基于故障注入的 BMS 功能安全测试方法研究

电动知家 2021-11-17 18:27

点击上面“电动知家”可以订阅哦!

文章来源:中汽研汽车检验中心(天津)有限公司,中国汽车技术研究中心有限公司,天津市电动汽车评价技术企业重点实验室



引言

电池管理系统是新能源汽车的核心电子电气部件,其功能的合理性、鲁棒性以及故障处理机制非常重要,电池管理系统的功能失效以及不合理机制往往直接导致电池起火爆炸等危险发生,因此需要对电池管理系统的可靠性和安全性进行有效测试。

ISO26262功能安全标准中基于V模型为产品开发提供了参考依据,从产品开发系统层面、硬件层面和软件层面进行集成测试。本文从软硬件集成层面,采用需求分析方法导出集成测试用例,为了实现技术安全要求在软硬件层面的正确执行,结合应用场景选用故障注入测试方法对电池管理系统的典型功能故障进行测试。


1相关项定义与HARA分析

1.1相关项定义
1.1.1电池管理系统功能概念
电池管理系统负责管理电池系统的安全、高效、合理运行,电池管理系统作为电池系统的控制枢纽,对电池在整车上的安全运行起着至关重要的作用。电池管理系统的主要功能包括状态参数采集与SOX估算、故障诊断、充放电控制、系统能量控制管理、均衡管理、热管理和数据信息管理。其中,与电池安全使用过程关联最为密切的则是电池管理系统的充放电控制,电池使用无非在充电状态或者放电状态。动力电池的充放电过程将直接影响到电池的寿命与安全,需要具备充放电控制的合理流程和保护机制。

l)充电管理:该功能旨在通过电池管理系统的控制管理,使得动力蓄电池在充电过程中处于安全状态。电池管理系统在动力蓿电池充电过程中对充电电压、充电电流、可检测到的电池温度等参数进行控制优化,确保动力蓄电池在充电过程中的安全。

2)放电管理:该功能旨在通过电池管理系统的控制管理,使得动力蓄电池在放电过程中处于安全状态。电池管理系统在动力蓄电池放电过程中对放电电压、放电电流、可检测到的电池温度等参数进行控制优化,确保动力蓄电池在放电过程中的安全。

1.1.2电池管理系统的边界和接口
根据ISO26262中定义相关项的边界、接口以及提出与其他相关项和要素交互关系的假设要求,同时还要考虑到影响相关项功能的运行场景。
电池管理系统相关项的边界和接口如图2所示,主要包括传感器要素、控制器要素、执行器要素及电气附件要素。其他相关项和要素如整车低压蓄电池、整车动力控制系统(整车控制器、电机控制器等)、高压部件、充电接口(对于具有可外接充电功能的电动汽车)。


l)传感器要素用于测量电池组内部的相关信息,包括但不限于:电芯单体的电压及表面温度、电芯模组电压、电池组电流、电池组总电压,电池组内部自定义采样点电压、电池组内部自定义采样点温度等。
2)控制器要素主要对于传感器要素采集的信息或收到的其他外围系统发送信息进行逻辑判断及算法计算,并与其他外围系统进行信息交互,或控制执行器要素进行工作。
3))执行器要素主要根据控制器要素的决策及指令,执行相关动作,典型的动作包括主负接触器开关控制、主正接触器开关控制、预充电接触器开关控制、冷却水泵控制、冷却风扇控制等。
4))电气附件要素主要对电池组进行安全保护,典型附件包括熔丝、服务开关、隔离开关等。
考虑到电池管理系统安装在整车的不同部位、车辆配置不同、一系列环境条件(温度、海拔、湿度、路况、天气等)和运行模式,本文主要研究充电模式和放电模式,因此分析得到车辆典型运行场景见表l。

