智能驾驶域控制器功能安全测试技术研究

原创 智能汽车设计 2025-01-13 08:05

摘要:随着智能网联汽车的快速发展,自动驾驶系统必须具备功能安全技术保障,但符合功能安全要求的智能驾驶域控制器测试技术的研究较少。文章以功能安全标准《道路车辆 功能安全》(GB/T 34590)(ISO 26262)为指导,以自动车道保持系统为例,选取2个功能开展危害分析与风险评估,为避免整车危害制定安全目标,再由安全目标导出功能安全要求并将安全要求分配到智能驾驶域控制器。为验证安全要求是否得到满足,编制故障注入测试用例,采用硬件在环测试技术,模拟控制器局域网(CAN)总线信号报文E2E校验错误、信号有效值无效等故障,验证功能安全机制的有效性,为智能驾驶域控制器的功能安全开发及测试验证提供参考。


随着汽车电动化智能化发展,对功能安全提出更高的要求,对此国际标准化组织于2011年发布标准《道路车辆功能安全》(ISO 26262),并于2018年发布第二版,旨在为车辆功能安全的设计、测试提供参考标准。我国基于发布的ISO26262标准制定的《道路车辆功能安全》(GB/T34590)也在2022年更新到第二版[1-2]。功能安全理念在电动助力转向系统(Electronic Power Steer- ing, EPS)、电池管理系统(Battery Management System, BMS)、整车控制单元(Vehicle Control Unit, VCU)开发与测试中也得到很多应用[3-7]。随着汽车智能驾驶技术的快速迭代,自动驾驶系统的功能安全得到越来越多的重视,国外R157以及国内智能网联汽车试点工作的通知,都明确要求智能网联汽车应具备功能安全技术保障[8-11]

本文以自动车道保持系统为例,从危害分析与风险评估到功能安全要求,并提出具体测试用例及基于硬件在环的测试验证参考方法。

1 自动车道保持系统功能安全分析

以自动车道保持系统(Automated Lane Keep- ing System, ALKS)为例,具备功能包括接收处理传感器数据、从其他系统接收角度扭矩/偏航信息、接收驾驶员状态、确定车辆在车道上的位置、计算角度扭矩/偏航、计算加速度/电机扭矩、当感知不足时停用自动车道保持等。本文针对“计算角度扭矩/偏航”“接收驾驶员状态”的功能异常为例,开展危害分析与风险评估,识别潜在车辆危害,制定功能安全目标、功能安全要求[12-14]

1.1 危害分析与风险评估

1.1.1 危害分析

采用危险与可操作性分析(Hazard and Opera- bility Analysis, HAZOP)[15],使用适合的引导词,辨识并确认可能导致的潜在不利结果,选取无、过多、过少、间歇性、相反、未请求、功能锁止7种引导词,本文以“计算角度扭矩/偏航”“接收驾驶员状态”功能为例,识别潜在车辆危害(见表1-表2)。

1.1.2 风险评估

汽车安全完整性等级(Automotive Safety Inte- grity Level, ASIL)共分为A、B、C、D四个等级,通过严重度S、暴露度E、可控性C三个评价因子分析确定的。本文以“当ALKS激活时,ALKS系统不能提供足够的横向调整,导致车辆离开道路”“当ALKS激活时,ALKS系统提供过多的横向调整,导致车辆离开道路”“不适当的驾驶员和ALKS系统交接”为例,评价ASIL等级(见表3-表5)。

表1 采用HAZOP导出潜在故障及危害(功能:计算角度扭矩/偏航)

注:H1表示识别出的第一个潜在车辆危害;H2表示识别出的第二个潜在车辆危害。

表2 采用HAZOP导出潜在故障及危害(功能:接收驾驶员状态)

注:H3表示识别出的第三个潜在车辆危害。

表3 潜在车辆危害H1的ASIL等级评估

注:S3表示严重程度(Severity)等级3;E4表示暴露率(Expo- sure)等级4;C3表示可靠性(Controllability)等级3。

表4 潜在车辆危害H2的ASIL等级评估

表5 潜在车辆危害H3的ASIL等级评估

1.1.3 安全目标

以3个潜在车辆危害为例,制定防止危害事件发生或减轻危害程度的安全目标及其相应的ASIL等级,如表6所示。

表6 功能安全目标(部分)

