智能驾驶域控制器功能安全测试技术研究

原创 智能汽车设计 2025-01-13 08:05

摘要:随着智能网联汽车的快速发展,自动驾驶系统必须具备功能安全技术保障,但符合功能安全要求的智能驾驶域控制器测试技术的研究较少。文章以功能安全标准《道路车辆 功能安全》(GB/T 34590)(ISO 26262)为指导,以自动车道保持系统为例,选取2个功能开展危害分析与风险评估,为避免整车危害制定安全目标,再由安全目标导出功能安全要求并将安全要求分配到智能驾驶域控制器。为验证安全要求是否得到满足,编制故障注入测试用例,采用硬件在环测试技术,模拟控制器局域网(CAN)总线信号报文E2E校验错误、信号有效值无效等故障,验证功能安全机制的有效性,为智能驾驶域控制器的功能安全开发及测试验证提供参考。


随着汽车电动化智能化发展,对功能安全提出更高的要求,对此国际标准化组织于2011年发布标准《道路车辆功能安全》(ISO 26262),并于2018年发布第二版,旨在为车辆功能安全的设计、测试提供参考标准。我国基于发布的ISO26262标准制定的《道路车辆功能安全》(GB/T34590)也在2022年更新到第二版[1-2]。功能安全理念在电动助力转向系统(Electronic Power Steer- ing, EPS)、电池管理系统(Battery Management System, BMS)、整车控制单元(Vehicle Control Unit, VCU)开发与测试中也得到很多应用[3-7]。随着汽车智能驾驶技术的快速迭代,自动驾驶系统的功能安全得到越来越多的重视,国外R157以及国内智能网联汽车试点工作的通知,都明确要求智能网联汽车应具备功能安全技术保障[8-11]

本文以自动车道保持系统为例,从危害分析与风险评估到功能安全要求,并提出具体测试用例及基于硬件在环的测试验证参考方法。

1 自动车道保持系统功能安全分析

以自动车道保持系统(Automated Lane Keep- ing System, ALKS)为例,具备功能包括接收处理传感器数据、从其他系统接收角度扭矩/偏航信息、接收驾驶员状态、确定车辆在车道上的位置、计算角度扭矩/偏航、计算加速度/电机扭矩、当感知不足时停用自动车道保持等。本文针对“计算角度扭矩/偏航”“接收驾驶员状态”的功能异常为例,开展危害分析与风险评估,识别潜在车辆危害,制定功能安全目标、功能安全要求[12-14]

1.1 危害分析与风险评估

1.1.1 危害分析

采用危险与可操作性分析(Hazard and Opera- bility Analysis, HAZOP)[15],使用适合的引导词,辨识并确认可能导致的潜在不利结果,选取无、过多、过少、间歇性、相反、未请求、功能锁止7种引导词,本文以“计算角度扭矩/偏航”“接收驾驶员状态”功能为例,识别潜在车辆危害(见表1-表2)。

1.1.2 风险评估

汽车安全完整性等级(Automotive Safety Inte- grity Level, ASIL)共分为A、B、C、D四个等级,通过严重度S、暴露度E、可控性C三个评价因子分析确定的。本文以“当ALKS激活时,ALKS系统不能提供足够的横向调整,导致车辆离开道路”“当ALKS激活时,ALKS系统提供过多的横向调整,导致车辆离开道路”“不适当的驾驶员和ALKS系统交接”为例,评价ASIL等级(见表3-表5)。

表1 采用HAZOP导出潜在故障及危害(功能:计算角度扭矩/偏航)

注:H1表示识别出的第一个潜在车辆危害;H2表示识别出的第二个潜在车辆危害。

表2 采用HAZOP导出潜在故障及危害(功能:接收驾驶员状态)

注:H3表示识别出的第三个潜在车辆危害。

表3 潜在车辆危害H1的ASIL等级评估

注:S3表示严重程度(Severity)等级3;E4表示暴露率(Expo- sure)等级4;C3表示可靠性(Controllability)等级3。

表4 潜在车辆危害H2的ASIL等级评估

表5 潜在车辆危害H3的ASIL等级评估

1.1.3 安全目标

以3个潜在车辆危害为例,制定防止危害事件发生或减轻危害程度的安全目标及其相应的ASIL等级,如表6所示。

表6 功能安全目标(部分)