1.2HARA分析

1.2.1危害分析
危害分析和风险评估的目的是识别相关项中因故障而引起的危害并对危害进行归类,制定防止危害事件发生或减轻危害程度的安全目标,以避免不合理的风险。
电动汽车动力电池系统在充放电过程中动力电池内部发生各种电化学反应,多采用应用危害与可操作性分析(HAZOP)、自上而下-故障树分析(ITA)和自下而上-故障模式分析(FMEA)等方法识别电池管理系统在充放电过程中的功能异常。
结合电动车辆的典型应用场景和功能概念,采用应用危害与可操作性分析(HAZOP)方法得到充放电功能异常表现,见表2。


1.2.2风险评估
针对ISO26262中对于风险评估给定了三个关键参数:严重度S、暴露度E和可控度C,最终由这三个参数的等级综合确定出危害事件的ASIL等级。
l)严重度S:表示在发生功能故障时(包括驾驶员、乘员、行人和环境)对人体的伤害程度。分为SO、Sl、S2、S3四个等级,依次表示伤害的严重程度为无伤害、轻度和中度伤害、严重的和危及生命的伤害、危及生命和致命的伤害。
2)暴露度E:表示在发生功能故障或危害事件发生时所处车辆运行场景发生的概率,而不是危害事件发生的概率。分为EO、El、E2、E3和E4五个等级,依次表示暴露的暴露概率为不可能、非常低的概率、低概率、中等概率和高概率。
3)可控度C:表示在发生危害事件时预估驾驶员或其他人员对该危害事件的可控性。分为co、Cl、C2、C3四个等级,依次表示可控的可控程度为可控、简单可控、一般可控和难以控制或不可控。
按照上述风险评估的细则和要求,考虑最严苛情况下的潜在事故场景,通过分析电池在过电压、过电流和过温下的一系列内部化学反应,均可能引发电池热失控,会释放有害物质,整车层面危害即导致车辆冒烟、起火、爆炸,因此得到危害分析及风险评估结果,见表3。

 

1.2.3ASIL等级确定
每一个危害事件的ASIL等级应根据表4和表5进行确定,其中ASILA是最低的安全完整性等级,ASILD是最高的安全完整性等级,除了4个ASIL等级之外,QM(质量管理)等级表示不做要求规定。

 

2BMS故障注入测试

2.1故障注入测试方法
故障注入测试方法是ISO26262功能安全国际标准中所提供的一种软硬件集成测试方法,能够通过虚拟仿真测试平台对一些极端故障、复杂故障进行模拟,能够极大地减少测试成本和测试周期,又能够较为真实地还原故障场景,是对电池管理系统安全机制有效性及鲁棒性的最佳测试方法。故障注入测试方法需要预先确定测试前的系统环境、要注入的故障模型、预期输出结果、实际输出结果、故障恢复方法。

本文测试方法采用硬件在环系统对电动汽车电池管理系统的相关功能进行功能安全测试,其中包含了BMS模型的搭建、硬件信号匹配等,具备CAN信号监控和数据保存功能,能够为电池管理系统提供信号输入,包括单体电压信号、温度信号、电流信号等。

2.2故障注入测试用例
通过对电池管理系统在充放电状态下的危害分析和风险评估,确定相应危害的功能安全目标和安全状态,见下表6。其中,安全状态是指没有不合理风险的相关项的运行模式,包括预期运行模式、降级运行模式和关闭模式,本研究是考虑最严苛情况下而确定的安全状态。

 

根据安全目标、功能安全要求和安全状态,为了能够通过系统设计实现相关的功能安全要求,需要定义技术安全要求,从而得到故障注入的测试用例,技术安全要求见表7。


本文所研究的测试对象为电池管理系统,单体电压正常范围为1.8~3.85V,单体温度正常范围为-40~65°C,总电压正常范围为223.2~477.4V,最大允许放电电流440A,最大允许充电电流270A,CANFD通信波特率500khit/s。以防止电池单体过充电导致热失控、防止电池单体过温导致热失控、防止动力蓄电池系统过电流导致热失控为安全目标,结合所测试电池管理系统的故障保护边界值,设计测试用例,见表8,测试平台搭建如图3所示。

