999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于ISO26262的以太網(wǎng)網(wǎng)關(guān)硬件開發(fā)研究

2021-02-24 01:09:38曾湘文
汽車實用技術(shù) 2021年3期
關(guān)鍵詞:汽車功能設(shè)計

曾湘文

基于ISO26262的以太網(wǎng)網(wǎng)關(guān)硬件開發(fā)研究

曾湘文

(廣州汽車集團股份有限公司汽車工程研究院,廣東 廣州 510640)

文章結(jié)合以太網(wǎng)網(wǎng)關(guān)的硬件設(shè)計,闡述在得到相應(yīng)安全目標后,如何基于ISO26262進行安全等級的分解、器件的選型、硬件的設(shè)計及硬件功能安全相關(guān)參數(shù)的計算。通過文章所提出的硬件設(shè)計注意事項,設(shè)計了一款滿足功能安全要求的以太網(wǎng)網(wǎng)關(guān)。

功能安全;以太網(wǎng)網(wǎng)關(guān);硬件設(shè)計

1 引言

隨著汽車電子的信息化、智能化及娛樂化程度越來越高,原有的CAN、LIN總線帶寬已經(jīng)無法滿足后續(xù)的信息傳輸要求。目前車載以太網(wǎng)技術(shù)已經(jīng)成為汽車行業(yè)的研究熱點,車載百兆物理層協(xié)議100 BASE T1的技術(shù)已經(jīng)趨于成熟,NXP、Broadcom及Marvell等廠家已有成熟的量產(chǎn)芯片可供支持,后續(xù)支持1000 BASE T1芯片也開始逐漸增多,未來車載以太網(wǎng)在OTA、360環(huán)視及ADAS等功能上有廣闊的運用前景[1]。

正是由于汽車電子的信息化、智能化及娛樂化程度越來越高,電子產(chǎn)品的安全性問題也越來越嚴峻。為保證功能的安全性,國際標準化組織( ISO) 已于2011年11月發(fā)布了汽車電子電氣系統(tǒng)的功能安全國際標準ISO26262,為整個生命周期中與功能安全相關(guān)的工作流程、管理流程及產(chǎn)品設(shè)計提供了指導。

本文以某以太網(wǎng)網(wǎng)關(guān)的設(shè)計為例子介紹其主要功能,結(jié)合ISO26262標準流程,闡述從元器件選型到設(shè)計驗證的過程,最后總結(jié)了一些應(yīng)用經(jīng)驗和建議。

2 以太網(wǎng)網(wǎng)關(guān)的主要功能

以太網(wǎng)網(wǎng)關(guān)的系統(tǒng)框圖如圖1所示,物理接口有n路CAN接口、k路汽車以太網(wǎng)接口,j路LIN接口以及1路OBD口;內(nèi)部含有大容量外部存儲器。CAN、LIN和汽車以太網(wǎng)接口的數(shù)量由具體的需求決定,目前主流汽車以太網(wǎng)協(xié)議以100BASE T1為主,OBD口一般采用100BASE Tx的協(xié)議,一般來說工業(yè)以太網(wǎng)接口只有1路。以太網(wǎng)網(wǎng)關(guān)的主要功能有:網(wǎng)絡(luò)路由、DoIP、網(wǎng)絡(luò)管理及FOTA等功能。

網(wǎng)絡(luò)路由的功能是指為CAN和CAN、CAN和ETH、CAN和LIN、LIN和ETH、ETH和ETH,各個域之間報文的相互轉(zhuǎn)發(fā)。

DoIP診斷是指通過TCP/IP和以太網(wǎng)使用經(jīng)由UDS引入的診斷服務(wù),由于以太網(wǎng)相對與CAN總線來說有更快的數(shù)據(jù)率,所以能在復雜的診斷任務(wù)和刷新應(yīng)用的情況下節(jié)約時間和成本。DoIP需要使用的硬件接口為OBD口。

網(wǎng)絡(luò)管理功能主要包括管理整車休眠喚醒、診斷及監(jiān)聽等功能。網(wǎng)絡(luò)管理需要使用的硬件接口為汽車以太網(wǎng)接口、CAN和LIN接口。