注:SG(安全目标, Safety Goals)。

1.2 安全要求

表7 功能安全要求(部分)

注:LKA(车道保持辅助系统, Lane Keeping Assist)。

建立相应的功能安全要求(Functional Safety Requirement, FSR),并将安全要求分配到具体的系统要素上,以具体到智能驾驶域控制器为例,如表7所示。

2 测试方法及用例设计

在以上对功能安全分析的基础上,为了验证智能驾驶域控制器能否达到功能安全要求,选取FSR-1-1探讨潜在的测试方法,故障注入方式选用CAN总线注入方式,如表8所示。

表8 FSR-1-1的潜在的测试方法

表9 测试用例(示例)

注:ODD(设计运行范围, Operational Design Domain)。

选取CAN总线故障注入方式,对功能安全需求进行测试验证,编制测试用例,细化测试步骤、预期安全行为表现和判定标准,如表9所示。

3 硬件在环测试

3.1 智能驾驶域控制器功能安全测试方案

将智能驾驶域控制器连接至硬件在环测试系统进行硬件在环仿真(Hardware-In-the-Loop, HIL)测试。在仿真环境中,向智能驾驶域控制器注入各种故障,满足功能安全设计的验证需求。测试系统方案如图1所示。

图1 智能驾驶域控制器 HIL测试系统方案

采用VT System搭建HIL测试系统,包括Vector CAN接口卡、车载以太网接口卡、实时机等硬件资源,模拟毫米波雷达、激光雷达、超声波雷达、惯性测量单元(Inertial Measurement Unit, IMU)电气连接,高性能图站与视频注入盒配合模拟摄像头连接及实现定位/地图数据模拟,为被测智能驾驶域控制器提供电气环境。场景仿真软件用于搭建智能驾驶场景,可任意定义包括道路类型、车道、光照、车辆行驶状态等参数;总线仿真软件与场景仿真软件建立数据交互及时间同步,模拟整车运行必要的传感器、电子控制单元(Electronic Control Unit, ECU)。动力学模型模拟车辆在仿真场景中的动力学反馈,模拟实车运行状态。故障注入测试用例中,通过总线仿真软件注入总线通信故障,也可通过故障注入模块(Fault Injection Unit, FIU)注入开路、短路故障。在总线仿真软件中创建总线信号监控窗口,可实时监控通信报文及测试系统中的各项参数,并保存为log文件,同时可在监控窗口中测量所关注信号跳变情况,判断安全机制的设计是否有效和满足安全需求。

3.2 测试评估

为验证系统设计是否满足功能安全要求,选取编号为FSR-1-1的功能安全故障注入为例,采用CAN总线故障注入方式,模拟方向盘扭矩信号故障,触发安全机制,评估安全机制运行及性能评估。由表10可知,通过对方向盘扭矩信号实施CAN总线故障注入,进行测试验证,测试结果表明在出现故障后,系统的安全机制能正确运行,性能满足要求,符合设计要求。

表10 FSR-1-1的故障注入测试(示例)

4 结论

本文以功能安全标准ISO 26262、GB/T 34590提供的方法作为参考,以自动车道保持系统为例,选取“计算角度扭矩/偏航”“接收驾驶员状态”功能,运用HAZOP分析方法进行危害分析,结合实际运行场景开展风险评估,得到ASIL等级,并为整车危害制定安全目标;把功能安全要求分配给智能驾驶域控制器。选取FSR-1-1设计测试验证方法,编制测试用例,采用硬件闭环测试系统,以故障注入测试为例,验证了功能安全机制的有效性,为智能驾驶域控制器的功能安全开发及测试验证提供了参考。

参考文献

[1] 国家标准化管理委员会.道路车辆 功能安全:GB/T 34590[S].北京:全国汽车标准化技术委员会,2022.

[2] International Organization for Standardization.Road Vehicles-Functionl Safety:ISO 26262[S].Geneva:ISO, 2018.

[3] 孙德明,刘全周,晏江华,等.基于硬件在环的整车控制器功能安全测试技术研究[J].理论与方法,2019,38 (12):45-49.

