適用於ISO26262的電源逆變器安全系統概念

2021-01-08 涅槃汽車

毫無疑問,汽車行業的一個現狀就是:整個內部電子系統在不斷升級。隨著汽車構造變得越來越複雜,其功能也越來越複雜,包括為駕駛員感知、思考和行動,電子內容的類型也隨之發生了變化。特別是,混合動力汽車和電動汽車的內容和自動駕駛功能都會得到極大擴充。

然而,需要解決的一個關鍵問題是,目前電動汽車行業的商業模式對原始設備製造商而言無法長期盈利。基本電動汽車的平均估計成本偏高仍然是一個主要問題。

原始設備製造商將承擔更多設計任務,或繞過一級供應商直接與集成電路(IC)供應商談判,以減少成本,增加盈利。他們面臨的挑戰是以一種新的方式將電子控制裝置(ECU)和聚類功能結合,集成嵌入式電子結構。

這就是為什麼恩智浦(NXP)與整個行業的公司密切合作,以加快突破這些限制。我們使用的方法之一是:結合我們的系統知識和安全專業知識,開發出參考設計(reference designs)。這意味著參考設計從一開始就包含了關鍵的安全系統元素。

要開發系統參考設計的安全概念,恩智浦必須能夠定義安全目標、概念和功能,以便能夠在我們的系統設計中確定正確的系統實現。

我們遵循ISO 26262的開發流程。在開發過程中,我們使用V循環(V Cycle)項目管理工具,為安全系統產品開發過程中的每一步提供建議。

V循環將每個步驟作為一個部分分成一個組,希望每組能夠生產出具體的工作產品。像恩智浦這樣的集成電路供應商可以像一級供應商一樣預測和開發系統電子控制裝置(ECU)。如此一來,我們可以縮短開發時間,並提供對整個開發鏈有益的標準交付成果。

我們的目標不一定非得是像一級供應商一樣,提供成熟的解決方案,而是加快一級供應商工作產品的開發。

比如,如何按照SEooC(Safety Element out of Context)流程為電動汽車應用開發一個電源逆變模塊(power inverter)的安全概念。作為集成電路供應商,我們將完成V循環的第3、4、5、6和7部分,並提供與每個部分相關的工作產品。我們首先要定義目標系統中的項目——即,將安全概念應用到參考設計中,有什麼潛在的危險?我們的目標是什麼?

圖1:電動汽車的高壓變頻器

如圖1所示,功率逆變器是電動汽車的主要牽引系統。它根據車輛控制單元(VCU)的轉矩要求,控制電能源與電機機械軸之間的能量轉換。

車輛控制單元將駕駛員的需要理解為電機的加速或減速。逆變器將轉矩請求轉換為進入牽引電機的相電流。

在純電動汽車中,這種連接通常是通過一個沒有離合器的簡單變速箱進行的。這是我們的第一個假設。重要的是在這裡我們要具體化,因為如果車輛有離合器,那麼安全情況將是不同的。

在我們的案例中,如果發生危險,駕駛者或電氣系統不可能僅僅通過打開電機和車輪之間的連接來停止車輛的牽引力。

我們還需要確定EE(電子電氣)系統故障的可能來源——無論是駕駛場景還是非駕駛場景。然後,根據ISO 26262中列出的ASIL(車輛安全完整性等級)等級,將這些危害按風險級別進行排序。如圖2所示,在這種情況下,安全目標可以是在車輛停止時避免意外加速。

圖2:電動汽車高壓逆變器的危害和安全目標示例

這些安全目標將形成具有與ASIL等級和FTTI(fault tolerant time interval故障容忍時間間隔)相關的,且符合功能要求(FR)和功能安全要求(FSR)的功能安全架構,如:

圖3:功能安全架構

現在我們有了功能安全架構(圖3),我們需要演示系統架構能夠滿足安全需求和設計約束。

為此,我們從功能安全概念中衍生出技術安全概念。這結合了硬體和軟體子元素功能,將用於實現預期的項目和系統功能。

然後進行安全分析,以檢查所有可能的系統故障都已證實,適當的安全機制已就位。這可能產生被分配到安全架構的新的安全要求。

如此,技術定義可以有力證明,已經確認做出了適當反應,可以在比故障容忍時間間隔更短的時間內達到安全狀態:因此沒有違反該項目的安全目標。

在我們的例子中,由於大量的能量流入電動機,所以導致安全狀態很複雜。一個安全的狀態意味著,根據電機轉速,斷開或短路三相電機,停止推進車輛。

隨著在V循環中的進展,我們開發出能滿足客戶安全需求的工作產品。硬體設計也以同樣的方式在這個過程中完成;安全概念將客戶的開發和原型設計階段縮短了三到六個月。

在恩智浦參考設計中,我們使用恩智浦集成電路建立了完整的安全架構,並測試了對安全狀態的診斷和反應。參考設計有助於加快開發,並提供了技術安全架構的級等級,同時,作為整個項目的一部分,也驗證了整個項目的安全完整性等級。