 

3测试结果分析

针对所研究的典型应用场景和风险评估分析,制定防止电池单体过充电导致热失控、防止电池单体过温导致热失控、防止动力蓄电池系统过电流导致热失控为安全目标,设计满足要求的测试用例。采用硬件在环系统对单体电压信号、单体温度信号和系统电流信号进行传感器硬件方式故障注入,搭建潜在失效场景进行测试。

3.1故障注入测试用例-HARA01
通过硬件在环系统设定电池单体电压为3.895V,该电压超过了电池单体最高电压3.85V,BMS上报电池单体过电压故障,并且执行断开接触器,实测FTTI时间为3.30s。

3.2故障注入测试用例-HARA02
通过硬件在环系统设定分流器模拟电压,模拟充电场景电流278.4A,超过了最大允许充电电流270A,BMS上报总电流过电流故障,并且执行断开接触器,实测FTTI时间为3.38s。


3.3故障注入测试用例-HARA03
通过硬件在环系统模拟电压输出用于设定BMS的单体温度检测值,设置电池单体最高温度为66°C,超过了单体最高正常温度65°C,BMS上报单体过温故障报警,并且执行断开接触器,实测FTTI时间为3.05s。


3.4故障注入测试用例-HARA04
通过硬件在环系统给定分流器模拟电压,模拟放电场景电流450A,超过了最大允许放电电流440A,BMS上报总电流过电流故障,并且执行断开接触器,实测FTTI时间为3.36s。

通过分析不同测试用例的测试结果,通过传感器硬件方式故障注入,并且结合CAN总线信号发送使电池管理系统进入相应模式。通过被测电池管理系统CAN报文信号监控,对测试数据进行分析,电池管理系统具备电池单体过充电故障、电池单体过温故障和系统过电流故障保护的功能,能够在故障容错时间间隔FTII内完成诊断测试、故障响应并准确进入安全状态,在信号失效或者非正常状态下安全机制有效,符合功能安全标准要求。


4结论

依据ISO26262《道路车辆功能安全》和GB/T390862020《电动汽车用电池管理系统功能安全要求及试验方法》标准,结合被测电池管理系统的功能参数与设计要求,对电池管理系统进行基于故障注入的功能安全测试方法进行研究,建立了基于硬件在环仿真系统的测试平台,用于功能安全确认与验证。

通过实例测试证明,该测试方法不需要改变被测对象的内部结构和程序逻辑,基于CAN总线逻辑信号和硬件在环信号,能够快速搭建测试所需要的应用场景和故障测试信号,并且能够对测试结果进行分析,验证安全机制的有效性和合理性。

近日精彩阅读:
重大信号!中国新能源产业将迎新一轮爆发!
刚刚!南北大众停产!
中国燃油车全面禁售时间表发布!
特斯拉太牛了.....和解了!
国务院正式发布:《新能源汽车产业发展规划(2021—2035年)》(附解读)
大玩家来了!苹果汽车跑步入场,百年汽车正在被颠覆!
新华社痛批特斯拉:有什么资格膨胀和傲娇?
行贿广汽集团高层,性侵员工,侮辱中国籍员工,CEO被实名举报
严惩!一汽集团处分153人,处理376家合作商
突发!1死2伤,特斯拉再现失控事故
悲壮!华为1000亿出售荣耀手机,重整汽车业务
英国正式宣布将禁售燃油车,包括混动
三个月“四烧两爆炸”,曾经“电动一哥”境况堪忧
又一受贿案,车企送钱,女销售变情人,涉多家车企
涉权色交易,回扣等,北汽某副职领导被公开举报,细节曝光!
突发!吉利展台一女子被用黑布“包走”
缓发工资、绩效考核!这家新势力搞“高管带货”“全员卖车”
恒大严正声明,已报警!
特斯拉“电池日”全解读:续航提升54%,成本下降56%,投资下降69%.....