FOTA(Firmware Over-The-Air)指的是通過空中下載進行軟件升級,網(wǎng)關(guān)可完成程序包臨時存儲、版本管理及斷點續(xù)傳等功能,網(wǎng)絡(luò)數(shù)據(jù)的云端下載通過TBOX完成,下載的數(shù)據(jù)通過以太網(wǎng)傳輸給以太網(wǎng)網(wǎng)關(guān),再由網(wǎng)關(guān)分發(fā)給各ECU。

3 安全等級和目標的確定

3.1 安全等級和目標

按照ISO26262流程基于系統(tǒng)功能定義進行HARA分析得出表1所示的安全目標,并進一步得出FSR、TSR及軟硬接口文檔等文檔,從而指導軟硬件設(shè)計。

表1 以太網(wǎng)網(wǎng)關(guān)安全目標

得到安全目標的流程可參照ISO2622的標準流程,本文就網(wǎng)關(guān)的安全目標中安全等級降級和安全狀態(tài)的確立這兩個問題進行進一步的闡述。

3.2 安全等級降級辦法

有些情況下,涉及整車安全的報文有可能等級達到B以上,比如用于某些ECU需要車速信號符合ASIL D,而目前市場上的主流車速傳感器以等級B為主,要滿足該需求,可按照ISO26262 part9 5.4.9部分內(nèi)容分解為兩個獨立的車速傳感器,該兩路車速信號達到ASIL B即可滿足需求[2]。

其他具有等級D要求的信號,可以按照類似的方式進行分解以降低安全等級,以此來降低開發(fā)難度。

3.3 安全狀態(tài)的確立

網(wǎng)關(guān)不發(fā)報文為安全狀態(tài),需要滿足以下條件:

(1)網(wǎng)關(guān)以外的ECU能夠檢測到網(wǎng)關(guān)不發(fā)報文的狀態(tài)。具體的操作如:網(wǎng)關(guān)定時發(fā)送心跳信號,其余ECU檢測即可滿足此條件。

(2)網(wǎng)關(guān)以外的ECU在檢測到網(wǎng)關(guān)不發(fā)報文時,如果整車此時尚未啟動,此時將不允許整車啟動,并報故障指示;如果整車此時已經(jīng)啟動,此時故障燈亮起,但不能影響整車正常行駛。

滿足以上條件情況下,網(wǎng)關(guān)不發(fā)報文對于整車來說是安全的。

4 符合功能安全要求的硬件開發(fā)

4.1 器件選型

功能安全相關(guān)的器件需要滿足ISO26262-8第13章的內(nèi)容,推薦按照表2進行器件選型才能夠符合安全相關(guān)器件選型的基本要求。

表2 器件選型基本要求

表2中的要求為安全相關(guān)器件的基本要求,對于MCU等復雜器件其本身就自成系統(tǒng),也有相應(yīng)的功能安全等級,在設(shè)計時需要綜合現(xiàn)有主流MCU的能力及整體成本選擇合適的MCU及硬件架構(gòu)以達到安全目標,如果主流MCU的安全等級達不到安全目標的要求,可根據(jù)ISO26262-9中 5.4.9中的內(nèi)容進行分解采用雙MCU的設(shè)計。

在選定MCU后,需要仔細研究其安全相關(guān)手冊,如Safety Manual等。比如在此項目中選用的MCU廠家聲稱其安全等級達到B,其Safety Manual中明確提出硬件設(shè)計需要滿足以下條件:

(1)具有外部看門狗;

(2)電源電路具有高低壓自檢測功能,當檢測到電壓不在有效范圍內(nèi)時需要對MCU進行下電及復位等操作;

(3)如果輸出接口是高阻態(tài),并且是不安全的,那么對應(yīng)的管腳需要進行上下拉的設(shè)置;

(4)MCU內(nèi)部邏輯出錯后,通過內(nèi)部錯誤檢測功能提示外部監(jiān)控芯片,外部監(jiān)控芯片能夠復位MCU。

ECU的硬件設(shè)計會受到上述條件的影響,如果不能全部滿足以上條件,那需要重新配置MCU供應(yīng)商的動態(tài)FMEDA表,得出相應(yīng)的失效率再進行計算。