相關焦點

  • 羅姆獲 ISO26262 工藝認證,正在開發針對功能安全的產品
    因此,對功能安全的考慮應該深入工程師的設計思維。而ISO 26262正是國際標準化組織專門針對汽車電子電氣系統制定的功能安全標準,貫穿於整個車輛的生命周期。近日,羅姆(ROHM)舉辦了「汽車功能安全標準ISO 26262」線上媒體交流會,羅姆技術中心副總經理李春華與媒體在線分享了羅姆在ISO 26262所做的前沿工作。何為 ISO 26262?
  • 半導體廠商為啥要過「ISO26262」認證?揭秘背後的生存法則
    隨著汽車電氣化程度的進一步提升,電子電氣系統越來越集成和複雜,其安全性的要求就尤為突顯。在這種背景下,一些更嚴苛的汽車安全標準就應運而生了。"ISO26262"標準就是其中之一。ISO26262是汽車的電氣/電子相關的「功能安全」標準,該標準制定於2011年11月,2018年發布了第二版,追加了半導體指南。
  • IATF16949與ISO26262兩者之間有什麼區別?
    每個行業都有自己的標準和規範,今天就帶大家來了解一下適用於汽車行業的兩個規範和標準IATF16949和ISO26262。ISO/TS16949、ISO26262都是汽車行業bai內du部適用的規範(16949)和標準之zhi一。
  • 相關失效分析ISO26262:2018-9-7
    注1:其他系統屬性也可能需要獨立性,因此,不需要相關故障。例如,對相關故障的分析可以用來支持證明安全機制的有效性,以避免單點故障和潛在故障(e.g.見ISO26262-5:2018的第8條)。 -5:2018的6.5.1或ISO26262-6:2018的6.5.1的系統、硬體或軟體; 應用相關故障分析層面的架構信息:符合ISO26262-3:2018的7.5.1,ISO26262-4:2018的6.5.3的系統、硬體或軟體, ISO26262-5:2018的7.5.1,或ISO26262-6:2018的7.5.1;及 注1:架構信息用於確定分析相關故障的邊界
  • 蜂巢能源獲頒ISO26262:2018-ASILD功能安全流程體系證書
    6月3日,蜂巢能源正式獲得電池管理系統(BMS)領域遵照ISO26262國際標準2018版ASILD等級的功能安全流程體系證書,該證書由國際權威安全認證機構美國EXIDA頒發。William Goble對蜂巢能源的電池管理系統產品及其開發生命周期的完整性給予了充分的認可,他表示:「蜂巢能源的功能安全開發流程展現了汽車電子電控系統開發領域領先的技術水平,蜂巢能源更是注重功能安全企業的傑出代表!」。張建彪則表示:「安全是汽車行業開發的基本要求,蜂巢能源會貫徹落實安全文化,嚴格遵循ISO26262標準的開發流程,為客戶提供安全穩定的電池管理系統。」
  • 5KVA通信高頻逆變電源-機架式逆變電源價格能華
    直流220V變交流220V逆變器 DC28V航空逆變器 DC28V變AC220V正弦波逆變器 DC600V鐵路機車逆變器 DC600V變AC220V高頻正弦波逆變器 DC600V變AC380V高頻正弦波逆變器 並聯逆變電源 高頻通信開關電源 直流110V鐵路逆變電源 UPS電力逆變器 UPS電力逆變電源 UPS通信逆變電源 UPS通信逆變器
  • SGS為千尋位置網絡頒發ISO26262與IEC61508雙認證
    2020年4月7日, 通標標準技術服務有限公司(以下簡稱「 SGS 」)為千尋位置網絡有限公司自主研發的千尋位置智能駕駛專有服務(以下簡稱「 FindAUTO 」)頒發的 ISO26262 與 IEC61508 雙證書 。
  • AImotive依靠首個通過ISO26262認證的模擬器開發自動駕駛
    全球領先的自動駕駛技術提供商之一的 AImotive 宣布其 aiSim 模擬器已通過 TV-Nord 的 ISO 26262:2018 認證,已通過 TCL 3 認證,成為全球第一款通過 ISO26262 認證的全面自動駕駛模擬器,用於開發自動駕駛解決方案。
  • 【科普】一文看懂光伏逆變器的工作原理!
    根據逆變器線路原理的不同,還可分為自激振蕩型逆變器、階梯波疊加型逆變器和脈寬調製型逆變器等。根據應用在併網系統還是離網系統中又可以分為併網逆變器和離網逆變器。為了便於光電用戶選用逆變器,這裡僅以逆變器適用場合的不同進行分類。
