三个层次,一是模型输出信号监控:Level2采用独立于Level1控制策略对接口10进行监控,避免逻辑错误或输出未连线;二是驱动输出监控:接口10输出给输出驱动,Level2需Debounce一定时间后监控驱动是否正确输出;三是执行器监控:执行器响应接口11信号后,执行动作并反馈接口12,Level2监控其执行状态是否满足预期结果,以上若出现一个或多个监控故障,则需通过接口14发送仪表提醒驾驶员,且通过接口15或16使系统进入安全状态。

图片

四、分析和测试验证

通过在软件架构级别应用安全分析(FMEA和FTA)和DFA相关失效分析,找出失效原因(Fault),以及分析失效影响(Effect)。结果表明Level2软件架构提供监控功能、行为和ASIL等级满足设计要求。


文章来源于:电子工程世界    原文链接
本站所有转载文章系出于传递更多信息之目的,且明确注明来源,不希望被转载的媒体或个人可与我们联系,我们将立即进行删除处理。

相关文章

    的鸿蒙座舱操控丝滑强如华为Mate 60 Pro,多项功能应用“遥遥领先”。 极简交互: 鸿蒙座舱的交互设计与操作逻辑与手机保持高度一致,几乎无学习成本。 桌面信息架构清晰明了,大面......
    航空发动机产业链建圈强链,推动航空产业结构调整。 深圳货拉拉智能产研中心项目拟投资33亿元,建设包括新型汽车电子电气信息架构、车联网大数据中心及云平台、驾驶辅助系统(ADAS)等技术在内的智能产研中心,将进......
    指的是计算机和人类之间的互动方式和设计,以交流信息、传递指令和实现任务为目的。它包括用户界面设计、交互设计、信息架构、可用性测试等方面,旨在让用户与应用程序、网站等进行更加高效、流畅和愉悦的交互。 人机......
    的消息总线的不足之处在于它不具备实现实时决策所需的必要功能,因此无法将自动化程度提升到更高等级。 为了满足市场需求并帮助客户缓解现有消息总线中的痛点,我们开发了分布式消息架构的下一代解决方案。新的解决方案解决了现有消息系统的缺陷,并对......
    满足市场需求并帮助客户缓解现有消息总线中的痛点,我们开发了分布式消息架构的下一代解决方案。新的解决方案解决了现有消息系统的缺陷,并对将来的扩展和现代化技术予以支持。 技术成熟度——制造自动化水平 痛点......
    。 小米究竟能做到什么程度,目前还没有一个准确说法。据业内人士分析,智能手机和智能汽车在信息架构上的相似程度非常高。但对于小米而言,自建工厂自主生产,要想在规定时间内实现规模化量产,制造......
    客户开始把混合云环境下确保一致的数据安全与合规作为数字化转型战略的重中之重。 为了更好应对这些挑战,企业需要携手值得信赖的技术伙伴,用技术解锁数据价值,提升竞争力。 IBM副总裁、大中华区存储及中国区Power业务总经理侯淼表示:"在信息架构走向基于容器化混合云架构......
    为个性化精准治疗提供理论依据。 基于亚马逊云科技容器化服务与无服务器等技术,默沙东进行现代化应用架构升级,进一步提高企业信息架构和应用的敏捷性。基于Docker容器编排服务Amazon Elastic Container......
    的消息总线的不足之处在于它不具备实现实时决策所需的必要功能,因此无法将自动化程度提升到更高等级。为了满足市场需求并帮助客户缓解现有消息总线中的痛点,我们开发了分布式消息架构的下一代解决方案。新的解决方案解决了现有消息系统的缺陷,并对......
    将推动中央域控制器的到来,它就像是行业捅破一层窗户纸,“我相信未来会有更多的案例出来,甚至不排除未来的电子信息架构里会出现一些新的趋势,这将是一个开局之作。” 苏坦表示,前跨域融合的趋势显现,只有......

我们与500+贴片厂合作,完美满足客户的定制需求。为品牌提供定制化的推广方案、专属产品特色页,多渠道推广,SEM/SEO精准营销以及与公众号的联合推广...详细>>

利用葫芦芯平台的卓越技术服务和新产品推广能力,原厂代理能轻松打入消费物联网(IOT)、信息与通信(ICT)、汽车及新能源汽车、工业自动化及工业物联网、装备及功率电子...详细>>

充分利用其强大的电子元器件采购流量,创新性地为这些物料提供了一个全新的窗口。我们的高效数字营销技术,不仅可以助你轻松识别与连接到需求方,更能够极大地提高“闲置物料”的处理能力,通过葫芦芯平台...详细>>

我们的目标很明确:构建一个全方位的半导体产业生态系统。成为一家全球领先的半导体互联网生态公司。目前,我们已成功打造了智能汽车、智能家居、大健康医疗、机器人和材料等五大生态领域。更为重要的是...详细>>

我们深知加工与定制类服务商的价值和重要性,因此,我们倾力为您提供最顶尖的营销资源。在我们的平台上,您可以直接接触到100万的研发工程师和采购工程师,以及10万的活跃客户群体...详细>>

凭借我们强大的专业流量和尖端的互联网数字营销技术,我们承诺为原厂提供免费的产品资料推广服务。无论是最新的资讯、技术动态还是创新产品,都可以通过我们的平台迅速传达给目标客户...详细>>

我们不止于将线索转化为潜在客户。葫芦芯平台致力于形成业务闭环,从引流、宣传到最终销售,全程跟进,确保每一个potential lead都得到妥善处理,从而大幅提高转化率。不仅如此...详细>>