色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

E-GAS安全架構思想

汽車ECU開發 ? 來源:汽車ECU開發 ? 作者:汽車ECU開發 ? 2022-09-20 09:54 ? 次閱讀

9月18日,在 “2022世界智能網聯汽車大會” 上,中國汽車工業協會軟件分會理事長、AUTOSEMO輪值主席、中汽創智CEO李豐軍先生代表AUTOSEMO通過視頻的方式發布了《中國汽車基礎軟件發展白皮書3.0》。 本文節選自此次發布的白皮書,主要介紹功能安全軟件架構。

1. E-GAS 安全架構思想

汽車功能安全旨在把電子電氣系統失效而導致的人身危害風險控制在合理范圍內。下圖是常見的電子電氣系統硬件構成圖,一個電子電氣系統的構成要素,除了圖中可見的硬件外,也包含圖中不可見的軟件。

73627888-387f-11ed-ba43-dac502259ad0.png

圖1常用電子電氣硬件系統

電子電氣系統的失效,既包含由于軟硬件設計錯誤引起的系統性失效,也包含由隨機硬件故障引起的失效。根據系統架構,需要設計各種安全機制去預防和探測功能故障,并能夠在故障發生時,避免或者降低危害的發生。這就需要一個強壯的功能安全軟件架構來管理和控制這些安全機制,降低功能安全整體開發難度。

目前,E-GAS(Standardized E-Gas Monitoring Concept for Gasoline and Diesel Engine Control Units)無疑是當前使用最為廣泛的一個安全軟件架構方案。雖然 E-GAS 最初只是針對汽 / 柴油發動機管理系統而提出的安全架構方案,但是經過簡單的適配,也可以用于車身系統,變速箱系統以及新能源的三電系統等,具有非常良好的擴展性,應用非常廣泛。

下圖是 E-GAS 的三層軟件架構設計方案,從上到下,軟件分為 Level1~3 總共三層,Level1是功能實現層(function level),Level2 是功能監控層(function monitoring level),Level3 是控制器監控層(controller monitoring level)。該架構形成了很好的分層監視框架,并有效實現了功能安全分解,通常采用 QM(ASIL X) + ASIL X(ASIL X)的安全分解策略,即將功能實現軟件(Level1)按照 QM 等級開發,功能冗余軟件或安全措施(Level2、Level3)按照最高的要求等級 ASIL X(ASIL X)進行開發,這樣可以有效降低功能軟件的安全開發成本。

73848158-387f-11ed-ba43-dac502259ad0.png

圖2 E-GAS三層監視架構方案

(1) Level1 功能實現層

Level1 是功能實現層,完成具體的功能實現,比如對于電機控制器來說,這一層實現了將請求的扭矩轉換為電機的扭矩輸出。

(2) Level2 功能監控層

Level2 是功能監控層,用于監控 Level1 功能的運行是否正常。Level2 的核心是設計一套方法去判斷Level1 的運行是否正常。雖然判斷 Level1 運行是否正常的方法,往往跟被監控的功能相關,不同被監控功能有不同的判定方法,比如 : 通過軟件多樣化冗余。但也有一些適用范圍較廣的判斷方法,比如合理性校驗。

73b8e970-387f-11ed-ba43-dac502259ad0.png

圖3 合理性檢查

如上圖 所示,Level2 在使用合理性校驗方法判斷 Level1 功能是否正常運行時,先根據傳感器輸入的信號,計算控制量允許輸出的合理范圍,再計算從執行器反饋的實際輸出量,最后判定 Level1 的實際輸出量是否在允許的合理范圍,如果超出了合理的范圍,則判定 Level1 功能異常,執行錯誤處理。

(3) Level3 控制器監控層

Level3 是控制器監控層,主要由三部分功能構成。

電子電氣系統硬件診斷:監控電子電氣系統硬件故障,比如 : 控制器的 CPU 核故障、RAM 故障、ROM 故障等。

獨立監控:控制器相關的故障發生后,此時控制器已經無法可靠地執行安全相關邏輯,為了保證安全性,需要外部額外的獨立監控模塊,來確保即使 MCU 發生嚴重故障后,依然能夠進入安全狀態。這個額外的獨立監控模塊,通常是集成看門狗的電源管理芯片

