當(dāng)前位置:首頁(yè) > 汽車(chē)電子 > 汽車(chē)電子
[導(dǎo)讀]當(dāng)今汽車(chē)電子工程師所面臨的嚴(yán)峻挑戰(zhàn)就是構(gòu)建低成本、無(wú)故障(fail-silent)甚至在發(fā)生故障時(shí)也能正常工作的汽車(chē)系統(tǒng)。制動(dòng)、轉(zhuǎn)向以及其他車(chē)輛穩(wěn)定控制功能都屬于任務(wù)關(guān)鍵型特征,對(duì)安全有著極高的要求,即使電子底盤(pán)控

當(dāng)今汽車(chē)電子工程師所面臨的嚴(yán)峻挑戰(zhàn)就是構(gòu)建低成本、無(wú)故障(fail-silent)甚至在發(fā)生故障時(shí)也能正常工作的汽車(chē)系統(tǒng)。制動(dòng)、轉(zhuǎn)向以及其他車(chē)輛穩(wěn)定控制功能都屬于任務(wù)關(guān)鍵型特征,對(duì)安全有著極高的要求,即使電子底盤(pán)控制技術(shù)日益受到大眾的青睞,也不能輕易應(yīng)對(duì)上述挑戰(zhàn)。

對(duì)于主要的汽車(chē)系統(tǒng)功能而言,電子底盤(pán)管理技術(shù)都具有極大的吸引力,但由于種種原因,該技術(shù)還很難實(shí)現(xiàn),在安全與可靠性方面還面臨眾多難題。為應(yīng)對(duì)當(dāng)前面臨的安全規(guī)定挑戰(zhàn),國(guó)際電工委員會(huì)(IEC)已針對(duì)電氣/電子/可編程電子安全相關(guān)系統(tǒng)的功能安全性定義了相關(guān)標(biāo)準(zhǔn)。目前,IEC 61508被視為安全關(guān)鍵型系統(tǒng)開(kāi)發(fā)領(lǐng)域的最高級(jí)標(biāo)準(zhǔn)。盡管該標(biāo)準(zhǔn)尚未以法律的形式全面強(qiáng)制實(shí)施,但還是希望汽車(chē)系統(tǒng)設(shè)計(jì)人員能夠滿足這一實(shí)際的技術(shù)標(biāo)準(zhǔn)要求。汽車(chē)系統(tǒng)設(shè)計(jì)人員在構(gòu)建應(yīng)用功能安全性時(shí)必須考慮到從輸入傳感器到數(shù)字處理和傳動(dòng)裝置等整個(gè)信號(hào)鏈的要求。

IEC 61508將“危險(xiǎn)”與“風(fēng)險(xiǎn)分析”作為系統(tǒng)設(shè)計(jì)的一部分,并將電子控制單元(Electronic Control Unit)的“功能安全性”定義為“整體安全性的一部分—取決于系統(tǒng)或設(shè)備能否對(duì)其輸入進(jìn)行正確響應(yīng)”。如圖1所示。系統(tǒng)的每項(xiàng)安全功能均根據(jù)“要求”(該功能需要完成什么工作)和“完整性”(圓滿執(zhí)行該功能的可能性)進(jìn)行評(píng)估。此外,該標(biāo)準(zhǔn)還進(jìn)一步將高強(qiáng)度工作模式或持續(xù)工作模式下安全功能發(fā)生危險(xiǎn)故障的概率分為四種不同的“安全完整性等級(jí)”(SIL)。每種等級(jí)涵蓋一定范圍的可接受故障率,也就是“平均故障間隔時(shí)間”(MTTF),而SIL4是其中最嚴(yán)格的標(biāo)準(zhǔn)。SIL評(píng)級(jí)適用于包括汽車(chē)業(yè)在內(nèi)的許多行業(yè),每種SIL分級(jí)的定義均適用于各自行業(yè)領(lǐng)域。安全完整性等級(jí)中的SIL2和SIL3是非道路應(yīng)用中最常見(jiàn)的安全級(jí)別。