注:SG(安全目标, Safety Goals)。

1.2 安全要求

表7 功能安全要求(部分)

注:LKA(车道保持辅助系统, Lane Keeping Assist)。

建立相应的功能安全要求(Functional Safety Requirement, FSR),并将安全要求分配到具体的系统要素上,以具体到智能驾驶域控制器为例,如表7所示。

2 测试方法及用例设计

在以上对功能安全分析的基础上,为了验证智能驾驶域控制器能否达到功能安全要求,选取FSR-1-1探讨潜在的测试方法,故障注入方式选用CAN总线注入方式,如表8所示。

表8 FSR-1-1的潜在的测试方法

表9 测试用例(示例)

注:ODD(设计运行范围, Operational Design Domain)。

选取CAN总线故障注入方式,对功能安全需求进行测试验证,编制测试用例,细化测试步骤、预期安全行为表现和判定标准,如表9所示。

3 硬件在环测试

3.1 智能驾驶域控制器功能安全测试方案

将智能驾驶域控制器连接至硬件在环测试系统进行硬件在环仿真(Hardware-In-the-Loop, HIL)测试。在仿真环境中,向智能驾驶域控制器注入各种故障,满足功能安全设计的验证需求。测试系统方案如图1所示。

图1 智能驾驶域控制器 HIL测试系统方案

采用VT System搭建HIL测试系统,包括Vector CAN接口卡、车载以太网接口卡、实时机等硬件资源,模拟毫米波雷达、激光雷达、超声波雷达、惯性测量单元(Inertial Measurement Unit, IMU)电气连接,高性能图站与视频注入盒配合模拟摄像头连接及实现定位/地图数据模拟,为被测智能驾驶域控制器提供电气环境。场景仿真软件用于搭建智能驾驶场景,可任意定义包括道路类型、车道、光照、车辆行驶状态等参数;总线仿真软件与场景仿真软件建立数据交互及时间同步,模拟整车运行必要的传感器、电子控制单元(Electronic Control Unit, ECU)。动力学模型模拟车辆在仿真场景中的动力学反馈,模拟实车运行状态。故障注入测试用例中,通过总线仿真软件注入总线通信故障,也可通过故障注入模块(Fault Injection Unit, FIU)注入开路、短路故障。在总线仿真软件中创建总线信号监控窗口,可实时监控通信报文及测试系统中的各项参数,并保存为log文件,同时可在监控窗口中测量所关注信号跳变情况,判断安全机制的设计是否有效和满足安全需求。

3.2 测试评估

为验证系统设计是否满足功能安全要求,选取编号为FSR-1-1的功能安全故障注入为例,采用CAN总线故障注入方式,模拟方向盘扭矩信号故障,触发安全机制,评估安全机制运行及性能评估。由表10可知,通过对方向盘扭矩信号实施CAN总线故障注入,进行测试验证,测试结果表明在出现故障后,系统的安全机制能正确运行,性能满足要求,符合设计要求。

表10 FSR-1-1的故障注入测试(示例)

4 结论

本文以功能安全标准ISO 26262、GB/T 34590提供的方法作为参考,以自动车道保持系统为例,选取“计算角度扭矩/偏航”“接收驾驶员状态”功能,运用HAZOP分析方法进行危害分析,结合实际运行场景开展风险评估,得到ASIL等级,并为整车危害制定安全目标;把功能安全要求分配给智能驾驶域控制器。选取FSR-1-1设计测试验证方法,编制测试用例,采用硬件闭环测试系统,以故障注入测试为例,验证了功能安全机制的有效性,为智能驾驶域控制器的功能安全开发及测试验证提供了参考。

参考文献

[1] 国家标准化管理委员会.道路车辆 功能安全:GB/T 34590[S].北京:全国汽车标准化技术委员会,2022.

[2] International Organization for Standardization.Road Vehicles-Functionl Safety:ISO 26262[S].Geneva:ISO, 2018.

