飞思卡尔ISO26262 ASIL-D电子助力转向演示系统设计
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
飞思卡尔ISO26262 ASIL-D 电子助力转向演示系统设计
1. 概述汽车电子助力转向系统(EPS)可以降低能耗,提高驾控智能水平,且更容易与其它高级安全系统集成,因而近年来在汽车中得到了大力的推
广和发展。
在这个领域,国内EPS 供应商与国外供应商的主要差距体现在EPS 控制技术和系统安全设计两方面。
飞思卡尔半导体公司在2011 年推出了“采用永磁同步电机的汽车电子助力转向电控单元解决方案”,旨在帮助国内EPS
供应商掌握永磁同步电机的控制技术。
这一方案获得了《世界电子元器件》期
刊“2012年全国优秀IC 和电子产品解决方案”最佳方案奖。
在2012 年的飞思卡尔中国技术论坛上,飞思卡尔又推出了针对道路车辆-功能安全国际标准
ISO26262 ASIL-D 等级的EPS 演示系统方案。
该方案不仅演示了采用飞思卡尔功能安全品牌SafeAssure 的软硬件产品,如何方便快捷地实现ASIL-D 级别的EPS 系统,同时也提供了整个开发阶段所涉及的安全设计文档,包括:·项目定义·危险分析和风险评估·功能安全概念·系统开发·安全确认。
本文
将根据图1 所示的ISO26262 安全生命周期模型来阐述飞思卡尔如何根据
ISO26262 规范来开发ASIL-D 等级的EPS 演示系统。
图1:ISO26262 安全生命周期模型
2. 功能安全概念设计在概念阶段设计项目(或产品)定义、危险分析和风险评估和功能安全概念。
2.1 项目定义项目定义描述了EPS 系统的主要功能,如下所述:·根据司机意图,提供转向支持·主动回正·向车内其它系统提
供转向角度(通过CAN 网络) 2.2 危险分析和风险评估危险分析和风险评估需要考虑的要素有:安全功能、失效模式、驾驶场景、严重性、暴露的可能性、可控性以及安全目标、ASIL 等级、安全时间和安全状态。
根据分析,EPS 系统有如下危险分析和风险评估结果:·安全目标1:防止电机产生自主扭矩。