應用程序流檢查:監控 Level1 和 Level2 的監控程序是否運行正常。該監控功能通過將程序流檢查和看門狗喂狗綁定實現。如果 Level1 和 Level2 相關的監控程序沒有按照設定的順序運行,或者沒有在規定的時間內執行,則程序流檢查失敗,無法正常喂狗,從而進入系統安全狀態。

74023c1a-387f-11ed-ba43-dac502259ad0.png

圖4Level3功能框圖

2. 國外功能安全軟件架構發展情況

提到功能安全與軟件架構,我們可以從 “符合功能安全的軟件架構” 和 “功能安全軟件架構” 這兩個維度去看待它們之間的關系。

前者側重點是從軟件開發角度看我們的軟件架構設計過程對功能安全的符合性,也就是我們的軟件架構設計過程需要滿足 ISO 26262 提出的各種要求,如:標記方法、設計原則、設計要素要求、安全分析要求、錯誤探測機制要求、錯誤處理機制以及設計驗證方法等,其中,軟件架構層面的安全分析主流手段是“軟件 FMEA(Failure Mode and Effects Analysis)” 和 “軟件 DFA(Dependent Failure Analysis)” 。

后者側重點是從嵌入式軟件系統角度看對系統級功能安全的支撐。基于 E-Gas 安全架構的思想,我們認為 “分層監視思想” 、“安全措施” 和 “診斷框架” 是 “功能安全軟件架構” 的核心,“分層監視思想”和 “安全措施” 在上文有說明,本節接下來內容主要圍繞 “診斷框架” 進行說明。無論我們使用的基礎軟件開發平臺是 AUTOSAR CP、AP 或者是非 AUTOSAR,功能安全軟件架的設計思路是類似的,這里基于 AUTOSAR CP 進行說明。

1) 功能安全診斷框架技術要求

743c73a8-387f-11ed-ba43-dac502259ad0.png

圖5故障響應時間和容錯時間間隔

我們結合 FTTI(故障容忍時間間隔,fault tolerant time interval)理解故障診斷過程。從故障發生到產生可能危害之間的這段時間就是 FTTI 時間,此期間主要有診斷測試、故障響應過程,并且希望在產生可能危害之前進入安全狀態 ( 圖 4.1-8)。診斷測試過程需要考慮診斷測試觸發、故障確認(去抖)等,
故障響應過程需要考慮進入合理的操作模式(如:Fail safe, Fail operational, Emergency operation 等)、故障存儲等。

綜上,“診斷框架” 的核心設計需要考慮覆蓋診斷測試、故障響應過程。主要的功能安全診斷框架技術要求有:

故障統一管理:對 E-GAS 多層監視框架各故障監視層上報的故障進行狀態統一管理

故障響應時間要求:故障檢出到進入安全狀態需滿足故障容忍時間間隔(FTTI)的要求

獨立性要求:片上安全機制與功能存在共因問題,需支持獨立性監視(MCU 片外監視)

多樣化要求:軟件架構須滿足框架設計通用化和支持安全策略多樣化(不同項目對安全機制有不同要求)

診斷測試時機:上下電,周期,條件觸發等

故障去抖 / 延時檢查:需支持安全機制的去抖測試功能,至少支持基于時間和基于計數去抖算法

診斷事件和功能解耦:診斷事件和功能獨立管理,之間存在映射關系

故障存儲:支持故障信息非易失存儲

2) 國外診斷框架技術情況解讀

在對診斷框架技術展開解讀之前,有兩個方面的建議供參考。

① 建議 1:根據需求確定診斷測試的時機

a. 上電時:這里結合一個典型應用需求進行說明。安全機制(safety mechanism)和對應的功能構成了雙點,為了降低潛伏多點故障失效率,一般在系統啟動階段(上電時),安全機制需要做自檢。此外,在多處理器系統中還需要考慮診斷測試同步問題。

b. 運行時:一般分周期性診斷測試和條件診斷測試。診斷周期的定義需要考慮 FDTI(fault detection time interval)的約束,而條件診斷測試一般是發生狀態遷移時或在激活某個功能前對功能進行的診斷。

c. 下電時:可以選擇執行一些比較耗時的測試,而測試結果一般放在下一次啟動時處理。

② 建議 2:進行分組診斷測試

為了便于診斷管理(包括診斷觸發和故障響應等),根據臨界故障 / 非臨界故障,診斷測試時機等因素進行分組。上電時如果檢出臨界故障(Critical fault),比如:核故障(Core Fault)、易失性存儲器測試故障(Ram Test Fault)等,這時故障響應可以選擇處在一個靜默狀態處理(如:MCU 處在連續復位狀態)。