[3] 孙德明,刘全周,晏江华,等.基于硬件在环的整车控制器功能安全测试技术研究[J].理论与方法,2019,38 (12):45-49.

[4] 张宏伟,秦孔建,王长园,等.基于故障注入的EPS系统功能安全测试方法[C]//2019中国汽车工程学会年会论文集(4).北京:中国汽车工程学会,2019:1793- 1796.

[5] 解坤,罗云,常宏,等.基于故障注入的BMS功能安全测试方法研究[C]//2021中国汽车工程学会年会论文集(4).北京:中国汽车工程学会,2021:1778-1783.

[6] 杜娟.基于CANoe软件的ACC测试系统开发[J].汽车实用技术,2024,49(3):43-47.

[7] 王浩淼,迟文波.基于HIL的电池管理系统功能安全测试研究[J].新型工业化,2022,12(1):84-88.

[8] 刘法旺,李艳文,李国俊,等.欧美日智能网联汽车准入管理研究及启示[J].汽车文摘,2021(5):1-7.

[9] 王春阳,王嘉琦,秦孔建.我国智能网联汽车驾驶辅助准入管理研究[J].汽车工业研究,2024(1):16-20.

[10] 周茂杨,岳亚蛟,徐华伟,等.国际智能网联汽车准入制度进展趋势及其启示[J].电子产品可靠性与环境试验,2023,41(2):109-112.

[11] 佚名.工业和信息化部 公安部 住房和城乡建设部 交通运输部关于开展智能网联汽车准入和上路通行试点工作的通知[J].中华人民共和国公安部公报, 2023(6):7-32.

[12] 孙坤.基于GB/T 34590道路车辆功能安全的概念阶段流程解读[J].科学技术创新,2019(5):56-57.

[13] 楼志江.VCU系统功能安全概念阶段的开发[J].汽车实用技术,2019,44(16):66-69.

[14] 李涛,苏常军,许盛中,等.智能上坡辅助控制系统的功能安全开发[C]//第十四届河南省汽车工程科技学术研讨会论文集.郑州:河南省汽车工程学会,2017: 361-363.

[15] 楼志江.功能安全的危害分析和风险评估方法[J].汽车实用技术,2019,44(15):90-91.