[4] 张宏伟,秦孔建,王长园,等.基于故障注入的EPS系统功能安全测试方法[C]//2019中国汽车工程学会年会论文集(4).北京:中国汽车工程学会,2019:1793- 1796.

[5] 解坤,罗云,常宏,等.基于故障注入的BMS功能安全测试方法研究[C]//2021中国汽车工程学会年会论文集(4).北京:中国汽车工程学会,2021:1778-1783.

[6] 杜娟.基于CANoe软件的ACC测试系统开发[J].汽车实用技术,2024,49(3):43-47.

[7] 王浩淼,迟文波.基于HIL的电池管理系统功能安全测试研究[J].新型工业化,2022,12(1):84-88.

[8] 刘法旺,李艳文,李国俊,等.欧美日智能网联汽车准入管理研究及启示[J].汽车文摘,2021(5):1-7.

[9] 王春阳,王嘉琦,秦孔建.我国智能网联汽车驾驶辅助准入管理研究[J].汽车工业研究,2024(1):16-20.

[10] 周茂杨,岳亚蛟,徐华伟,等.国际智能网联汽车准入制度进展趋势及其启示[J].电子产品可靠性与环境试验,2023,41(2):109-112.

[11] 佚名.工业和信息化部 公安部 住房和城乡建设部 交通运输部关于开展智能网联汽车准入和上路通行试点工作的通知[J].中华人民共和国公安部公报, 2023(6):7-32.

[12] 孙坤.基于GB/T 34590道路车辆功能安全的概念阶段流程解读[J].科学技术创新,2019(5):56-57.

[13] 楼志江.VCU系统功能安全概念阶段的开发[J].汽车实用技术,2019,44(16):66-69.

[14] 李涛,苏常军,许盛中,等.智能上坡辅助控制系统的功能安全开发[C]//第十四届河南省汽车工程科技学术研讨会论文集.郑州:河南省汽车工程学会,2017: 361-363.

[15] 楼志江.功能安全的危害分析和风险评估方法[J].汽车实用技术,2019,44(15):90-91.