圖1 總體系統(tǒng)的功能安全性依靠設(shè)備響應(yīng)輸入進(jìn)行正常工作

根據(jù)安全功能和重要性的不同,汽車(chē)系統(tǒng)可遵從IEC 61508標(biāo)準(zhǔn)下的SIL2或SIL3規(guī)定。自檢測(cè)系統(tǒng)的可靠性要求多級(jí)統(tǒng)計(jì)獲得的“安全故障系數(shù)”(SFF)達(dá)到99 %,可靠性參數(shù)的具體計(jì)算方式為檢測(cè)到的危險(xiǎn)故障(包括非危險(xiǎn)故障)與所有故障之比。“診斷覆蓋率”(DC)是指檢測(cè)到的危險(xiǎn)故障相對(duì)于所有危險(xiǎn)故障之比。此外,對(duì)于安全關(guān)鍵型汽車(chē)系統(tǒng)來(lái)說(shuō),DC應(yīng)達(dá)到99%。

能否通過(guò)汽車(chē)系統(tǒng)的SIL3認(rèn)證,通常取決于啟動(dòng)并控制機(jī)械系統(tǒng)的電子控制單元(ECU)的性能。諸如德國(guó)萊茵集團(tuán)(TUV Rheinland)等獨(dú)立安全評(píng)估機(jī)構(gòu)負(fù)責(zé)汽車(chē)系統(tǒng)的 ECU評(píng)估和SIL3認(rèn)證工作。TUV是一家國(guó)際化的服務(wù)集團(tuán),可頒發(fā)產(chǎn)品、系統(tǒng)及服務(wù)的安全和質(zhì)量證書(shū)。

任務(wù)關(guān)鍵型集成機(jī)械系統(tǒng)(如制動(dòng))還不能完全被電子產(chǎn)品取代。但任何SIL3認(rèn)證要求的高級(jí)機(jī)械或電子安全性均需通過(guò)利用冗余系統(tǒng)來(lái)實(shí)現(xiàn),電子系統(tǒng)有助于廣泛實(shí)施冗余。

電子子系統(tǒng)的SIL3認(rèn)證

用電子系統(tǒng)取代液壓或機(jī)械系統(tǒng),必然使OEM、汽車(chē)制造商及消費(fèi)者各方充分受益。電子系統(tǒng)可消除內(nèi)燃機(jī)的皮帶傳動(dòng)負(fù)擔(dān),從而有助于降低成本、重量與燃油消耗。

汽車(chē)制造商可用機(jī)械解決方案取代液壓制動(dòng)助力器,并最終完全取消液壓傳動(dòng)系統(tǒng),實(shí)現(xiàn)完全電控的線控制動(dòng)系統(tǒng),如圖2所示。不過(guò),這一革命性轉(zhuǎn)變需要實(shí)施冗余系統(tǒng)或后備系統(tǒng)(類(lèi)似于航空電子系統(tǒng)),才能避免在危險(xiǎn)時(shí)刻車(chē)輛會(huì)完全喪失制動(dòng)能力的風(fēng)險(xiǎn)。期間的過(guò)度性步驟包括“混合制動(dòng)”模式,也就是只在車(chē)輛的一個(gè)而不是兩個(gè)車(chē)軸上安裝液壓后備系統(tǒng)即可。

圖2 用電氣解決方案取代液壓助力器有助于大幅降低燃油消耗、成本及噪聲

微處理器(MCU)是ECU中的關(guān)鍵組件。使用傳統(tǒng)的汽車(chē)MCU不可能達(dá)到SIL3認(rèn)證要求。需要采用全新的芯片架構(gòu),以確保處理結(jié)果、總線流量的數(shù)據(jù)完整性以及存儲(chǔ)器中數(shù)據(jù)的安全性與可靠性,同時(shí)滿足嚴(yán)格的響應(yīng)時(shí)間要求。