智能汽车设计 关注智能汽车发展,分享智能汽车知识!
评论
  • Snyk 是一家为开发人员提供安全平台的公司,致力于协助他们构建安全的应用程序,并为安全团队提供应对数字世界挑战的工具。以下为 Snyk 如何通过 CircleCI 实现其“交付”使命的案例分析。一、Snyk 的挑战随着客户对安全工具需求的不断增长,Snyk 的开发团队面临多重挑战:加速交付的需求:Snyk 的核心目标是为开发者提供更快、更可靠的安全解决方案,但他们的现有 CI/CD 工具(TravisCI)运行缓慢,无法满足快速开发和部署的要求。扩展能力不足:随着团队规模和代码库的不断扩大,S
    艾体宝IT 2025-01-10 15:52 147浏览
  • 1月9日,在2025国际消费电子展览会(CES)期间,广和通发布集智能语音交互及翻译、4G/5G全球漫游、随身热点、智能娱乐、充电续航等功能于一体的AI Buddy(AI陪伴)产品及解决方案,创新AI智能终端新品类。AI Buddy是一款信用卡尺寸的掌中轻薄智能设备,为用户带来实时翻译、个性化AI语音交互助手、AI影像识别、多模型账户服务、漫游资费服务、快速入网注册等高品质体验。为丰富用户视觉、听觉的智能化体验,AI Buddy通过蓝牙、Wi-Fi可配套OWS耳机、智能眼镜、智能音箱、智能手环遥
    物吾悟小通 2025-01-09 18:21 160浏览
  • 车机导航有看没有懂?智能汽车语系在地化不可轻忽!随着智能汽车市场全球化的蓬勃发展,近年来不同国家地区的「Automotive Localization」(汽车在地化)布局成为兵家必争之地,同时也是车厂在各国当地市场非常关键的营销利器。汽车在地化过程中举足轻重的「汽车语系在地化」,则是透过智能汽车产品文字与服务内容的设计订制,以对应不同国家地区用户的使用习惯偏好,除了让当地车主更能清楚理解车辆功能,也能进一步提高品牌满意度。客户问题与难处某车厂客户预计在台湾市场推出新一代车款,却由于车机导航开发人
    百佳泰测试实验室 2025-01-09 17:47 122浏览
  • 故障现象一辆2017款东风风神AX7车,搭载DFMA14T发动机,累计行驶里程约为13.7万km。该车冷起动后怠速运转正常,热机后怠速运转不稳,组合仪表上的发动机转速表指针上下轻微抖动。 故障诊断 用故障检测仪检测,发动机控制单元中无故障代码存储;读取发动机数据流,发现进气歧管绝对压力波动明显,有时能达到69 kPa,明显偏高,推断可能的原因有:进气系统漏气;进气歧管绝对压力传感器信号失真;发动机机械故障。首先从节气门处打烟雾,没有发现进气管周围有漏气的地方;接着拔下进气管上的两个真空
    虹科Pico汽车示波器 2025-01-08 16:51 135浏览
  • 1月7日-10日,2025年国际消费电子产品展览会(CES 2025)盛大举行,广和通发布Fibocom AI Stack,赋智千行百业端侧应用。Fibocom AI Stack提供集高性能模组、AI工具链、高性能推理引擎、海量模型、支持与服务一体化的端侧AI解决方案,帮助智能设备快速实现AI能力商用。为适应不同端侧场景的应用,AI Stack具备海量端侧AI模型及行业端侧模型,基于不同等级算力的芯片平台或模组,Fibocom AI Stack可将TensorFlow、PyTorch、ONNX、
    物吾悟小通 2025-01-08 18:17 97浏览
  • 在当前人工智能(AI)与物联网(IoT)的快速发展趋势下,各行各业的数字转型与自动化进程正以惊人的速度持续进行。如今企业在设计与营运技术系统时所面临的挑战不仅是技术本身,更包含硬件设施、第三方软件及配件等复杂的外部因素。然而这些系统往往讲究更精密的设计与高稳定性,哪怕是任何一个小小的问题,都可能对整体业务运作造成严重影响。 POS应用环境与客户需求以本次分享的客户个案为例,该客户是一家全球领先的信息技术服务与数字解决方案提供商,遭遇到一个由他们所开发的POS机(Point of Sal
    百佳泰测试实验室 2025-01-09 17:35 171浏览
  • HDMI 2.2 规格将至,开启视听新境界2025年1月6日,HDMI Forum, Inc. 宣布即将发布HDMI规范2.2版本。新HDMI规范为规模庞大的 HDMI 生态系统带来更多选择,为创建、分发和体验理想的终端用户效果提供更先进的解决方案。新技术为电视、电影和游戏工作室等内容制作商在当前和未来提供更高质量的选择,同时实现多种分发平台。96Gbps的更高带宽和新一代 HDMI 固定比率速率传输(Fixed Rate Link)技术为各种设备应用提供更优质的音频和视频。终端用户显示器能以最
    百佳泰测试实验室 2025-01-09 17:33 195浏览