一般在選定MCU和電源芯片后,其余的芯片均在中等復雜度以下,按照表格2選擇即可。

4.2 硬件設(shè)計

在完成主要芯片的選型后進行硬件設(shè)計,滿足功能的情況下,診斷的設(shè)計按照表3的推薦進行設(shè)計。

表3 硬件診斷覆蓋率推薦要求

表3是經(jīng)驗的總結(jié),并非強制要求,如果功能安全的硬件指標的計算并不滿足,則需要針對薄弱點進行更高診斷覆蓋率的電路及軟件設(shè)計,或者選擇更高等級的器件。低中高覆蓋率的定義可以參考ISO 26262-5 附錄D的內(nèi)容。

4.3 功能安全硬件指標計算及整改

硬件是否滿足功能安全的要求,除了需要按照ISO26262的流程進行開發(fā)生成相應(yīng)的文檔外,以下表4中的硬件指標是必須要滿足的[3]。

表4 硬件設(shè)計失效率指標要求

其中SPFM和LFM的計算參照ISO 26262-5附錄C中的內(nèi)容。

根據(jù)ISO26262-10的內(nèi)容PMHF有以下公式[4]:

M為硬件隨機失效度量;

λ為該器件的殘余失效率;

λ為與該器件組成的雙點失效的器件失效率;

T為汽車生命周期,一般按照10年估計。

等級B的計算,PMHF要求是小于100FIT,可以按照以下公式簡化:

λ待評估器件外安全相關(guān)器件的失效率總和。

通過公式(2)進行近似可以不需要明確哪些器件與該器件組成雙點失效,公式(2)得到的PMHF大于公式(1)得到的數(shù)據(jù),如果通過公式(2)得到PMHF能夠達到要求,那么該ECU肯定能達到功能安全的要求。如果是等級C以上推薦進行FTA分析,得到器件的相關(guān)項,進行精確計算。

對于低復雜度器件,失效率數(shù)據(jù)直接采用SN29500或IEC62380,中等復雜度以上器件則需要相應(yīng)供應(yīng)商提供數(shù)據(jù)。

低復雜度器件采用的失效率數(shù)據(jù)是SN29500,失效模式是IEC62380,分析得到數(shù)據(jù)如表5所示。

表5 初次功能安全硬件參數(shù)評估

PMHF超過100FIT,不滿足要求。

分析對應(yīng)的數(shù)據(jù),從圖2得知MCU和電源這兩部分的電路所占比重最大,應(yīng)著重對這兩部分的電路及軟件進行優(yōu)化,在對該部分的電路增加診斷后,通過表6數(shù)據(jù)得知,可以滿足功能安全的硬件參數(shù)要求。

表6 優(yōu)化后功能安全硬件參數(shù)評估

5 結(jié)論

本文簡述了以太網(wǎng)網(wǎng)關(guān)的主要功能,闡述了符合功能安全要求的硬件設(shè)計需要的前提條件,以及在得到硬件輸入情況下如何進行器件選型、硬件的設(shè)計、硬件參數(shù)的計算及整改方法??偨Y(jié)功能安全的硬件設(shè)計需要注意以下幾點:(1)采用按照ISO26262 part9 5.4.9部分內(nèi)容進行ASIL降級設(shè)計來減小開發(fā)難度;(2)ECU的硬件設(shè)計需要滿足MCU廠家所規(guī)定的功能安全硬件設(shè)計前提條件,如果其中的某些條件不能滿足,那么需要重置MCU的FMEDA表。(3)提高診斷覆蓋率能有助于系統(tǒng)硬件參數(shù)的達標。本文中的以太網(wǎng)網(wǎng)關(guān)正是基于這些注意事項,使得其硬件設(shè)計滿足功能安全的硬件參數(shù)要求。

[1] 焦育成,王碩.車載以太網(wǎng)網(wǎng)關(guān)原型淺析[C].2016中國汽車工程學 會年會論文集,2016:1995-1997.

[2] International Organization for Standardization. ISO26262-9,2011:4-9.

[3] International Organization for Standardization. ISO26262-5,2011: 16-21.

[4] International Organization for Standardization. ISO26262-10,2011: 35-36.