根據(jù)IEC 61508標(biāo)準(zhǔn),危險(xiǎn)故障的成因包括以下因素:

(1)軟件或硬件系統(tǒng)規(guī)范不正確;

(2)安全要求規(guī)范缺失;

(3)硬件隨機(jī)故障;

(4)系統(tǒng)原因故障;

(5)人為錯(cuò)誤;

(6)環(huán)境影響(EMI、溫度以及機(jī)械等)。

從完整系統(tǒng)的角度來(lái)說(shuō),危險(xiǎn)評(píng)估和安全完整性要求包括以下因素:

在電壓下降、假信號(hào)等情況下確保穩(wěn)定的電源供給和時(shí)鐘信號(hào)完整性; 用于處理與通信的冗余性或真實(shí)性檢查,其中包括往返于傳感器和執(zhí)行器的信號(hào); 提供故障檢驗(yàn)功能; 提供故障管理策略,其中包括在故障容錯(cuò)架構(gòu)、緊急操作模式及可控系統(tǒng)關(guān)斷等情況下定義安全狀態(tài)和故障防護(hù); 增強(qiáng)型軟件開(kāi)發(fā)進(jìn)程包括使用正式規(guī)范、編程語(yǔ)言子集以及代碼驗(yàn)證工具等。

硅芯片的強(qiáng)大支持

開(kāi)發(fā)人員可充分利用市場(chǎng)上的微處理器,為ECU制動(dòng)控制功能達(dá)到SIL3認(rèn)證標(biāo)準(zhǔn)提供所需技術(shù)。TI與羅伯特·博世有限公司(Robert Bosch GmbH)聯(lián)合開(kāi)發(fā)的TMS570就是一款這樣的微處理器。

在硅芯片設(shè)計(jì)中,芯片布局本身就是一項(xiàng)很大的挑戰(zhàn),應(yīng)包括專(zhuān)用知識(shí)產(chǎn)權(quán)(IP)以減少并檢測(cè)隨機(jī)硬件和系統(tǒng)故障原因。此外,還可用運(yùn)行于鎖步(lock-step)模式的雙核處理器架構(gòu)來(lái)比較處理結(jié)果,從而避免為開(kāi)發(fā)獨(dú)立的檢驗(yàn)微處理器軟件耗費(fèi)大量的時(shí)間。為了保護(hù)存儲(chǔ)器子系統(tǒng)免受外部事件引發(fā)的故障影響,應(yīng)在主存儲(chǔ)器和本地存儲(chǔ)器以及總線流量上實(shí)施錯(cuò)誤校正代碼(ECC)和奇偶位保護(hù)機(jī)制。為簡(jiǎn)化開(kāi)發(fā)工作,開(kāi)發(fā)人員還應(yīng)使用MCU中已實(shí)施FlexRayTM網(wǎng)絡(luò)協(xié)議的器件。這種由領(lǐng)先汽車(chē)制造商和供應(yīng)商開(kāi)發(fā)的確定性通信標(biāo)準(zhǔn)能為高級(jí)汽車(chē)系統(tǒng)提供全面確定的冗余通信。

例如,TI的TMS570 MCU是一款基于兩個(gè)相同的新一代ARM?誖R4 CortexTM內(nèi)核之上的對(duì)稱(chēng)型雙核MCU。每個(gè)Cortex-R4內(nèi)核的性能均可達(dá)到300 MIPS,而且TMS570還集成了2 MB的片上閃存、FlexRayTM網(wǎng)絡(luò)、BIST、CAN及多種外設(shè)。雙核與正在申請(qǐng)專(zhuān)利的架構(gòu)緊密耦合,可實(shí)現(xiàn)最高可靠性。

Cortex-R4的優(yōu)勢(shì)

Cortex-R4的64位AMBA 3 AXI 存儲(chǔ)器接口能夠提供幾項(xiàng)可增強(qiáng)可靠性的重要性能優(yōu)勢(shì),其中包括發(fā)出多個(gè)待定地址,并支持亂序數(shù)據(jù)返回。