  • 一个真正的质量工程师(QE)必须将一件产品设计的“意图”与系统的可制造性、可服务性以及资源在现实中实现设计和产品的能力结合起来。所以,可以说,这确实是一种工程学科。我们常开玩笑说,质量工程师是工程领域里的「侦探」、「警察」或「律师」,守护神是"墨菲”,信奉的哲学就是「墨菲定律」。(注:墨菲定律是一种启发性原则,常被表述为:任何可能出错的事情最终都会出错。)做质量工程师的,有时会不受欢迎,也会被忽视,甚至可能遭遇主动或被动的阻碍,而一旦出了问题,责任往往就落在质量工程师的头上。虽然质量工程师并不负
    优思学院 2025-01-09 11:48 177浏览
  • 根据环洋市场咨询(Global Info Research)项目团队最新调研,预计2030年全球中空长航时无人机产值达到9009百万美元,2024-2030年期间年复合增长率CAGR为8.0%。 环洋市场咨询机构出版了的【全球中空长航时无人机行业总体规模、主要厂商及IPO上市调研报告,2025-2031】研究全球中空长航时无人机总体规模,包括产量、产值、消费量、主要生产地区、主要生产商及市场份额,同时分析中空长航时无人机市场主要驱动因素、阻碍因素、市场机遇、挑战、新产品发布等。报告从中空长航时
    GIRtina 2025-01-09 10:35 170浏览
  • 光伏逆变器是一种高效的能量转换设备,它能够将光伏太阳能板(PV)产生的不稳定的直流电压转换成与市电频率同步的交流电。这种转换后的电能不仅可以回馈至商用输电网络,还能供独立电网系统使用。光伏逆变器在商业光伏储能电站和家庭独立储能系统等应用领域中得到了广泛的应用。光耦合器,以其高速信号传输、出色的共模抑制比以及单向信号传输和光电隔离的特性,在光伏逆变器中扮演着至关重要的角色。它确保了系统的安全隔离、干扰的有效隔离以及通信信号的精准传输。光耦合器的使用不仅提高了系统的稳定性和安全性,而且由于其低功耗的
    晶台光耦 2025-01-09 09:58 125浏览
  •  在全球能源结构加速向清洁、可再生方向转型的今天,风力发电作为一种绿色能源,已成为各国新能源发展的重要组成部分。然而,风力发电系统在复杂的环境中长时间运行,对系统的安全性、稳定性和抗干扰能力提出了极高要求。光耦(光电耦合器)作为一种电气隔离与信号传输器件,凭借其优秀的隔离保护性能和信号传输能力,已成为风力发电系统中不可或缺的关键组件。 风力发电系统对隔离与控制的需求风力发电系统中,包括发电机、变流器、变压器和控制系统等多个部分,通常工作在高压、大功率的环境中。光耦在这里扮演了
    晶台光耦 2025-01-08 16:03 107浏览
  • 在过去十年中,自动驾驶和高级驾驶辅助系统(AD/ADAS)软件与硬件的快速发展对多传感器数据采集的设计需求提出了更高的要求。然而,目前仍缺乏能够高质量集成多传感器数据采集的解决方案。康谋ADTF正是应运而生,它提供了一个广受认可和广泛引用的软件框架,包含模块化的标准化应用程序和工具,旨在为ADAS功能的开发提供一站式体验。一、ADTF的关键之处!无论是奥迪、大众、宝马还是梅赛德斯-奔驰:他们都依赖我们不断发展的ADTF来开发智能驾驶辅助解决方案,直至实现自动驾驶的目标。从新功能的最初构思到批量生
    康谋 2025-01-09 10:04 156浏览
  • 职场是人生的重要战场,既是谋生之地,也是实现个人价值的平台。然而,有些思维方式却会悄无声息地拖住你的后腿,让你原地踏步甚至退步。今天,我们就来聊聊职场中最忌讳的五种思维方式,看看自己有没有中招。1. 固步自封的思维在职场中,最可怕的事情莫过于自满于现状,拒绝学习和改变。世界在不断变化,行业的趋势、技术的革新都在要求我们与时俱进。如果你总觉得自己的方法最优,或者害怕尝试新事物,那就很容易被淘汰。与其等待机会找上门,不如主动出击,保持学习和探索的心态。加入优思学院,可以帮助你快速提升自己,与行业前沿
    优思学院 2025-01-09 15:48 151浏览
  • 在智能网联汽车中,各种通信技术如2G/3G/4G/5G、GNSS(全球导航卫星系统)、V2X(车联网通信)等在行业内被广泛使用。这些技术让汽车能够实现紧急呼叫、在线娱乐、导航等多种功能。EMC测试就是为了确保在复杂电磁环境下,汽车的通信系统仍然可以正常工作,保护驾乘者的安全。参考《QCT-基于LTE-V2X直连通信的车载信息交互系统技术要求及试验方法-1》标准10.5电磁兼容试验方法,下面将会从整车功能层面为大家解读V2X整车电磁兼容试验的过程。测试过程揭秘1. 设备准备为了进行电磁兼容试验,技
    北汇信息 2025-01-09 11:24 150浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