7481fc66-387f-11ed-ba43-dac502259ad0.png

圖6 “功能安全診斷框架”與“功能安全診斷控制流”

E-Gas 三 層 監 視 框 架 的 Level1(function level) 及 Level2(function monitoring level) 位 于 ASW(application software, 即 : 圖 4.1-9 中 的 SWC) 層,Level3(controller monitoring level) 位 于BSW(basic software) 層。“診斷框架” 同樣也位于 BSW 層,如上文所述主要覆蓋診斷測試、故障響應過程,下文對其構成和工作過程展開介紹:

BswM、 EcuM 主要負責上下電管理,在 STARTUP、UP、SHUTDOWN 階段分別進行上電時、運行時、下電時的診斷測試

ASW-Level1(E-Gas Level1)覆蓋功能輸入 / 輸出的診斷;ASW-Level2(E-Gas Level2)一般實現為 ASW-Level1 功能的冗余算法,實現 ASW-Level1 ASIL 等級的分解;TestLib(E-GasLevel3)監視 ECU、MCU 層面的硬件失效(建議參考 ISO26262(2018)-Part5 Annex D 及 MCU安全手冊),覆蓋 Level1 和 Level2 共因失效的診斷,并和 “監視控制器” 實現用于邏輯及時間獨立性診斷的問答看門狗機制

TestManager 負責對 TestLib 安全機制的診斷測試觸發及相應測試結果的收集

DEM 收集 E-Gas Level1/2/3 的測試結果,診斷事件去抖,標記故障碼及通過 NvM 進行故障信息存儲。FiM 根據 DEM 診斷測試結果(去抖后)標記已配置的功能,功能軟件(ASW-Level1)根據標記來決定對功能的抑制。

AUTOSEMO背景

在全球汽車產業以電動化、智能化、網聯化、共享化為代表的“新四化”的趨勢下,智能化已成為汽車工業發展不可逆轉的趨勢。“軟件定義汽車”已經成為全企業的戰略共識,軟件在整車成本中所占比重逐年增大,成為企業核心價值和戰略制高點。汽車創新的主要方向,包括自動駕駛在內的大量車內的軟件由于高度的復雜性,將很難由單一的整車企業或零部件供應商獨立完成,同時大量新的傳感器和控制器以及專用芯片也開始出現在汽車的硬件平臺上,整車企業希望能夠快速的將這些新的硬件和功能應用到車輛的系統中,并能夠通過不斷的軟硬件升級給客戶帶來新的體驗。為了順應全球變革帶給中國車廠的影響,對于本土車廠對智能網聯、自動駕駛的需求。鼓勵發展具有我國自主知識產權的汽車基礎軟件生態體系尤為重要,是解決中國汽車產業做大做強的堅實基礎。

鑒于中國汽車基礎軟件發展的重要性,應國內主要汽車企業的要求,并經主管部門認可,中國汽車工業協會(以下簡稱:中汽協),于2019年12月決定組建中國汽車基礎軟件生態委員會(英文China Automotive Basic Software Ecosystem Committee,簡稱AUTOSEMO)。旨在聯合汽車及軟件產業內的成員,形成由本土企業主導的共同規劃和創建適應新需求的軟件架構和接口規范,做強本土基礎軟件,推動行業開放和協作,促進產業向更智能化的方向發展。在當前復雜多變的國際產業競爭趨勢下,設立AUTOSEMO具有十分重要的戰略意義和現實意義。

審核編輯 :李倩

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 控制器
    +關注

    關注

    112

    文章

    16385

    瀏覽量

    178378
  • 電氣系統
    +關注

    關注

    1

    文章

    360

    瀏覽量

    24271
  • 安全架構
    +關注

    關注

    0

    文章

    11

    瀏覽量

    5080

原文標題:功能安全軟件架構

文章出處:【微信號:eng2mot,微信公眾號:汽車ECU開發】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    意法半導體比較器具有故障安全和啟動時間保障