  • iso文件怎麼安裝 iso文件WIN7系統安裝教程
    ISO是一種光碟鏡像文件,說白了就是系統鏡像文件。ISO文件怎麼安裝?ISO文件WIN7系統安裝方法是什麼?我們一般下載的WIN7系統安裝包都是ISO格式的,下面小編給大家介紹一下ISO文件怎麼安裝系統。
  • 高精度三相PWM波形產生器SA4828在逆變器中的應用
    ● 由於採用了可由用戶選擇的三相幅值獨立控制方式,因而使得了三相逆變器可用於任意不對稱負載; ● 有三種可供選擇的波形,適用於多種應用場合; ● 可提供軟體復位功能; ● 內置「看門狗定時器以加強監控,從而提高了可靠性。
  • 電腦如何使用iso文件安裝系統
    大家好,今天分享一篇來自小白系統官網(xiaobaixitong.com)的圖文教程。ISO文件是一種鏡像文件格式,可以簡單的將ISO文件理解成光碟的數據化,既然光碟可以用來安裝系統,那麼ISO文件也可以實現同樣的功能,下面就將電腦使用使用iso鏡像文件安裝系統的其中一種方法分享給大家,希望能對需要的朋友提供幫助。教你電腦如何使用iso文件安裝系統1、將電腦內的重要文件進行備份,然後關閉電腦上的殺毒軟體,打開小白一鍵重裝。
  • 三相SPWM產生器SA8282在靜止逆變器中的應用
    (1)SA8282主要特點  ①全數位化SA8282與微處理器的連接,適用Intel和Motorola兩種總線接口,編程簡潔、方便。全數位化的脈衝輸出有很高的精度和溫度穩定性;  ②工作方式靈活SA8282有六個標準的TTL電平輸出,用來驅動逆變器的六個功率開關器件。
  • 大功率、多功能220V戶外電源,SADE戶外電源SKA1000講解
    產品用途: 輸出支持220V、12V、5V,適用於各類不同的用電設備,可作為應急電源使用,在需要電力的場景或是電子設備都可以供應相應的電量。
  • 中國光伏逆變器行業驅動與制約因素
    光伏發電裝機市場規模的擴張,進一步加快了光伏逆變器的生產製造,帶動光伏逆變器產業發展。2014年中國國務院發布《能源發展戰略行動計劃(2014-2020年)》,指出要堅持「節約、清潔、安全」的戰略方針,加快構建清潔、高效、安全、可持續的現代能源體系。2015年中國能源局發布《關於促進先進光伏技術產品應用和產業升級的意見》,提到要根據不同發展階段的光伏技術和產品,採取差別化的市場準入標準,支持先進技術產品擴大市場,加速淘汰技術落後產品,加速光伏發電技術進步和產業升級。
  • 創時榮獲國內首張量產智駕域控平臺ISO26262 ASILD產品認證證書
    【車訊網 報導】  2020年12月10日, 上海創時汽車科技有限公司(以下稱「創時智駕」)通過了通標標準技術服務有限公司(以下簡稱「SGS-TV」)一系列嚴苛的測試,獲得了國內首張智能駕駛域控制器平臺 ISO26262: 2018 ASILD 產品認證證書。
  • 低壓接地系統:TN-C、TN-S、TN-C-S、TT、IT分別適用哪些場所?
    如何針對實際情況選擇合適的接地系統,確保配電系統及電氣設備的安全使用,是電氣設計人員面臨的首要問題。 根據國際電工委員會(IEC)規定的各種保護接地方式的術語概念,低壓配電系統按接地方式的不同稱為TT系統、TN系統、IT系統。其中TN系統又分為TN-C、TN-S、TN-C-S系統。下面對各種供電系統做扼要的介紹。
  • 你知道GHO和ISO安裝文件的區別嗎?
    一 GHO 文件GHO文件是用ghost工具備份硬碟(C盤D盤)後的文件格式,既然可以備份C盤,也就是備份系統 所以GHO文件你可以理解為系統文件。你可能要問既然是系統文件 ,我怎麼用它來裝系統呢?別擔心 請到好系統下載onekey ghost 然後 還原GHO文件到C盤上,你就重裝系統了。
  • 在可再生能源應用的逆變器設計中使用SPWM發生器
    隨著捕獲風能、太陽能和其他形式的可再生能源的方法不斷發展,可再生能源系統的成本和效率對公司和消費者都越來越有吸引力。實際上,2016年,全球對可再生能源的資本投資跌到了多年來最低水平,但是卻創下了一年內可再生能源設備安裝數量最多的記錄。在用於可再生能源系統的組件中,逆變器是一項尤其關鍵的系統組件。