嗨,大家好!本期还是继续上一期的话题,接着聊聊功能安全概念阶段相关的话题。本期主要聊一聊功能安全要求,并举例说明一些功能安全机制。
01
如果车辆的前大灯在夜间失效了,那么驾驶员是可以注意到的。但是,如果前大灯在白天错误地打开了,驾驶员是不会注意到的,因此,红色的警告灯将会亮起,来警示驾驶员限制在HARA分析中进行的危害暴露(E)的暴露时间。通过在功能级别上实施的安全机制,我们可以节省电池的消耗。
另外,如果前大灯的故障模式错误地关闭了而我们又想在夜间警告驾驶员,那我们就把逻辑改成 NAND,因此,红色警告灯将在任何故障(前大灯、开关、线束、蓄电池等)时被激活。也即,逻辑和控制器是根据驾驶时间来调整的。现在,是时候来重新审视一下我们的功能安全要求了。
02
在我们评论可能的功能安全策略之前,我们首先要明确下两个术语:
Fail- Safe ->故障安全;
Fail- Operational -> 故障可操作性;
Fail-Safe -> Degraded Mode -> Fail-Operational;
如果适用的话,功能安全要求应该规定9点策略:
1. 故障避免 ->Fault avoidance
这是一个面向过程的概念,目的是防止故障被引入系统。通过小心仔细的设计和制造系统,故障可以被避免。
2. 故障检测 -> Fault detection
每个安全目标都有一个对应的FTTI,因此在车辆级别上应该遵循该间隔将最大的处理时间约束定义为小于FTTI。
所描绘的时间线说明了在FTTI结束之前必须进入到安全状态,为什么呢?
因为过了这段时间,危害就会产生,从而导致安全目标的违背。
如果FTTI时间是2秒,并且我们在第2.5秒进入到安全状态,那就已经违反了安全目标了。
9. 避免/减轻由于不同功能同时生成的多个控制请求的不当仲裁而导致的危害事件 -> Avoidance/mitigation of a hazardous event due to improper arbitration of multiple control request generated simultaneously by different functions
在SbW系统架构中,我们注意到线控转向控制器接受来自多个发送方的转向请求,并且从中仲裁执行命令。如下面图所示。
制动系统快(ESC, ABS);
车道保持辅助(LKA)功能块;
驾驶员;
如果来自多个发送方的多个请求,那个发送方将是主导的转向功能?我猜测是LKA模块,我的猜测是正确的吗?
因此,为了避免任何不当的仲裁,我们应该实施安全机制。比如:当ADAS要求安全监控时,我们应确保安全。此外,它可以保证来自不同来源的驱动电流模式来检查LKA转向请求的合理性。什么是合理性(Plausibility)?这个是下期的讨论话题,本期不过多阐述。
根据以上的9种功能安全策略,我们应该在功能级别上为每一个策略生成FSR。此外,每个功能安全要求应通过考虑以下五个限制条件来规定,如果适用的话:
1. 操作模式->operational modes:
ADAS/Driver-train/Standby, etc。
2. 故障容错时间间隔->FTTI:
将FTTI附加到FSR。
3. 安全状态->safe state:
如果故障发生,将适当的安全状态附加到特定的功能安全要求中。比如:转向辅助系统应在低速时可用,高速时禁用。比如:应禁用所有的转向辅助。
4. 紧急操作时间间隔->EOTI:
规定EOTI,即不能达到安全状态时,应执行紧急的操作。如果安全状态是禁用功能,则紧急情况可以停止车辆或者禁止其他主要功能以减轻危害。
5. 功能冗余->functional redundancies:
如果主功能失效,我们还有冗余的功能可用。
我们可以在以上9种策略的基础上增加一个策略,来确保系统要素始终正确运转。那么,FSC最后应该是什么样子呢?
03
FSC应该包含:
初始的系统架构,相关项定义;
安全目标;
安全策略;
Use Case:
SG01: The EPS system shall prevent unintended self-steering in any direction under all vehicle operation conditions (ASIL-D)
因此,安全概念是用于(SG 和Concept FMEA/FTA)的策略,然后我们写下元需求,以便可以在功能接构建这些策略。注意,也应涵盖基于FMEA和FTA分析而得出的功能安全策略。这些将是通用的功能安全要求,而不是针对某个安全目标的。
除此之外,功能安全要求应该在逻辑层面。也就是说,可以分配到不同的HW体系架构,而不需要详细的技术细节,也即,我们所写出的FSC对于供应商X Y Z而言都是有效的。
以上,就是本期的全部内容。附上前几期的原文链接:
免责声明:本文章中内容是由小编翻译自外文资料,免费分享知识,只限于参考学习,请勿作其他用途
已完成
数据加载中