智能汽车设计 关注智能汽车发展,分享智能汽车知识!
评论 (0)
  • 职场之路并非一帆风顺,从初入职场的新人成长为团队中不可或缺的骨干,背后需要经历一系列内在的蜕变。许多人误以为只需努力工作便能顺利晋升,其实核心在于思维方式的更新。走出舒适区、打破旧有框架,正是让自己与众不同的重要法宝。在这条道路上,你不只需要扎实的技能,更需要敏锐的观察力、不断自省的精神和前瞻的格局。今天,就来聊聊那改变命运的三大思维转变,让你在职场上稳步前行。工作初期,总会遇到各式各样的难题。最初,我们习惯于围绕手头任务来制定计划,专注于眼前的目标。然而,职场的竞争从来不是单打独斗,而是团队协
    优思学院 2025-04-01 17:29 90浏览
  • 在环保与经济挑战交织的当下,企业如何在提升绩效的同时,也为地球尽一份力?普渡大学理工学院教授 查德·劳克斯(Chad Laux),和来自 Maryville 大学、俄亥俄州立大学及 Trine 大学的三位学者,联合撰写了《精益可持续性:迈向循环经济之路(Lean Sustainability: Creating a Sustainable Future through Lean Thinking)》一书,为这一问题提供了深刻的答案。这本书也荣获了 国际精益六西格玛研究所(IL
    优思学院 2025-03-31 11:15 91浏览
  • 文/Leon编辑/cc孙聪颖‍步入 2025 年,国家进一步加大促消费、扩内需的政策力度,家电国补政策将持续贯穿全年。这一利好举措,为行业发展注入强劲的增长动力。(详情见:2025:消费提振要靠国补还是“看不见的手”?)但与此同时,也对家电企业在战略规划、产品打造以及市场营销等多个维度,提出了更为严苛的要求。在刚刚落幕的中国家电及消费电子博览会(AWE)上,家电行业的竞争呈现出胶着的态势,各大品牌为在激烈的市场竞争中脱颖而出,纷纷加大产品研发投入,积极推出新产品,试图提升产品附加值与市场竞争力。
    华尔街科技眼 2025-04-01 19:49 74浏览
  • 一、温度计不准的原因温度计不准可能由多种原因导致,如温度计本身的质量问题、使用环境的变化、长时间未进行校准等。为了确保温度计的准确性,需要定期进行校准。二、校准前准备工作在进行温度计校准之前,需要做好以下准备工作:1. 选择合适的校准方法和设备,根据温度计的型号和使用需求来确定。2. 确保校准环境稳定,避免外部因素对校准结果产生影响。3. 熟悉温度计的使用说明书和校准流程,以便正确操作。三、温度计校准方法温度计校准方法一般分为以下几步:1. 将温度计放置在
    锦正茂科技 2025-03-31 10:27 64浏览
  • 引言随着物联网和智能设备的快速发展,语音交互技术逐渐成为提升用户体验的核心功能之一。在此背景下,WT588E02B-8S语音芯片,凭借其创新的远程更新(OTA)功能、灵活定制能力及高集成度设计,成为智能设备语音方案的优选。本文将从技术特性、远程更新机制及典型应用场景三方面,解析该芯片的技术优势与实际应用价值。一、WT588E02B-8S语音芯片的核心技术特性高性能硬件架构WT588E02B-8S采用16位DSP内核,内部振荡频率达32MHz,支持16位PWM/DAC输出,可直接驱动8Ω/0.5W
    广州唯创电子 2025-04-01 08:38 133浏览
  •        在“软件定义汽车”的时代浪潮下,车载软件的重要性日益凸显,软件在整车成本中的比重逐步攀升,已成为汽车智能化、网联化、电动化发展的核心驱动力。车载软件的质量直接关系到车辆的安全性、可靠性以及用户体验,因此,构建一套科学、严谨、高效的车载软件研发流程,确保软件质量的稳定性和可控性,已成为行业共识和迫切需求。       作为汽车电子系统领域的杰出企业,经纬恒润深刻理解车载软件研发的复杂性和挑战性,致力于为O
    经纬恒润 2025-03-31 16:48 79浏览
  • REACH和RoHS欧盟两项重要的环保法规有什么区别?适用范围有哪些?如何办理?REACH和RoHS是欧盟两项重要的环保法规,主要区别如下:一、核心定义与目标RoHS全称为《关于限制在电子电器设备中使用某些有害成分的指令》,旨在限制电子电器产品中的铅(Pb)、汞(Hg)、镉(Cd)、六价铬(Cr6+)、多溴联苯(PBBs)和多溴二苯醚(PBDEs)共6种物质,通过限制特定材料使用保障健康和环境安全REACH全称为《化学品的注册、评估、授权和限制》,覆盖欧盟市场所有化学品(食品和药品除外),通过登
    张工13144450251 2025-03-31 21:18 102浏览
  • 在智能交互设备快速发展的今天,语音芯片作为人机交互的核心组件,其性能直接影响用户体验与产品竞争力。WT588F02B-8S语音芯片,凭借其静态功耗<5μA的卓越低功耗特性,成为物联网、智能家居、工业自动化等领域的理想选择,为设备赋予“听得懂、说得清”的智能化能力。一、核心优势:低功耗与高性能的完美结合超低待机功耗WT588F02B-8S在休眠模式下待机电流仅为5μA以下,显著延长了电池供电设备的续航能力。例如,在电子锁、气体检测仪等需长期待机的场景中,用户无需频繁更换电池,降低了维护成本。灵活的