AMBA 3 AXI存儲(chǔ)接口另一個(gè)最顯著的優(yōu)勢(shì)還在于,即便存儲(chǔ)器或外設(shè)速度較慢,也不會(huì)阻塞總線,進(jìn)而影響存取速度。這種功能使得內(nèi)核不必等待速度較慢的存取完成,從而可以執(zhí)行更多存取。此外,64位寬總線還提高了可用帶寬,從而僅需四次存取就能完成高速緩存行填充,而不像ARM946E-S那樣需要八次。

與946E-S相比,Cortex-R4還大幅改進(jìn)了中斷延遲,而且最壞情況中斷延遲和平均中斷延遲均得到了改善。例如,946E-S必須等待指令或中斷進(jìn)程完成,而不能中途放棄。在最壞情況下,意味著即便使用零等待狀態(tài)存儲(chǔ)器,中斷延遲有可能長(zhǎng)達(dá)118個(gè)周期。盡管上述情況不太可能頻繁發(fā)生,但實(shí)時(shí)系統(tǒng)必須做最壞的打算。

另一方面,如果在執(zhí)行過(guò)程中收到中斷請(qǐng)求,Cortex-R4 處理器將放棄正常存儲(chǔ)器的多負(fù)載指令。經(jīng)過(guò)精心設(shè)計(jì),TMS570 MCU可將最長(zhǎng)中斷延遲控制在20個(gè)周期左右,能夠很少甚至可完全不受AMBA AXI存儲(chǔ)器和外設(shè)存取時(shí)間的影響。

此外,Cortex-R4處理器還可提供非屏蔽中斷選項(xiàng),從而避免軟件禁用快速中斷請(qǐng)求(FIQ),這對(duì)于安全關(guān)鍵型應(yīng)用尤其重要。

對(duì)汽車(chē)制造商及OEM廠商而言,隨著車(chē)輛變得日益復(fù)雜,集成的功能越來(lái)越多,安全標(biāo)準(zhǔn)化也日趨重要。集成Cortex R4內(nèi)核的創(chuàng)新型設(shè)計(jì),如TMS570器件,可實(shí)現(xiàn)IEC 61508標(biāo)準(zhǔn)所要求的故障檢測(cè)與響應(yīng)時(shí)間。

將基于微處理器的系統(tǒng)可靠性納入SIL3認(rèn)證范疇,標(biāo)志著汽車(chē)OEM廠商與汽車(chē)制造商在全面實(shí)施車(chē)輛線控驅(qū)動(dòng)功能的進(jìn)程中向前邁進(jìn)了一大步。

TMS570 MCU是經(jīng)SIL3認(rèn)證并符合制動(dòng)要求的32位微處理器系列。TMS570 MCU的技術(shù)發(fā)展策略涵蓋電子穩(wěn)定性控制、底盤(pán)控制及轉(zhuǎn)向系統(tǒng)等。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專(zhuān)欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車(chē)的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

倫敦2024年8月29日 /美通社/ -- 英國(guó)汽車(chē)技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車(chē)工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車(chē)。 SODA V工具的開(kāi)發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車(chē) 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來(lái)越多用戶(hù)希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來(lái)越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對(duì)日本游戲市場(chǎng)的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開(kāi)幕式在貴陽(yáng)舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱(chēng),數(shù)字世界的話語(yǔ)權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對(duì)環(huán)境變化,經(jīng)營(yíng)業(yè)績(jī)穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤(rùn)率延續(xù)升勢(shì) 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長(zhǎng) 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競(jìng)爭(zhēng)力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競(jìng)爭(zhēng)優(yōu)勢(shì)...

關(guān)鍵字: 通信 BSP 電信運(yùn)營(yíng)商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國(guó)電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場(chǎng) NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長(zhǎng)三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡(jiǎn)稱(chēng)"軟通動(dòng)力")與長(zhǎng)三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