飛思卡爾ISO26262 ASIL-D電子助力轉(zhuǎn)向演示系統(tǒng)設(shè)計(jì)
汽車(chē)電子助力轉(zhuǎn)向系統(tǒng)(EPS)可以降低能耗,提高駕控智能水平,且更容易與其它高級(jí)安全系統(tǒng)集成,因而近年來(lái)在汽車(chē)中得到了大力的推廣和發(fā)展。在這個(gè)領(lǐng)域,國(guó)內(nèi)EPS供應(yīng)商與國(guó)外供應(yīng)商的主要差距體現(xiàn)在EPS控制技術(shù)和系統(tǒng)安全設(shè)計(jì)兩方面。
飛思卡爾半導(dǎo)體公司在2011年推出了“采用永磁同步電機(jī)的汽車(chē)電子助力轉(zhuǎn)向電控單元解決方案”,旨在幫助國(guó)內(nèi)EPS供應(yīng)商掌握永磁同步電機(jī)的控制技術(shù)。這一方案獲得了《世界電子元器件》期刊 “2012年全國(guó)優(yōu)秀IC和電子產(chǎn)品解決方案”最佳方案獎(jiǎng)。
在2012年的飛思卡爾中國(guó)技術(shù)論壇上,飛思卡爾又推出了針對(duì)道路車(chē)輛-功能安全國(guó)際標(biāo)準(zhǔn)ISO26262 ASIL-D等級(jí)的EPS演示系統(tǒng)方案。該方案不僅演示了采用飛思卡爾功能安全品牌SafeAssure的軟硬件產(chǎn)品,如何方便快捷地實(shí)現(xiàn)ASIL-D級(jí)別的EPS系統(tǒng),同時(shí)也提供了整個(gè)開(kāi)發(fā)階段所涉及的安全設(shè)計(jì)文檔,包括:
· 項(xiàng)目定義
· 危險(xiǎn)分析和風(fēng)險(xiǎn)評(píng)估
· 功能安全概念
· 系統(tǒng)開(kāi)發(fā)
· 安全確認(rèn)。
本文將根據(jù)圖1所示的ISO26262安全生命周期模型來(lái)闡述飛思卡爾如何根據(jù)ISO26262規(guī)范來(lái)開(kāi)發(fā)ASIL-D等級(jí)的EPS演示系統(tǒng)。
圖1:ISO26262安全生命周期模型
在概念階段設(shè)計(jì)項(xiàng)目(或產(chǎn)品)定義、危險(xiǎn)分析和風(fēng)險(xiǎn)評(píng)估和功能安全概念。
2.1 項(xiàng)目定義
項(xiàng)目定義描述了EPS系統(tǒng)的主要功能,如下所述:
· 根據(jù)司機(jī)意圖,提供轉(zhuǎn)向支持
· 主動(dòng)回正
· 向車(chē)內(nèi)其它系統(tǒng)提供轉(zhuǎn)向角度(通過(guò)CAN網(wǎng)絡(luò))
2.2 危險(xiǎn)分析和風(fēng)險(xiǎn)評(píng)估
危險(xiǎn)分析和風(fēng)險(xiǎn)評(píng)估需要考慮的要素有:安全功能、失效模式、駕駛場(chǎng)景、嚴(yán)重性、暴露的可能性、可控性以及安全目標(biāo)、ASIL等級(jí)、安全時(shí)間和安全狀態(tài)。
根據(jù)分析,EPS系統(tǒng)有如下危險(xiǎn)分析和風(fēng)險(xiǎn)評(píng)估結(jié)果:
· 安全目標(biāo)1:防止電機(jī)產(chǎn)生自主扭矩
確保電機(jī)不能自主產(chǎn)生扭矩,這樣會(huì)使車(chē)輛轉(zhuǎn)向偏離司機(jī)意圖。尤其在高速時(shí),這種扭矩會(huì)產(chǎn)生意外的轉(zhuǎn)向,給司機(jī)乘客和行人帶來(lái)危險(xiǎn)。這種危險(xiǎn)可能源于傳感器或電控單元ECU的故障。
評(píng)論