    意法半導體的TS3121和TS3121A軌對軌、開漏、單通道比較器具有創新的故障安全架構和啟動時間保障,可以簡化短時間啟動過程,在低功率應用中最大限度地降低功耗。
    的頭像 發表于 12-24 13:39 ?140次閱讀

    ADI發布嵌入式軟件開發環境CodeFusion Studio?和開發者門戶,助力簡化和加速智能邊緣開發

    安全架構,這是一種通用安全架構,旨在整個框架內提供更可靠、更值得信賴的安全能力 以上方案有效結合,提供以開發者為核心的體驗,通過整合開源配置和分析工具,加快產品上市并增強安全性和可靠性
    的頭像 發表于 10-08 17:27 ?482次閱讀
    ADI發布嵌入式軟件開發環境CodeFusion Studio?和開發者門戶,助力簡化和加速智能邊緣開發

    京東廣告投放平臺整潔架構演進之路

    作者:京東零售 趙嘉鐸 前言 從去年開始京東廣告投放系統做了一次以領域驅動設計為思想內核的架構升級,在深入理解DDD思想的同時,我們基于廣告投放業務的本質特征大膽地融入了自己的理解和改造。新
    的頭像 發表于 09-18 10:26 ?868次閱讀
    京東廣告投放平臺整潔<b class='flag-5'>架構</b>演進之路

    紫光同芯推出開放式架構安全芯片E450R

    2024紫光同芯合作伙伴大會在北京璀璨啟幕,會上紫光同芯震撼發布了其最新技術結晶——全球首顆融合開放式硬件與軟件架構安全芯片E450R。這款芯片以其獨特的雙開放設計,即開放式硬件架構
    的頭像 發表于 08-28 16:28 ?626次閱讀

    紫光同芯發布安全芯片E450R

    2024年8月21日,紫光同芯在北京隆重舉辦了合作伙伴大會,并在會上震撼發布了其最新技術巔峰之作——全球首顆集開放式硬件與軟件架構于一體的安全芯片E450R。這一創新成果不僅彰顯了紫光同芯在數據
    的頭像 發表于 08-22 14:38 ?536次閱讀

    Commvault分析新能源汽車行業數據安全現狀

    日前,CIAS 2024第四屆中國新能源汽車產業數智峰會在上海成功舉辦。Commvault作為贊助商受邀參會。Commvault中國區技術總監董劍波在大會上發表演講。演講分析了新能源汽車行業數據安全現狀,并介紹了如何構建新能源汽車行業數據安全架構
    的頭像 發表于 08-20 19:38 ?870次閱讀

    帶你走進信息安全軟件架構

    經緯恒潤車端信息安全解決方案整合了 MCU 端以及 MPU 端的信息安全解決方案,具體方案包括 Security Boot、安全通信、安全存儲、安全
    的頭像 發表于 06-12 14:36 ?902次閱讀
    帶你走進信息<b class='flag-5'>安全</b>軟件<b class='flag-5'>架構</b>

    英飛凌PSOC Edge E8x MCU系列獲PSA最高安全認證

    在物聯網(IoT)應用日益廣泛的今天,嵌入式安全已成為保障設備穩定運行和數據安全的關鍵。英飛凌科技股份公司近日宣布,其新推出的PSOC? Edge E8x MCU產品系列在設計上已滿足嵌入式
    的頭像 發表于 06-07 17:53 ?1759次閱讀

    信號分析的基本思想是什么

    信號分析是一種研究信號特性、提取有用信息的方法。它在通信、電子、控制、生物醫學等領域具有廣泛的應用。本文將詳細介紹信號分析的基本思想、方法和應用。 一、信號分析的基本思想 信號分析的基本思想是通過
    的頭像 發表于 06-03 10:28 ?828次閱讀

    小鵬汽車與大眾汽車宣布簽署E/E架構技術合作框架協議

    來源:Yole Group 中國智能電動汽車公司小鵬汽車與汽車制造商之一大眾汽車宣布,小鵬汽車與大眾汽車已簽訂關于電氣/電子架構(“E/E 架構”)的技術合作框架協議。 小鵬汽車自主開
    的頭像 發表于 04-23 14:49 ?530次閱讀
    小鵬汽車與大眾汽車宣布簽署<b class='flag-5'>E</b>/<b class='flag-5'>E</b><b class='flag-5'>架構</b>技術合作框架協議