Design of Hardware Development of Ethernet Gateway Based on ISO26262

Zeng Xiangwen

(Guangzhou Automobile Group Co. Ltd, Automotive Engineering Research Institute, Guangdong Guangzhou 510640 )

Combined with the hardware design of Ethernet gateway, this paper expounds how to decompose the security grade, select the components, design the hardware and calculate the safety parameters of the hardware design based on ISO26262 after getting the corresponding security goal. Through the hardware design considerations presented in this paper, an Ethernet gateway is designed to meet the functional security requirements.

Function Safety; Ethernet Gateway; Hardware Design

10.16638/j.cnki.1671-7988.2021.03.008

U463.6

A

1671-7988(2021)03-27-04

U463.6

A

1671-7988(2021)03-27-04

曾湘文,就職于廣州汽車集團股份有限公司汽車工程研究院。

猜你喜歡
汽車功能設(shè)計
也談詩的“功能”
中華詩詞(2022年6期)2022-12-31 06:41:24
瞞天過?!律O(shè)計萌到家
汽車的“出賣”
設(shè)計秀
海峽姐妹(2017年7期)2017-07-31 19:08:17
關(guān)于非首都功能疏解的幾點思考
有種設(shè)計叫而專
Coco薇(2017年5期)2017-06-05 08:53:16
汽車們的喜怒哀樂
3D 打印汽車等
決策探索(2014年21期)2014-11-25 12:29:50
中西醫(yī)結(jié)合治療甲狀腺功能亢進癥31例
辨證施護在輕度認知功能損害中的應(yīng)用
主站蜘蛛池模板: 国产男女免费视频| 欧美色伊人| 91久久性奴调教国产免费| 久青草网站| 午夜国产理论| 精品视频福利| 中文字幕2区| 久青草国产高清在线视频| 亚洲天堂区| 干中文字幕| 国产精品极品美女自在线| 欧美日韩精品综合在线一区| 亚洲精品无码在线播放网站| 国产综合在线观看视频| 精品福利国产| 五月婷婷激情四射| 欧美亚洲一区二区三区在线| 国产欧美日韩va| 国产精品香蕉| 制服丝袜在线视频香蕉| 亚洲国产精品VA在线看黑人| 亚洲高清中文字幕| 毛片免费在线视频| 99久久免费精品特色大片| 少妇被粗大的猛烈进出免费视频| 成人午夜福利视频| 3D动漫精品啪啪一区二区下载| 人妖无码第一页| 国产成人亚洲无吗淙合青草| 一区二区无码在线视频| 国产欧美精品专区一区二区| 视频二区亚洲精品| 日本亚洲欧美在线| 国产欧美日韩另类| 成人av手机在线观看| 国产丝袜丝视频在线观看| 国产麻豆aⅴ精品无码| 亚洲资源站av无码网址| 91丨九色丨首页在线播放 | 在线播放91| 九色免费视频| 色综合天天娱乐综合网| 无码精品国产dvd在线观看9久 | 日本午夜三级| 国产亚洲欧美在线中文bt天堂| 人人爽人人爽人人片| 久久久久人妻一区精品| 国产欧美视频综合二区| 国产精品免费露脸视频| 欧美一区二区三区欧美日韩亚洲| 成人毛片免费观看| 国产欧美日韩资源在线观看| 免费人成网站在线高清| 国产精品青青| 成人午夜视频免费看欧美| 国产天天射| 色婷婷在线播放| 麻豆精品视频在线原创| 天堂av综合网| 国产欧美中文字幕| 欧美a在线视频| 日韩不卡高清视频| 国产免费一级精品视频| 精品精品国产高清A毛片| 亚洲IV视频免费在线光看| 97在线视频免费观看| 99热亚洲精品6码| 国产H片无码不卡在线视频| 欧美精品高清| 免费人成在线观看成人片| 国产女人18水真多毛片18精品| 乱色熟女综合一区二区| 免费99精品国产自在现线| 无码精油按摩潮喷在线播放| 欧美精品伊人久久| 国产精品福利一区二区久久| 中文字幕2区| 麻豆精品在线视频| 自慰网址在线观看| 人人澡人人爽欧美一区| 亚洲精品无码在线播放网站| 丁香六月综合网|