    广州唯创电子 2025-04-02 08:34 46浏览
  • 升职这件事,说到底不是单纯靠“干得多”或者“喊得响”。你可能也看过不少人,能力一般,甚至没你努力,却升得飞快;而你,日复一日地拼命干活,升职这两个字却始终离你有点远。这种“不公平”的感觉,其实在很多职场人心里都曾经出现过。但你有没有想过,问题可能就藏在一些你“没当回事”的小细节里?今天,我们就来聊聊你升职总是比别人慢,可能是因为这三个被你忽略的小细节。第一:你做得多,但说得少你可能是那种“默默付出型”的员工。项目来了接着干,困难来了顶上去,别人不愿意做的事情你都做了。但问题是,这些事情你做了,却
    优思学院 2025-03-31 14:58 101浏览
  • 在不久前发布的《技术实战 | OK3588-C开发板上部署DeepSeek-R1大模型的完整指南》一文中,小编为大家介绍了DeepSeek-R1在飞凌嵌入式OK3588-C开发板上的移植部署、效果展示以及性能评测,本篇文章不仅将继续为大家带来关于DeepSeek-R1的干货知识,还会深入探讨多种平台的移植方式,并介绍更为丰富的交互方式,帮助大家更好地应用大语言模型。1、移植过程1.1 使用RKLLM-Toolkit部署至NPURKLLM-Toolkit是瑞芯微为大语言模型(LLM)专门开发的转换
    飞凌嵌入式 2025-03-31 11:22 222浏览
  • 据先科电子官方信息,其产品包装标签将于2024年5月1日进行全面升级。作为电子元器件行业资讯平台,大鱼芯城为您梳理本次变更的核心内容及影响:一、标签变更核心要点标签整合与环保优化变更前:卷盘、内盒及外箱需分别粘贴2张标签(含独立环保标识)。变更后:环保标识(RoHS/HAF/PbF)整合至单张标签,减少重复贴标流程。标签尺寸调整卷盘/内盒标签:尺寸由5030mm升级至**8040mm**,信息展示更清晰。外箱标签:尺寸统一为8040mm(原7040mm),提升一致性。关键信息新增新增LOT批次编
    大鱼芯城 2025-04-01 15:02 151浏览
  • 文/郭楚妤编辑/cc孙聪颖‍不久前,中国发展高层论坛 2025 年年会(CDF)刚刚落下帷幕。本次年会围绕 “全面释放发展动能,共促全球经济稳定增长” 这一主题,吸引了全球各界目光,众多重磅嘉宾的出席与发言成为舆论焦点。其中,韩国三星集团会长李在镕时隔两年的访华之行,更是引发广泛热议。一直以来,李在镕给外界的印象是不苟言笑。然而,在论坛开幕前一天,李在镕却意外打破固有形象。3 月 22 日,李在镕与高通公司总裁安蒙一同现身北京小米汽车工厂。小米方面极为重视此次会面,CEO 雷军亲自接待,小米副董
    华尔街科技眼 2025-04-01 19:39 69浏览
  • 提到“质量”这两个字,我们不会忘记那些奠定基础的大师们:休哈特、戴明、朱兰、克劳士比、费根堡姆、石川馨、田口玄一……正是他们的思想和实践,构筑了现代质量管理的核心体系,也深远影响了无数企业和管理者。今天,就让我们一同致敬这些质量管理的先驱!(最近流行『吉卜力风格』AI插图,我们也来玩玩用『吉卜力风格』重绘质量大师画象)1. 休哈特:统计质量控制的奠基者沃尔特·A·休哈特,美国工程师、统计学家,被誉为“统计质量控制之父”。1924年,他提出世界上第一张控制图,并于1931年出版《产品制造质量的经济
    优思学院 2025-04-01 14:02 105浏览
  • 引言在语音芯片设计中,输出电路的设计直接影响音频质量与系统稳定性。WT588系列语音芯片(如WT588F02B、WT588F02A/04A/08A等),因其高集成度与灵活性被广泛应用于智能设备。然而,不同型号在硬件设计上存在关键差异,尤其是DAC加功放输出电路的配置要求。本文将从硬件架构、电路设计要点及选型建议三方面,解析WT588F02B与F02A/04A/08A的核心区别,帮助开发者高效完成产品设计。一、核心硬件差异对比WT588F02B与F02A/04A/08A系列芯片均支持PWM直推喇叭
    广州唯创电子 2025-04-01 08:53 145浏览
  • 北京贞光科技有限公司作为紫光同芯产品的官方代理商,为客户提供车规安全芯片的硬件、软件SDK销售及专业技术服务,并且可以安排技术人员现场支持客户的选型和定制需求。在全球汽车电子市场竞争日益激烈的背景下,中国芯片厂商正通过与国际领先企业的深度合作,加速融入全球技术生态体系。近日,紫光同芯与德国HighTec达成的战略合作标志着国产高端车规芯片在国际化道路上迈出了关键一步,为中国汽车电子产业的发展注入了新的活力。全栈技术融合:打造国际化开发平台紫光同芯与HighTec共同宣布,HighTec汽车级编译
    贞光科技 2025-03-31 14:44 120浏览
我要评论
0
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