电动家,一个有价值的微信公众号!更多新能源电动汽车无人驾驶最新行业资讯和专业知识,请关注“电动知家”微信公众号(微信号ev_home)。
给大家推荐一款比较好用的语音转文字工具,今天正好在整理素材的时候,发现了一个音频素材,自己边听边写效率好低,所以就从小程序里找了一个语音转文字的工具,导入后很快就转写出来了,非常方便实用,而且是免费的,同时还支持实时录音转文字,一边说话,同时说话内容就出来了,比较适合开会时录音,非常方便实用,推荐给有需要的人。

电动知家 一个有料的电动汽车、智能驾驶行业知识共享平台!在这里我们读懂汽车,智享未来!
评论 (0)
  • 引言在语音芯片设计中,输出电路的设计直接影响音频质量与系统稳定性。WT588系列语音芯片(如WT588F02B、WT588F02A/04A/08A等),因其高集成度与灵活性被广泛应用于智能设备。然而,不同型号在硬件设计上存在关键差异,尤其是DAC加功放输出电路的配置要求。本文将从硬件架构、电路设计要点及选型建议三方面,解析WT588F02B与F02A/04A/08A的核心区别,帮助开发者高效完成产品设计。一、核心硬件差异对比WT588F02B与F02A/04A/08A系列芯片均支持PWM直推喇叭
    广州唯创电子 2025-04-01 08:53 143浏览
  • 在智能交互设备快速发展的今天,语音芯片作为人机交互的核心组件,其性能直接影响用户体验与产品竞争力。WT588F02B-8S语音芯片,凭借其静态功耗<5μA的卓越低功耗特性,成为物联网、智能家居、工业自动化等领域的理想选择,为设备赋予“听得懂、说得清”的智能化能力。一、核心优势:低功耗与高性能的完美结合超低待机功耗WT588F02B-8S在休眠模式下待机电流仅为5μA以下,显著延长了电池供电设备的续航能力。例如,在电子锁、气体检测仪等需长期待机的场景中,用户无需频繁更换电池,降低了维护成本。灵活的
    广州唯创电子 2025-04-02 08:34 44浏览
  • 据先科电子官方信息,其产品包装标签将于2024年5月1日进行全面升级。作为电子元器件行业资讯平台,大鱼芯城为您梳理本次变更的核心内容及影响:一、标签变更核心要点标签整合与环保优化变更前:卷盘、内盒及外箱需分别粘贴2张标签(含独立环保标识)。变更后:环保标识(RoHS/HAF/PbF)整合至单张标签,减少重复贴标流程。标签尺寸调整卷盘/内盒标签:尺寸由5030mm升级至**8040mm**,信息展示更清晰。外箱标签:尺寸统一为8040mm(原7040mm),提升一致性。关键信息新增新增LOT批次编
    大鱼芯城 2025-04-01 15:02 149浏览
  • 文/郭楚妤编辑/cc孙聪颖‍不久前,中国发展高层论坛 2025 年年会(CDF)刚刚落下帷幕。本次年会围绕 “全面释放发展动能,共促全球经济稳定增长” 这一主题,吸引了全球各界目光,众多重磅嘉宾的出席与发言成为舆论焦点。其中,韩国三星集团会长李在镕时隔两年的访华之行,更是引发广泛热议。一直以来,李在镕给外界的印象是不苟言笑。然而,在论坛开幕前一天,李在镕却意外打破固有形象。3 月 22 日,李在镕与高通公司总裁安蒙一同现身北京小米汽车工厂。小米方面极为重视此次会面,CEO 雷军亲自接待,小米副董
    华尔街科技眼 2025-04-01 19:39 68浏览
  • 职场之路并非一帆风顺,从初入职场的新人成长为团队中不可或缺的骨干,背后需要经历一系列内在的蜕变。许多人误以为只需努力工作便能顺利晋升,其实核心在于思维方式的更新。走出舒适区、打破旧有框架,正是让自己与众不同的重要法宝。在这条道路上,你不只需要扎实的技能,更需要敏锐的观察力、不断自省的精神和前瞻的格局。今天,就来聊聊那改变命运的三大思维转变,让你在职场上稳步前行。工作初期,总会遇到各式各样的难题。最初,我们习惯于围绕手头任务来制定计划,专注于眼前的目标。然而,职场的竞争从来不是单打独斗,而是团队协