    大眾全新奧迪E31.2電子架構介紹

    奧迪 E3 1.2 電子架構的誕生 E3 1.2 電子架構是奧迪與CARIAD合作開發的成果,首次應用于奧迪Q6 e-tron系列的1.
    發表于 04-11 10:34 ?453次閱讀
    大眾全新奧迪<b class='flag-5'>E</b>31.2電子<b class='flag-5'>架構</b>介紹

    整車架構電路保護核心之電子保險絲(e-Fuse)

    傳統集中式配電架構需要將電能從電池分配到各個負載系統,而智能配電系統采用分布式架構,減少了線束回路長度。e-Fuse的電流監測關斷特性能夠降低線徑裕量的要求,進一步節省了線束成本。
    發表于 03-25 13:50 ?1324次閱讀
    整車<b class='flag-5'>架構</b>電路保護核心之電子保險絲(<b class='flag-5'>e</b>-Fuse)

    一種可應對E/E架構變化的最新16位RL78/F2x MCU

    近年來,汽車E/E架構發生了巨大變化,給執行器和傳感器應用帶來了影響,如車燈、車窗和后視鏡等車身控制、發動機泵和風扇等電機控制,以及傳感器控制等應用。傳統上,這些應用使用低成本的小型16位微控制器
    的頭像 發表于 02-23 10:00 ?567次閱讀
    一種可應對<b class='flag-5'>E</b>/<b class='flag-5'>E</b><b class='flag-5'>架構</b>變化的最新16位RL78/F2x MCU

    思特威獲得DEKRA德凱ISO 26262 ASIL B功能安全產品認證證書

    獲得ASIL B功能安全產品認證標志著思特威車規級CIS產品SC225AT/SC320AT的功能安全架構、設計實現及安全覆蓋率均達到了全球公認的汽車功能安全標準ISO 26262 AS
    的頭像 發表于 01-18 16:11 ?806次閱讀
    思特威獲得DEKRA德凱ISO 26262 ASIL B功能<b class='flag-5'>安全</b>產品認證證書

    SAFERTOS現已支持RISC-V架構安全應用

    WHIS是一家為汽車、醫療和工業領域提供實時操作系統(RTOS)和平臺解決方案的安全系統公司。SAFERTOS是WHIS的安全關鍵預認證RTOS,已通過TüV SüD獨立認證,符合IEC 61508 SIL3和ISO 26262 ASIL D。SAFERTOS現已支持RI
    的頭像 發表于 01-12 11:17 ?857次閱讀
    SAFERTOS現已支持RISC-V<b class='flag-5'>架構</b><b class='flag-5'>安全</b>應用
    主站蜘蛛池模板: 高清国产在线观看| 办公室的秘密2中文字幕| 色妹子综合| 欧美精品华人在线| 麻豆国产MV视频| 久久理伦片琪琪电影院| 花蝴蝶在线观看免费中文版高清| 国产精品色吧国产精品| 国产成人综合在线| 囯产精品久久久久久久久蜜桃| 成年视频国产免费观看| 被窝伦理电影午夜| 成 人 动漫3d 在线看| 超碰在线97av视频免费| 成电影人免费网站| 打卡中国各地奋斗第一线| 成人毛片免费播放| 东北老妇人70OLDMAN| 高龄熟女50P| 国产精品18久久久久久欧美| 高清大胆欧美videossexo| 国产成人精品视频免费大全| 国产精品久久自在自2021| 国产毛片视频网站| 荷兰少归BVBV| 久久久国产精品免费A片3D| 久久中文字幕无线观看| 美女议员被泄裸照| 欧美另类z0z000高清| 人人超碰97caoporen国产| 日韩欧美亚洲精品综合在线| 桃花论坛POWERED2019| 性直播免费| 一本大道熟女人妻中文字幕在线| 永久免费精品精品永久-夜色| 1级午夜影院费免区| 99日影院在线播放| 国产 精品 亚洲 欧美 高清| 国产在线视频在线观看| 久久这里只精品热在线99| 欧美zzzoooxxx|