    优思学院 2025-04-01 17:29 87浏览
  •        在“软件定义汽车”的时代浪潮下,车载软件的重要性日益凸显,软件在整车成本中的比重逐步攀升,已成为汽车智能化、网联化、电动化发展的核心驱动力。车载软件的质量直接关系到车辆的安全性、可靠性以及用户体验,因此,构建一套科学、严谨、高效的车载软件研发流程,确保软件质量的稳定性和可控性,已成为行业共识和迫切需求。       作为汽车电子系统领域的杰出企业,经纬恒润深刻理解车载软件研发的复杂性和挑战性,致力于为O
    经纬恒润 2025-03-31 16:48 77浏览
  • 引言随着物联网和智能设备的快速发展,语音交互技术逐渐成为提升用户体验的核心功能之一。在此背景下,WT588E02B-8S语音芯片,凭借其创新的远程更新(OTA)功能、灵活定制能力及高集成度设计,成为智能设备语音方案的优选。本文将从技术特性、远程更新机制及典型应用场景三方面,解析该芯片的技术优势与实际应用价值。一、WT588E02B-8S语音芯片的核心技术特性高性能硬件架构WT588E02B-8S采用16位DSP内核,内部振荡频率达32MHz,支持16位PWM/DAC输出,可直接驱动8Ω/0.5W
    广州唯创电子 2025-04-01 08:38 133浏览
  • 提到“质量”这两个字,我们不会忘记那些奠定基础的大师们:休哈特、戴明、朱兰、克劳士比、费根堡姆、石川馨、田口玄一……正是他们的思想和实践,构筑了现代质量管理的核心体系,也深远影响了无数企业和管理者。今天,就让我们一同致敬这些质量管理的先驱!(最近流行『吉卜力风格』AI插图,我们也来玩玩用『吉卜力风格』重绘质量大师画象)1. 休哈特:统计质量控制的奠基者沃尔特·A·休哈特,美国工程师、统计学家,被誉为“统计质量控制之父”。1924年,他提出世界上第一张控制图,并于1931年出版《产品制造质量的经济
    优思学院 2025-04-01 14:02 104浏览
  • REACH和RoHS欧盟两项重要的环保法规有什么区别?适用范围有哪些?如何办理?REACH和RoHS是欧盟两项重要的环保法规,主要区别如下:一、核心定义与目标RoHS全称为《关于限制在电子电器设备中使用某些有害成分的指令》,旨在限制电子电器产品中的铅(Pb)、汞(Hg)、镉(Cd)、六价铬(Cr6+)、多溴联苯(PBBs)和多溴二苯醚(PBDEs)共6种物质,通过限制特定材料使用保障健康和环境安全REACH全称为《化学品的注册、评估、授权和限制》,覆盖欧盟市场所有化学品(食品和药品除外),通过登
    张工13144450251 2025-03-31 21:18 102浏览
  • 文/Leon编辑/cc孙聪颖‍步入 2025 年,国家进一步加大促消费、扩内需的政策力度,家电国补政策将持续贯穿全年。这一利好举措,为行业发展注入强劲的增长动力。(详情见:2025:消费提振要靠国补还是“看不见的手”?)但与此同时,也对家电企业在战略规划、产品打造以及市场营销等多个维度,提出了更为严苛的要求。在刚刚落幕的中国家电及消费电子博览会(AWE)上,家电行业的竞争呈现出胶着的态势,各大品牌为在激烈的市场竞争中脱颖而出,纷纷加大产品研发投入,积极推出新产品,试图提升产品附加值与市场竞争力。
    华尔街科技眼 2025-04-01 19:49 71浏览
我要评论
0
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